主页 详情

《反黑客工具大曝光 范例详解安全工具的使用策略与方法 第4版》_(美)谢码著_13800388_9787302396659

【书名】:《反黑客工具大曝光 范例详解安全工具的使用策略与方法 第4版》
【作者】:(美)谢码著
【出版社】:北京:清华大学出版社
【时间】:2015
【页数】:497
【ISBN】:9787302396659
【SS码】:13800388

最新查询

内容简介

第Ⅰ部分基本知识

第1章 管理源代码并使用编程语言

1.1 SCM概念

1.2 Git

1.2.1 使用代码库

1.2.2 Git与SVN合作

1.3 Mercurial

1.4 SVN

1.4.1 创建代码库

1.4.2 使用代码库

1.4.3 处理修订

1.5 Eclipse集成开发环境

1.6 编程语言

1.6.1 常用术语

1.6.2 安全

1.6.3 C++++

1.6.4 Java

1.6.5 JavaScript

1.6.6 Perl

1.6.7 Python

1.6.8 Ruby

第2章 命令行环境

2.1 Unix命令行

2.1.1 管道与重定向

2.1.2 命令聚宝盆

2.2 BackTrack Linux

2.2.1 配置

2.2.2 应用

2.3 MacPorts

2.3.1 初识MacPorts

2.3.2 安装并管理软件包

2.3.3 对安装进行微调

2.4 Cygwin

2.4.1 下载与安装

2.4.2 应用

2.5 X Window系统

2.5.1 选择窗口管理器

2.5.2 客户端/服务器模型

2.5.3 远程X服务器与客户机如何通信

2.5.4 增强X的安全性,第一部分:使用xhost和xauth

2.5.5 增强X的安全性,第二部分:使用SSH通信

2.5.6 其他X组件

2.5.7 小结

2.6 Windows PowerShell

2.6.1 让名词“动”起来

2.6.2 脚本与签名

第3章 虚拟机与仿真器

3.1 虚拟化的好处

3.2 Oracle VirtualBox

3.2.1 为客户机安装Guest Additions组件

3.2.2 远程访问

3.3 VMware Player

3.3.1 下载与安装

3.3.2 配置

3.4 Virtual PC

3.5 Parallels

3.6 其他开源产品

3.6.1 Bochs

3.6.2 QEMU

3.6.3 KVM

3.6.4 Qubes

3.6.5 Vice

3.6.6 Wine

3.6.7 Xen管理程序

第Ⅱ部分 系统

第4章 漏洞扫描

4.1 漏洞扫描概述

4.1.1 端口/服务识别

4.1.2 标记/版本检查

4.1.3 流量探测

4.1.4 漏洞探测

4.1.5 漏洞举例

4.2 OpenVAS

4.2.1 安装

4.2.2 应用

4.2.3 制定漏洞标准

4.2.4 OpenVAS小结

4.3 Metasploit

4.3.1 初识Metasploit

4.3.2 搜寻漏洞

4.3.3 侵入系统

4.3.4 更多资源

第5章 文件系统监控

5.1 文件系统元数据

5.1.1 Windows文件元数据

5.1.2 文件完整性

5.2 AIDE

5.2.1 安装

5.2.2 应用

5.3 Samhain

5.4 Tripwire

5.4.1 应用

5.4.2 使用Tripwire保护文件安全

第6章 Windows审计

6.1 Windows安全性的演变

6.2 nbtstat

6.2.1 应用

6.2.2 获取MAC地址

6.3 Cain&Able

6.4 微软基准安全分析器

6.4.1 使用MBSA命令行接口

6.4.2 应用

6.5 PsTools

第Ⅲ部分 网络

第7章 Netcat

7.1 网络通信基础

7.2 Netcat

7.2.1 使用

7.2.2 Netcat的用法

7.3 Cryptcat

7.4 Ncat

7.4.1 在Windows系统上编译Ncat

7.4.2 命令选项

7.5 Socat

第8章 端口转发与重定向

8.1 理解端口和服务

8.2 Secure Shell(SSH)

8.3 Datapipe

8.4 FPipe

8.5 WinRelay

第9章 网络探测

9.1 Nmap

9.1.1 应用

9.1.2 Nmap脚本引擎(NSE)

