反黑客工具箱(第3版)

推荐有礼:
评分:
“行知读书会”企业批量购书热线: (010)5895 5228/5227
该商品支持全球购买
作 者:
(美)舍马 等 著
余杰,黄彩霞 译
丛 书 名:安全技术经典译丛
出 版
社: 清华大学出版社
所属分类:图书 > 计算机与互联网 > 计算机安全
商品编号:10156526
印刷时间:2009-01-01
纸 张:胶版纸
印 次:1
正文语种:中文
附 件:
套装数量:0
读者对象:
定 价:¥86.00
京 东 价:
库 存:送至
华北区 请选择省份
、、、、、、、、、、、、、
华东区 请选择省份
、、、
华南区 请选择省份
、、、、、、
西南区 请选择省份
、、、、
华中区 请选择省份
、、、
下单后立即发货
我要买:
-
本
340accba70c99916fde067c48ff351ec
添加到购物车
编辑推荐
在上一版本的基础上进行了完整更新,最新黑客工具的详细说明,涵盖无线、取证、防病毒、网络钓鱼、网址嫁接等领域。 覆盖windows、linux/unix和mac os x。
·《我在哈佛学到的人脉课》顶级猎头成长笔记,全国独家! >>·
内容简介
本书提供了获取最新的网络安全工具的途径,有助于在网络受到攻击并瘫痪后快速地恢复。《反黑客工具箱(第3版)》是以工具的类别为逻辑组织起来的,对每种工具的功能、安装和配置进行了详尽的介绍,同时还提供了使用截屏和代码示例。新颖的示例和深入的案例学习详细地说明了每一种工具在现实世界中的具体应用。
作者简介
mike shema是nt objectives公司的cso(信息安全主管)。他是mcgrawhill/osborne所出版的hacking exposed web application(web应用黑客大曝光,清华大学出版社出版了该书的中文版)的合作作者。 chris davis是德州仪器公司的资深分析师。他是mcgraw-hill/osbome所出版的hacking exposed computer foren.s,cs的合作作者。他是计算机安全主题的例行发言人。 aaron philipp是affect computer forensics公司的执行股东。他是mcgraw-hiii/osbome所出版的macking exposed computerforensics的合作作者。 david cowe团的信息系统安全认证专家,他在安全研究、应用安全测试、计算机取证分析方面具有非常丰富的经验。他是计算机取证的专业证人和例行发言人。
目录
第Ⅰ部分 多功能工具 第1章 netcat和cryptcat 1.1 netcat 1.2 netcat6 1.2.1 使用 1.2.2 netcat的用法 1.3 crvptcat 1.4 sbd
第2章 xwindow系统 2.1 选择窗口管理器 2.2 客户机/服务器模型 2.3 远程x服务器与客户端如何通信 2.4 加强x的安全性
第一部分:使用xhost和.xauth 2.4.1 xhost 2.4.2 xauth 2.5 加强x的安全性
第二部分:使用ssh 2.6 其他重要工具 2.6.1 xdm 2.6.2 xinit和startx 2.6.3 xserver 2.6.4 在windows和macoxs上使用x 2.7 本章小结
第3章 虚拟机与仿真器 3.1 vmware 3.1.1 下载与安装 3.1.2 配置 3.1.3 使用 3.1.4 开放源代码选项
3.2 virtualpc 3.2.1 配置 3.2.2 使用
3.3 gnoppix 3.3.1 配置 3.3.2 使用
3.4 cygwin 3.4.1 下载与安装 3.4.2 使用
第Ⅱ部分 审计与主机防护工具 第4章 端口扫描工具 4.1 nmap 4.2 thc—amap 4.3 ipeye 4.4 wups 4.5 scanline
第5章 unix列举工具 5.1 samba 5.1.1 smbclient 5.1.2 nmblookup 5.1.3 rpcclient
5.2 finger 5.2.1 使用 5.2.2 运行finger守护程序的原因
5.3 rpcinf0 5.3.1 使用 5.3.2 rpc的问题
5.4 sllowrnount命令 5.5 rtools 5.5.1 rlogin、rsh以及rcp 5.5.2 rtools的安全隐患 5.5.3 rwho 5.5.4 rexec
5.6 who、w和last 5.6.1 who 5.6.2 w 5.6.3 last
第6章 windows列举工具 6.1 net工具 6.2 nbtstar 6.2.1 使用 6.2.2 搜索mac地址
6.3 winnngerprint 6.3.1 使用 6.3.2 运行developmentbuik 6.3.3 回到命令行 6.4 getuserinfo 6.5 enum 6.6 pstools 6.7 mbsaversion2
第7章 web攻击工具 7.1 漏洞扫描 7.1.1 nikto 7.1.2 libwhisker
7.2 实现不同功能的工具 7.2.1 curl 7.2.2 openssl 7.2.3 stunnel
7.3 检查应用程序 7.3.1 paros代理 7.3.2 burp代理 7.3.3 wget
第8章 口令破解与强力工具 8.1 pam和unix口令策略 8.2 0penbsdlogin.coni 8.3 johntheripper 8.4 l0phtcrack 8.5 捕获windows口令散列 8.5.1 pwdump 8.5.2 pwdump3 8.5.3 pwdump4 8.5.4 lsadump2 8.6 主动强力工具
第9章 主机强化 9.1 clamav 9.1.1 下载与安装 9.1.2 使用
