出版時(shí)間:2011-3 出版社:人民郵電出版社 作者:神龍工作室 頁數(shù):208
內(nèi)容概要
本書是指導(dǎo)初學(xué)者快速掌握黑客攻防的入門書籍。書中詳細(xì)地介紹了初學(xué)者應(yīng)該掌握的黑客攻防的基礎(chǔ)知識(shí),并對初學(xué)者在使用電腦時(shí)經(jīng)常會(huì)遇到的問題進(jìn)行了專家級的指導(dǎo),以免初學(xué)者在起步的過程中走彎路。全書分7章,第1章主要介紹什么是黑客以及黑客的常用命令等內(nèi)容;第2章主要介紹信息的收集與掃描;第3章主要介紹如何查看電腦的使用記錄,以及系統(tǒng)和網(wǎng)頁記錄等內(nèi)容;第4章主要介紹如何防范系統(tǒng)攻擊;第5章主要介紹如何防范木馬攻擊;第6章主要介紹如何防范網(wǎng)絡(luò)安全攻擊;第7章主要介紹如何防范黑客攻擊。
本書附帶一張情景、互動(dòng)式多媒體教學(xué)光盤,它采用了全程語音講解、情景式教學(xué)、詳細(xì)的圖文對照和真實(shí)的情景演示等方式,緊密結(jié)合書中的內(nèi)容對各個(gè)知識(shí)點(diǎn)進(jìn)行了深入的講解,大大擴(kuò)充了本書的知識(shí)范圍。
本書及配套光盤主要面向電腦初級用戶,適合于廣大電腦愛好者以及需要學(xué)習(xí)黑客攻防的讀者使用,同時(shí)也可以作為電腦培訓(xùn)班的培訓(xùn)教材或者學(xué)習(xí)輔導(dǎo)用書。
書籍目錄
第1章 撥云見日——了解黑客
在網(wǎng)絡(luò)世界中有一群神秘的人,他們有時(shí)候義務(wù)維護(hù)網(wǎng)絡(luò)的安全,有時(shí)候卻
以網(wǎng)絡(luò)破壞者的?目出現(xiàn),這就是黑客。
1.1 黑客是如何攻擊電腦的
1. 黑客的由來
2. 常見的黑客攻擊方式
1.2 電腦是怎樣聯(lián)網(wǎng)的
1.2.1 認(rèn)識(shí)IP地址
1.2.2 認(rèn)識(shí)MAC地址
1.3 黑客怎樣進(jìn)入你的電腦
1.3.1 黑客進(jìn)出的門戶——端口
1.3.2 常用的電腦端口
1. 按端口號分類
2. 按協(xié)議類型分類
1.3.3 查看電腦端口的命令
1.3.4 怎樣關(guān)閉端口
1. 關(guān)閉相應(yīng)服務(wù)阻止訪問端口
2. 限制端口的方法
1.4 木馬藏身之處——系統(tǒng)進(jìn)程
1.4.1 認(rèn)識(shí)系統(tǒng)進(jìn)程
1.4.2 打開系統(tǒng)進(jìn)程
1.4.3 關(guān)閉和新建系統(tǒng)進(jìn)程
1. 關(guān)閉系統(tǒng)進(jìn)程
2. 新建系統(tǒng)進(jìn)程
1.4.4 查看隱藏進(jìn)程
1.4.5 查看遠(yuǎn)程進(jìn)程
1.5 黑客常用基本命令
1.5.1 Ping命令
1.5.2 netstat命令
1.5.3 net命令
1. net localgroup
2. net user
1.5.4 DOS基本命令
1. DIR命令
2. CD命令
3. MD和RD命令
4. DEL命令
5. COPY命令
新手問題解答
第2章?信息的收集與掃描
在互聯(lián)網(wǎng)中,無論是進(jìn)攻還是防守,都需要收集盡可能多的信息,只有這樣
才能做到對戰(zhàn)局了然于胸。
2.1 搜索網(wǎng)絡(luò)中的重要信息
