内容简介
第1讲黑客入侵前的信息搜集
第1课操作系统和网站信息搜集
学习要点:1.1搜集操作系统版本
1.X-Scan介绍
2.探测步骤
3.通过网站判断
1.2 Google探测有漏洞的网站
1.搜索特殊的“关键词”
2.Google Hacker威力无穷
1.3网站经常导致信息泄密
1.域名基础知识
2.探测域名与IP
3.用Nslookup命令查询IP相关信息
4.获得网站基本信息资料
5.查看网站备案登记信息
6.查看网站其他信息
第2课几种基本的信息搜集与筛选方法
学习要点:2.1认识黑客社会工程学
1.什么是社会工程学
2.黑客社会工程学的常用手段
2.2QQ、博客中的信息搜集
1.挖掘你需要的QQ号
2.通过博客挖掘更多信息
3.从QQ开始“探路”
4.不容忽视的QQ群
2.3信息筛选有诀窍
1.人工筛选信息
2.软件筛选信息
3.社会工程学
第3课学会隐藏IP信息
学习要点:3.1为什么要隐藏IP
3.2使用代理隐藏IP
3.3使用匿名冲浪隐藏IP
3.4 Telnet入侵时隐藏IP
3.5使用工具软件隐藏IP
3.6验证IP是否隐藏成功
第4课保护个人信息拒绝做“肉鸡”
学习要点:4.1什么是“肉鸡”
4.2如何判断是否成为“肉鸡”
1.QQ、 MSN、 网游等有异常登录提醒
2.键盘、鼠标、摄像头不听使唤
3.硬盘灯、网卡灯狂闪
4.3软件检测是否为“肉鸡”
1.使用Tcpview检测网络连接
2.使用“金山肉鸡检测器”
第2讲微博、QQ与旺旺安全防范
第1课微博安全防范要领
学习要点:1.1中奖“钓鱼”陷阱
1.2微博短链接挂马
1.3短链接DDOS攻击
1.4“微博卫士”保微博安全
第2课 QQ常见的盗号和骗局
学习要点:2.1为何收文件后QQ就被盗
1.盗号骗局再现
2.双格式文件实例解析
3.防盗技巧
2.2识破“QQ靓号”的骗局
第3课 QQ密码攻防实例
学习要点:3.1防范QQ终结者在线盗号
1.配置盗号木马
2.上传文件、收获密码
3.2黑客用偷窥者盗取QQ
1.配置“偷窥者”
2.把本机的IP更新到空间
3.发送服务端给被攻击者
4.捕获肉鸡
3.3“QQ远控精灵”远程控制计算机
3.4防范“啊拉QQ大盗”盗取QQ
3.5防范“QQ大杀器”盗QQ
第4课 QQ安全防范实战
学习要点:4.1 QQ存在哪些安全隐患
4.2获取QQ空间最高权限
4.3 QQ聊天记录安全防范
4.4强行聊天防范
4.5 QQ炸弹防范
4.6恶意链接防范
第5课 当心!淘宝旺旺密码也被“盗”
学习要点:5.1旺旺中“明文”保存密码账号
5.2旺旺中登录邮箱“明文”显示
第3讲加密、解密与突破实例剖析
第1课文件另类隐藏与加密
学习要点:1.1让文件夹彻底“消失”
1.更改文件夹图标
2.隐藏文件名
3.更改特殊文件名
4.巧用“文件更名”让文件“蒸发”
1.2“自动销毁”式文件加密
1.巧借网站实现自动销毁
2.软件让你保护机密文件
3.文件自动销毁也有“回天术”
1.3用杀毒软件“隐藏”机密文件
第2课常见密码加密与破解解析
学习要点:2.1当心系统密码被破解
2.2巧妙解除NOD32的密码保护
2.3暴力破解路由器揭秘
2.4用RAR Password Cracker恢复RAR密码
2.5破解压缩文件密码
第3课使用加密工具保护隐私
学习要点:3.1虚拟磁盘加密隐藏隐私
3.2文件隐藏大师
3.3查看谁动了我的文件
3.4军用级硬盘加密
第4讲局域网与网吧安全攻防
第1课局域网环境下的安全隐患
学习要点:1.1隐患一:局域网成病毒“窝”
1.2隐患二:局域网盗号
1.3隐患三:网络被攻击
1.4隐患四:共享文件的安全性
第2课Windows XP中如何实现安全共享
学习要点:2.1禁用简单文件共享
2.2创建用户账户和用户组
2.3共享文件
2.4设置共享权限
2.5巧用组策略增强共享安全
