注冊 | 登錄讀書好,好讀書,讀好書!
讀書網-DuShu.com
當前位置: 首頁出版圖書科學技術計算機/網絡信息安全大中型網絡入侵要案直擊與防御

大中型網絡入侵要案直擊與防御

大中型網絡入侵要案直擊與防御

定 價:¥79.00

作 者: 肖遙 著
出版社: 電子工業(yè)出版社
叢編項:
標 簽: 信息安全

購買這本書可以去


ISBN: 9787121117404 出版時間: 2010-10-01 包裝: 平裝
開本: 16開 頁數: 598 字數:  

內容簡介

  《大中型網絡入侵要案直擊與防御》以解析各種網絡環(huán)境下攻防案例的形式來講解各種網絡攻擊與防護技術,從“黑客攻擊”與“安全工作者防守”雙向角度來進行介紹。每一章節(jié)的內容按照如下脈絡展開:典型攻防案例再現→案例的簡單分析→黑客攻擊技術的系統(tǒng)講解→網管安全防護解決方案→入侵手法與防護難點深度分析。全書真實呈現完整的攻擊與防護事件,可讓讀者了解到攻擊者如何選擇攻擊目標,如何制訂攻擊方案,如何繞過攻擊中碰到的問題,網管通常采用哪些防護手法,安全漏洞在何處,網管又如何追蹤攻擊者,等等,因此對學習者和工作者來說都很有吸引力和參考價值?!洞笾行途W絡入侵要案直擊與防御》是網絡管理員、信息安全管理員、對網絡安全感興趣的人員必備的參考書,也可供大中院校或培訓學校教師和學生閱讀和參考。

作者簡介

  肖遙,網名“冰河洗劍”,國內著名網絡安全技術獨立研究人士。 曾從事國防軍工設計,參與過J10A、J11B等戰(zhàn)斗機配套武器研制,獨立開發(fā)出HF25火箭發(fā)射器,參與DF8GA及導彈發(fā)射架等武器設計。 潛心鉆研網絡安全技術10余年,長期擔任國內多家著名網站的安全顧問,專業(yè)從事網絡滲透測試與網絡風險評估。 長年在《黑客X檔案》、《黑客防線》等國內安全專業(yè)媒體上與同行分享最新研究成果。出版有《網絡滲透攻擊與安防修煉》、《網站入侵與腳本安全攻防修煉》、《黑客大曝光》、《黑客攻防大揭密》等多部安全類暢銷技術專著。其中,《網站入侵與腳本安全攻防修煉》一書已輸出至中國臺灣等地。

圖書目錄

開篇 大中型網絡中的特洛伊木馬入侵攻擊
 Chapter 01 對四大門戶網站的網絡安全性檢測與分析
  1.1 入侵測試目標——新浪網站
  1.2 從注入新浪分站到新浪主站的滲透測試
  1.2.1 城市聯盟網站存在注入漏洞
  1.2.2 SQL注入獲取管理員信息
  1.2.3 登錄后臺上傳WebShell
  1.2.4 滲透新浪青島分站內部網絡
  1.2.5 關于新浪主站的進一步滲透與掛馬測試
  1.3 對其他一些門戶網站的入侵測試
  1.3.1 對搜狐門戶網站的注入攻擊檢測
  1.3.2 對TOM門戶網站的注入攻擊檢測
  ……
 Chapter 02 網絡安全行業(yè)中的誤區(qū)與糾正
上篇 大中型網絡中的特洛伊木馬入侵攻擊
 Chapter 03 案例——木馬篡改數據,福彩3305萬元驚天詐騙案
 Chapter 04 對四大門戶網站的網絡安全性檢與分析
 Chapter 05 遠控千里之外——遠程木馬后門攻擊
 Chapter 06 打通網絡阻礙,各種木馬上線方式
 Chapter 07 馬行天下,特洛伊之計
 Chapter 08 躲過查殺,木馬的免殺伎倆
 Chapter 09 正常遠控軟件淪為木馬后門
 Chapter 10 木馬與主動防御的較量
 Chapter 11 捉迷藏的安全游戲——木馬后門的隱藏與追蹤
 Chapter 12 電子取證,木馬后門的追蹤分析
 Chapter 13 “一夫當關”不可取,多管齊下保安全——大型網絡的網關防毒方案
中篇 大中型網絡中的Web入侵掛馬攻擊
 Chapter 14 開篇案例——多家網站被掛“溫柔馬”,涉案3000余萬元的全國特大制售木馬案
 Chapter 15 案例分析——“溫柔”木馬案與“一夜暴富”的木馬黑市
 Chapter 16 嫁禍網站,網頁掛馬藏危機
 Chapter 17 網馬與殺毒軟件的較量——網頁木馬免殺技術
 Chapter 18 不留痕跡的入侵掛馬方式——跨站腳本攻擊原理及分析
 Chapter 19 尋隙而入,網頁木碼的傳播
 Chapter 20 所有網絡均需規(guī)避網馬威脅
下篇 大中型網絡中的網站服務器群組入侵與防護
 Chapter 21 開篇案例——四川某市房管局網站服務器內部網絡入侵記實
 Chapter 22 Web入侵先遣——SQL注入攻擊技術初探
 Chapter 23 Web入侵先遣——SQL注入攻擊技術初探
 Chapter 24 MsSQL數據庫高級查詢所帶來的注入威脅
 Chapter 25 系統(tǒng)表向攻擊者泄密——MySQL注入技術
 Chapter 26 JSP+Oracle平臺注入攻擊技術
 Chapter 27 滲透的核心與目標——提權分類與常見手法
 Chapter 28 先天不足與后天缺陷——系統(tǒng)設置與第三方軟件缺陷提權
 Chapter 29 最犀利的遠程溢出縱橫向提權
 Chapter 30 數據庫提權之MsSQL提權
 Chapter 31 數據庫提權之MySQL提權
 Chapter 32 數據庫提權之Oracle提權
 Chapter 33 開辟提權通道——WebShell反彈Shell命令窗口
 Chapter 34 遠程ARP欺騙與嗅探,內網橫向提權
 Chapter 35 Linux系統(tǒng)環(huán)境下的入侵提權與遠程控制

本目錄推薦

掃描二維碼
Copyright ? 讀書網 m.afriseller.com 2005-2026, All Rights Reserved.
鄂ICP備15019699號 鄂公網安備 42010302001612號