出版時間:2011-6 出版社:電腦報電子音像 作者:黃科 頁數(shù):320
Tag標(biāo)簽:無
內(nèi)容概要
網(wǎng)絡(luò)攻擊可以說是當(dāng)今信息社會中不容忽視的獨特現(xiàn)象,而目前大多數(shù)人的網(wǎng)絡(luò)安全意識還很匱乏,在遇到別有用心者的入侵時不知道該如何應(yīng)對。本手冊的主要目的就是讓讀者了解網(wǎng)絡(luò)攻擊的起源、常用工具以及功擊方式,并在熟悉基本網(wǎng)絡(luò)安全知識的前提下,掌握基本的反黑知識、工具和修復(fù)技巧。本手冊是指導(dǎo)初學(xué)者快速掌握網(wǎng)絡(luò)攻防的入門書籍,適用于廣大網(wǎng)絡(luò)愛好者,同時可作為一本速查手冊,可用于網(wǎng)絡(luò)安全從業(yè)人員及網(wǎng)絡(luò)管理者。
書籍目錄
網(wǎng)絡(luò)攻擊入門
1.1 初識網(wǎng)絡(luò)攻擊
1.2 認(rèn)識IP地址
1.3 黑客的專用通道——端口
1.3.1 什么是計算機(jī)端口
1.3.2 端口的分類
1.3.3開啟和關(guān)閉端口
1.3.4圖形化的端口查看工具
1.4 木馬的藏身之地——系統(tǒng)進(jìn)程
1.4.1 全面認(rèn)識系統(tǒng)進(jìn)程
1.4.2 關(guān)閉進(jìn)程和重建進(jìn)程
1.4.3 查看進(jìn)程的發(fā)起程序
1.4.4 查看隱藏進(jìn)程和遠(yuǎn)程進(jìn)程
1.4.5 殺死病毒進(jìn)程
1.5 系統(tǒng)服務(wù)與命令提示符
1.5.1 系統(tǒng)服務(wù)
1.5.2 命令提示符
1.6 字典和網(wǎng)絡(luò)炸彈
1.6.1 字典
1.6.2 網(wǎng)絡(luò)炸彈
1.7 日志文件攻防
1.7.1 日志的特殊性
1.7.2 為什么會對日志文件感興趣
掃描工具搜集重要信息
2.1 Sss掃描器掃描實戰(zhàn)
2.1.1 什么是掃描
2.1.2 掃描實戰(zhàn)
2.2 國產(chǎn)第一掃描器流光
2.2.1 流光簡介
2.2.2 批量主機(jī)掃描
2.2.3 指定漏洞掃描
2.3 自己查隱患X-scan應(yīng)用實例
2.3.1 X-scan的簡介
2.3.2 X-scan的基本使用
2.3.3 高級設(shè)置
2.4 RPC漏洞掃描器
2.4.1 RPC漏洞帶來的危險
2.4.2 深入淺出RPC
2.4.3 掃描RPC漏洞
2.5 Webdavscan漏洞掃描器
2.5.1 什么是WebDAV漏洞
2.5.2 漏洞掃描實戰(zhàn)
2.5.3 解決方法
2.6 玩轉(zhuǎn)NC監(jiān)控與掃描功能
2.6.1監(jiān)聽本地計算機(jī)端口數(shù)據(jù)
2.6.2 監(jiān)聽遠(yuǎn)程計算機(jī)端口信息
2.6.3 將NC作為掃描器使用
2.7 掃描的反擊與追蹤
2.7.1 使用Internet防火墻
2.7.2 使用掃描監(jiān)測工具
2.7.3 讓系統(tǒng)對Ping說“NO”
嗅探器截取重要信息
3.1 嗅探器應(yīng)用范圍
3.2 Sniffer介紹
3.3 Iris網(wǎng)絡(luò)嗅探器
3.3.1 Iris的特點
3.3.2 設(shè)置與使用Iris
3.3.3 利用Iris捕獲郵箱密碼
3.3.4 利用Iris捕獲Telnet會話密碼
3.4 網(wǎng)絡(luò)間諜SpyNet Sniffer
3.5 艾菲網(wǎng)頁偵探
3.6 看不見的網(wǎng)管專家
3.6.1 Sniffer Portable功能簡介
3.6.2 查看捕獲的報文
3.6.3 捕獲數(shù)據(jù)包后的分析工作
3.6.4 設(shè)置捕獲條件
3.7 嗅探應(yīng)用實戰(zhàn)
——反擊QQ盜號者
