網(wǎng)絡(luò)攻防技術(shù)教程

出版時間:2008-6  出版社:武漢大學出版社  作者:杜曄,張大偉,范艷芳 編著  頁數(shù):352  
Tag標簽:無  

前言

隨著計算機和通信技術(shù)的飛速發(fā)展,網(wǎng)絡(luò)應(yīng)用已日益普及,成為人們生活中不可缺少的一部分。截止2007年12月,我國網(wǎng)民總?cè)藬?shù)已達2億人。電子政務(wù)、電子商務(wù)得到了進一步推廣,有大約22.1%的網(wǎng)民進行網(wǎng)絡(luò)購物或者商業(yè)運作,人數(shù)規(guī)模達到4640萬人。但在網(wǎng)絡(luò)服務(wù)為我們提供了極大便利的同時,對于信息系統(tǒng)的非法入侵和破壞活動正以驚人的速度在全世界蔓延,同時帶來巨大的經(jīng)濟損失和安全威脅。據(jù)統(tǒng)計,每年全球因安全問題導致的損失已經(jīng)可以用萬億美元的數(shù)量級來計算。在我國,“震蕩波”系列蠕蟲曾造成有超過138萬個IP地址的主機被

內(nèi)容概要

本書詳細得介紹了計算機及網(wǎng)絡(luò)系統(tǒng)面臨的威脅與黑客攻擊方法,詳盡、具體地披露了攻擊技術(shù)的真相以及防范策略和技術(shù)實現(xiàn)措施。本書理論聯(lián)系實際。在技術(shù)討論之后,都會有一套詳細的試驗方案對相關(guān)技術(shù)進行驗證。    全書共分4個部分,內(nèi)容由淺入深,按照黑客攻擊通常采用的步驟進行組織,分技術(shù)專題進行討論。第一部分介紹了網(wǎng)絡(luò)攻防基礎(chǔ)知識,以使讀者建立起網(wǎng)絡(luò)攻防的基本概念。第二部分介紹信息收集技術(shù),即攻擊前的“踩點”,包括網(wǎng)絡(luò)嗅探和漏洞掃描技術(shù)。第三部分是本書的核心內(nèi)容,介紹了有代表性的網(wǎng)絡(luò)攻擊技術(shù)以及有針對性的防御技術(shù)。第四部分著重防御技術(shù),討論了PKI網(wǎng)絡(luò)安全協(xié)議和兩種得到廣泛應(yīng)用的安全設(shè)備,即防火墻的入侵檢測系統(tǒng)。    本書可作為信息安全、計算機、通信等專業(yè)本科生、碩士研究生的教科書,也適合于網(wǎng)絡(luò)管理人員、安全維護人員和相關(guān)技術(shù)人員參考和閱讀。

書籍目錄

第一部分 網(wǎng)絡(luò)攻擊基礎(chǔ)知識 第1章 黑客與安全事件  1.1 網(wǎng)絡(luò)安全事件  1.2 黑客與入侵者     1.2.1 黑客簡史     1.2.2 黑客的定義     1.2.3 入侵者   1.3 黑客攻擊的目標與步驟     1.3.1 黑客攻擊的目標     1.3.2 黑客攻擊的步驟  1.4 黑客攻擊發(fā)展趨勢  1.5 社會工程學 第2章 網(wǎng)絡(luò)攻防相關(guān)概念  2.1 OSI安全體系結(jié)構(gòu)     2.1.1 五類安全服務(wù)     2.1.2 安全服務(wù)提供的安全機制     2.1.3 安全服務(wù)和特定安全機制的關(guān)系     2.1.4 OSI安全體系的管理  2.2 網(wǎng)絡(luò)脆弱性分析     2.2.1 網(wǎng)絡(luò)安全威脅     2.2.2 網(wǎng)絡(luò)安全風險     2.2.3 網(wǎng)絡(luò)脆弱性   2.3 網(wǎng)絡(luò)攻擊的分類   2.4 主動攻擊與被動攻擊     2.4.1 主動攻擊     2.4.2 被動攻擊   2.5 網(wǎng)絡(luò)安全模型     2.5.1 p2DR模型     2.5.2 PDR2模型第二部分 信息收集技術(shù) 第3章 網(wǎng)絡(luò)嗅探  3.1 嗅探器概述     3.1.1 嗅探器簡介     3.1.2 嗅探器的工作原理  3.2 交換式網(wǎng)絡(luò)上的嗅探  3.3 簡易網(wǎng)絡(luò)嗅探器的實現(xiàn)  3.4 嗅探器的檢測與防范  3.5 常用嗅探工具     3.5.1 Tcpdump     3.5.2 Libpcap     3.5.3 Sniffer Pro     3.5.4 WireShark   實驗部分     實驗3-1 WireShark嗅探器的使用     實驗3-2 Sniffer Pro嗅探器的使用     實驗3-3 Telnet協(xié)議密碼嗅探 第4章 漏洞掃描  4.1 系統(tǒng)漏洞     4.1.1 漏洞的概念     4.1.2 已知系統(tǒng)漏洞  4.2 漏洞掃描相關(guān)知識     4.2.1 漏洞掃描基本原理     4.2.2 漏洞掃描的分類     4.2.3 漏洞掃描器的組成  4.3 掃描策略與防范     4.3.1 端口掃描與防范     4.3.2 漏洞掃描與防范  4.4 常用掃描工具  實驗部分     實驗4-1 Pin9命令的使用     實驗4-2 Superscan工具的使用     實驗4-3 Nmap工具的使用     實驗4-4 綜合掃描工具——流光Fluxay的使用第三部分 網(wǎng)絡(luò)攻擊技術(shù) 第5章 拒絕服務(wù)攻擊  5.1 拒絕服務(wù)攻擊概述  ……第四部分 防御技術(shù)附錄參考文獻

