反击黑客[按需印刷]
基本信息
- 作者: (美)Ed Skoudis
- 译者: 宁科 王纲 等
- 丛书名: 网络与信息安全技术丛书
- 出版社:机械工业出版社
- ISBN:7111097513
- 上架时间:2002-3-7
- 出版日期:2002 年2月
- 页码:356
- 版次:1-1
- 所属分类:
计算机 > 安全 > 网络安全/防火墙/黑客
内容简介回到顶部↑
本书详细介绍防御黑客攻击的技术与方法。主要内容包括:目前网络安全状况的分析、组网技术概述、UNIX与Windows系统结构分析与潜在漏洞介绍、常见黑客工具介绍、各种攻击手段与相应防御策略、攻击的5个步骤的详细分析,在最后一章中还给出了三个实际的综合攻击与相应防御实例。
本书由浅入深、循序渐进、涵盖面广,且对问题分析得非常透彻,有助于网络和系统管理员保护计算机系统。
本书由浅入深、循序渐进、涵盖面广,且对问题分析得非常透彻,有助于网络和系统管理员保护计算机系统。
目录回到顶部↑
第1章 引言
1.l 计算机世界和攻击的黄金时代
1.2 为什么要写这本书
1. 2.l 为什么讲述这些具体的工具和技术
1.2.2 本书有什么不同
1.3 威胁--永远不要低估你的对手
1.4 术语和插图
1.4.l 黑客、计算机窃贼和各种颜色的"帽子"--都是"攻击者"
1.4.2 插图和实例
l.4.3 命名
1.5 警告--这些工具可能伤害你
1.5. l 建立实验用的实验室
1.5.2 其他的问题
1.6 本书的组织结构
1.6.l 利用技术加速
1. 6.2 攻击的一般阶段
1. 6.3 未来预测、结论和参考
1.7 小结
第2章 网络简介
2.1 osi参考模型和协议分层
1.l 计算机世界和攻击的黄金时代
1.2 为什么要写这本书
1. 2.l 为什么讲述这些具体的工具和技术
1.2.2 本书有什么不同
1.3 威胁--永远不要低估你的对手
1.4 术语和插图
1.4.l 黑客、计算机窃贼和各种颜色的"帽子"--都是"攻击者"
1.4.2 插图和实例
l.4.3 命名
1.5 警告--这些工具可能伤害你
1.5. l 建立实验用的实验室
1.5.2 其他的问题
1.6 本书的组织结构
1.6.l 利用技术加速
1. 6.2 攻击的一般阶段
1. 6.3 未来预测、结论和参考
1.7 小结
第2章 网络简介
2.1 osi参考模型和协议分层
译者序回到顶部↑
虽然随着网络的日益普及,没有接触Internet的人已经很少,但是对于许多人来说,黑客与破解技术还是新词,充满了神秘感。那些媒体所大力报道的网络安全事件与所谓的黑客天才人物的出现,似乎对于我们普通人来说是很遥远的事。但是我们不要过于乐观,危险就发生在我们周围,黑客也不是什么了不起的人物,他们就在我们的身边。不要说那些金融公司、著名商业网站、政府网络经常遭受的计算机攻击事件,就考虑当有人做恶作剧,盗取你的脚号码密码、当“红色代码”侵袭你的计算机时,你是不是觉得非常可恶?因为是普通用户,所以这还不致于令你痛苦,但是如果有人远程控制你的计算机,将你的硬盘格式化,而你刚好在上面有个写了几个月的文档,我想你一定会欲哭无泪。你可能会想,谁会那么无聊,如果你这么想,那你就错了。事实上,除了那些有特定目的的黑客外,还有大量的想显示自己才能与寻找乐子的人,他们也许会令一位没有半点计算机安全意识的人痛心疾首。
正如本书第1章里所说的,本书的特色在于“是一本关于计算机攻击与防御的百科全书,而不是一本字典”,也就是说,本书不是类似索引的介绍,而是对原理的系统阐释。“知己知彼,百战不殆”,本书侧重于对攻击者所采用的技术和工具的分析,并适当地提出所采取的策略,因为虽然对手所采用的技术也许很复杂,但防御的方法却很简单——只要你理解了其中的奥秘。如果你仔细地将本书消化了,你一定可以成为一位出色的黑客,但是作者不希望这样,因为那是违背道德与法律的。相反,你也许可以成为一位计算机网络安全专家,至少不会被那些喜欢恶作剧的人所干扰。
我们相信,本书能够帮助那些被网络安全所困扰的人,也是所有普通用户通向计算机安全领域的大门。当你阅读完本书时,对计算机黑客和各种貌似神秘的网络攻击事件不再感到神秘,你的计算机系统也不会仍然脆弱。
全书由宁科、王纲、赵娟、桑茂栋、李宏杰、赵耀峰、商超、胡敏、朱华敏、陈永宏、孙正宁、李如豹、王刚、叶小松、李林、张巧丽、蒋华、施平安。张勇、鲁金贵、邓勃、钟明辉、董金云、刘芬等进行翻译,前导工作室全体工作人员共同完成了本书的翻译、录排、校对等工作。尽管准确及时是我们的首要追求目标,但由于时间仓促,且译者的水平有限,在翻译过程中难免会出现一些错误,请读者批评指正。
但愿我们的工作会给您带来些许助益,这是身处浮躁中的我们的最大幸福!
