出版時間:2005-6 出版社:第1版 (2005年6月1日) 作者:施瑪 頁數(shù):553 字數(shù):902000
Tag標(biāo)簽:無
內(nèi)容概要
本書分類介紹了當(dāng)前的IT專家所使用的計算機及網(wǎng)絡(luò)安全工具,旨在幫助讀者熟悉各種黑客與反黑客工具,使其能夠更加高效且有效地選擇合適的工具并最終出色地完成任務(wù)。每一章都以該章要討論的工具的概述作為開始;然后詳細描述了工具及其使用技術(shù),包括如何用這些工具進行測試;最后,根據(jù)作者的實際經(jīng)驗在章節(jié)末尾給出“案例學(xué)習(xí)”,用以說明這些安全工具在現(xiàn)實世界中的使用,這也是本書的一個側(cè)重點。全書共分四部分(即多功能工具、審計工具和主機防護工具、用于攻擊和審計網(wǎng)絡(luò)的工具以及用于取證和事件響應(yīng)的工具),是對其第一版內(nèi)容的更新和增強:更新了一些安全工具;增加了THC-Amap、THC-Hydra、Trinux、Kismet、Ettercap、Wellenreiter、WinHex、X-Ways Trace等一些新的工具;增加了Netcat、tcpdump、Ethereal、nmap、hping等工具的例子;增加了有關(guān)防火墻的內(nèi)容。此外,本書的Web站點提供了關(guān)于最新的工具、工具信息、本書勘誤和內(nèi)容更新的鏈接。 作為一本面向安全的優(yōu)秀技術(shù)圖書,本書的特點是實用性強且技術(shù)含量高。適合安全管理員、網(wǎng)絡(luò)管理員以及系統(tǒng)管理員閱讀,也可作為網(wǎng)絡(luò)和計算機安全專業(yè)相關(guān)技術(shù)人員的參考書。
作者簡介
Mike Shema
Mike Shema是Foundstone公司的主要顧問和教員,曾經(jīng)執(zhí)行過多種類型(范圍甚廣)的安全測試,包括網(wǎng)絡(luò)滲透、防火墻、VPN檢查和Web應(yīng)用程序檢查。Shema熟悉當(dāng)前最新的安全工具及其漏洞與發(fā)展趨勢?;谠赪eb應(yīng)用程序測試中積累的豐富經(jīng)驗,他還為Buqtraq發(fā)
書籍目錄
第一部分 多功能工具 第1章 Netcat和Cryptcat 1.1 Netcat 1.2 Cryptcat 第2章 X Window System 2.1 選擇一個窗口管理器 2.2 客戶-服務(wù)器模型 2.3 遠程X Server與客戶端的通信 2.4 加強X的安全性,第一部分:使用xhost和xauth 2.5 加強X的安全性,第二部分:使X流量流過SSH隧道 2.6 其他重要工具 2.7 小結(jié) 第3章 仿真器 3.1 VMware 3.2 Cygwin第二部分 審計工具和主機防護工具 第4章 端口掃描工具 4.1 nmap 4.2 THC-amap 4.3 NetScanTools 4.4 SuperScan 4.5 IPEye 4.6 ScanLine 4.7 WUPS 4.8 udp_scan 第5章 UNIX列舉工具 5.1 Samba:UNIX的服務(wù)器消息塊實現(xiàn) 5.2 rpcinfo 5.3 showmount 5.4 r-tools 5.5 finger 5.6 who、w和 last 第6章 Windows列舉工具 6.1 net工具 6.2 nbtstat 6.3 Winfingerprint 6.4 GetUserInfo 6.5 enum 6.6 PsTools 6.7 HFNetChk 第7章 Web攻擊工具 7.1 漏洞掃描 7.2 實現(xiàn)不同功能的工具 7.3 檢查應(yīng)用程序 第8章 口令破解與強力工具 8.1 PassFilt.dll以及Windows口令策略 8.2 PAM以及UNIX口令策略 8.3 OpenBSD login.conf 8.4 John the Ripper 8.5 L0phtCrack 8.6 捕獲Windows口令散列 8.7 主動強力工具 第9章 強化主機 9.1 Titan 9.2 msec 第10章 后門和遠程訪問工具 10.1 VNC 10.2 Netbus 10.3 Back Orifice 10.4 SubSeven 10.5 Loki 10.6 stcpshell 10.7 Knark 第11章 簡單源代碼審計工具 11.1 Flawfinder 11.2 RATS 第12章 系統(tǒng)審計工具組合 12.1 Nessus 12.2 STAT 12.3 Retina 12.4 Internet掃描工具 12.5 Tripwire第三部分 用于攻擊和審計網(wǎng)絡(luò)的工具 第13章 防火墻 13.1 防火墻和報文過濾器——基本原理……第四部分 用于取證和事件響應(yīng)的工具附錄 參考圖表
圖書封面
圖書標(biāo)簽Tags
無
評論、評分、閱讀與下載