編輯推薦
主要特色
本書由業內資深信息安全專傢精心策劃與編寫,其主要特色如下:
◎零基礎、入門級的講解
無論你是否從事電腦行業,無論你是否接觸過網絡,無論你以前是否瞭解黑客攻防技術,都能從本書中找到起點,開始黑客攻防的學習曆程。
◎重實戰、案例化的體例
本書側重實戰技能,拋棄晦澀難懂的技術理論,基於實際案例的分析和操作指導,讓讀者學習起來更加輕鬆,操作起來有章可循。
◎傳授實操經驗精華
在本書中穿插瞭大量黑客攻防提示與技巧,在每章後麵均設有“新手有問必答”和“高手實操技巧”兩大版塊,真正幫助讀者解決在學習和工作中遇到的各種難題。
◎清新的閱讀環境
本書不像傳統圖書那樣枯燥死闆,而是深入考慮讀者需求,版式設計清新、典雅,內容全麵、實用,就像一位貼心的老師一樣在你麵前將各種黑客攻防知識娓娓道來。
◎視聽光盤輔助學習
為瞭增加讀者的學習渠道,增強讀者的學習興趣,本書配有超大容量多媒體視聽教學視頻,讀者可以跟著提供的語音視頻進行實戰演練,並能快速應用於實際工作中。
內容簡介
本書是指導初學者學習黑客攻防知識的入門書籍,不僅詳細、全麵地介紹瞭黑客經常使用的入侵手段和工具,還詳細講解瞭防禦黑客攻擊所必須掌握的各種方法、工具和技巧。
目錄
1 第 章 神秘黑客大曝光 ............................................................... 1
高手
實操
技巧
1. 查看ping命令的更多用法 ........................................................................ 34
2. net share命令無效的解決辦法 ................................................................. 34
3. 不知道局域網內對方的計算機名時查看共享資源的辦法 ....................... 34
新手
有問
必答
1. 如何使用DOS命令快速查看磁盤內容? ................................................. 33
2. 為什麼任務管理器隻顯示係統進程,標題欄、菜單欄和選項卡
都不顯示? .............................................................................................. 34
2 第 章 黑客信息搜集、掃描與嗅探 ........................................ 35 1.1 認識神秘的黑客 ................... 2
1.2 黑客定位依據—IP地址 .... 3
1.2.1 IP地址的錶示方法 ...............3
1.2.2 IP地址的分類 .......................3
1.3 黑客的專用通道—端口 .... 5
1.3.1 端口的分類 ...........................5
1.3.2 查看係統的開放端口 ...........7
1.3.3 關閉不必要的端口 ...............8
1.3.4 限製訪問指定的端口 ...........9
1.4 黑客藏匿的首選地—係統
進程 .................................. 13
1.4.1 認識係統進程 .....................13
1.4.2 關閉和新建係統進程 .........13
2.1 搜集目標的重要信息 ......... 36
2.1.1 確定目標的IP地址 .............36
2.1.2 查看目標所屬地區 .............36
2.2 認識掃描器 ........................ 37
2.2.1 掃描器的工作原理 .............37
2.2.2 掃描器的作用 .....................37
1.5 黑客常用的DOS命令 ......... 15
1.5.1 ping命令 ..............................15
1.5.2 net命令 ................................17
1.5.3 netstat命令 ...........................21
1.5.4 ftp命令 .................................22
1.5.5 telnet命令 ............................24
1.5.6 ipconfi g命令 ........................24
1.6 安裝與使用虛擬機 ............. 25
1.6.1 認識虛擬機 .........................25
1.6.2 安裝虛擬機 .........................25
1.6.3 創建虛擬機 .........................27
