您的位置: 首页 > 业界动态 > 专业书讯 > 《黑客攻防实战入门》
Flash 入门到精通巨著-本站推荐 回到列表 《J2ME无线设备程序设计(第2版)》
 《黑客攻防实战入门》

作者:博文视点 时间: 2004-07-08 文档类型:原创 来自:蓝色理想

       本书从“攻”、“防”两个不同的角度,通过现实中的入侵实例,并结合作者的心得体会,图文并茂地再现了网络入侵与防御的全过程。本书共分6章,系统地介绍了入侵的全部过程,以及相应的防御措施和方法。其中包括信息的搜集、基于认证的入侵及防御、基于漏洞的入侵及防御、基于木马的入侵及防御、入侵中的隐藏技术、入侵后的留后门以及清脚印技术。本书用图解的方式对每一个入侵步骤都进行了详细的分析,以推测入侵者的入侵目的;对入侵过程中常见的问题进行了必要的说明与解答;并对一些常见的入侵手段进行了比较与分析,以方便读者了解入侵者常用的方式、方法,保卫网络安全。
  本书适合于网络技术爱好者、网络系统管理员阅读,及可作为相关专业学生的学习资料和参考资料。

作者:邓吉
译者:
定价:38.00
页码:423
开本:短16开
出版时间:2004-06-01
购买地址

目录
第1章 信息搜集 1
1.1 网站信息搜集 2
1.1.1 相关知识 2
1.1.2 基本信息搜集 6
1.1.3 网站注册信息搜集 10
1.1.4 结构探测 14
1.1.5 搜索引擎 19
1.2 资源搜集 22
1.2.1 共享资源简介 22
1.2.2 共享资源搜索 23
1.2.3 破解Windows 9x共享密码 27
1.2.4 利用共享资源入侵 29
1.2.5 FTP资源扫描 30
1.2.6 安全解决方案 31
1.2.7 常见问题与解答 31
1.3 端口扫描 32
1.3.1 网络基础知识 32
1.3.2 端口扫描原理 36
1.3.3 端口扫描应用 37
1.3.4 操作系统识别 40
1.3.5 常见问题与解答 41
1.4 综合扫描 41
1.4.1 X-Scan 42
1.4.2 流光Fluxay 47
1.4.3 X-WAY 54
1.4.4 扫描器综合性能比较 57
1.4.5 常见问题与解答 58
1.5 小结 60
第2章 基于认证的入侵 61
2.1 IPC$入侵 61
2.1.1 远程文件操作 62
2.1.2 留后门账号 67
2.1.3 IPC$空连接漏洞 70
2.1.4 安全解决方案 73
2.1.5 常见问题与解答 76
2.2 远程管理计算机 77
2.2.1 初识“计算机管理” 77
2.2.2 远程管理 79
2.2.3 查看信息 82
2.2.4 开启远程主机服务的其他方法 85
2.2.5 常见问题与解答 87
2.3 Telnet入侵 88
2.3.1 Telnet简介 88
2.3.2 Telnet典型入侵 89
2.3.3 Telnet杀手锏 96
2.3.4 Telnet高级入侵全攻略 100
2.3.5 常见问题与解答 106
2.4 远程命令执行及进程查杀 107
2.4.1 远程执行命令 107
2.4.2 查、杀进程 109
2.4.3 远程执行命令方法汇总 112
2.4.4 常见问题与解答 113
2.5 入侵注册表 113
2.5.1 注册表相关知识 114
2.5.2 开启远程主机的“远程注册表服务” 116
2.5.3 连接远程主机的注册表 117
2.5.4 reg文件编辑 119
2.6 入侵MS SQL服务器 123
2.6.1 探测MS SQL弱口令 124
2.6.2 入侵MS SQL数据库 126
2.6.3 入侵MS SQL主机 127
2.7 获取账号密码 133
2.7.1 Sniffer获取账号密码 133
2.7.2 字典工具 140
2.7.3 远程暴力破解 147
2.7.4 常见问题与解答 151
2.8 远程综合入侵 152
2.8.1 DameWare简介与安装 152
2.8.2 DameWare入侵实例 152
2.8.3 常见问题与解答 174
2.9 小结 175
第3章 基于漏洞的入侵 176
3.1 IIS漏洞(一) 176
3.1.1 IIS基础知识 176
3.1.2 .ida&.idq漏洞 179
3.1.3 .printer漏洞 189
3.1.4 安全解决方案 193
3.2 IIS漏洞(二) 193
3.2.1 Unicode目录遍历漏洞 194
3.2.2 .asp映射分块编码漏洞 209
3.2.3 安全解决方案 211
3.3 IIS漏洞(三) 212
3.3.1 WebDAV远程缓冲区溢出漏洞 212
3.3.2 WebDAV超长请求远程拒绝服务攻击漏洞 219
3.3.3 安全解决方案 221
3.3.4 常见问题与解答 223
3.4 Windows系统漏洞(一) 224
3.4.1 中文输入法漏洞 224
3.4.2 Debug漏洞 230
3.4.3 安全解决方案 234
3.4.4 常见问题与解答 234
3.5 Windows系统漏洞(二) 234
3.5.1 漏洞描述(来自安全焦点http://www.xfocus.net) 234
3.5.2 漏洞检测 235
3.5.3 漏洞利用 237
3.5.4 安全解决方案 241
3.6 MS SQL漏洞 241
3.6.1 漏洞描述(来自安全焦点http://www.xfocus.net) 242
3.6.2 漏洞利用 243
3.6.3 常见问题与解答 245
3.7 小结 245
第4章 基于木马的入侵 246
4.1 第二代木马 247
4.1.1 冰河 248
4.1.2 广外女生 255
4.2 第三代与第四代木马 260
4.2.1 木马连接方式 260
4.2.2 第三代木马——灰鸽子 262
4.2.3 第四代木马 269
4.2.4 常见问题与解答 278
4.3 木马防杀技术 279