2001年10月
正如本书第1章里所说的,本书的特色在于“是一本关于计算机攻击与防御的百科全书,而不是一本字典”,也就是说,本书不是类似索引的介绍,而是对原理的系统阐释。“知己知彼,百战不殆”,本书侧重于对攻击者所采用的技术和工具的分析,并适当地提出所采取的策略,因为虽然对手所采用的技术也许很复杂,但防御的方法却很简单——只要你理解了其中的奥秘。如果你仔细地将本书消化了,你一定可以成为一位出色的黑客,但是作者不希望这样,因为那是违背道德与法律的。相反,你也许可以成为一位计算机网络安全专家,至少不会被那些喜欢恶作剧的人所干扰。
我们相信,本书能够帮助那些被网络安全所困扰的人,也是所有普通用户通向计算机安全领域的大门。当你阅读完本书时,对计算机黑客和各种貌似神秘的网络攻击事件不再感到神秘,你的计算机系统也不会仍然脆弱。
全书由宁科、王纲、赵娟、桑茂栋、李宏杰、赵耀峰、商超、胡敏、朱华敏、陈永宏、孙正宁、李如豹、王刚、叶小松、李林、张巧丽、蒋华、施平安。张勇、鲁金贵、邓勃、钟明辉、董金云、刘芬等进行翻译,前导工作室全体工作人员共同完成了本书的翻译、录排、校对等工作。尽管准确及时是我们的首要追求目标,但由于时间仓促,且译者的水平有限,在翻译过程中难免会出现一些错误,请读者批评指正。
但愿我们的工作会给您带来些许助益,这是身处浮躁中的我们的最大幸福!
2001年10月
前言回到顶部↑
我的电话响了。我睁开睡意朦陇的眼睛,看看时钟。哎呀!元旦节早晨4点。不用说,我昨晚睡得很少。
我抓起电话筒,听到我的伙伴Fred的狂乱的声音。F。d是一个中等规模的Internet服务提供商的安全管理员,他经常打电话间我关于安全的各种问题。
“我们被‘黑’了!”Fred嚷道,声音在早晨的这个时候显得非常大。
我揉揉眼睛,试图弄清楚是怎么一回事。
“你怎么知道他们闯人了?他们做了些什么?”我问。
Fred回答:“他们篡改了一些Web页。太糟糕了,Ed。我的老板会生气的!”
我问:“他们怎样间人的?你检查了日志吗?”