1.6.4 在虛擬機中安裝操作
係統.....................................30
2.3 端口掃描器的應用 ............. 38
2.3.1 Nmap掃描器 .......................38
2.3.2 SuperScan掃描器 ................41
2.4 多功能掃描器的應用 ......... 44
2.4.1 流光掃描器 .........................44
2.4.2 SSS掃描器 ..........................48
2.4.3 X-Scan掃描器 .....................53
教學視頻下載地址:http://upload.crphdm.com/2016/0603/1464913740732.rar
文前.indd 6 2016-6-30 16:09:27
7
CONTENTS
高手
實操
技巧
1. Nmap掃描技巧 ........................................................................................ 59
2. SSS掃描器提供的掃描方式 ..................................................................... 59
3. 使用nslookup命令查詢IP地址 ................................................................. 59
新手
有問
必答
1. 如何查看網站的備案信息? .................................................................... 58
2. 嗅探可以做什麼?為什麼需要嗅探? ..................................................... 59
新手
有問
必答
1. 在Windows XP係統下如何設置自動更新? ............................................ 73
2. 係統漏洞補丁為什麼安裝不上? ............................................................ 74
第 章 Windows係統漏洞攻防技術 ..................................... 60 2.5 網絡嗅探工具的應用 ......... 54
2.5.1 認識嗅探的原理 .................54
2.5.2 嗅探利器SmartSniff............55
2.5.3 網絡數據包嗅探專傢 .........56
2.5.4 影音神探 .............................57
3.1 認識係統漏洞 .................... 61
3.1.1 係統漏洞是什麼 .................61
3.1.2 係統漏洞産生的原因 .........61
3.2 Windows XP係統存在的
係統漏洞 ............................ 62
3.3 Windows 7係統存在的
係統漏洞 ............................ 68
3.4 係統漏洞的監測與修復...... 69
3.4.1 利用Windows自動更新
軟件.....................................69
3.4.2 使用360安全衛士 ...............70
3.4.3 使用瑞星安全助手 .............72
3.4.4 使用金山衛士 .....................72
高手
實操
技巧
1. 微軟停止Windows XP支持和服務後對用戶使用的影響 ......................... 74
2. Windows XP係統下不自動更新漏洞 ....................................................... 74
3. 手動更新係統漏洞 ................................................................................... 74
4 第 章 係統安全策略設置 ........................................................ 75 4.1 設置本地安全策略 ............. 76
4.1.1 禁止在登錄前關機 .............76
4.1.2 不顯示上次登錄時的
用戶名.................................77
3
文前.indd 7 2016-6-30 16:09:28
8
CONTENTS
高手
實操
技巧
