词条 | 无师自通·黑客攻防实战 |
释义 | 图书信息出版社: 人民邮电出版社; 第1版 (2008年7月1日) 丛书名: 无师自通 平装: 182页 正文语种: 简体中文 开本: 16 ISBN: 9787115180872 条形码: 9787115180872 尺寸: 25.6 x 18.4 x 1.6 cm 重量: 381 g 内容简介《无师自通?黑客攻防实战》是“无师自通”丛书之一,针对初学者的需求,从零开始、系统全面地讲解了有关黑客的基础知识、Windows操作系统漏洞的攻击与防护、网站系统漏洞的攻击与防护,以及木马的植入与清除的方法与操作技巧。《无师自通?黑客攻防实战》共分为10章,主要内容包括:黑客基础知识入门、系统漏洞攻防、信息搜索和扫描与远程控制、木马的植入与清除,还介绍了网络安全防范、网站脚本攻击的安全防范、IIS系统漏洞的安全防范,以及系统与文件加密、信息隐藏与后门清理和查杀病毒与网络防范的方法等。 目录第1章 黑客基础知识入门 内容导航 学习要点 1.1 浅谈黑客知识 1.1.1 认识黑客 1.1.2 黑客行为 1.1.3 黑客常用攻击手段 1.1.4 黑客攻击流程分析 1.2 黑客通道——端口 1.2.1 端口的分类 1.2.2 查看端口 1.2.3 关闭/开启端口 1.3 黑客常用的命令 1.3.1 Ping命令 1.3.2 Net命令 1.3.3 Telnet命令 1.3.4 Ftp命令 1.3.5 其他命令 1.4 黑客常用入侵方式 1.4.1 数据驱动攻击 1.4.2 系统文件非法利用 1.4.3 伪造信息攻击 1.4.4 针对信息协议弱点攻击 1.4.5 远端操纵 1.4.6 利用系统管理员失误攻击 1.4.7 重新发送(REPLAY)攻击 1.5 黑客常用工具 1.5.1 扫描工具 1.5.2 破解工具 1.5.3 木马 1.5.4 电子邮件炸弹 本章小结 巩固练习 第2章 系统漏洞攻防 内容导航 学习要点 2.1 Windows系统安全解析 2.1.1 系统为何存在安全缺陷 2.1.2 系统漏洞安全常识 2.2 本地提权类漏洞攻防 2.2.1 LPC本地堆溢出漏洞 2.2.2 COM和OLE远程缓冲区溢出漏洞 2.3 Windows系统用户交互类漏洞 2.3.1 Task Scheduler远程任意代码执行漏洞 2.3.2 JPG解析组件缓冲区溢出漏洞 2.3.3 压缩文件夹远程任意命令执行漏洞 2.4 Windows系统的远程溢出漏洞 2.4.1 UPnP缓冲溢出漏洞 2.4.2 RPC接口远程任意代码可执行漏洞 2.4.3 Messenger服务远程堆溢出漏洞 2.4.4 WINS服务远程缓冲区溢出漏洞 2.4.5 即插即用功能远程缓冲区溢出漏洞 2.5 电脑安全防护策略 2.5.1 安装杀毒软件 2.5.2 安装个人防火墙 2.5.3 设置安全的密码 2.5.4 谨慎下载网络资源 2.5.5 谨防“网络钓鱼” 2.5.6 防范间谍软件 2.5.7 不要随意共享文件夹 2.5.8 不要随意浏览黑客及非法网站 2.5.9 定期备份 本章小结 巩固练习 第3章 信息搜索、扫描与远程控制 内容导航 学习要点 3.1 搜索网络电脑信息 3.1.1 获取目标主机的IP地址 3.1.2 由IP地址获取目标主机的地理位置 3.1.3 搜索共享资源 3.1.4 全能搜索工具Lan Explorer 3.2 使用MBSA扫描端口及检测系统 3.2.1 MBSA的下载与安装 3.2.2 扫描单台电脑 3.2.3 扫描多台电脑 3.2.4 选择/查看安全报告 3.3 远程控制技术 3.3.1 基于IPC$入侵 3.3.2 基于Telnet入侵 3.3.3 远程管理电脑 本章小结 巩固练习 第4章 木马的植入与清除 内容导航 学习要点 4.1 木马知识快速入门 4.1.1 木马的构成 4.1.2 木马攻击流程 4.1.3 常见木马分类 4.2 木马种植方法 4.2.1 加壳与脱壳 4.2.2 通过文件合并种植木马 4.2.3 通过自定义文件夹种植木马 4.2.4 通过网页种植木马 4.2.5 通过CHM电子书种植木马 4.3 木马的清除与防范 4.3.1 隐藏本地IP地址 4.3.2 木马杀客清除木马 4.3.3 木马克星Iparmor清除木马 4.3.4 The Cleaner清除木马 4.3.5 手动查杀系统中的隐藏木马 本章小结 巩固练习 第5章 网络安全防范 内容导航 学习要点 5.1 网络炸弹防范 5.1.1 IE窗口炸弹安全防范 5.1.2 QQ信息炸弹安全防范 5.1.3 电子邮件炸弹安全防范 5.2 IE浏览器漏洞的安全防范 5.2.1 防范IE浏览器的MIME漏洞 5.2.2 防范IE执行程序的漏洞 5.2.3 