信息安全
-
搞定黑客,当好网管仲治国 编者黑客是主动的,网管是被动。黑客就像是怪盗,网管就是侦探。黑客能变成网管,网管也能变成黑客。做一个好网管,先从做一个小黑客开始,这是被普遍认可的信条。网管的职责之一是维护网络的安全、防范黑客的攻击,当网络出现问题时及时采取措施补救,确保网络正常运作。但这毕竟是比较被动的做法,高水平的网管应当通晓黑客攻击的各种方式,主动发现网络存在的漏洞,及时修补漏洞,化被动为主动。 虽然黑客攻击的方式层出不穷,但归结起来不外乎以下几类:获取口令、放置木马、WWW欺骗技术、电子邮件攻击、通过一个节点来攻击其他节点、网络监听、寻找系统漏洞等。一个合格的网管应该精通黑客攻击的原理,这样才能更好的防御黑客的攻击,做到知己知彼,百战百胜。 本手册就是从黑客攻击的角度出发,以实例为基础,让读者深度了解黑客攻击的各种手法与手段,从而在日常管理工作中做到处变不惊,从容面对并迅速处理各类突发事故。 -
计算机安全超级工具集(美)伯恩 等著,李展 等译《计算机安全超级工具集》有23个章节,内容彼此关联,详细说明了现在世界上最优秀的安全工具,不管是对于黑帽技术,还是对白帽防御策略,都极具价值。正文内容中,针对免费软件和商用工具,范围涉及中级的命令行操作,甚至深入到相关软件的高级编程知识,都有提示、技巧以及“如何做”的忠告信息。如果您可以与世界上天才的计算机安全工程师坐在一起,询问您的网络安全问题,会感觉如何?《计算机安全超级工具集》就能让您实现这个梦想!在《计算机安全超级工具集》中,Juniper网络安全工程团队的成员,还有一些外聘的专家,揭示了如何使用、处理和推广最流行的网络安全应用、实用程序和工具,它们适用于Windows、Linux、MacOS X和Unix平台。《计算机安全超级工具集》涉及的主要内容有:·检测工具——网络扫描工具,比如nmap;漏洞扫描;局域网检测;无线检测;自定义数据包生成。·渗透工具——远程计算机的自动渗透,比如Metasploit框架;查找无线网络的工具;操作shell代码的技巧和工具。·控制工具——作为后门使用的工具;已知rootkits的审查。·防御工具——基于主机的防火墙;主机加固;与SSH的通信安全;电子邮件安全和反恶意软件;设备安全测试。·监视工具——抓包和分析数据包的工具;使用Honeyd和snort进行网络监视;生产服务器的主机监视,用于文件更改。·发现工具——包括The Forensic Toolkit、Sys Internals和其他流行的法律工具;应用程序干扰器和干扰技术;使用诸女7Interactive Disassembler和ollydbg这样的工具进行二进制逆向工程的技巧。另外,《计算机安全超级工具集》还有斯坦福大学法律教授编写的有关网络安全的相关法律知识,这些内容实用而且及时有效,这使得《计算机安全超级工具集》成为一座网络安全信息的金矿。 -
计算机病毒原理及防范技术王路群 主编《计算机病毒原理及防范技术》全面介绍计算机病毒的相关知识。重点对计算机病毒的基本原理、模块机制、驻留方法、代码优化等方面进行较详细的阐述。《计算机病毒原理及防范技术》的重点在于DOS和Windows系列平台下的病毒,同时也涉及其他平台上的病毒技术。书中的内容遵循“由浅入深,由基础到复杂”的原则,有顺序地加以编排,内容涵盖病毒机制、文件型和引导型病毒的原理、木马、蠕虫、邮件炸弹、病毒自加密技术、代码优化技术、病毒理论模型等多个方面。《计算机病毒原理及防范技术》的最终目的是让读者在学习病毒理论的基础上,更好地掌握病毒的防治技术。为了加强读者对病毒的了解,编者在书中加入大量真实而典型的病毒代码及分析。《计算机病毒原理及防范技术》难易得当,条例清晰。既有严谨的理论章节,也有详实的实践实例,适合信息安全专业人员作为日常工具书使用。同时《计算机病毒原理及防范技术》的讲解通俗易懂,也适合作为高等院校本科及高职高专院校信息安全专业的教材。 -