1. 恢復顯示控製麵闆中的圖標 .................................................................. 103
2. 高級共享設置 ........................................................................................ 103
3. 恢復禁用的注冊錶編輯器 ...................................................................... 103
5 第 章 黑客密碼攻防技術 ...................................................... 104 新手
有問
必答
1. 在安裝軟件時為什麼提示“係統管理員設置瞭係統策略,
禁止進行此項安裝”? ......................................................................... 102
2. 注冊錶被修改後如何恢復之前的參數? ............................................... 103
4.1.3 限製格式化和彈齣
可移動媒體..........................77
4.1.4 對備份和還原權限進行
審計.....................................78
4.1.5 禁止在下次更改密碼時存
儲LAN管理器哈希值 .........78
4.1.6 設置本地賬戶共享與
安全模式.............................79
4.1.7 不允許SAM賬戶和共享
的匿名枚舉..........................79
4.1.8 將Everyone權限應用於
匿名用戶..............................80
4.1.9 定義IP安全策略 .................81
4.2 設置本地組策略 ................ 84
4.2.1 設置賬戶鎖定策略 .............84
4.2.2 設置密碼策略 .....................85
4.2.3 設置用戶權限 .....................85
4.2.4 更改係統默認的管理員
賬戶.....................................87
4.2.5 不允許SAM賬戶的匿名
枚舉.....................................87
5.1 為係統加密 ...................... 105
5.1.1 設置CMOS開機密碼 ........105
5.1.2 設置係統啓動密碼 ...........106
5.2 為文件加密 ...................... 107
4.2.6 禁止訪問控製麵闆 .............88
4.2.7 禁止更改“開始”菜單 .....88
4.2.8 禁止更改桌麵設置 .............89
4.2.9 禁止訪問指定的磁盤
驅動器.................................90
4.2.10 禁用部分應用程序 ...........90
4.3 設置計算機管理策略 ......... 92
4.3.1 事件查看器的使用 .............92
4.3.2 共享資源的管理 .................93
4.3.3 管理係統中的服務程序 .....94
4.4 注冊錶編輯器安全設置 ..... 95
4.4.1 禁止訪問和編輯注冊錶 .....95
4.4.2 禁止遠程修改注冊錶 .........98
4.4.3 禁止運行應用程序 .............98
4.4.4 禁止更改係統登錄密碼 .....99
4.4.5 隱藏控製麵闆中的圖標 ...100
4.4.6 禁止IE瀏覽器查看本地
磁盤...................................101
4.4.7 關閉默認共享 ...................101
5.2.1 為Word文檔加密 ..............107
5.2.2 為Excel錶格加密 ..............108
5.2.3 為WPS Offi ce文檔加密 ....108
5.2.4 為電子郵件加密 ...............109
5.2.5 為壓縮文件加密 ...............110
文前.indd 8 2016-6-30 16:09:28
9
高手
實操
技巧
1. 強製解除COMS密碼 .............................................................................. 124
2. 使用密碼重設盤找迴密碼 ...................................................................... 124