9.2 titan 9.2.1 下载与安装 9.2.2 使用 9.3 msec
第10章 后门和远程访问工具 10.1 vnc 10.2 netbus 10.3 backorifice 10.4 subseven 10.5 loki 10.6 stcpshell 10.7 kllark
第11章 简单源代码审计工具 11.1 flawfinder 11.2 rats
第12章 系统审计工具组合 12.1 nessus 12.1.1 安装 12.1.2 使用
12.2 cain 12.3 aide 12.3.1 安装 12.3.2 使用
12.4 tripwire 12.4.1 开放源代码版本的使用 12.4.2 商业版本的使用 12.4.3 使用tripwire保护文件
第Ⅲ部分 审计和保护网络的工具 第13章 防火墙 13.1 防火墙和报文过滤器——基本原理 13.1.1 什么是防火墙 13.1.2 防火墙和报文过滤器之间的差别 13.1.3 防火墙如何保护网络 13.1.4 在规则集中可以过滤哪些类型的包特征 13.1.5 无状态防火墙和有状态防火墙之间的差别 13.1.6 理解网络地址转换(nat)和端口转发 13.1.7 虚拟私有网络(vpn)基础 13.1.8 中立区 13.1.9 何时讨论实际的防火墙产品
13.2 免费的防火墙软件 13.2.1 ipchains 13.2.2 iptables(netfiltei) 13.2.3 ipfw2 13.2.4 其他免费的防火墙产品
13.3 商业防火墙 13.3.1 linksyssoho防火墙单元 13.3.2 sonicwall 13.3.3 ciscopix 13.3.4 其他产品
第14章 网络侦察工具 14.1 whois/fwhois 14.2 1aost,dig和nslookup 14.3 ping 14.4 fping 14.5 traceroute 14.6 hping
第15章 端口重定向 15.1 datapipe 15.2 fpipe 15.3 winrelav
第16章 嗅探器 16.1 嗅探器概述 16.2 buttsniffer 16.3 tcpdump和windump 16.3.1 安装 16.3.2 使用
16.4 ethereal 16.5 dsnifr 16.5.1 安装 16.5.2 使用工具 16.5.3 危险工具
16.6 ettercao l6.6.1 安装 16.6.2 使用 16.6.3 潜在的灾难
16.7 入侵检测系统snort 16.7.1 安装与使用 16.7.2 snort插件 16.7.3 其他
第17章 无线工具 17.1 netstumbler 17.2 airopeek 17.3 wlellenreiter 17.4 kismet 17.4.1 使用 17.4.2 扩展kismet的功能
第18章 war拨号器 18.1 toneloc 18.1.1 使用:创建t1.cfg文件 18.1.2 使用:运行扫描 18.1.3 使用:导航toneloc界面
18.2 thc—scan 18.2.1 使用:配置thc—scan 18.2.2 使用:运行thc.scan 18.2.3 使用:导航thc.scan 18.2.4 使用:操作thc—scan.dat文件
18.3 shokdial 18.4 在连接字符串之外的一些知识
第19章 tcp/ip协议栈工具 19.1 ip协议栈完整性检查程序isic 19.1.1 使用 19.1.2 提示与技巧
19.2 iptest 19.3 nemesis:packet—weaving101 19.4 命令行之外的一些知识
第Ⅳ部分 用于取证与事件响应的工具 第20章 创建可引导的环境和实时响应工具包 20.1 trinux 20.2 windows实时响应工具包 20.2.1 cmd.exe 20.2.2 fport 20.2.3 netstat 20.2.4 nbtstat 20.2.5 arp 20.2.6 pslist 20.2.7 kill 20.2.8 dir 20.2.9 auditpol 20.2.10psloggedon 20.2.11 ntlast 20.2.12 转储事件日志(dumpel) 20.2.13 regdmp 20.2.14 sfind 20.2.15 md5sum
20.3 unix实时响应工具包 20.3.1 bash命令 20.3.2 netstat命令 20.3.3 arp 20.3.4 is命令 20.3.5 w命令 20.3.6 last与lastb命令 20.3.7 lsof命令 20.3.8 ps命令 20.3.9 kill命令 20.3.10 md5sum命令 20.3.11 carbonite 20.3.12 chkrootkit
第21章 商业化的取证复制工具包 21.1 encase 21.2 格式化:创建一个可信引导盘 21.3 pdblock:对源驱动器阻止写 21.4 safeback 21.5 snapback 21.6 ftkimager 21.7 ghost 21.8 smart
第22章 开源的取证复制工作包 22.1 dd取证复制工具 22.1.1 使用 22.1.2 取证复制#1:对硬盘的精确二进制复制 22.1.3 取证复制#2:创建一个本地证据文件 22.1.4 取证复制#3:创建一个远程证据文件
22.2 dcfldd 22.3 split将映像分开 22.4 dd:硬盘清理工具 22.5 losetup:将linux中的常规文件转换成设备 22.6 增强的linux回送设各 …… 第23章 取证分析工具包 第24章 internet活动重建工具 第25章 通用编辑器和阅读器 第26章 二进制代码逆向工程 附录a 参考图表 附录b 相关命令
(责任编辑:admin) |