Fred结结巴巴地说:“嗯,我没有做很多日志,因为它会减慢性能。我只在两台计算机上做了些日志。可是,在那些我做了日志的系统上,攻击者清除了日志文件。”
‘你从操作系统商那里申请了对你的计算机进行最新的安全修补吗?”我问,试图更多地了 解Fred的安全态度。
Fred犹豫地回答:“我们每隔3个月申请安全补丁。上一次我们申请补丁的时间是……两个半月之前。”
我抓了一下疼痛的头,说:“上个星期发布了两个主要的缓冲区溢出攻击,你可能中招了。他们安装了任何RootKit(启动工具)吗?你检查了计算机系统上的重要文件的一致性吗?”“你知道,我正打算安装诸如 Tripwire的软件,但从没有付诸实施” Fred承认。
我暗自叹息,说:“OK。保持冷静。我会马上过去,这样我们可以开始分析问题。”
你肯定不想遇到与Fred类似的情况。我想尽量减少在元旦节的早晨4点接到电话的次数。我改变了Fred的名字,以保护他的名声,但这种情况确实发生过。Fred的组织的问题出在没有实施一些基本的安全控制,当攻击者来敲门的时候,他们不得不花费大量资金。以我的经验,许多组织发现他们自己处于未准备信息安全的相同的状态。
但是情况超出这些安全基础。即使你实现了所有在上面的Fred故事里所讨论的控制,仍有各种其他的提示和技巧,你可以使用它们来保卫你的系统。当然,你可以应用安全补丁,使用文件完整性检查工具和拥有足够的日志,但是你最近查找了不安全的调制解调器吗?或者,怎样在重要的网络网段里的交换机上激活端口级别的安全性,以防止强大的、新活跃的嗅探攻击?今天,你考虑过通过实施不可执行的堆栈来防止现在最普遍的一种攻击类型——基于堆栈的缓冲区溢出吗?你准备了内核级的RootKit吗?如果你想深人学习这些主题和更多这方面的知识,请继续读下去。正如我们在本书中将看到的,每天都在发生威力日益增加的计算机攻击。为建立好的防御,你必须了解对手的攻击技术。在我作为一位系统渗透测试员、事件反应组员和信息安全工程师的职业生涯中,我见过许多类型的攻击,从无知的新手进行的简单扫描到可耻的地下组织发起的有效攻击。本书立足于来自现实世界攻击的普通和最具破坏力的元素。与此同时,将具体地建议你怎样正确地避免对手所带来的麻烦。我们将详细分析计算机攻击者的活动过程,查看过程的每一步,这样我们就能实施深度防御。
本书的读者对象是系统管理员、网络管理员和安全人员,以及其他想知道计算机攻击者怎样施魔法和怎样制止他们的人。本书列出的攻击和防御技术,应用于现在使用计算机和网络的所有类型的组织,包括从小到大各种规模的企业和服务提供商。
计算机攻击者以非常奇妙的方式分享关于怎样攻击你的系统的信息。他们传播关于受害者的信息效率非常高。我希望本书通过提出实际的建议来改变现状,这些建议是关于怎样保护好你的计算机系统,以免遭坏人的攻击。通过应用本书的防御技术,你能极大地提高计算机安全,在下一个元旦节里我们都能睡好觉。
我抓起电话筒,听到我的伙伴Fred的狂乱的声音。F。d是一个中等规模的Internet服务提供商的安全管理员,他经常打电话间我关于安全的各种问题。
“我们被‘黑’了!”Fred嚷道,声音在早晨的这个时候显得非常大。
我揉揉眼睛,试图弄清楚是怎么一回事。
“你怎么知道他们闯人了?他们做了些什么?”我问。
Fred回答:“他们篡改了一些Web页。太糟糕了,Ed。我的老板会生气的!”
我问:“他们怎样间人的?你检查了日志吗?”