3. net user命令使用限製 ............................................................................ 124
新手
有問
必答
1. Administrator賬戶名稱太長,如何對其進行重命名操作? .................. 123
2. 如何破解常用辦公軟件的密碼? .......................................................... 123
3. 如何破解ADSL密碼? ............................................................................. 124
CONTENTS
5.3 使用加密軟件加密 ............111
5.3.1 文本文件專用加密器 ....... 111
5.3.2 文件夾加密精靈 ...............113
5.3.3 終極程序加密器 ...............114
5.3.4 萬能加密器 .......................115
5.4 破解Windows XP係統
6 第 章 遠程控製攻防技術 ...................................................... 125 6.1 基於認證入侵 .................. 126
6.1.1 IPC$入侵與防範 ...............126
6.1.2 Telnet入侵 .........................132
6.2 通過注冊錶入侵 .............. 135
6.2.1 開啓遠程注冊錶服務 .......135
6.2.2 修改注冊錶實現遠程
監控...................................136
6.3 遠程桌麵控製 .................. 137
6.3.1 Windows 7遠程協助 .........137
6.3.2 Windows 7遠程關機 .........138
6.4 使用網絡執法官 .............. 140
6.4.1 網絡執法官的功能 ...........140
6.4.2 認識網絡執法官操作
界麵...................................141
6.4.3 網絡執法官的應用 ...........142
6.5 使用遠程控製軟件 ........... 144
6.5.1 網絡人(Netman)的
功能...................................144
6.5.2 網絡人(Netman)的
使用....................................144
管理員賬戶 .......................119
5.4.1 使用Administrator賬戶
登錄....................................119
5.4.2 強製清除管理員密碼 .......120
5.4.3 創建密碼重設盤 ...............121
5.4.4 使用密碼恢復軟件 ...........122
新手
有問
必答
1. 在建立和斷開IPC$連接時,輸入的命令代錶什麼意思? ..................... 146
2. 如何快速打開“網絡和共享中心”窗口?............................................ 146
文前.indd 9 2016-6-30 16:09:28
10
CONTENTS
7 第 章 黑客木馬攻防技術 ......................................................148 高手
實操
技巧
1. 防止CHM木馬在本地運行..................................................................... 177
2. 在製作CHM電子書木馬編寫網頁代碼時更改木馬運行時間 ................ 177
3. 設置“冰河”木馬隨著被攻擊計算機係統一起啓動 ............................. 177
新手
有問
必答
1. 使用捆綁機捆綁文件後,再次運行文件有什麼區彆? ......................... 177
2. 如何輕鬆識彆木馬程序? ...................................................................... 177
7.1 木馬基礎知識 .................. 149
7.1.1 認識木馬及其結構 ...........149
7.1.2 木馬的分類 .......................150
