内容简介
第Ⅰ部分基本知识
第1章 管理源代码并使用编程语言
1.1 SCM概念
1.2 Git
1.2.1 使用代码库
1.2.2 Git与SVN合作
1.3 Mercurial
1.4 SVN
1.4.1 创建代码库
1.4.2 使用代码库
1.4.3 处理修订
1.5 Eclipse集成开发环境
1.6 编程语言
1.6.1 常用术语
1.6.2 安全
1.6.3 C++++
1.6.4 Java
1.6.5 JavaScript
1.6.6 Perl
1.6.7 Python
1.6.8 Ruby
第2章 命令行环境
2.1 Unix命令行
2.1.1 管道与重定向
2.1.2 命令聚宝盆
2.2 BackTrack Linux
2.2.1 配置
2.2.2 应用
2.3 MacPorts
2.3.1 初识MacPorts
2.3.2 安装并管理软件包
2.3.3 对安装进行微调
2.4 Cygwin
2.4.1 下载与安装
2.4.2 应用
2.5 X Window系统
2.5.1 选择窗口管理器
2.5.2 客户端/服务器模型
2.5.3 远程X服务器与客户机如何通信
2.5.4 增强X的安全性,第一部分:使用xhost和xauth
2.5.5 增强X的安全性,第二部分:使用SSH通信
2.5.6 其他X组件
2.5.7 小结
2.6 Windows PowerShell
2.6.1 让名词“动”起来
2.6.2 脚本与签名
第3章 虚拟机与仿真器
3.1 虚拟化的好处
3.2 Oracle VirtualBox
3.2.1 为客户机安装Guest Additions组件
3.2.2 远程访问
3.3 VMware Player
3.3.1 下载与安装
3.3.2 配置
3.4 Virtual PC
3.5 Parallels
3.6 其他开源产品
3.6.1 Bochs
3.6.2 QEMU
3.6.3 KVM
3.6.4 Qubes
3.6.5 Vice
3.6.6 Wine
3.6.7 Xen管理程序
第Ⅱ部分 系统
第4章 漏洞扫描
4.1 漏洞扫描概述
4.1.1 端口/服务识别
4.1.2 标记/版本检查
4.1.3 流量探测
4.1.4 漏洞探测
4.1.5 漏洞举例
4.2 OpenVAS
4.2.1 安装
4.2.2 应用
4.2.3 制定漏洞标准
4.2.4 OpenVAS小结
4.3 Metasploit
4.3.1 初识Metasploit
4.3.2 搜寻漏洞
4.3.3 侵入系统
4.3.4 更多资源
第5章 文件系统监控
5.1 文件系统元数据
5.1.1 Windows文件元数据
5.1.2 文件完整性
5.2 AIDE
5.2.1 安装
5.2.2 应用
5.3 Samhain
5.4 Tripwire
5.4.1 应用
5.4.2 使用Tripwire保护文件安全
第6章 Windows审计
6.1 Windows安全性的演变
6.2 nbtstat
6.2.1 应用
6.2.2 获取MAC地址
6.3 Cain&Able
6.4 微软基准安全分析器
6.4.1 使用MBSA命令行接口
6.4.2 应用
6.5 PsTools
第Ⅲ部分 网络
第7章 Netcat
7.1 网络通信基础
7.2 Netcat
7.2.1 使用
7.2.2 Netcat的用法
7.3 Cryptcat
7.4 Ncat
7.4.1 在Windows系统上编译Ncat
7.4.2 命令选项
7.5 Socat
第8章 端口转发与重定向
8.1 理解端口和服务
8.2 Secure Shell(SSH)
8.3 Datapipe
8.4 FPipe
8.5 WinRelay
第9章 网络探测
9.1 Nmap
9.1.1 应用
9.1.2 Nmap脚本引擎(NSE)
9.2 THC-Amap
9.3 系统工具
9.3.1 whois
9.3.2 host、 dig和nslookup
9.3.3 traceroute
第10章 网络嗅探器与注入器
10.1 嗅探器概述
10.2 tcpdump和WinDump
10.3 Wireshark
10.4 ettercap
10.4.1 安装
10.4.2 应用
10.4.3 潜在的灾难
10.5 hping
10.6 无线网络
10.7 Kismet
10.7.1 应用
10.7.2 扩展Kismet的功能
10.7.3 Aircrack-ng
10.7.4 Aircrack-ng的应用
第11章 网络防御
11.1 防火墙和报文过滤器——基本原理
11.1.1 什么是防火墙
11.1.2 防火墙和报文过滤器之间的差别
11.1.3 防火墙如何保护网络
11.1.4 报文过滤特性
11.1.5 无状态防火墙和有状态防火墙
11.1.6 网络地址转换(NAT)和端口转发
11.1.7 虚拟私有网络(VPN)基础
11.1.8 中立区
11.1.9 Linux系统防火墙
11.1.10 OS X系统防火墙
11.1.11 Windows系统防火墙
11.2 入侵检测系统Snort
11.2.1 安装和应用
11.2.2 Snort插件
11.2.3 其他
第12章 战争拨号器
12.1 ToneLoc
12.1.1 应用:创建tl.cfg文件
12.1.2 应用:运行扫描
12.1.3 应用:导航ToneLoc界面
12.1.4.dat文件技术
12.2 THC-Scan
12.2.1 使用:配置THC-Scan
12.2.2 应用:运行THC-Scan
12.2.3 应用:导航THC-Scan
12.2.4 应用:操纵THC-Scan.dat文件
12.3 WarVOX
12.3.1 Asterisk内部交换协议
12.3.2 安装
12.3.3 应用
12.3.4 分析
12.4 除连接之外
第Ⅳ部分 应用程序
第13章 二进制分析
13.1 计算机程序解析
13.1.1 确定二进制文件类型
13.1.2 识别二进制混淆
13.2 黑盒分析
13.2.1 创建沙盒系统
13.2.2 查找文件线索
13.2.3 用lsof执行基于UNIX系统的运行时分析
13.2.4 利用sniffer查看网络流量
13.2.5 识别UNIX系统调用
13.2.6 获取内存数据
13.2.7 生成汇编指令
13.3 调试器实时分析二进制
13.3.1 Windows调试工具
13.3.2 OllyDbg
13.3.3 交互式反汇编器
13.3.4 GNU调试器
第14章 Web应用攻击
14.1 Web漏洞扫描
14.2 HTTP工具
14.2.1 curl
14.2.2 OpenSSL
14.2.3 Stunnel
14.3 检查应用程序
14.3.1 Zed Attack Proxy
14.3.2 Sqlmap
第15章 密码破解和暴力破解工具
15.1 命中注定
15.1.1 备用的部署方案
15.1.2 密码操作安全
15.2 John the Ripper
15.3 LOphtcrack
15.4 捕获Windows密码散列
15.5 主动暴力攻击工具
第Ⅴ部分取证
第16章 基础取证
16.1 数据收集
16.2 磁盘镜像
16.3 取证工具
16.3.1 The Sleuth kit
16.3.2 Autopsy
16.3.3 Security Onion
16.3.4 更多信息
第17章 隐私工具
17.1 提高匿名和隐私
17.2 私人浏览模式
17.3 Ghostery
17.4 Tor
17.4.1 安装
17.4.2 应用
17.5 GnuPG
17.5.1 安装
17.5.2 应用
17.5.3 验证软件包
17.6 磁盘加密
17.7 OTR通信和Pidgin
17.7.1 安装
17.7.2 应用