黑客大曝光:网络安全机密与解决方案(第5版)
基本信息
- 原书名: Hacking Exposed,5rd Edition
- 原出版社: McGraw-Hill
- 作者: (美) Stuart McClure, Joel Scambray, George Kurtz [作译者介绍]
- 译者: 王吉军 张玉亭 周维续
- 出版社:清华大学出版社
- ISBN:7302122598
- 上架时间:2006-3-31
- 出版日期:2006 年4月
- 开本:16开
- 页码:672
- 版次:5-1
- 所属分类:
计算机 > 安全 > 网络安全/防火墙/黑客
编辑推荐
《黑客大曝光》一书享誉全美,被信息安全界奉为圣经,号称信息安全第一书。作者独创“黑客大曝光方法学”,从攻防两方面系统阐述了最常见的黑客入侵手段及对应的防御策略。
内容简介回到顶部↑
《黑客大曝光》一书享誉全美,被信息安全界奉为圣经,号称信息安全第一书。作者独创“黑客大曝光方法学”,从攻防两方面系统阐述了最常见的黑客入侵手段及对应的防御策略。.
作者秉承前4版的一贯写作风格,开篇即以“踩点”、“扫描”、“查点”三部曲,拉开黑客入侵的序幕。之后,作者拨冗去繁,从系统、网络、软件三个方面对黑客攻击惯用手段进行剖析:“系统攻击”篇针对windows、unix系统攻击给出精辟分析,并覆盖最新热门主题远程连接和voip攻击;“网络攻击”篇全面展示无线攻击技术和手段、防火墙攻击和拒绝服务攻击;“软件攻击”篇则引入全新概念——应用程序代码攻击,详细解释源代码泄露、web应用程序攻击等最新黑客技术手段。全书结合多个生动案例,环环相扣,引入入胜,读者如临其境。..
本书面向各行各业、政府机关、大专院校关注信息安全的从业人员,是信息系统安防人士的宝典,也可作为信息安全相关专业的教材教辅用书。...
作者秉承前4版的一贯写作风格,开篇即以“踩点”、“扫描”、“查点”三部曲,拉开黑客入侵的序幕。之后,作者拨冗去繁,从系统、网络、软件三个方面对黑客攻击惯用手段进行剖析:“系统攻击”篇针对windows、unix系统攻击给出精辟分析,并覆盖最新热门主题远程连接和voip攻击;“网络攻击”篇全面展示无线攻击技术和手段、防火墙攻击和拒绝服务攻击;“软件攻击”篇则引入全新概念——应用程序代码攻击,详细解释源代码泄露、web应用程序攻击等最新黑客技术手段。全书结合多个生动案例,环环相扣,引入入胜,读者如临其境。..
本书面向各行各业、政府机关、大专院校关注信息安全的从业人员,是信息系统安防人士的宝典,也可作为信息安全相关专业的教材教辅用书。...
作译者回到顶部↑
本书提供作译者介绍
StUart McCIUre是McAfee公司RiSk Management ProdUCt DeveIOpment部门(风险管理产品开发部)的副总裁。Joel Scambray是微软MSN网站的高级信息安防主管。George Kurtz是McAfee公司Risk Management部门(风险管理部)的高级副总裁。他们是全球畅销书《黑客大曝光》前4个版本的合著作者。...
.. << 查看详细
.. << 查看详细
目录回到顶部↑
第1部分 收集情报.
第1章 踩点 7
1.1 什么是踩点 8
1.2 因特网踩点 10
1.2.1 步骤1:确定踩点活动的范围 10
1.2.2 步骤2:获得必要的授权 10
1.2.3 步骤3:可以从公开渠道获得的信息 10
1.2.4 步骤4:whois和dns查点 21
1.2.5 步骤5:dns查询 32
1.2.6 步骤6:网络侦察 37
1.3 小结 41
第2章 扫描 42
2.1 确定目标系统是否真实存在 43
2.2 确定目标系统上都哪些服务正在运行或监听 53
2.2.1 扫描类型 54
2.2.2 确定运行的tcp和udp服务 56
2.2.3 基于windows的端口扫描工具 62
2.2.4 端口扫描工具汇总表 67
2.3 探查操作系统 70
2.3.1 主动式协议栈指纹分析技术 71
第1章 踩点 7
1.1 什么是踩点 8
1.2 因特网踩点 10
1.2.1 步骤1:确定踩点活动的范围 10
1.2.2 步骤2:获得必要的授权 10
1.2.3 步骤3:可以从公开渠道获得的信息 10
1.2.4 步骤4:whois和dns查点 21
1.2.5 步骤5:dns查询 32
1.2.6 步骤6:网络侦察 37
1.3 小结 41
第2章 扫描 42
2.1 确定目标系统是否真实存在 43
2.2 确定目标系统上都哪些服务正在运行或监听 53
2.2.1 扫描类型 54
2.2.2 确定运行的tcp和udp服务 56
2.2.3 基于windows的端口扫描工具 62
2.2.4 端口扫描工具汇总表 67
2.3 探查操作系统 70
2.3.1 主动式协议栈指纹分析技术 71
译者序回到顶部↑
信息和网络安全技术经过近十年来的发展,在广度和深度上已经有了很大的进步,其中一个重要的研究趋势就是注重攻、防结合,追求动态安全。反映在信息安全技术的研究上,形成了两个完全不同的角度和方向。一个角度是从正面防御的方面考虑,研究加密、鉴别和认证、授权和访问控制等等;另一个角度是从反面攻击的方面考虑,研究漏洞扫描评估、入侵检测、紧急响应、防病毒等等。不管从事哪方面研究,以平和的心态、深入地了解另一方面的思路和方法是相当有益的。.