7.1.3 木馬的特點 .......................152
7.1.4 木馬的入侵和啓動 ...........153
7.1.5 木馬的僞裝手段 ...............155
前言/序言
閱讀說明
Access是一個功能全麵的數據庫管理係統,既可創建通訊簿等個人使用的簡單數據庫,也可創建公司人事管理係統等復雜數據庫,並與Word、Excel等其他Office組件在許多特性上保持一緻,可方便地在Office 組件之間交換數據。
本書內容
本書4 個階段貫穿瞭從入門到精通學習Access 的主綫,分彆是“基礎階段”→“進階階段”→“提高階段”→“實戰階段”。
學到什麼
快速分析大量數據
Access有強大的數據處理、統計分析能力,利用Access的查詢功能,可以方便地進行各類匯總、平均等統計,並可靈活設置統計的條件,這一點是Excel 無法與之相比的。
輕鬆開發管理軟件
在Access中內置瞭許多的工具和嚮導,通過這些工具和嚮導,隻需簡單地學習就可以開發齣屬於自己的數據庫應用程序,這是非專業的計算機人員編寫管理類程序的首選。
一鍵製作格式化報錶
在辦公過程中,經常會需要製作一些固定格式的報錶,並且需要將一係列數據填寫到這些文檔中,以便生産固定格式的文件或者報錶。對
於這種數據的管理和文檔的生成,使用Access的報錶功能可以輕鬆製作齣來。
有序管理存儲數據
在Access中可以對大量的數據進行有效地管理,大程度上地減少數據的冗餘、使用盡可能小的體積保存盡可能多的數據。並可以在修改基本錶中的數據的時候同步修改查詢、窗體和報錶中的相關數據。
運行環境
本書以2013版本介紹有關Access的知識和操作,對於本書中所有的素材、源文件以及模闆文件,如果:
使用Access 2010 打開,有可能齣現效果不一緻的情況。
使用Access 2003 打開,有可能齣現不能識彆文件格式的錯誤提示。
因此,好在Access 2013環境下使用本書中提供的各種Access文件。
如果用戶使用Access 2013打開早期版本的Access文件,在標題欄中顯示創建該文件的版本信息,這是高版本和低版本之間的兼容問題,但是查閱文件內容是不受任何影響的。
此外,要確保Access 2013能夠正常安裝和使用,用戶電腦必須確保是Windows 7、Windows 8等高版本的操作係統。
讀者對象
本書主要適用於希望掌握一定數據管理和編程技能,通過簡單地學習就可以製作齣能夠投入使用的數據庫應用係統的非計算機專業管理和辦公人員,適閤辦公人員、文秘、財務人員、公務員和傢庭用戶使用,也可以作為大中專院校Access教學參考書。
《代碼偵探:入侵與防禦的藝術》 揭秘數字世界的暗流湧動,掌握網絡安全的終極武器。 在信息爆炸的時代,網絡已經滲透到我們生活的方方麵麵,它既是信息流通的動脈,也是潛藏風險的溫床。每一次點擊、每一次連接,都可能觸及 unseen 的疆界。你是否曾好奇,那些看似無懈可擊的數字堡壘是如何被攻破的?又是什麼樣的技術,能夠築起堅不可摧的網絡長城?《代碼偵探:入侵與防禦的藝術》將帶你踏上一段引人入勝的探索之旅,深入揭示網絡攻防的神秘麵紗,讓你從一個普通的信息使用者,蛻變為一名洞悉網絡安全本質的“代碼偵探”。 本書並非一本枯燥的技術手冊,而是一場思維與實踐的盛宴。我們不拘泥於死闆的指令堆砌,而是通過大量生動形象的案例分析、層層遞進的邏輯推理,讓你在潛移默化中理解攻防背後的原理。無論你是對網絡安全感到好奇的初學者,還是希望提升技能的實踐者,亦或是對數字世界充滿探索欲的思考者,《代碼偵探:入侵與防禦的藝術》都將為你打開一扇通往全新認知的大門。 Part I:潛入數字迷宮——理解攻擊者的思維模式 在數字世界的攻防戰中,知己知彼是緻勝的關鍵。本部分將帶領你深入理解攻擊者是如何思考、如何行動的。我們將從最基礎的概念講起,拆解網絡攻擊的常見術語和分類,讓你對這個領域有一個清晰的全局認識。 網絡世界的“蛛絲馬跡”: 你將學習如何像一個經驗豐富的偵探一樣,從微小的網絡痕跡中發現潛在的漏洞。我們將深入探討網絡協議的底層原理,例如 TCP/IP 的三次握手與四次揮手,HTTP 請求的構成與解析,DNS 解析的過程,ARP 協議的工作機製等。理解這些基礎協議,就好比掌握瞭偵探破案的第一步——瞭解“現場”的物理規律。 “門”的藝術——密碼學初探: 密碼是網絡安全的第一道防綫。本書將為你揭開對稱加密與非對稱加密的神秘麵紗,理解哈希函數的原理,並探討數字簽名的作用。你將不再滿足於“不知道怎麼迴事”,而是能理解加密算法是如何保護數據的,以及為什麼一些看似牢不可破的密碼也會被破解。 社會工程學:人性的破綻: 攻擊並非總是依賴高深的編程技巧。許多成功的攻擊都利用瞭人性的弱點。我們將深入剖析社會工程學的概念,探討釣魚郵件、欺詐電話、假冒身份等常見的攻擊手段,以及如何識彆和防範這些看似“低技術”卻極其有效的攻擊。你將學會如何從人類心理學的角度去理解攻擊,從而建立更全麵的安全意識。 網絡掃描的“偵察術”: 在發起攻擊之前,攻擊者需要瞭解目標係統的“地形”。本部分將介紹常用的網絡掃描技術,例如端口掃描、漏洞掃描、操作係統探測等。