词条 | 最新黑客攻防实战从入门到精通 |
释义 | 版权信息书 名: 最新黑客攻防实战从入门到精通 作 者:武新华安向东 出版社: 科学出版社 出版时间: 2009 ISBN: 9787030241450 开本: 16 定价: 36.00 元 内容简介《最新黑客攻防实战从入门到精通》以黑客入侵过程为主线,循序渐进地介绍了黑客攻击计算机的一般方法、步骤、所使用的工具,以及防止黑客攻击的方法。主要内容包括:安全的虚拟机测试环境、踩点侦察与漏洞扫描、系统账户与口令密码、远程控制攻防技术、常见漏洞入侵工具使用、网络欺骗与突破限制、常见木马攻防实战、网络系统漏洞入侵渗透与防御、系统进程与隐藏技术和流氓软件与间谍软件的防范与清除,使读者提高网络安全意识,在遭遇黑客入侵时能够尽量做到心中有数,采取相关的自救措施。 《最新黑客攻防实战从入门到精通》由一线系统与网络安全技术专业人士编写,并提供多媒体语音视频教程。适用于黑客技术初学者、广大计算机安全技术爱好者、网络安全从业人员及网络管理员使用。 编辑推荐《最新黑客攻防实战从入门到精通》特点:以黑客入侵过程的主线,深入剖析黑客攻防的各种最新手法。 任务驱动式教学,让你在边学边练中快速提高实战技能。 采用最为通俗易懂的图文解说,即使你是计算机新手也能通读全书。 情境式多媒体语音教学光盘:全程语音讲解+视频操作演示,29全程情境式实战教学录像,让你轻松学会各种攻防技术。 目录Chapter1安全的测试环境:虚拟机 1.1创建安全测试环境 1.1.1安全测试环境概述 1.1.2虚拟机软件概述 1.1.3用VMware创建虚拟系统 1.1.4虚拟机工具安装 1.1.5搭建虚拟攻防网络 1.2VirtualPC安全测试环境 1.2.1创建VirtualPC虚拟机 1.2.2在虚拟机中安装操作系统 1.2.3VirtualPC网络设置 1.3虚拟机网站平台 1.3.1虚拟机ASP网站平台 1.3.2快速架设ASP服务器和PHP服务器 1.3.3ASP+PHP+CGl网站平台 1.3.4快速搭建全能网站 1.3.5安装网站程序 1.3.6MySQL网站安装流程 1.3.7安装网站插件 1.4可能出现的问题与解决办法 1.5总结与经验积累 Chapter2踩点侦察与漏洞扫描 2.1踩点与侦察 2.1.1踩点概述 2.1.2确定侦察范围 2.1.3网络侦察与快速确定漏洞范围 2.1.4防御网络侦察与堵塞漏洞 2.2确定扫描目标 2.2.1确定目标主机IP地址 2.2.2确定可能开放的端口和服务 2.2.3确定扫描类型 2.2.4有效预防端口扫描 2.3扫描服务与端口 2.3.1获取NetBIOS信息 2.3.2获取SNMP信息 2.3.3弱口令扫描概述 2.3.4黑客字典与弱口令扫描工具 2.3.5注入点概述 2.3.6注入点扫描实例 2.4可能出现的问题与解决办法 2.5总结与经验积累 Chapter3系统账户与口令密码 3.1系统账户与口令攻防 3.1.1设置系统BIOS开机口令 3.1.2更改与伪造Administrator账户 3.1.3破解Windows系统管理员口令 3.1.4识破混迹管理员组的Guest账户 3.1.5Guest账号权限管理 3.1.6伪装账户的破解与防范对策 3.2Windows桌面用户系统攻防 3.2.1实现多功能捆绑 3.2.2绕过Windows系统文件保护 3.2.3绕过Windows系统组策略 3.2.4实现后门自动加载 3.2.5实现SAME系统攻防 3.3Windows系统本地物理攻防 3.3.1通过脚本恢复用户密码 3.3.2建立隐藏账户 