出版時(shí)間:2005-5 出版社:第1版 (2005年5月1日) 作者:郭鑫 頁數(shù):275 字?jǐn)?shù):460800
內(nèi)容概要
本書為暢銷書《防黑檔案》的升級版,由業(yè)內(nèi)知名黑客“東言飄云”編寫,對第一版的內(nèi)容進(jìn)行了全面的調(diào)整和完善,刪掉了部分過時(shí)的內(nèi)容,增加了近期最新出現(xiàn)的網(wǎng)絡(luò)漏洞及攻防技術(shù)。本書最大程度地沿襲了第一版優(yōu)秀的暢銷書特質(zhì),以精辟的語言深入淺出地講解了在日常的網(wǎng)絡(luò)生活中廣大網(wǎng)友經(jīng)常會遇到的一些安全性問題,包括即時(shí)通信工作、Mail、Web、病毒、系統(tǒng)安全、后門木馬、黑客工具、數(shù)據(jù)庫注入等攻防技術(shù),以及當(dāng)前的熱點(diǎn)加密解密技術(shù)。本書旨在讓讀者快速形成正確的網(wǎng)絡(luò)安全觀念,并掌握維護(hù)與防范的技巧,能夠從容應(yīng)對來自網(wǎng)絡(luò)的形形色色的威脅,從而更大程度地享受網(wǎng)絡(luò)帶給我們的巨大樂趣。附書光盤內(nèi)容為網(wǎng)絡(luò)攻防視頻演示文件。 本書既可作為從事網(wǎng)絡(luò)安全工作人員的參考資料,也可作為網(wǎng)絡(luò)愛好者充實(shí)自己的學(xué)習(xí)和輔導(dǎo)用書。
作者簡介
郭鑫,網(wǎng)名:東方飄云;年齡:不詳;全國十大黑客之一,資深網(wǎng)絡(luò)安全顧問。
業(yè)績:創(chuàng)辦中國安全在線http://www.safen.org,并擔(dān)任站長。現(xiàn)任瑞索訊杰信息技術(shù)有限公司,網(wǎng)絡(luò)安全顧問。曾參與主持多個(gè)國家級項(xiàng)目的安全評估。
書籍目錄
第1章 我眼中的黑客 1.1 黑客的由來 1.1.1 怎么樣才是一名黑客 1.1.2 黑客的態(tài)度 1.1.3 一名黑客所需的基本技能 1.1.4 黑客守則 1.2 黑客的發(fā)展 1.2.1 黑客發(fā)展經(jīng)歷的四個(gè)階段 1.2.2 黑客發(fā)展的新特點(diǎn) 1.2.3 黑客的行動(dòng)特征 1.2.4 黑客的類型 1.2.5 黑客精神 1.2.6 黑客大事記 第2章 網(wǎng)絡(luò)安全基礎(chǔ)知識 2.1 認(rèn)識IP地址 2.1.1 什么是IP地址 2.1.2 IP地址劃分方法 2.1.3 如何查詢IP地址 2.2 端口(Port)是什么 2.3 TCP/IP 2.3.1 TCP/IP組件的四個(gè)層次及功能 2.3.2 TCP/IP的分層 2.4 網(wǎng)絡(luò)常用命令 2.4.1 ping 2.4.2 ipconfig 2.4.3 tracert 2.4.4 netstat 2.4.5 net 2.4.6 at 2.4.7 telnet 2.4.8 ftp 2.4.9 copy 2.4.10 set 2.4.11 echo 2.4.12 attrib 2.4.13 net start 網(wǎng)絡(luò)名詞解釋 第3章 黑客常用的經(jīng)典工具及使用方法 3.1 掃描工具 3.1.1 “流光” 3.1.2 ShadowSecurityScanner 3.1.3 SuperScan 3.2 木馬工具 3.2.1 “冰河” 3.2.2 “網(wǎng)絡(luò)神偷” 3.2.3 DameWare NT Utilities 3.3 網(wǎng)絡(luò)監(jiān)聽工具 3.3.1 Iris 3.3.2 Xsniff 3.4 破解工具 3.4.1 L0phtcrack 3.4.2 “溯雪” 第4章 黑客大揭密——日常上網(wǎng)攻防篇 4.1 如何查看好友的IP 4.1.1 IPLocate 4.1.2 OICQ查IP補(bǔ)丁 4.2 OICQ黑客軟件介紹 4.3 OICQ二人世界的陷阱 4.4 如何防止OICQ密碼被盜 4.4.1 專門偷OICQ密碼的木馬介紹 4.4.2 OICQ防偷術(shù) 4.5 在OICQ中隱藏自己的IP 4.6 如何防范OICQ的黑客程序 4.7 聊天室攻防篇 4.7.1 聊天室炸彈攻擊方法 4.7.2 聊天室防炸方法 4.8 BBS攻防篇 4.8.1 BBS漏洞 4.8.2 BBS入侵實(shí)例 4.9 網(wǎng)絡(luò)游戲修改篇 4.9.1 網(wǎng)絡(luò)游戲修改的一些常識 4.9.2 以“傳奇”為例講如何修改 第5章 黑客大揭密——實(shí)戰(zhàn)Windows2000 109 5.1 Windows 