Fred结结巴巴地说:“嗯,我没有做很多日志,因为它会减慢性能。我只在两台计算机上做了些日志。可是,在那些我做了日志的系统上,攻击者清除了日志文件。”
‘你从操作系统商那里申请了对你的计算机进行最新的安全修补吗?”我问,试图更多地了 解Fred的安全态度。
Fred犹豫地回答:“我们每隔3个月申请安全补丁。上一次我们申请补丁的时间是……两个半月之前。”
我抓了一下疼痛的头,说:“上个星期发布了两个主要的缓冲区溢出攻击,你可能中招了。他们安装了任何RootKit(启动工具)吗?你检查了计算机系统上的重要文件的一致性吗?”“你知道,我正打算安装诸如 Tripwire的软件,但从没有付诸实施” Fred承认。
我暗自叹息,说:“OK。保持冷静。我会马上过去,这样我们可以开始分析问题。”
你肯定不想遇到与Fred类似的情况。我想尽量减少在元旦节的早晨4点接到电话的次数。我改变了Fred的名字,以保护他的名声,但这种情况确实发生过。Fred的组织的问题出在没有实施一些基本的安全控制,当攻击者来敲门的时候,他们不得不花费大量资金。以我的经验,许多组织发现他们自己处于未准备信息安全的相同的状态。
但是情况超出这些安全基础。即使你实现了所有在上面的Fred故事里所讨论的控制,仍有各种其他的提示和技巧,你可以使用它们来保卫你的系统。当然,你可以应用安全补丁,使用文件完整性检查工具和拥有足够的日志,但是你最近查找了不安全的调制解调器吗?或者,怎样在重要的网络网段里的交换机上激活端口级别的安全性,以防止强大的、新活跃的嗅探攻击?今天,你考虑过通过实施不可执行的堆栈来防止现在最普遍的一种攻击类型——基于堆栈的缓冲区溢出吗?你准备了内核级的RootKit吗?如果你想深人学习这些主题和更多这方面的知识,请继续读下去。正如我们在本书中将看到的,每天都在发生威力日益增加的计算机攻击。为建立好的防御,你必须了解对手的攻击技术。在我作为一位系统渗透测试员、事件反应组员和信息安全工程师的职业生涯中,我见过许多类型的攻击,从无知的新手进行的简单扫描到可耻的地下组织发起的有效攻击。本书立足于来自现实世界攻击的普通和最具破坏力的元素。与此同时,将具体地建议你怎样正确地避免对手所带来的麻烦。我们将详细分析计算机攻击者的活动过程,查看过程的每一步,这样我们就能实施深度防御。
本书的读者对象是系统管理员、网络管理员和安全人员,以及其他想知道计算机攻击者怎样施魔法和怎样制止他们的人。本书列出的攻击和防御技术,应用于现在使用计算机和网络的所有类型的组织,包括从小到大各种规模的企业和服务提供商。
计算机攻击者以非常奇妙的方式分享关于怎样攻击你的系统的信息。他们传播关于受害者的信息效率非常高。我希望本书通过提出实际的建议来改变现状,这些建议是关于怎样保护好你的计算机系统,以免遭坏人的攻击。通过应用本书的防御技术,你能极大地提高计算机安全,在下一个元旦节里我们都能睡好觉。
序言回到顶部↑
很难想像,这个世界没有Internet将会是什么样子。现在,我们在Internet上操作银行账户、访问健康记录、得到驾驶方向、与朋友交谈和购物,这些我们都认为是当然的。自从In-ternet联系着客户,有些公司没有它就不能生存。
但是Internet不仅仅是使商业者访问客户、医生访问健康记录和朋友互相访问,它还使黑客访问你的系统和你期望达到的系统。
该系统是在非常纯洁的时代建立的,那个时候假定一个为诚实的研究者分享信息而建立的大学环境,或一个在家里用于字处理或玩游戏的个人计算机。Internet——伴随着人们为开玩笑或宣扬政治观点的目的而攻击系统的想法——发展得如此迅速,以致于该系统来不及发展成应该成为的完全稳固的系统。以此同时,它需要持续地努力,以赶在攻击者的前头。
本书作者曾经宣称站点无希望,然后到佛蒙特养兔子。但是,当饲养几千只兔子变得很容易时,Ed Skoudis恢复了无穷的力量、热情和乐观。本书反映了他的性格。他使我们相信,我们能赢得这场战斗的胜利。我们必须赢,他将帮助我们。
——Radia Pehan,Sun Microsystems公司杰出的工程师
但是Internet不仅仅是使商业者访问客户、医生访问健康记录和朋友互相访问,它还使黑客访问你的系统和你期望达到的系统。
该系统是在非常纯洁的时代建立的,那个时候假定一个为诚实的研究者分享信息而建立的大学环境,或一个在家里用于字处理或玩游戏的个人计算机。Internet——伴随着人们为开玩笑或宣扬政治观点的目的而攻击系统的想法——发展得如此迅速,以致于该系统来不及发展成应该成为的完全稳固的系统。以此同时,它需要持续地努力,以赶在攻击者的前头。
本书作者曾经宣称站点无希望,然后到佛蒙特养兔子。但是,当饲养几千只兔子变得很容易时,Ed Skoudis恢复了无穷的力量、热情和乐观。本书反映了他的性格。他使我们相信,我们能赢得这场战斗的胜利。我们必须赢,他将帮助我们。
——Radia Pehan,Sun Microsystems公司杰出的工程师








点击看大图






加载中...