3.4Windows系统应用层攻防 3.4.1窃取移动设备中的数据信息 3.4.2破译Web邮箱密码 3.4.3星号密码查看 3.4.4绕过防火墙 3.4.5绕过杀毒软件的保护 3.5可能出现的问题与解决办法 3.6总结与经验积累 Chapter4远程控制攻防技术 4.1WindowsXP系统自带远程控制 4.1.1WindowsXP系统的远程协助 4.1.2WindowsXP系统远程关机 4.2WindowsVista远程桌面连接与协助 4.2.1远程桌面概述 4.2.2允许远程桌面连接 4.2.3在远程一本地桌面间传文件 4.2.4区别远程桌面与远程协助 4.3Windows注册表的远程连接与安全 4.3.1开启远程注册表服务 4.3.2注册表安全设置实例 4.4远程管理主机 4.4.1远程管理主机概述 4.4.2利用漏洞入侵主机 4.4.3为漏洞主机打补丁 4.4.4建立隐藏式网站 4.5远程控制工具实战 4.5.1用SymantecpcAnyvvhere实现远程控制 4.5.2利用灰鸽子实现远程控制 4.5.3用QuickIP实现远程控制 4.5.4用WinShell实现远程控制 4.5.5用PsExec实现远程控制 4.6可能出现的问题与解决办法 4.7总结与经验积累 Chapter5常见漏洞入侵工具使用 5.1常见漏洞扫描工具 5.1.1SSS扫描与防御 5.1.2Windows系统安全检测器 5.2反弹木马与反间谍软件 5.2.1“网络神偷”反弹木马 5.2.2SS&D反间谍软件与防御 5.3系统监控与网站漏洞攻防 5.3.1RealSpyMonitor系统监控器 5.3.2FTP漏洞攻防 5.3.3FS0漏洞玫防 5.3.4网站提权漏洞攻防 5.3.5网站数据库漏洞攻防 5.4可能出现的问题与解决办法 5.5总结与经验积累 Chapter6网络欺骗与突破限制 Chapter7常见木马攻防实战 Chapter8网络系统漏洞入侵渗透与防御 Chapter9系统进程与隐藏技术 Chapter10流氓软件与间谍软件的防范也清除 附录A系统端口一览表 附录B系统服务一览表 附录CWindows系统文件详解 附录DWindows2000/2003命令集 附录EWindows系统常见的进程 参考文献 …… 最新黑客攻防实战从入门到精通(第2版)图书信息作者:武新华 (作者), 孙振辉 (作者)出版社: 科学出版社; 第2版 (2011年2月1日) 平装: 464页 正文语种: 汉语 开本: 16 ISBN: 7030296001, 9787030296009 条形码: 9787030296009 产品尺寸及重量: 26.2 x 18.8 x 2.6 cm ; 821 g 内容简介《最新黑客攻防实战从入门到精通(第2版)》全书对每一个入侵步骤作详细的分析,以推断入侵者在每一入侵步骤的目的以及所要完成的任务,并对入侵过程中常见的问题作必要的说明与解答。全书共分为14章,内容主要包括:管理员账户攻防策略、局域网攻击实例演示、漏洞溢出入侵与防范、远程控制的攻击与防范、QQ邮箱账号攻防策略、间谍软件的清除和系统清理、木马入侵与清除技术、从口令破解到隐藏账户后门、黑客常用入侵工具使用、网络欺骗与入侵技术、入侵检测和蜜罐技术、黑客防范实战演练、代理与日志清除技术、网络攻击案例演示等内容。 《最新黑客攻防实战从入门到精通(第2版)》内容丰富,图文并茂,深入浅出,面向广大网络爱好者,可作为一本速查手册,也适用于网络安全从业人员及网络管理者。 