2.1.1 獲取目標(biāo)主機(jī)的IP地址
1. 使用ping命令獲取
2. 使用nslookup命令獲取
2.1.2 獲取目標(biāo)主機(jī)的物理地址
2.1.3 了解網(wǎng)站備案信息
2.2 檢測系統(tǒng)漏洞
2.2.1 什么是掃描器
1. 掃描器的種類
2. 掃描器的工作原理
3. 掃描器的作用
2.2.2 IPScan網(wǎng)段掃描工具
2.2.3?LanSee局域網(wǎng)查看工具
2.2.4 LanExplorer全能搜索利器
2.2.5 MBSA微軟基準(zhǔn)安全分析器
1. MBSA的功能
2. 掃描單臺(tái)計(jì)算機(jī)
3. 掃描多臺(tái)計(jì)算機(jī)
4. MBSA使用注意事項(xiàng)
2.3 掃描端口
2.3.1 ScanPort掃描端口利器
2.3.2 SuperScan超級掃描器
1. 域名(主機(jī)名)和IP相互轉(zhuǎn)換
2. IP功能的使用
3. 端口檢測
2.3.3 在線端口掃描
2.4 其他工具
2.4.1 SSS掃描之王
1. 【Options】選項(xiàng)
2. 【Rules】選項(xiàng)
3. 操作實(shí)例
2.4.2 X-Scan掃描器
2.4.3 愛莎網(wǎng)絡(luò)監(jiān)控器
2.4.4 流光——掃描利器
1. 流光軟件的基本設(shè)置
2. 流光軟件的使用
2.4.5 加殼與脫殼
1. 加殼
2. 脫殼
新手問題解答
第3章 誰動(dòng)了我的電腦
系統(tǒng)會(huì)將用戶在使用電腦過程中的操作記錄下來,這樣方便了用戶查閱以前
的操作,但這些記錄往往也會(huì)成為網(wǎng)絡(luò)攻擊者利用的漏洞。
3.1 查看電腦的使用記錄
3.1.1 查看上網(wǎng)時(shí)間
3.1.2 查看電腦開關(guān)機(jī)記?
3.1.3 查看系統(tǒng)異常記錄
3.2 查看系統(tǒng)記錄
3.2.1 查看程序運(yùn)行記錄
3.2.2 查看TEMP文件夾記錄
3.2.3 查看Windows搜索記錄
3.2.4 查看【開始】菜單中的文檔記錄
3.2.5 查看回收站
3.2.6 查看添加刪除程序記錄
3.2.7 查看注冊表編輯器記錄
3.3 查看網(wǎng)頁記錄
3.3.1 查看Cookies聊天記錄
3.3.2 查看Internet臨時(shí)文件記錄
3.3.3 查看網(wǎng)頁歷史記錄
新手問題解答
第4章 系統(tǒng)攻防
黑客一般通過系統(tǒng)漏洞和遠(yuǎn)程控制技術(shù)對用戶電腦進(jìn)行攻擊和控制,在此過
程中,密碼起著重要的防范作用。
4.1 密碼攻防
4.1.1 認(rèn)識(shí)加密技術(shù)
1. 加密技術(shù)的定義
2. 加密技術(shù)的分類
3. 常見的加密算法
4.1.2 系統(tǒng)加密
1. 設(shè)置CMOS開機(jī)密碼
2. 設(shè)置Windows啟動(dòng)密碼
4.1.3 文件加密
4.1.4 使用加密軟件加密
1. 使用文件夾加密精靈加密文件夾
2. 使用金鋒文件加密器加密文件
3. 使用WinRAR加密文件
4.1.5 密碼破解
1. ?解Office文檔密碼
2. 破解WinRAR文件的密碼
4.2 遠(yuǎn)程控制
4.2.1 認(rèn)識(shí)遠(yuǎn)程控制
4.2.2 使用遠(yuǎn)程控制軟件
4.2.3 防范遠(yuǎn)程控制