4.3.1 加壳与脱壳 279
4.3.2 木马防杀实例 280
4.4 种植木马 284
4.4.1 修改图标 285
4.4.2 文件合并 285
4.4.3 文件夹木马 288
4.4.4 网页木马 292
4.4.5 安全解决方案 296
4.4.6 常见问题与解答 297
4.5 小结 297
第5章 隐藏技术 298
5.1 文件传输与文件隐藏技术 298
5.1.1 IPC$文件传输 299
5.1.2 FTP传输 299
5.1.3 打包传输 300
5.1.4 文件隐藏 304
5.1.5 常见问题与解答 308
5.2 扫描隐藏技术 309
5.2.1 流光Sensor 313
5.2.2 其他工具 318
5.2.3 常见问题与解答 319
5.3 入侵隐藏技术 319
5.3.1 跳板技术简介 320
5.3.2 手工制作跳板 321
5.3.3 Sock5代理跳板 329
5.3.4 端口重定向 345
5.4 小结 347
第6章 留后门与清脚印 348
6.1 账号后门 349
6.1.1 手工克隆账号 349
6.1.2 命令行方式下制作后门账号 358
6.1.3 克隆账号工具 364
6.1.4 常见问题与解答 368
6.2 漏洞后门 369
6.2.1 制造Unicode漏洞 369
6.2.2 制造.idq漏洞 371
6.3 木马后门 372
6.3.1 wollf 372
6.3.2 Winshell与WinEggDrop 379
6.3.3 SQL后门 381
6.4 清除日志 383
6.4.1 手工清除日志 384
6.4.2 通过工具清除事件日志 384
6.4.3 清除WWW和FTP日志 387
6.5 小结 389
附录1 Windows 2000命令集 390
附录2 端口一览表 402
附录3 Windows 2000和Windows XP系统服务进程列表与建议安全设置 408
前言
  白日喧嚣、繁华的都市像个玩累了的孩子般慢慢地安静了下来。夜,寂静得令人窒息,仿佛可以听到一串串数据划过网线的声音。都市的角落里,显示屏微弱的光亮笼罩着一个不大的房间,黑暗中,不时地闪耀出深蓝色的光芒。一个人,一台笔记本,一杯热了又凉、凉了又热的咖啡,还有那台不知处于何处的服务器,依旧继续着……
  一提起“黑客”,我们便会不由自主地浮现出以上遐想。
  长期以来,由于诸多方面的因素,“黑客”这个字眼变得十分敏感,不同的人群对黑客也存在不同的理解,甚至没有人愿意承认自己是黑客。有些人认为,黑客是一群狂热的技术爱好者,他们无限度地追求技术的完美;有些人认为,黑客只是一群拥有技术,但思想简单的毛头小伙子;还有些人认为黑客是不应该存在的,他们是网络的破坏者。这里,我们没有必要对这个问题争论不休,也无须给“黑客”加上一个标准的定义,但从客观存在的事实来看,黑客这类群体往往存在着以下几个共同点。
① 强烈的技术渴望与完美主义。驱动他们成长的是对技术的无限渴望,获得技术的提高才是他们最终的任务。
② 强烈的责任感。只有强烈的责任感才能使他们不会走向歧途。责任感告诉他们不要在任何媒体上公布成功入侵的服务器;不要对其入侵的服务器进行任何的破坏;在发现系统漏洞后要马上通知官方对该漏洞采取必要的修补措施,在官方补丁没有公布之前,绝对不要大范围地公开漏洞利用代码。一方面,黑客入侵可能造成网络的暂时瘫痪,另一方面,黑客也是整个网络的建设者,他们不知疲倦地寻找网络大厦的缺陷,使得网络大厦的根基更加稳固。
  然而,不容乐观的事实是,一部分人歪曲了黑客的本质,被不良动机所驱使,从而进行入侵活动,威胁网络的健康发展。对于我国来说,形势尤为严峻,我国信息化建设迟于美国等发达国家,信息安全技术水平也相对落后。在几次黑客大战中,国内网站的弱口令、漏洞比比皆是,这种现状实在令人担忧,值得深思和反省,从中也可以看出传统的计算机、网络教学层次是远远不够的。可能出于安全等其他角度的考虑,传统教学往往只注重表面上的应用,而避开一些敏感的技术。设想一下,如果一个网站的管理员只学会架构网站,却不关心如何入侵自己的网站,那么他如何对自己网站的缺陷了如指掌?如何能够及时地获知最新漏洞的描述而提前做好抵御?如果以上都做不到,那就更不要谈日常的系统更新、维护和打补丁了。然而,国内精通入侵的网管又有多少呢?长期以来,国内网管的潜意识里都认为“入侵”是个不光彩的勾当,甚至嗤之以鼻。随着信息化程度越来越高,信息技术与生活的联系越来越紧密,可以上网的电子设备逐年增加,电脑、PDA、手机,甚至家电。可以想像10年后,如果不了解入侵者的手段来采取必要的防御措施,将要被入侵的设备不会仅仅限于电脑,也许还包括你的手机、家电、汽车,等等。因此,在信息技术如此发达,沟通方式日益丰富和复杂的今天,我们不仅要学会如何正确使用网络,而且还需要学会如何防御自己的网络被他人入侵。
  出于以上原因,本书作者通过多年的研究与实践,系统地总结了网络上广为使用的入侵、防御技术,并针对广大网管以及对网络感兴趣的在校学生编写了本书。
本书以深入剖析入侵过程为主线来展开全书内容,向读者介绍入侵者如何实现信息的收集,如何通过获取的信息打开目标服务器的切入点(基于身份验证、漏洞、木马的入侵),如何实现入侵即远程连接,入侵后如何执行各种任务,如何留下后门以便再次进入系统,以及入侵者如何清除系统日志防止目标服务器发现入侵痕迹。此外,书中还详细地介绍了入侵者是如何实现从信息扫描到入侵过程中的隐身保护,如何逃避被他人发现。全书会对每一个入侵步骤作详细的分析,以推断入侵者在每一入侵步骤的目的以及所要完成的任务,并对入侵过程中常见的问题作必要的说明与解答,此外,还会对几种常见的入侵手段进行比较与分析。
  需要声明的是,本书的目的绝不是为那些怀有不良动机的人提供支持,也不承担因为技术被滥用所产生的连带责任;本书的目的在于最大限度地唤起大家的网络安全意识,正视我们的网络世界所面临的一场危机,并采取行动。