编辑推荐《最新黑客攻防实战从入门到精通(第2版)》:服务器被侵入,银行账号被破解,局域网被攻击,敏感资料被窃取,情境式多媒体语音教学光盘,300分钟32个任务的多媒体,语音教学课程, 《最新黑客攻防实战从入门到精通(第2版)》PPT电子课件。作者团队由具有十余年网络安全和教学经验的专家组成,其编写的图书在业界有深远的影响提供大量操作实例,任务驱动式教学,让你在边学边练中快速提高实战技能 作者简介武新华,国内资深网络安全专家,有十余年系统管理经验,对操作系统漏洞和黑客攻防技术有非常深入的研究。至今出版了数十部计算机图书,在网络安全图书领域产生了较为深远的影响。 目录第1章 管理员账户攻防策略 1.1 破解管理员账户 1.1.1 使用Administrator账户登录 1.1.2 使用Password Changer软件强制清除管理员密码 1.2 设置管理密码保障账户安全 1.2.1 设置CMOS开机密码 1.2.2 设置windows启动密码 1.2.3 设置屏幕保护程序密码 1.2.4 设置电源管理密码 1.3 禁用Guest账户保障系统安全 1.4 禁用共享资源保障系统安全 1.5 快速锁定计算机 1.6 专家课堂(常见问题与解答) 第2章局域网攻击实例演示 2.1 windows XP安全共享 2.1.1 禁用简单文件共享 2.1.2 创建用户账户和组用户 2.1.3 共享文件设置 2.1.4 设置共享权限 2.2 修改组策略增强共享安全 2.2.1 指定特定用户可以访问 2.2.2 禁止非法用户访问 2.3 封杀系统默认共享 2.3.1 停止共享法 2.3.2 批处理启动法 2.3.3 修改注册表法 2.3.4 停止服务法 2.3.5 卸载“文件和打印机共享 2.4 vista系统安全共享 2.5 共享漏洞攻防实例演示 2.5.1 使用工具 2.5.2 配合IPC$ 2.5.3 窃取共享密码 2.6 共享漏洞安全防范 2.6.1 安全策略配置 2.6.2 权限设置与管理 2.7 专家课堂(常见问题与解答) 第3章 漏洞溢出入侵与防范 3.1 系统漏洞基础 3.1.1 系统漏洞概述 3.1.2 常见系统漏洞 3.2 windows服务器系统入侵流程 3.2.1 入侵windows服务器的流程 3.2.2 NetBl0S漏洞攻防 3.2.3 IIS服务器攻防 3.2.4 用Serv-U创建FTP服务器 3.2.5 MS-SQL数据库攻击 3.3 数据库漏洞入侵 3.3.1 数据库漏洞入侵概述 3.3.2 动网数据库漏洞入侵与防御 3.4 文件上传漏洞入侵 3.4.1 文件上传漏洞概述 3.4.2 文件上传漏洞工具 3.4.3 对文件上传漏洞实施入侵与防御 3.5 IDQ溢出攻击 3.5.1 IDQ漏洞描述 3.5.2 入侵IDQ漏洞 3.5.3 防范IDQ入侵 3.6 Dcom Rpc溢出攻击 3.6.1 Dcom Rpc漏洞描述 3.6.2 Dcom Rpc入侵实战 3.6.3 Dcom Rpe防范方法 3.7 专家课堂(常见问题与解答) 第4章 远程控制的攻击与防范 4.1 使用灰鸽子进行远程控制 4.1.1 软件设置 4.1.2 加壳 4.1.3 把木马植入他人的计算机中 4.1.4 远程控制计算机 …… 第5章 QQ邮箱账号攻防策略 第6章 间谍软件的清除和系统清理 第7章 木马入侵与清除技术 第8章 从口令破解到隐藏账户后门 第9章 黑客常用入侵工具的使用 第10章 网络欺骗与入侵技术 第11章 入侵检测和蜜罐技术 第12章 黑客防范实战演练 第13章 代理与日志清除技术 第14章 网络攻击案例演示 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。