1. 木馬程序的運(yùn)作原理
2. 防范/查殺木馬程序
新手問題解答
第5章 木馬病毒攻防
木馬和病毒攻擊是黑客最常用的攻擊手段。對于普通的網(wǎng)絡(luò)用戶來說,如何
保障自己電腦的安全,拒絕病毒和木馬是必須要面對的問題。
5.1 木馬攻防
5.1.1 認(rèn)識(shí)木馬
1. 木馬的定義
2. 木馬的結(jié)構(gòu)
3. 木馬的特征
5.1.2 木馬的分類
1. 遠(yuǎn)程木馬
2. 鍵盤木馬
3. 密碼發(fā)送型木馬
4. 破壞型木馬
5. Dos木馬
6. FTP木馬
7. 代理木馬
8. 程序禁用木馬
9. 反彈端口型木馬
5.1.3 常見的木馬入侵和偽裝手段
1. 常見的木馬入侵手段
2. 揭露木馬的偽裝手段
5.1.4 木馬診斷
1. 計(jì)算機(jī)中木馬的表現(xiàn)
2. 計(jì)算機(jī)中木馬的途徑
3. 木馬的防范策略
5.1.5 木馬制作與防范
1. 軟件捆綁木馬
2. 自解壓木馬
5.2 病毒攻防
5.2.1 認(rèn)識(shí)計(jì)算機(jī)病毒
1. 什么是計(jì)算機(jī)病毒
2. 計(jì)算機(jī)病毒的特征
5.2.2 病毒的分類
1. 引導(dǎo)型病毒
2. 木馬病毒
3. 可執(zhí)行文件病毒
4. 多形性病毒
5. 語言病毒
6. 混合型病毒
5.2.3 病毒診斷
1. 計(jì)算機(jī)中毒的表現(xiàn)
2. 計(jì)算機(jī)中毒的途徑
5.2.4 病毒防范
1. 主要的防范方法
2. 常見的殺毒軟件
5.3 惡意代碼攻防
5.3.1 認(rèn)識(shí)惡意代碼
1. 惡意代碼的定義和特征
2. 惡意代碼的傳播方式和趨勢
5.3.2 惡意代碼分析
1. 修改IE首頁
2. 修改IE右鍵菜單
5.3.3 惡意代碼防范
1. 惡意代碼的預(yù)防
2. 惡意軟件的查殺
5.4 U盤病毒攻防
5.4.1 認(rèn)識(shí)U盤病毒
1. U盤病毒的定義
2. U盤病毒的攻擊原理
3. U盤病毒的特征
5.4.2 防范U盤病毒
新手問題解答
第6章 網(wǎng)絡(luò)安全攻防
網(wǎng)絡(luò)無處不在,網(wǎng)絡(luò)攻擊也無孔不入。保護(hù)好賬戶和密碼,是使用網(wǎng)絡(luò)的基
礎(chǔ)課與必修課。
6.1 QQ攻防
6.1.1 保護(hù)QQ聊天記錄
6.1.2 保護(hù)QQ密碼
1. 設(shè)置QQ密碼保護(hù)
2. 找回丟失的QQ號碼
6.2 電子郵件攻防
6.2.1 破解電子郵件的登錄密碼
1. 軟件探測
2. 暴力破解
6.2.2 找回郵箱密碼
6.2.3 防范郵箱炸彈攻擊
新手問題解答
第7章 防范黑客攻擊
黑客技術(shù)是不斷發(fā)展的,我們不能預(yù)見明天會(huì)出現(xiàn)什么新病毒、新漏洞,但
是為了保證計(jì)算機(jī)的安全,提高防黑意識(shí),防御黑客的攻擊勢?必行。
7.1 提高防黑意識(shí),養(yǎng)成良好習(xí)慣
7.2 提高系統(tǒng)保護(hù)能力
7.2.1 堵住系統(tǒng)漏洞
1. 使用Windows系統(tǒng)自帶的自動(dòng)更新軟件
2. 使用360安全衛(wèi)士
7.2.2 保護(hù)注冊表安全
1. 限制遠(yuǎn)程訪問
2. 備份與還原注冊表
7.2.3 設(shè)置組策略
1. 開機(jī)策略
2. 安全設(shè)置
7.2.4 設(shè)置本地計(jì)算機(jī)安全策略
