出版時(shí)間:2002-9 出版社:第1版 (2002年9月1日) 作者:張耀疆編 頁數(shù):582 字?jǐn)?shù):913000
Tag標(biāo)簽:無
內(nèi)容概要
本書從網(wǎng)絡(luò)安全所涉及的攻擊和防御正反兩個(gè)方面入手,在深入剖析各種黑客攻擊手段的基礎(chǔ)上,對(duì)相應(yīng)的防御對(duì)策進(jìn)行了系統(tǒng)的闡述。本書以黑客攻擊計(jì)算機(jī)網(wǎng)絡(luò)時(shí)所慣用的手段作為主線,全書分為6章,每個(gè)章節(jié)詳盡地闡述了該階段所特有的各種攻防技術(shù),最后從維護(hù)網(wǎng)絡(luò)系統(tǒng)安全性的全局考慮,詳細(xì)講解了網(wǎng)絡(luò)安全建設(shè)可采用的整體解決方案?! ”緯畲蟮奶攸c(diǎn)就是可操作性強(qiáng),無論是攻擊還是防御技術(shù),除了介紹必要的基礎(chǔ)知識(shí)并深入分析其原理外,還介紹了典型工具及操作實(shí)例,力求讓讀者在攻防技術(shù)的實(shí)際運(yùn)用中建立起對(duì)網(wǎng)絡(luò)安全深刻的認(rèn)識(shí)。 本書適合從事網(wǎng)絡(luò)系統(tǒng)管理的專業(yè)技術(shù)人員閱讀,也可供對(duì)網(wǎng)絡(luò)安全技術(shù)感興趣的讀者參考。
書籍目錄
第1章 黑客概述 1.1 什么是黑客 1.2 黑客文化的發(fā)展 1.3 關(guān)于黑客的傳奇故事 1.4 黑客是怎樣煉成的 第2章 踩點(diǎn)——搜集信息 2.1 簡(jiǎn)介 2.2 踩點(diǎn)常用的工具和方法 2.2.1 直接利用瀏覽器獲取信息 2.2.2 使用命令行方式的踩點(diǎn)工具 2.2.3 使用圖形界面的踩點(diǎn)工具 2.3 踩點(diǎn)對(duì)策 2.3.1 關(guān)于DNS服務(wù)器的一些安全設(shè)置 2.3.2 關(guān)于禁止ping echo的安全設(shè)置 第3章 掃描——探測(cè)漏洞 3.1 簡(jiǎn)介 3.1.1 端口掃描類型 3.1.2 圖形界面方式的端口掃描工具——Superscan 3.1.3 命令行運(yùn)行方式的端口掃描工具——Fscan 3.1.4 經(jīng)典的多功能掃描工具——Nmap 3.2 探測(cè)操作系統(tǒng) 3.2.1 主動(dòng)探測(cè) 3.2.2 被動(dòng)探測(cè) 3.3 針對(duì)特定應(yīng)用和服務(wù)的漏洞掃描 3.3.1 掃描Web服務(wù)器及CGI的安全漏洞 3.3.2 Windows NT/2000漏洞掃描 3.3.3 SNMP漏洞掃描 3.3.4 掃描SQL Server 3.3.5 探測(cè)MySQL 3.3.6 掃描探測(cè)RPC信息 3.3.7 掃描探測(cè)LDAP信息 3.3.8 掃描探測(cè)Cisco路由器 3.3.9 探測(cè)防火墻 3.4 綜合性網(wǎng)絡(luò)安全掃描評(píng)估工具 3.4.1 Nessus 3.4.2 Internet Security Scanner 3.4.3 CyberCop Scanner 3.4.4 SolarWinds 3.4.5 其他工具 3.4.6 小結(jié) 3.5 掃描過程中的隱藏技術(shù) 3.5.1 IP地址欺騙掃描 3.5.2 通過Proxy隱藏 3.6 掃描對(duì)策 3.6.1 端口掃描監(jiān)測(cè)工具——ProtectX 3.6.2 端口掃描監(jiān)測(cè)工具——Winetd 3.6.3 端口掃描監(jiān)測(cè)工具——DTK 3.6.4 端口掃描監(jiān)測(cè)工具——PortSentry 3.6.5 個(gè)人防火墻 3.6.6 針對(duì)特定服務(wù)的日志審計(jì) 3.6.7 修改Banner 3.6.8 一些配置要點(diǎn) 第4章 嗅探——Sniffer技術(shù) 4.1 簡(jiǎn)介 4.1.1 嗅探原理 4.1.2 嗅探器的軟件實(shí)現(xiàn)方式 4.1.3 一個(gè)簡(jiǎn)單的程序例子 4.2 一些典型的嗅探器 4.2.1 Tcpdump/Windump 4.2.2 Sniffit 4.2.3 Ngrep 4.2.4 Sniffer Pro/NetXray 4.2.5 其他嗅探工具 4.3 單一用途的嗅探器 4.3.1 口令嗅探器 4.3.2 其他專用的嗅探器 4.4 交換網(wǎng)絡(luò)嗅探器 4.4.1 小插曲——關(guān)于IP和MAC地址盜用的話題 4.4.2 交換網(wǎng)絡(luò)嗅探原理 4.4.3 交換網(wǎng)絡(luò)嗅探器——Ettercap 4.4.4 一個(gè)綜合性的網(wǎng)絡(luò)嗅探工具包——Dsniff 4.4.5 其他交換網(wǎng)絡(luò)嗅探器 4.5 嗅探對(duì)策 4.5.1 檢查誰在竊聽 4.5.2 防止ARP欺騙 4.5.3 數(shù)據(jù)加密通道——SSH 4.5.4 數(shù)據(jù)加密通道——SSL 4.5.5 數(shù)據(jù)加密通道——VPN 4.5.6 加密郵件的利器——PGP 第5章 攻擊——直搗龍門 第6章 對(duì)策——網(wǎng)絡(luò)安全整體解決方案 附錄A 安全工具TOP 50 附錄B 安全漏洞TOP 20 附錄C 網(wǎng)絡(luò)安全相關(guān)網(wǎng)址及資源 附錄D 服務(wù)端口列表
圖書封面
圖書標(biāo)簽Tags
無
評(píng)論、評(píng)分、閱讀與下載