出处:蓝色理想
责任编辑:donger

作者文章 更多作者文章
《精通Eclipse》
《代码优化:有效使用内存》
《网络安全概论》
《Word排版艺术》
BIOS、注册表与系统漏洞终极解析
关键字搜索 常规搜索 推荐文档
热门搜索:CSS Fireworks 设计比赛 网页制作 web标准 用户体验 UE photoshop Dreamweaver Studio8 Flash 手绘 CG
站点最新 站点最新列表
周大福“敬•自然”设计大赛开启
国际体验设计大会7月将在京举行
中国国防科技信息中心标志征集
云计算如何让安全问题可控
云计算是多数企业唯一拥抱互联网的机会
阿里行云
云手机年终巨献,送礼标配299起
阿里巴巴CTO王坚的"云和互联网观"
1499元买真八核 云OS双蛋大促
首届COCO桌面手机主题设计大赛
栏目最新 栏目最新列表
《YoungNWP》第3期发布
奥斯卡大师亚洲巡讲火热报名中
Internet Explorer 9 平台预览版4
国内最大规模web前端技术聚会深圳站
绿色IT--云计算真的环保吗?
妙手回春:网站可用性测试及优化指南
Phpcms 2010模板大赛火热开赛
水晶石技法西安特训营系列报道
插画中国56期插画培训火爆招生中
乔家大院里的女人与Photoshop创意设计

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
网站可用性测试及优化指南
《写给大家看的色彩书1》
《跟我去香港》
众妙之门—网站UI 设计之道
《Flex 4.0 RIA开发宝典》
《赢在设计》
犀利开发—jQuery内核详解与实践
作品集 更多内容

杂⑦杂⑧ Gold NORMANA V2