《网络攻防技术工具与实践原书第3版美肖恩-菲利普·奥里亚诺迈克尔·G.所罗门著计算机网络网络安全机械工业》[65M]百度网盘|pdf下载|亲测有效
《网络攻防技术工具与实践原书第3版美肖恩-菲利普·奥里亚诺迈克尔·G.所罗门著计算机网络网络安全机械工业》[65M]百度网盘|pdf下载|亲测有效

网络攻防技术工具与实践原书第3版美肖恩-菲利普·奥里亚诺迈克尔·G.所罗门著计算机网络网络安全机械工业 pdf下载

出版社 北京京源畅想图书专营店
出版年 2022-04
页数 390页
装帧 精装
评分 9.2(豆瓣)
8.99¥ 10.99¥

内容简介

本篇主要提供网络攻防技术工具与实践原书第3版美肖恩-菲利普·奥里亚诺迈克尔·G.所罗门著计算机网络网络安全机械工业电子书的pdf版本下载,本电子书下载方式为百度网盘方式,点击以上按钮下单完成后即会通过邮件和网页的方式发货,有问题请联系邮箱ebook666@outlook.com

商品参数

书名:网络攻防:技术、工具与实践(原书第3版)

定价:119.00

出版社:机械工业出版社

作者:[美]肖恩-菲利普·奥里亚诺(Sean-Philip Oriyano)迈克尔·G. 所罗门(Michael G. Solomon)

ISBN编码:9787111700647


内容简介

本书包括三个部分,首先探讨信息安全的概念、关键术语等;接着讲述了常用的网络攻防技术和工具,包括端口扫描、恶意软件、 拒绝服务和社会工程等;第三部分介绍了事件响应和网络防御技术,帮助读者掌握应对网络攻击的方法。


目录

前言

致谢

第一部分 黑客技术与工具

第1章 黑客行为的演变    2

1.1 不同类型的黑客及其动机    3

1.1.1 控制措施    4

1.1.2 黑客的观念模式    5

1.1.3 动机    6

1.2 回顾计算机黑客的历史    7

1.3 道德黑客和渗透测试    8

1.3.1 道德黑客的角色    9

1.3.2 道德黑客和CIA三原则    11

1.4 常用的黑客方法    12

1.5 开展渗透测试    13

1.6 法律和道德标准的作用    15

1.7 测试题    17

第2章 TCP/IP    18

2.1 探索OSI参考模型    19

2.2 协议的作用    20

2.2.1 第1层:物理层    20

2.2.2 第2层:数据链路层    21

2.2.3 第3层:网络层    22

2.2.4 第4层:传输层    23

2.2.5 第5层:会话层    23

2.2.6 第6层:表示层    24

2.2.7 第7层:应用层    24

2.2.8 将OSI模型对应到功能和协议    25

2.3 TCP/IP逐层阐述    26

2.3.1 物理或网络接口层    27

2.3.2 网络或因特网层    29

2.3.3 主机到主机层    35

2.3.4 应用层    37

2.4 测试题    41

第3章 密码学基本概念    42

3.1 密码学的基本知识     43

3.1.1 身份验证     44

3.1.2 完整性     45

3.1.3 不可否认性     45

3.1.4 对称加密及非对称加密    46

3.1.5 密码学的历史    47

3.2 什么是算法或密码    49

3.3 对称加密    50

3.4 非对称加密    53

3.4.1 数字签名     55

3.5 公钥基础设施的用途    56

3.5.1 认证机构的职责     58

3.5.2 PKI攻击     60

3.6 哈希    60

3.7 常见的加密系统    62

3.8 密码分析    63

3.9 未来的密码形式    66

3.10 测试题     67

第4章 物理安全    68

4.1 基本设备控制    69

4.1.1 硬盘和移动设备加密    69

4.1.2 传真机和打印机    72

4.1.3 IP电话    72

4.2 物理区域控制    73

4.2.1 围墙    73

4.2.2 边界入侵和检测评估系统    74

4.2.3 大门    74

4.2.4 路桩    74

4.3 设施控制    75

4.3.1 门、单人进出门和旋转栅门    76

4.3.2 墙壁、屋顶和地板    77

4.3.3 窗户    77

4.3.4 保安与看守犬    78

4.3.5 设施建设    78

4.4 个人安全控制    78

4.4.1 照明    79

4.4.2 报警器和入侵检测    79

4.4.3 闭路电视和远程监控    80

4.5 物理访问控制    80

4.5.1 锁    80

4.5.2 开锁    81

4.5.3 标识牌和生物识别    81

4.6 避免物理安全的常见威胁    82

4.6.1 自然、人为和技术威胁    82

4.6.2 物理 记录器和xt器    83

4.6.3 无线拦截和恶意访问点    84

4.7 深度防御    85

4.8 测试题    86

第二部分 从技术与社会角度了解黑客攻击

第5章 踩点工具与技术    90

5.1 信息搜集过程    91

5.2 公司网站上的信息    92

5.3 查找财务信息    95

5.4 Google Hacking    96

5.5 发现域名信息泄露    99

5.5.1 手动注册查询     99

5.5.2 自动注册查询     103

5.5.3 Whois     103

5.5.4 nslookup     104

5.5.5 IANA    105

5.5.6 确定网络范围    107

5.6 跟踪组织机构员工    108

5.7 利用不安全的应用程序    111

5.8 利用社交网络    111

5.9 基本对策    112

5.10 测试题     115

第6章 端口扫描    116

6.1 确定网络范围    117

6.2 识别活跃主机    117

6.2.1 Wardialing    117

6.2.2 Wardriving及相关活动    118

6.2.3 ping检测    119

6.2.4 端口扫描    120

6.3 扫描开放端口    123

6.3.1 Nmap    123

6.3.2 SuperScan    125

6.3.3 Scanrand    126

6.3.4 THC-Amap    126

6.4 操作系统指纹识别    126

6.4.1 主动OS指纹识别    127

6.4.2 被动OS指纹识别    129

6.5 绘制网络地图    130

6.6 分析结果    131

6.7 测试题    133

第7章 查点和计算机系统入侵    134

7.1 Windows基础术语    135

7.1.1 控制访问权限    135

7.1.2 用户    135

7.1.3 组    137

7.1.4 安全标识符    138

7.2 常被攻击和利用的服务    138

7.3 查点    139

7.3.1 如何进行查点    140

7.3.2 NULL会话    141

7.3.3 nbtstat    142

7.3.4 SuperScan    142

7.3.5 Angry IP Scanner    143

7.3.6 SNScan    143

7.4 系统入侵    144

7.5 密码破解方式    145

7.5.1 被动在线攻击    145

7.5.2 主动在线攻击    146

7.5.3 离线攻击    146

7.5.4 非技术性攻击    149

7.6 破解密码    149

7.6.1 权限提升    150

7.6.2 植入后门