然而,与此相关的信息安全研究著作和书籍却大多数都是从防御的角度论述的。从学习信息安全知识的角度看,我们不仅需要了解防御方面的技术,也需要深入了解检测和响应环节的技术。信息安全技术与应用的实践证明:最大的不安全就是自以为安全。安全策略的制定、安全技术的采用和安全保障的获得很大程度上要取决于对安全威胁的把握。因为信息安全工作具有很强的对抗性,威胁时刻存在;各种各样的安全问题常常会掩盖在表面的平静之下。“隐患险于明火”、“知己知彼、百战不殆”等古训对于网络空间的安全防御依然教益匪浅。对于潜在威胁的了解,对于攻击者手法的洞悉,对于自身脆弱性的意识,都是自身安全的前提。..
《黑客大曝光》是近年出版的一本从攻击角度论述信息安全的畅销书。它用类似《简氏百科全书》的方式,将网络黑客年的技法和兵器一一罗列,细加盘点。作者告诉你UNIX的配置是如何被篡改的,Windows NT的注册密钥是怎样被窃换的,可以对NetWare的设置做些什么手脚等。作者虽然无意批评现实主流厂商的产品,但却毫不隐讳地指出了众多产品的缺陷与不足。尤其值得一提的是,作者从攻防兼备的角度,将纷繁复杂、似是而非的攻防思路解释、分析得明明白白。相对于第1版而言,本版在内容上做了及时更新,在“蜜罐”和Windows 2000公开安全漏洞方面,在邮件病毒、分布式拒绝服务攻击与路由协议有关的攻击方面,增添了不少精彩的内容。
黑客入侵技术不会因为我们不去了解它而不复存在;黑客们也不会因为我们不去学习、不去掌握抗击技术和工具而放弃对“手无寸铁”者的攻击。网络安全的保卫者力争不要落在犯罪分子后面。我们需要在知识的获取上与黑客比速度,如果能够先于攻击者之前了解这些知识,那么我们的安全就会更加有保障。他山之石,可以攻玉。从这个意义上讲,《黑客大曝光》是一本很好的、生动的、鲜活的教材,我们乐意将它推荐给广大的信息安全从业人员学习和参考。...
译者
2006年2月
然而,与此相关的信息安全研究著作和书籍却大多数都是从防御的角度论述的。从学习信息安全知识的角度看,我们不仅需要了解防御方面的技术,也需要深入了解检测和响应环节的技术。信息安全技术与应用的实践证明:最大的不安全就是自以为安全。安全策略的制定、安全技术的采用和安全保障的获得很大程度上要取决于对安全威胁的把握。因为信息安全工作具有很强的对抗性,威胁时刻存在;各种各样的安全问题常常会掩盖在表面的平静之下。“隐患险于明火”、“知己知彼、百战不殆”等古训对于网络空间的安全防御依然教益匪浅。对于潜在威胁的了解,对于攻击者手法的洞悉,对于自身脆弱性的意识,都是自身安全的前提。..