网页木马攻防实战任飞,章炜,张爱华 编著作为一本专门介绍网页木马的书籍,本书从防御网页木马的角度,深入浅出地分析了网页木马的基本原理及相关核心技术,图文并茂地再现了多种网页木马制作及防御的全过程。在内容上将针对性、实践性与综合性加以有机的结合,并包含大量有价值代码,以满足广大读者学习代码分析技术的需求。本书共分为8章,对网页木马进行了全面透彻的解析。内容包括网页木马综述、网页木马剖析、调试器与脚本语言、缓冲区溢出、Shellcode的编写、网页木马免杀技术分析、网页木马实例分析和网页木马防范。通过本书的学习,读者能够对网页木马和溢出攻击有更加深入的理解;能够及时有效地对网页木马采取安全防范措施,从而减少网页木马给自身带来的损失。本书适合于网络技术爱好者、网络系统管理员、软件开发及信息安全技术人员阅读,并可作为大中专院校相关专业学生的学习资料和参考用书。 -
《黑客防线》2009·缓冲区溢出攻击与防范专辑《黑客防线》编辑部 编本书由国内最早创刊的网络安全类媒体之一《黑客防线》编纂。全书秉承“在攻与防的对立统一中寻求突破”的核心理念,以3 0多个漏洞机理分析,触发机制,发掘过程,调试过程,ExPloit编写,核心ShellCode调试,实战构造为例,深入分析漏洞发掘的整个过程,详细解析Exploit的编写步骤。本书分为“初级篇”、“分析篇”、“Sh ellC ode篇”三篇,由浅入深地进行系统全面的缓冲区溢出攻击与防范的技术探讨,适合各层次的网络安全技术爱好者阅读。 -
《黑客防线》2009·黑客编程VC专辑《黑客防线》编辑部 编本书独辟蹊径,专精于黑客编程实例,用流行的VC为编程平台,以各种实用的网络安全、黑客工具编写为主题,以功能主线为基础,涵盖7大类内容,包含木马后门类、扫描监控类、线程注入类、系统核心类、网络协议类、杀毒类和其他类程序编写,专注于它们的具体实现技术。 本书完全以实例为引导,有代码都经过严格测试,并经过实际的编译测试,保证读者可以直接使用。本书适合网络安全爱好者、程序员、高级网络管理员阅读。 -
书盘互动快乐学旗讯中文 编著这是一本学习网络安全的入门教材,通过生动的图片,详细的步骤,丰富的提示讲述了电脑黑客的常见行为。即使电脑基础为零的读者也能迅速把握黑客的伎俩。在黑客攻防的案例中,我们还对关键的技术问题。做出了必要的说明和解答。真正让初学者提高网络安全意识,做好切实有效的防范。读者在还可以配合交互式多媒体自学光盘边学边练,从而提高学习网络安全只是的兴趣和爱好,快速成为网络应用高手。 -
网络渗透攻击与安防修炼肖遥 编著这是一本关于网络渗透攻击与防范的书籍。全书共分为9章,主要内容包括:网络渗透攻击行为及分析、攻击者如何打开渗透突破口、渗透中的入侵与提权、远程控制入侵、大型网络环境的深入探测、渗透入侵中的社会工程学等。本书与其他书籍不同的特色之处在于,本书特别有针对性地以曾经热炒一时的“入侵腾讯事件”为例,以再现“入侵腾讯事件”为流程,对渗透入侵过程进行了深入的分析揭秘。书中全面系统地讲解了攻击者在渗透中可能采取的各种入侵手法,并给出了高效的防范方案,有助于网络安全维护人员掌握黑客的攻击行为,更好地维护网络安全。本书可作为专业的网络安全管理人员、网络安全技术研究者阅读,在实际工作中具有极高的参考价值;也可作为相关专业学生的学习资料和参考资料。光盘中提供攻防实战演练与视频讲解,以及书中涉及的实例源代码。 -
信息安全数学基础吴晓平,秦艳琳 编著《信息安全数学基础》包含初等数论、抽象代数、布尔函教、椭圆曲线论、图论、NP完全理论等方面的内容,结构合理,内容系统全面。书中以大量例题深入浅出地阐述各数学分支的基本概念、 基本理论与基本方法。注重背景、强调应用,便于读者理解掌握。《信息安全数学基础》可作为信息安全、计算机科学与技术、通信工程、电子等领域的研究生和本科生相关课程的教科书,也可作为这些领域工程技术人员的参考书。 -
无线网络安全(美)赫尔利 等著,杨青 译如今,无线网络技术已经广泛应用到多个领域,然而,无线网络的安全性也是最令人担忧的,经常成为入侵者的攻击目标。《无线网络安全》为网络管理员提供了最实用的无线网络安全解决方案。详细介绍了无线网络的历史与现状、无线设备的漏洞、无线网络非法接人点的探测和处理、利用RADIUS进行VLAN接入控制、无线网络的架构和设计等内容。无线技术是指在不使用物理线缆的前提下,从一点向另一点传递数据的方法,包括无线电、蜂窝网络、红外线和卫星等技术。