1. 系統(tǒng)安全管理
2. IP安全策略管理
7.3 使用防木馬軟件和殺毒軟件
7.3.1 使用防木馬軟件
1. 360安全衛(wèi)士
2. 金山衛(wèi)士
7.3.2 使用殺毒軟件
1. 360殺毒軟件
2. 卡巴斯基殺毒軟件
7.4 使用網(wǎng)絡(luò)防火墻
7.4.1 使用系統(tǒng)自帶的防火墻
1. 防火墻的基本設(shè)置
2. 防火墻的高級設(shè)置
7.4.2 使用第三方網(wǎng)絡(luò)防火墻
1. 瑞星個(gè)人防火墻主界面
2. 瑞星防火墻規(guī)則設(shè)置
新手問題解答
章節(jié)摘錄
版權(quán)頁:插圖:惡意代碼(maliciouscode)是一段程序,它會(huì)在用戶不察覺的情況下嵌入另一個(gè)程序中,從而達(dá)到破壞計(jì)算機(jī)的數(shù)據(jù)、運(yùn)行具有入侵性或破壞性的程序及破壞被感染計(jì)算機(jī)數(shù)據(jù)的安全性和完整性的目的。惡意代碼的特征惡意代碼的編寫大多是出于商業(yè)或探測他人資料的目的,如宣傳某個(gè)產(chǎn)品、提供網(wǎng)絡(luò)收費(fèi)服務(wù)或?qū)λ说挠?jì)算機(jī)直接進(jìn)行有意的破壞等,總的來說,它具有惡意破壞的目的、其本身為程序,以及通過執(zhí)行發(fā)生作用3個(gè)特征。(1)惡意破壞的目的。有相當(dāng)一部分黑客進(jìn)行惡意代碼攻擊的目的是從破壞其他用戶的系統(tǒng)中得到“成就感”。但現(xiàn)在更多的黑客則是出于經(jīng)濟(jì)利益。例如,某些廣告類代碼可以通過用戶的上網(wǎng)習(xí)慣以提高廣告點(diǎn)擊率來獲取經(jīng)濟(jì)利益,而更直接的則是通過竊取其他用戶的網(wǎng)上信用卡、銀行代碼等直接對其進(jìn)行經(jīng)濟(jì)侵犯。現(xiàn)今又出現(xiàn)了潛伏性的惡意代碼,在攻擊的同時(shí)盡量不被發(fā)現(xiàn),對用戶和社會(huì)都造成了嚴(yán)重的危害,構(gòu)成了嚴(yán)重的經(jīng)濟(jì)犯罪。(2)其本身為程序。惡意代碼是一段程序,它可以在很隱蔽的情況下嵌入另一個(gè)程序中,通過運(yùn)行別的程序而自動(dòng)運(yùn)行,從而達(dá)到破壞被感染計(jì)算機(jī)的數(shù)據(jù)、程序以及對被感染計(jì)算機(jī)進(jìn)行信息竊取等目的。(3)通過執(zhí)行發(fā)生作用。惡意代碼與木馬一樣,只要用戶運(yùn)行就會(huì)發(fā)作,只不過惡意代碼是通過網(wǎng)頁進(jìn)行傳播的。2.惡意代碼的傳播方式和趨勢惡意代碼按傳播方式可以分為病毒、蠕蟲、木馬、移動(dòng)代碼和間諜軟件等。其傳播的目的已有所變化,傳統(tǒng)的攻擊活動(dòng)常常是受好奇心驅(qū)使,希望自己的技術(shù)可以得到認(rèn)可,而現(xiàn)在的攻擊則以獲得經(jīng)濟(jì)利益為目的。這些攻擊通常為犯罪行為,例如,為牟取經(jīng)濟(jì)利益而非法盜取他人的信息,從而對其造成經(jīng)濟(jì)損失。
編輯推薦
《新手學(xué)黑客攻防》:如果你是第一次接觸黑客知識(shí)如果你想熟知網(wǎng)絡(luò)攻防的方法如果你想讓電腦更加安全如果你不希望被他人窺探隱私我的第1本黑客攻防入門書,200萬讀者的共同選擇。
圖書封面
評論、評分、閱讀與下載