《黑客大曝光》是近年出版的一本从攻击角度论述信息安全的畅销书。它用类似《简氏百科全书》的方式,将网络黑客年的技法和兵器一一罗列,细加盘点。作者告诉你UNIX的配置是如何被篡改的,Windows NT的注册密钥是怎样被窃换的,可以对NetWare的设置做些什么手脚等。作者虽然无意批评现实主流厂商的产品,但却毫不隐讳地指出了众多产品的缺陷与不足。尤其值得一提的是,作者从攻防兼备的角度,将纷繁复杂、似是而非的攻防思路解释、分析得明明白白。相对于第1版而言,本版在内容上做了及时更新,在“蜜罐”和Windows 2000公开安全漏洞方面,在邮件病毒、分布式拒绝服务攻击与路由协议有关的攻击方面,增添了不少精彩的内容。
黑客入侵技术不会因为我们不去了解它而不复存在;黑客们也不会因为我们不去学习、不去掌握抗击技术和工具而放弃对“手无寸铁”者的攻击。网络安全的保卫者力争不要落在犯罪分子后面。我们需要在知识的获取上与黑客比速度,如果能够先于攻击者之前了解这些知识,那么我们的安全就会更加有保障。他山之石,可以攻玉。从这个意义上讲,《黑客大曝光》是一本很好的、生动的、鲜活的教材,我们乐意将它推荐给广大的信息安全从业人员学习和参考。...
译者
2006年2月
前言回到顶部↑
回顾《黑客大曝光》第一版面世时的1999年,每个人都在“.com”世界里寻找着自己的立足之地并梦想着自己有朝一日能够成为一家举世瞩目的IPO。
那是一段美好的时光,各种各样的新技术如雨后春笋般地涌现出来。但我们也都知道,那段先建立一家“.com”公司、然后在12个月内把它变成一家股票公开上市公司的好时光已经一去不复返了。 这不仅是因为资本市场本身发生了戏剧性的变化,信息安全方面的因素也在其中扮演了一个重要的角色。如果你到现在还不明白信息安全不是一种奢侈而是一种必要的话,我敢说你在过去的5年里不是穴居在某个岩洞的深处、就是你到现在还沉浸在你的“.com”股票还值点儿钱的旧日美好时光里不能自拔。
从产生编写《黑客大曝光》一书的想法开始,我们的目标一直是教育和警醒世人。有些人可能会批评我们“教育和警醒了许多坏家伙”,但那绝不是我们的初衷——那些坏家伙早就知道我们在书里给出的那些东西了。事实上,你们当中的许多人也早已知道黑客们用来从事其罪恶勾当的技术,而我们认为让更多的好人知道这些技术只能是一件更好的事情。正如笔者经常向人们说起的那样,信息安防工作并不是一件非常困难的事情,接受过一些这方面的教育培训并能随时保持高度警惕的任何人都可以胜任这项工作。
因此,《黑客大曝光》第5版里的关键词语就是“警惕”。不管你是一位家庭用户还是某个世界100强公司里的一名信息安防团队成员,你都需要保持自己的警惕。
不要因为同情心而丧失了你们应有的警惕性。无论是从你们的个人生活还是从你们的事业发展角度讲,密切关注信息安防技术的发展都将给你们带来物超所值的回报。千万不要让自己在信息高速公路上成为各种“流弹”的下一个牺牲品!
那是一段美好的时光,各种各样的新技术如雨后春笋般地涌现出来。但我们也都知道,那段先建立一家“.com”公司、然后在12个月内把它变成一家股票公开上市公司的好时光已经一去不复返了。 这不仅是因为资本市场本身发生了戏剧性的变化,信息安全方面的因素也在其中扮演了一个重要的角色。如果你到现在还不明白信息安全不是一种奢侈而是一种必要的话,我敢说你在过去的5年里不是穴居在某个岩洞的深处、就是你到现在还沉浸在你的“.com”股票还值点儿钱的旧日美好时光里不能自拔。
从产生编写《黑客大曝光》一书的想法开始,我们的目标一直是教育和警醒世人。有些人可能会批评我们“教育和警醒了许多坏家伙”,但那绝不是我们的初衷——那些坏家伙早就知道我们在书里给出的那些东西了。事实上,你们当中的许多人也早已知道黑客们用来从事其罪恶勾当的技术,而我们认为让更多的好人知道这些技术只能是一件更好的事情。正如笔者经常向人们说起的那样,信息安防工作并不是一件非常困难的事情,接受过一些这方面的教育培训并能随时保持高度警惕的任何人都可以胜任这项工作。
因此,《黑客大曝光》第5版里的关键词语就是“警惕”。不管你是一位家庭用户还是某个世界100强公司里的一名信息安防团队成员,你都需要保持自己的警惕。
不要因为同情心而丧失了你们应有的警惕性。无论是从你们的个人生活还是从你们的事业发展角度讲,密切关注信息安防技术的发展都将给你们带来物超所值的回报。千万不要让自己在信息高速公路上成为各种“流弹”的下一个牺牲品!








点击看大图





加载中...