9.2 THC-Amap

9.3 系统工具

9.3.1 whois

9.3.2 host、 dig和nslookup

9.3.3 traceroute

第10章 网络嗅探器与注入器

10.1 嗅探器概述

10.2 tcpdump和WinDump

10.3 Wireshark

10.4 ettercap

10.4.1 安装

10.4.2 应用

10.4.3 潜在的灾难

10.5 hping

10.6 无线网络

10.7 Kismet

10.7.1 应用

10.7.2 扩展Kismet的功能

10.7.3 Aircrack-ng

10.7.4 Aircrack-ng的应用

第11章 网络防御

11.1 防火墙和报文过滤器——基本原理

11.1.1 什么是防火墙

11.1.2 防火墙和报文过滤器之间的差别

11.1.3 防火墙如何保护网络

11.1.4 报文过滤特性

11.1.5 无状态防火墙和有状态防火墙

11.1.6 网络地址转换(NAT)和端口转发

11.1.7 虚拟私有网络(VPN)基础

11.1.8 中立区

11.1.9 Linux系统防火墙

11.1.10 OS X系统防火墙

11.1.11 Windows系统防火墙

11.2 入侵检测系统Snort

11.2.1 安装和应用

11.2.2 Snort插件

11.2.3 其他

第12章 战争拨号器

12.1 ToneLoc

12.1.1 应用:创建tl.cfg文件

12.1.2 应用:运行扫描

12.1.3 应用:导航ToneLoc界面

12.1.4.dat文件技术

12.2 THC-Scan

12.2.1 使用:配置THC-Scan

12.2.2 应用:运行THC-Scan

12.2.3 应用:导航THC-Scan

12.2.4 应用:操纵THC-Scan.dat文件

12.3 WarVOX

12.3.1 Asterisk内部交换协议

12.3.2 安装

12.3.3 应用

12.3.4 分析

12.4 除连接之外

第Ⅳ部分 应用程序

第13章 二进制分析

13.1 计算机程序解析

13.1.1 确定二进制文件类型

13.1.2 识别二进制混淆

13.2 黑盒分析

13.2.1 创建沙盒系统

13.2.2 查找文件线索

13.2.3 用lsof执行基于UNIX系统的运行时分析

13.2.4 利用sniffer查看网络流量

13.2.5 识别UNIX系统调用

13.2.6 获取内存数据

13.2.7 生成汇编指令

13.3 调试器实时分析二进制

13.3.1 Windows调试工具

13.3.2 OllyDbg

13.3.3 交互式反汇编器

13.3.4 GNU调试器

第14章 Web应用攻击

14.1 Web漏洞扫描

14.2 HTTP工具

14.2.1 curl

14.2.2 OpenSSL

14.2.3 Stunnel

14.3 检查应用程序

14.3.1 Zed Attack Proxy

14.3.2 Sqlmap

第15章 密码破解和暴力破解工具

15.1 命中注定

15.1.1 备用的部署方案

15.1.2 密码操作安全

15.2 John the Ripper

15.3 LOphtcrack

15.4 捕获Windows密码散列

15.5 主动暴力攻击工具

第Ⅴ部分取证

第16章 基础取证

16.1 数据收集

16.2 磁盘镜像

16.3 取证工具

16.3.1 The Sleuth kit

16.3.2 Autopsy

16.3.3 Security Onion

16.3.4 更多信息

第17章 隐私工具

17.1 提高匿名和隐私

17.2 私人浏览模式

17.3 Ghostery

17.4 Tor

17.4.1 安装

17.4.2 应用

17.5 GnuPG

17.5.1 安装

17.5.2 应用

17.5.3 验证软件包

17.6 磁盘加密

17.7 OTR通信和Pidgin

17.7.1 安装

17.7.2 应用


书查询(www.shuchaxun.com)本网页唯一编码:
e2be0573347ff0ccf0604d856d103435#7dc90bbc68e749536b33273390522161#79180199#反黑客工具大曝光:范例详解安全工具的使用策略与方法(第4版)_13800388.zip