1.指定特定用户访问
2.禁止非法用户访问
第3课简单几招封杀系统默认共享
学习要点:3.1“停止共享”
3.2批处理自启动
3.3修改注册表
3.4停止服务
3.5卸载“文件和打印机共享”
第4课Vista下如何实现安全共享
学习要点:4.1 Vista文件共享方法
4.2设置访问权限增强安全
第5课共享漏洞攻防实例演示
学习要点:5.1使用工具扫描
5.2配合IPC$
5.3窃取共享密码
第6课共享漏洞安全防范
学习要点:6.1安全策略配置
6.2权限设置与管理
第7课局域网攻击实例剖析
学习要点:7.1局域网攻击原理
7.2局域网终结者实例剖析
第8课ARP欺骗攻防实例
学习要点:8.1 ARP欺骗原理
8.2 ARP欺骗实例解析
8.3 ARP欺骗防范
1.方法一:绑定IP和MAC地址
2.方法二:编写批处理文件
3.方法三:使用“金山ARP防火墙”
第5讲网络钓鱼与挂马攻防实例
第1课网络钓鱼攻防实例解析
学习要点:1.1网络防骗专家防钓鱼
1.查询对方的基本个人信息
2.文件安全性检查
3.查询网站相关信息来判断是否为骗子
1.2简单百宝箱反钓鱼实战
1.简单百宝箱如何被“钓鱼”
2.虚假钓鱼网站实例剖析
3.两种方法检测百宝箱是否正版
第2课网页挂马实例解析
学习要点:2.1静态网页挂马术
2.2动态网页模板挂马
2.3 JS脚本挂马
2.4 Body和CSS挂马
第3课网页挂马防范对策
学习要点:3.1 Mcafee工具检测网站安全
1.判别网页的安全等级
2.搜索时检测网站的安全
3.查看站点详细信息
3.2安全畅游网络让“巡警”为你护驾
1.加个保险箱超级巡警账号保护神
2.屏蔽恶意网站畅游巡警
第4课新型木马攻防实例解析
学习要点:4.1影片木马攻击与防范
1.木马的起源
2.影片木马制作
3.安全防范要点
4.2围剿潜藏在RMVB影片中的木马
1.巧用RM恶意广告清除器
2.使用快乐影音播放器清除广告
4.3防不胜防,听歌也会中木马
1.MP3中挂木马的原理
2.添加音乐文件
3.设置弹窗方式和弹出时间
4.设置木马网页地址并完成配置
5.MP3音乐“木马”防范措施
第6讲进程与端口攻防实例
第1课认识Windows进程
学习要点:1.1关闭进程和重建进程
1.关闭进程
2.新建进程
1.2查看进程的发起程序
第2课关闭恶意进程
学习要点:2.1关闭任务管理器杀不了的进程
2.2查看隐藏进程和远程进程
1.查看隐藏进程
2.查看远程进程
2.3杀死病毒进程
第3课进程攻防实例解析
学习要点:3.1当心病毒寄生SVCHOST.EXE进程
1.认识SVCHOST.EXE
2.识别SVCHOST.EXE进程中的病毒
3.2判断Explorer.Exe进程真假
1.什么是Explorer.Exe进程
2.Explorer.Exe容易被冒充
3.3巧用Windows进程管理器
1.进程管理
2.恶意进程分析
3.4超级巡警保护系统进程
1.全面查杀
2.实时防护
3.保险箱
4.系统安全增强工具
5.妙用SSDT工具清除流氓软件
第4课认识系统端口
学习要点:4.1端口的分类
1.已知端口
2.注册端口
3.动态端口
4.2开启和关闭端口
1.查看端口
2.关闭端口
3.开启端口
4.3端口查看工具
4.4重定向本机默认端口
1.在本机上(服务器端)修改
2.在客户端上修改
第5课端口攻防与扫描实例
学习要点:5.1 3389端口入侵与防范
1.什么是3389端口
2.3389入侵实例剖析
3.3389端口安全防范
5.2扫描端口确保电脑安全
1.常见端口剖析
2.用SuperScan扫描端口安全
第7讲常见漏洞攻防实例
第1课认识系统漏洞攻防
学习要点:1.1系统漏洞的基本概念
1.2系统漏洞的自动修补
1.3轻松备份补丁文件
第2课系统漏洞检测与修复
学习要点:2.1微软MBSA检测漏洞