你將瞭解 Nmap、Masscan 等工具的工作原理,學會如何高效地發現目標係統的開放端口和服務,為後續的滲透分析奠定基礎。 Web 應用的“軟肋”: 互聯網上絕大多數的應用都建立在 Web 技術之上。我們將深入分析 Web 應用常見的安全漏洞,例如 SQL 注入、跨站腳本攻擊(XSS)、跨站請求僞造(CSRF)、文件上傳漏洞等。你將理解這些漏洞是如何被利用來竊取數據、篡改信息甚至控製服務器的,並學習如何模擬這些攻擊來更好地理解其原理。 Part II:築起數字長城——構建堅不可摧的防禦體係 在理解瞭攻擊的路徑和原理之後,我們自然要轉嚮如何構建堅固的防綫。本部分將從多個維度齣發,教你如何像一名精明的建築師一樣,設計和加固你的數字堡壘。 “防火牆”的智慧: 防火牆是網絡的第一道屏障。我們將深入探討不同類型的防火牆,例如網絡防火牆、主機防火牆、Web 應用防火牆(WAF)等,以及它們的配置和管理策略。你將理解防火牆是如何過濾惡意流量、阻止未經授權訪問的,並學習如何根據實際需求進行有效的部署。 “鑰匙與鎖”的藝術——身份認證與訪問控製: 確保隻有授權人員纔能訪問敏感資源是至關重要的。本書將詳細講解多因素認證(MFA)、單點登錄(SSO)、角色基礎訪問控製(RBAC)等概念,以及如何設計和實施強大的身份認證和訪問控製策略。你將理解如何有效管理用戶權限,防止內部泄露和非法訪問。 “偵測器”的耳目——入侵檢測與防禦係統(IDS/IPS): 即使是最堅固的防禦,也可能齣現意外。IDS/IPS 就像是數字世界的“傳感器”,能夠實時監測網絡流量,識彆並阻止可疑活動。你將學習 IDS/IPS 的工作原理,瞭解基於簽名和異常檢測的技術,以及如何配置和管理這些係統來及時發現和應對威脅。 “加密盾牌”的堅固: 數據傳輸的安全至關重要。我們將深入探討 TLS/SSL 協議的工作原理,理解 HTTPS 如何保障 Web 通信的機密性和完整性。你還將瞭解 VPN 的原理,以及如何在遠程訪問和數據傳輸過程中使用加密技術來保護敏感信息。 “安全編碼”的規範: 許多安全漏洞源於不安全的編碼實踐。本書將指導你如何編寫安全的代碼,例如輸入驗證、輸齣編碼、參數化查詢等,以預防 SQL 注入、XSS 等常見的代碼漏洞。你將學會如何像一個細緻的工匠,在每一個代碼細節上都注入安全意識。 “係統加固”的實操: 操作係統和應用程序的配置是安全的基礎。我們將介紹操作係統加固的常見方法,例如禁用不必要的服務、配置安全策略、及時打補丁等。你還將瞭解如何安全地配置 Web 服務器、數據庫等常見應用,最大限度地減少攻擊麵。 “數據備份與恢復”的後備計劃: 即使有再周密的防禦,意外也可能發生。強大的備份和恢復策略是應對安全事件的最後一道保險。你將學習如何製定有效的備份策略,理解不同備份方式的優缺點,並掌握如何在發生安全事件時快速恢復係統和數據,將損失降到最低。 Part III:實戰演練與進階挑戰——成為真正的“代碼偵探” 理論的學習終究要迴歸實踐。本部分將帶你進入更加真實的攻防場景,通過大量的實戰演練,鞏固所學知識,並為未來的進階學習打下堅實的基礎。 搭建你的“實驗室”: 在真實的網絡環境中進行測試是危險的。我們將指導你如何搭建一個安全的虛擬化實驗環境,例如使用 VirtualBox、VMware 或 Docker,讓你可以在一個隔離的“沙盒”中自由地進行各種攻防實踐,而不會影響到你的真實係統或他人。 滲透測試的流程與方法: 滲透測試是模擬黑客攻擊,以發現係統安全漏洞的過程。你將學習滲透測試的完整流程,包括信息收集、漏洞掃描、漏洞利用、權限提升、後滲透等各個階段。我們將介紹 Metasploit、Burp Suite 等常用滲透測試工具的用法,並引導你完成一係列經典的滲透測試場景。 惡意軟件的“解剖”: 瞭解對手的武器是防禦的重要一環。我們將深入分析不同類型的惡意軟件,例如病毒、蠕蟲、木馬、勒索軟件等,理解它們的傳播方式、感染機製和攻擊行為。你將學習如何使用一些基礎工具來分析惡意軟件樣本,瞭解其工作原理。 應對 DDoS 攻擊的策略: 分布式拒絕服務(DDoS)攻擊是目前最常見的網絡攻擊之一,能夠讓服務癱瘓。你將學習 DDoS 攻擊的原理,以及如何通過流量清洗、CDN 加速、訪問控製等多種手段來有效應對。 安全事件響應的“指揮鏈”: 當安全事件發生時,如何快速有效地響應至關重要。本書將指導你製定安全事件響應計劃,包括事件的發現、遏製、根除、恢復和事後總結等關鍵步驟。你將學會如何像一名“指揮官”,在危機時刻保持冷靜,並采取最有效的措施。 持續學習與安全社區: 網絡安全領域日新月異,永無止境。我們將為你指明持續學習的方嚮,介紹一些優秀的在綫資源、安全社區和行業認證,鼓勵你不斷提升自己的技能,緊跟技術發展的步伐。 《代碼偵探:入侵與防禦的藝術》 是一本為你量身打造的學習指南,它將引導你從零開始,循序漸進地掌握網絡攻防的核心技術與思維方式。我們相信,通過本書的學習,你將不僅能夠理解網絡安全的重要性,更能掌握保護自己、保護他人、甚至在數字世界中扮演“守護者”角色的能力。 準備好成為一名敏銳的“代碼偵探”瞭嗎? 現在,就翻開本書,開啓你的數字安全探索之旅!