2000漏洞的概述 5.2 3389輸入法漏洞應(yīng)用 5.3 IPC$管道漏洞的應(yīng)用 5.3.1 概述 5.3.2 入侵方法及過程 5.4 Unicode與二次解碼漏洞的應(yīng)用 5.4.1 漏洞原理 5.4.2 入侵方法及過程 5.5 IDA和IDQ擴(kuò)展溢出漏洞的應(yīng)用 5.5.1 漏洞描述 5.5.2 漏洞的應(yīng)用 5.6 Printer溢出漏洞的應(yīng)用 5.6.1 漏洞描述 5.6.2 漏洞的應(yīng)用 5.7 SQL空密碼漏洞的應(yīng)用 5.7.1 漏洞概述 5.7.2 漏洞的應(yīng)用 5.8 FrontPage擴(kuò)展漏洞的應(yīng)用 5.8.1 漏洞概述 5.8.2 漏洞的應(yīng)用 5.9 DDoS拒絕服務(wù)攻擊應(yīng)用 5.9.1 何為DDoS 5.9.2 DDoS的檢測 5.9.3 DDoS工具——UDP Flooder介紹 5.9.4 DDoS攻擊的防御策略 5.10 EXPN/VRFY漏洞的應(yīng)用 5.10.1 EXPN/VRFY漏洞概述 5.10.2 怎樣利用EXPN/VRFY命令漏洞取得用戶列表 5.11 應(yīng)用程序漏洞的應(yīng)用 5.11.1 何謂應(yīng)用程序漏洞 5.11.2 應(yīng)用程序漏洞列舉及應(yīng)用 5.12 用“肉雞”做跳板 5.12.1 搜索主機(jī) 5.12.2 制作“跳板” 5.13 日志刪除 5.13.1 日志講解 5.13.2 日志刪除 第6章 黑客大揭密——實(shí)戰(zhàn)Linux/UNIX 6.1 wu-ftp 2.4.1遠(yuǎn)程溢出漏洞的應(yīng)用 6.1.1 需求 6.1.2 步驟 6.1.3 補(bǔ)充說明 6.2 RPC遠(yuǎn)程溢出漏洞的應(yīng)用 6.2.1 漏洞描述及危害 6.2.2 攻擊過程 6.3 RedHat LPD Bug溢出漏洞的應(yīng)用 6.3.1 漏洞描述及危害 6.3.2 攻擊步驟 6.3.3 解決方法 6.4 Sun OS遠(yuǎn)程溢出漏洞的應(yīng)用 6.4.1 Sun OS簡介 6.4.2 漏洞描述 6.4.3 進(jìn)行攻擊所需的系統(tǒng)和程序 6.4.4 攻擊步驟 6.4.5 解決方法 6.5 FreeBSD Telnetd遠(yuǎn)程溢出漏洞的應(yīng)用 6.5.1 所需工具 6.5.2 攻擊步驟 6.5.3 解決辦法 6.6 AIX遠(yuǎn)程溢出漏洞的應(yīng)用 6.6.1 所需工具 6.6.2 攻擊步驟 6.7 UNIX-Linux系統(tǒng)的LOG日志文件 第7章 普通用戶網(wǎng)上防黑 7.1 木馬的防范 7.1.1 特洛伊木馬簡介 7.1.2 特洛伊木馬的原理 7.1.3 木馬的入侵方式 7.1.4 木馬的清除 7.1.5 注意事項(xiàng) 7.2 NetBIOS共享漏洞的防范 7.2.1 NetBIOS共享漏洞介紹 7.2.2 如何防范NetBIOS共享漏洞 7.3 在線病毒的防范 7.3.1 網(wǎng)頁里的惡意代碼病毒的防范 7.3.2 電子郵件中的病毒的防范 7.4 防火墻推薦 7.4.1 “天網(wǎng)”個(gè)人版防火墻系統(tǒng)環(huán)境要求 7.4.2 “天網(wǎng)”防火墻的功能及使用 第8章 高級用戶網(wǎng)上防黑 8.1 IIS安全配置 8.1.1 IIS安全設(shè)置概述 8.1.2 安全配置IIS 8.2 FTP安全配置 8.2.1 FTP安全概述 8.2.2 怎樣能安全地配置好FTP服務(wù) 8.3 各種日志審核配置 8.4 SMTP安全配置 8.4.1 SMTP服務(wù)概述 8.4.2 配置SMTP服務(wù)器 8.5 其他安全配置 8.5.1 定制自己的Windows 2000 Server 8.5.2 正確安裝Windows 2000 Server 8.5.3 安全配置Windows 2000 Server 8.5.4 需要注意的一些事情 第9章 反黑大行動(dòng)——與黑客過招 9.1 通過分析日志查找黑客 9.1.1 完整的日志有什么用處 9.1.2 怎樣通過日志查找黑客 9.1.3 養(yǎng)成查日志的習(xí)慣 9.2 找出木馬背后的黑手 9.2.1 反彈端口木馬的原理 9.2.2 使用監(jiān)聽工具查木馬 9.3 反監(jiān)聽——追蹤黑客 9.3.1 怎樣發(fā)現(xiàn)黑客 9.3.2 怎樣防止被Sniffer 附錄A 常用端口對照表 附錄B 經(jīng)典黑客站點(diǎn)推薦 附錄C 經(jīng)典安全站點(diǎn)推薦
圖書封面
評論、評分、閱讀與下載