3.8 防御Sniffer攻擊
3.7.1 怎樣發(fā)現(xiàn) Sniffer
3.7.2 抵御Sniffer
3.9 使用屏幕間諜監(jiān)視本地計算機(jī)
系統(tǒng)漏洞攻防實例
4.1 認(rèn)識系統(tǒng)漏洞攻防
4.1.1 系統(tǒng)漏洞的基本概念
4.1.2 系統(tǒng)漏洞的自動修補(bǔ)
4.2 漏洞攻防實例
4.2.1 Messenger溢出工具
4.2.2 Printer溢出工具IIS5Exploit
4.2.3 Windows logon溢出工具體驗
4.2.4 動網(wǎng)論壇漏洞攻防揭秘
4.2.5 DcomRpc漏洞溢出入侵與防范
4.3 系統(tǒng)漏洞檢測與修復(fù)
4.3.1 系統(tǒng)漏洞檢測強(qiáng)大武器MBSA
4.3.2 掃描局域網(wǎng)內(nèi)計算機(jī)的安全漏洞
4.3.3 消除共享漏洞的隱患
常用程序攻防
5.1 第三方程序漏洞概述
5.1.1 第三方程序概述
5.1.2 嚴(yán)峻的形勢
5.2 Word 0day漏洞攻防
5.2.1 漏洞簡介
5.2.2 攻擊實戰(zhàn)
5.2.3 安全防范
5.3 動易漏洞利用實例
5.3.1 問題所在
5.3.2 入侵實戰(zhàn)
5.4 Adobe Flash漏洞攻防
5.4.1 入侵實例解析
5.4.2 漏洞分析與防范
5.5 動網(wǎng)程序攻防實例
5.5.1 入侵實例解析
5.5.2 上傳漏洞防范
5.6 EXCEL漏洞攻防
5.6.1 漏洞簡介
5.6.2 入侵實例
5.6.3 防范策略
5.7 Discuz論壇攻防
5.7.1 準(zhǔn)備工作
5.7.2 入侵實例分析
5.8 Serv-U入侵攻防
5.8.1 準(zhǔn)備工作
5.8.2 入侵實戰(zhàn)
5.9 影視程序RealPlayer攻防
5.9.1 入侵實例分析
5.9.2 安全防范
5.10 博客程序L-BLOG攻防
5.10.1 提權(quán)漏洞實戰(zhàn)
5.10.2 漏洞分析與防范
病毒與木馬攻防實例
6.1 輕松判斷電腦是否中毒
6.1.1 安全工具不能運(yùn)行
6.1.2 在線殺毒網(wǎng)頁不能打開
6.1.3 常用文件打不開
6.1.4 死機(jī)、提示內(nèi)存不夠
6.1.5 鍵盤、鼠標(biāo)、攝像頭不聽使喚
6.1.6 任務(wù)管理器異常
6.1.7 服務(wù)和自啟動項異常
6.1.8 硬盤燈、網(wǎng)卡燈狂閃
6.1.9 QQ、MSN、網(wǎng)游等異常登錄提醒
6.1.10 查看CPU時間較大的程序
6.2 宏病毒及其防治方法
6.2.1 認(rèn)識宏
6.2.2 宏病毒的判斷方法
6.2.3 宏病毒的防治和清除
6.3 郵件病毒識別與防治
6.3.1 什么是郵件附件病毒
6.3.2 郵件病毒的偽裝方式
6.3.3 多種方式防范郵件病毒
6.4 QQ群掛木馬實例解析
6.4.1 制作網(wǎng)頁木馬
6.4.2 制作SWF木馬
6.4.3 在QQ群中掛馬
6.5 QQ空間掛馬剖析
6.5.1 掛Flash木馬
6.5.2 掛網(wǎng)頁木馬
6.6 防范“文本文件”木馬的破壞
6.6.1 別被“文本”圖標(biāo)欺騙
6.6.2 識別雙后綴文件
6.6.3 不會顯示的文件名
6.6.4 系統(tǒng)崩潰,毀于“碎片”
6.6.5 精心構(gòu)造的“文本陷阱”
6.6.6 防范假“文本文件”
6.7 冰河陷阱欺騙術(shù)
6.7.1 清除TxtFile型關(guān)聯(lián)冰河
6.7.2 卸載EXEFile關(guān)聯(lián)冰河
6.8 DLL木馬追蹤與防范
6.8.1 從DLL木馬的DLL文件入手
6.8.2 查看進(jìn)程
6.8.3 監(jiān)控端口
6.8.4 使用嗅探器來查看
6.8.5 查看系統(tǒng)服務(wù)
6.9 能穿透防火墻的反彈木馬