IE浏览器安全防范 5.3 网络聊天软件安全防范 5.3.1 QQ密码安全防范 5.3.2 WLM与安全防范 5.3.3 游戏密码破解工具防范 5.4 电子邮件安全防范 5.4.1 Web邮箱的安全防范 5.4.2 邮件客户端的安全防范 本章小结 巩固练习 第6章 网站脚本攻击的安全防范 内容导航 学习要点 6.1 脚本攻击的类型特点 6.1.1 网站后台漏洞分析 6.1.2 网页脚本攻击分类 6.2 网站管理系统账号安全防护 6.2.1 DCP-Portal系统安全防护 6.2.2 惊云下载系统安全防护 6.2.3 动网文章管理系统账号破解与安全防护 6.3 网络论坛安全防护 6.3.1 Leadbbs论坛安全防护 6.3.2 BBSXP论坛安全防护 6.3.3 Discuz论坛短消息发送次数未限漏洞安全防护 6.4 跨站Script安全防护 6.4.1 跨站Script攻击分析 6.4.2 跨站Script安全防护 6.5 常见脚本攻击安全防护 6.5.1 JS语言与HTML脚本语言的防护 6.5.2 常见的ASP脚本攻击及防范技巧 6.5.3 SQL远程注入攻击防护 本章小结 巩固练习 第7章 IIS系统漏洞的安全防范 内容导航 学习要点 7.1 Unicode漏洞与安全防范 7.1.1 Unicode漏洞入侵原理 7.1.2 扫描Unicode漏洞 7.1.3 Unicode漏洞防范措施 7.2 缓冲区溢出漏洞与安全防范 7.2.1 .ida/.idq缓冲区溢出漏洞原理与防范 7.2.2 Printer缓冲区漏洞原理及防范 7.2.3 FrontPage 2000服务器扩展缓冲区溢出漏洞原理与防范 7.3 IIS错误解码漏洞与安全防范 7.3.1 下载IIS补丁 7.3.2 CGI常见漏洞 7.4 IIS与安全防范 7.4.1 安装IIS 7.4.2 安全配置IIS 7.4.3 IIS中Web日志分析 本章小结 巩固练习 第8章 系统与文件加密 内容导航 学习要点 8.1 BIOS加密 8.2 系统登录加密 8.2.1 防止Windows匿名登录 8.2.2 设置Windows 2000安全登录 8.2.3 设置Windows XP安全登录 8.3 常用电脑加密设置 8.3.1 设置电源管理密码 8.3.2 设置屏幕保护密码 8.3.3 电脑锁定加密设置 8.4 驱动器加密 8.4.1 驱动器隐藏与显示 8.4.2 给硬盘加写保护 8.4.3 对光盘进行加密 8.5 办公软件加密 8.5.1 Word文档加密 8.5.2 Excel文档加密 8.5.3 WPS Office文档加密 8.5.4 文本加密器 8.6 文件夹与文件加密 8.6.1 文件夹的隐藏 8.6.2 文件夹的加密 8.6.3 禁止非法修改文件属性 8.6.4 压缩软件加密 8.7 常用加密软件 8.7.1 加密文件系统(EFS) 8.7.2 使用PGP工具软件加密 8.7.3 使用万能加密器加密 本章小结 巩固练习 第9章 信息隐藏与后门清理 内容导航 学习要点 9.1 文件传输与文件隐藏技术 9.1.1 IPC$入侵应用 9.1.2 FTP传输简介及应用 9.1.3 打包传输应用 9.1.4 文件隐藏手法 9.1.5 常见问题与解答 9.2 扫描技术 9.2.1 流光 9.2.2 X-Scan 9.2.3 常见问题与解答 9.3 入侵隐藏技术 9.3.1 跳板技术简介 9.3.2 手工制作跳板 9.3.3 Sock5代理跳板 9.3.4 端口重定向 9.4 后门和清除痕迹 9.4.1 账号后门 9.4.2 系统服务后门 9.4.3 漏洞后门 9.4.4 木马程序后门 9.4.5 清除日志 本章小结 巩固练习 第10章 查杀病毒与网络防范 内容导航 学习要点 10.1 使用卡巴斯基7查杀病毒 10.1.1 查毒杀毒 10.1.2 优化技巧 10.1.3 在线查毒 10.2 使用Norton AntiVirus查杀病毒 10.2.1 手动查毒 10.2.2 实时监控 10.2.3 病毒库的更新 10.3 使用天网防火墙维护网络安全 10.3.1 应用程序访问网络权限 10.3.2 自定义IP规则 10.3.3 应用系统设置 10.3.4 应用程序网络端口的监控 10.3.5 日志功能的使用 10.3.6 屏蔽已经植入的木马 10.4 使用360安全卫士维护系统安全 10.4.1 清理恶评插件 10.4.2 查杀流行木马 10.4.3 修复IE浏览器 10.4.4 修复系统漏洞 10.4.5 修复LSP连接 10.4.6 全面诊断 10.4.7 使用工具清理系统 本章小结 巩固练习 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。