章節(jié)摘錄

第3章網(wǎng)絡(luò)嗅探3.1嗅探器概述3.1.1嗅探器簡介嗅探器(Sniffer)是一種在網(wǎng)絡(luò)上常用的收集有用信息的軟件,可以用來監(jiān)視網(wǎng)絡(luò)的狀態(tài)、數(shù)據(jù)流動情況以及網(wǎng)絡(luò)上傳輸?shù)男畔?。當信息以明文的形式在網(wǎng)絡(luò)上傳輸時,便可以使用網(wǎng)絡(luò)嗅探的方式來進行攻擊,分析出用戶敏感的數(shù)據(jù),例如用戶的賬號、密碼,或者是一些商用機密數(shù)據(jù)等。而我們經(jīng)常使用的FTP、Telent、SMTP、POP協(xié)議等都采用明文來傳輸數(shù)據(jù)。大多數(shù)的黑客僅僅為了探測內(nèi)部網(wǎng)上的主機并取得控制權(quán),只有那些黑客,為了控制整個網(wǎng)絡(luò)才會安裝特洛伊木馬和后門程序,并清除記錄。他們經(jīng)常使用的手法是安裝Sniffer。因此,嗅探器攻擊也是在網(wǎng)絡(luò)環(huán)境中非常普遍的攻擊類型之一。ISS為嗅探器Sniffer做了以下定義:Sniffer是利用計算機的網(wǎng)絡(luò)接口截獲目的地為其他計算機數(shù)據(jù)報文的一種工具。簡單地解釋:一部電話上的竊聽裝置,可以用來竊聽雙方通話的內(nèi)容,而嗅探器則可以竊聽計算機程序在網(wǎng)絡(luò)上發(fā)送和接收到的數(shù)據(jù)。后者的目的就是為了破壞信息安全中的保密性,即越是不想讓別人知道的內(nèi)容別人就一定想知道。可是,計算機直接傳送的數(shù)據(jù),事實上是大量的二進制數(shù)據(jù)。那么,嗅探器是怎樣能夠聽到在網(wǎng)絡(luò)線路上傳送的二進制數(shù)據(jù)信號呢?可不可以在一臺普通的PC機上就可以很好地運作起來完成嗅探任務(wù)呢?答案是肯定的。首先,嗅探器必須也使用特定的網(wǎng)絡(luò)協(xié)議來分析嗅探到的數(shù)據(jù),也就是說嗅探器必須能夠識別出哪個協(xié)議對應(yīng)于這個數(shù)據(jù)片斷,只有這樣才能夠進行正確的解碼。其次,嗅探器能夠捕獲的通信數(shù)據(jù)量與網(wǎng)絡(luò)以及網(wǎng)絡(luò)設(shè)備的工作方式是密切相關(guān)的。對于局域網(wǎng)來講,如果按照介質(zhì)訪問控制方法進行劃分的話,可以分為共享式局域網(wǎng)與交換式局域網(wǎng)。共享式局域網(wǎng)的典型設(shè)備是集線器(Hub),該設(shè)備把一個端口接收的信號向所有其他端口分發(fā)出去。如圖所示,經(jīng)過3個Hub串聯(lián)形成的局域網(wǎng),當主機A需要與主機E通信時,A所發(fā)送的數(shù)據(jù)包通過Hub的時候就會向所有與之相連的端口轉(zhuǎn)發(fā)。在一般情況下,不僅主機E可以收到數(shù)據(jù)包,其余的主機也都能夠收到該數(shù)據(jù)包。

編輯推薦

《網(wǎng)絡(luò)攻防技術(shù)教程:從原理到實踐》可作為信息安全、計算機、通信等專業(yè)本科生、碩士研究生的教科書,也適合于網(wǎng)絡(luò)管理人員、安全維護人員和相關(guān)技術(shù)人員參考和閱讀。

圖書封面

圖書標簽Tags

評論、評分、閱讀與下載


    網(wǎng)絡(luò)攻防技術(shù)教程 PDF格式下載


用戶評論 (總計14條)

 
 

  •   理論很經(jīng)典,武大的網(wǎng)絡(luò)攻防還是比較NX的。哈哈!
  •   這本書,思路清晰,實驗完美,不愧為武漢大學的杰作!
  •   一直在當當上買書,便宜質(zhì)量好
  •   可惜啊。。我訂的書這么久了還沒到。。真是悲哀。。。。
  •   學校選修課要求的教材
    還不錯
  •   這本書應(yīng)該算是原理教科書,非常不錯,學技術(shù)的同時可以清楚地明白攻防原理
  •   感覺還可以,武大的,信息安全系列的書還可以!
  •   這本書講得比較全面,基礎(chǔ)。
  •   書有點舊了 不過還不錯。。。
  •   很不幸,我買的這本書有很大問題!竟然有8頁空白頁!我指的是應(yīng)該有內(nèi)容而沒有印上。分別是164、165、168、169、172、173、176、177頁。(書還是寫的很好)
  •   ……這書破的就像買了本二手書……內(nèi)容很不錯,挺細的~
  •   這本教材很好,適合于學生學習。
  •   買這書是拿來做教材用的,不評論內(nèi)容好壞。哪曉得拿到書是爛的,郁悶,當時拿的時候有事忙著,就沒看就要了,誰知道……看來來卓越買書都注意點
  •   我老師寫的書~~不錯~~~
 

250萬本中文圖書簡介、評論、評分,PDF格式免費下載。 第一圖書網(wǎng) 手機版

京ICP備13047387號-7