2.2检测内网计算机的安全漏洞
第3课IE70day漏洞攻防实例
学习要点:3.1漏洞简介
3.2漏洞利用代码实测
3.3木马利用实例
3.4漏洞的防范
第4课网站、论坛的噩梦:PHPWind漏洞
学习要点:4.1 PHPWind漏洞入侵实例剖析
4.2 PHPWind漏洞防范
1.安装漏洞补丁
2.修改论坛创始人密码
3.密码修复
4.使用安全检测工具
第5课 Wndowslogon溢出工具体验
学习要点:5.1认识缓冲区溢出漏洞
5.2远程溢出实战
5.3漏洞防范
第6课 DcomRpc漏洞溢出入侵与防范
学习要点:6.1什么是Dcom和Rpc
6.2什么是溢出入侵
6.3 DcomRpc漏洞入侵解析
6.4 DcomRpc漏洞安全防范
1.打好补丁
2.封锁135端口
3.关闭RPC服务
4.手动为计算机启用(或禁用)DCOM
第8讲黑客远程监控实例剖析
第1课巧用“网络人”随时随地远程控制
学习要点:1.1无需注册用远程IP和密码快速控制
1.远程控制基本设置
2.远程控制设置
3.文字聊天与文件传输
4.让对方控制我
1.2用会员名和自定义密码连接
第2课远程桌面入侵与防范
学习要点:2.1入侵实战解析
2.2安全防范
第3课用灰鸽子进行远程监控
学习要点:3.1灰鸽子简介
3.2生成服务器端
3.3查看控制效果
3.4禁止灰鸽子服务
3.5彻底清除
3.6解除关联
第4课用WinVNC实现远程控制
学习要点:4.1 WinVNC简介
4.2 WinVNC监控应用实战
第5课用QuicklP进行多点远程控制
学习要点:5.1 QuicklP能做什么
5.2设置服务器端
5.3设置客户端
5.4查看远程驱动器
5.5远程屏幕控制
5.6查看远程计算机进程
5.7远程关机
第6课UItraVNC实现监控远程电脑
学习要点:6.1被控端设置
6.2控制端设置
6.3实现远程连接
第7课屏幕间谍定时抓屏监控
学习要点:7.1屏幕间谍简介
7.2应用实战
第9讲系统账户与口令攻防
第1课深入认识XP系统密码破解
学习要点:1.1初识系统密码
1.从XP登录过程看密码安全
2.XP中账户管理
1.2木马攻破XP密码
1.哪些密码易被破解
2.木马如何攻破XP密码
第2课恢复、重设和清除XP密码
学习要点:2.1通过ERD Commander重设密码
2.2清除密码
2.3密码的安全管理
1.设置密码的最小长度
2.设置密码的复杂性要求
3.强制不能再使用曾用过的密码
第3课Win7登录口令破解与恢复
学习要点:3.1重置账户密码
3.2清除账户密码
3.3直接查看系统登录密码
第4课登录SYSTEM账户获取最高权限
学习要点:4.1巧用命令行登录SYSTEM账户
4.2 SYSTEM账户下的“特权”
第5课不走寻常路Win8系统重装与安全
学习要点:5.1“系统刷新”让Ghost靠边站
5.2创建“系统映像”确保系统安全
5.3“系统刷新”让你快速重装系统
第10讲网站与服务器攻防实例
第1课网站攻防基础知识
学习要点:1.1网站架构
1.2网站建站技术解析
1.静态网页技术
2.动态网页技术
3.源代码
4.路径
第2课网站常见攻击方式揭秘
学习要点:2.1入侵网站管理入口
2.2网页木马入侵
2.3网站漏洞攻击
2.4网站安全维护要点
第3课网站数据库攻防
学习要点:3.1最简单的数据库下载
3.2 SQL Server攻防
3.3使用专用工具探测数据库
3.4网站源代码分析
3.5数据库安全防范要领
1.本机中的数据库安全策略
2.购买空间的策略
3.特殊文件名法
第4课服务器攻防解析
学习要点:4.1服务器安全基础知识
4.2通过服务器漏洞入侵
4.3服务器软件的安全“隐患”
1.设置不当
2.Serv-U漏洞实战
4.4服务器账户安全管理
1.内置帐户
2.帐户的安全配置