6.9.1 配置后門
6.9.2 打開后門
6.9.3 輕松操縱
6.9.4 封殺后門
6.10 木馬“藏身”之地解析
6.10.1 集成到程序中
6.10.2 隱藏在配置文件中
6.10.3 潛伏在Win.ini中
6.10.4 偽裝在普通文件中
6.10.5 內(nèi)置到注冊表中
6.10.6 隱蔽在Winstart.bat中
6.11 幾招搞定“掛馬”網(wǎng)站
6.11.1 365門神搞定廣告、惡意網(wǎng)站
6.11.2 無憂電子眼屏蔽惡意網(wǎng)站
6.12 安全護(hù)盾保護(hù)電腦安全
6.12.1 認(rèn)識安全護(hù)盾
6.12.2 設(shè)置安全護(hù)盾自動防御
6.12.3 自動攔截與網(wǎng)絡(luò)連接的程序
賬戶密碼攻防實例
7.1 Administrator賬戶偽造
7.1.1 更改賬戶名
7.1.2 偽造陷阱賬戶
7.2 識破混跡管理員組的Guest賬戶
7.2.1 虛假的管理員賬戶
7.2.2 找出管理員組的Guest賬戶
7.2.3 Guest賬戶的安全管理
7.3 防范假終端管理員
7.3.1 初步了解終端服務(wù)
7.3.2 終端服務(wù)器的連接
7.3.3 非法終端管理員的識別
7.4 系統(tǒng)密碼攻防
7.4.1 輕松破解Syskey雙重加密
7.4.2 BIOS密碼設(shè)置與解除
7.4.3 設(shè)置系統(tǒng)登錄密碼
7.4.4 輕松找回管理員密碼
7.4.5 用ERD Commander恢復(fù)XP密碼
7.5 辦公文檔密碼攻防
7.5.1 使用WordKey恢復(fù)Word密碼
7.5.3 輕松查看Excel文檔密碼
7.5.4WPS密碼攻防
7.6 壓縮文檔密碼攻防
7.6.1 用RAR Password Cracker
恢復(fù)RAR密碼
7.6.2 多功能密碼破解軟件
7.6.3 暴力破解壓縮文件密碼
7.7 文件加密與解密
7.7.1 與眾不同的分時段加密
7.7.2 圖片加密好幫手
7.7.3 文件分割巧加密
7.7.4 生成自解密文件的“機(jī)器蟲加密”
網(wǎng)絡(luò)盜號與防范實例解析
8.1 QQ攻擊與防范
8.1.1 QQ安全配置
8.1.2 “完美QQ大盜”攻防實例
8.1.3 巧用工具軟件防范QQ盜號
8.1.4 QQ防盜應(yīng)用技巧
8.1.5 全面武裝,打造安全QQ
8.2 MSN聊天安全防范
8.2.1 MSN保護(hù)盾讓聊天更安全
8.2.2 MSN安全中心
8.3 電子郵箱攻擊與防范
8.3.1 郵箱密碼破解方式介紹
8.3.2 社會工程學(xué)盜取密碼實例解析
8.3.3 郵箱使用口令的安全防范
8.3.4 防范文件編輯器破解Fox mail賬戶
8.4 網(wǎng)絡(luò)游戲賬號防盜
8.4.1 哪些網(wǎng)游賬號容易被盜
8.4.2 網(wǎng)游盜號手段分析
8.4.3 網(wǎng)游盜號實例剖析
8.4.4 網(wǎng)游保鏢捍衛(wèi)網(wǎng)游安全
8.5 網(wǎng)上銀行安全防范
8.5.1 網(wǎng)上銀行安全隱患
8.5.2 網(wǎng)上銀行安全防護(hù)
網(wǎng)絡(luò)炸彈攻防實例
9.1 網(wǎng)絡(luò)炸彈概述
9.1.1 什么是網(wǎng)絡(luò)炸彈
9.1.2 炸彈的分類
9.2 初級炸彈攻防
9.2.1 藍(lán)屏炸彈
9.2.2 Ping轟炸防范
9.2.3 UDP攻擊
9.2.4 蝸牛炸彈
9.3 郵件炸彈攻防
9.3.1 初識郵件炸彈
9.3.2 郵件炸彈的危害
9.3.3 郵件炸彈KaBoom實戰(zhàn)
9.3.4 防范郵件炸彈
9.4 DoS拒絕服務(wù)攻防
9.4.1 DoS攻擊原理簡述
9.4.2 目標(biāo)的確定
9.4.3 常見工具介紹
圖書封面
圖書標(biāo)簽Tags
無
評論、評分、閱讀與下載