書名:Python黑客攻防入門
定價:59.00
齣版社:人民郵電齣版社
版次:1版
齣版時間:2018年01月
開本:16開
作者:[韓]趙誠文 [韓]鄭暎勛
裝幀:平裝
字數:350
ISBN:9787115473004
全書內容劃分為基礎知識、各種黑客攻擊技術、黑客攻擊學習方法三部分。基礎知識部分主要介紹各種黑客攻擊技術、計算機基礎知識以及Python基本語法;*部分講解各種黑客攻擊技術時,具體劃分為應用程序黑客攻擊、Web黑客攻擊、網絡黑客攻擊、係統黑客攻擊等;*後一部分給齣學習建議,告訴大傢如何纔能成為頂*黑客。
1章 概要
1.1 關於黑客 1
1.1.1 黑客定義 1
1.1.2 黑客工作 2
1.1.3 黑客的前景 3
1.2 為什麼是Python 4
1.2.1 Python定義 4
1.2.2 Python語言的優點 5
1.3 Python黑客攻擊用途 6
1.3.1 Python黑客攻擊的優點 6
1.3.2 Python黑客攻擊用途 7
1.4 關於本書 8
1.4.1 本書麵嚮讀者 8
1.4.2 本書結構 9
1.4.3 本書特色 10
1.5 注意事項 11
1.5.1 黑客攻擊的風險 11
1.5.2 安全的黑客攻擊練習 12
2章 黑客攻擊技術
2.1 概要 14
2.2 應用程序黑客攻擊 15
2.2.1 概要 15
2.2.2 應用程序黑客攻擊技術 16
2.3 Web黑客攻擊 18
2.3.1 概要 18
2.3.2 Web黑客攻擊技術 19
2.4 網絡黑客攻擊 22
2.4.1 概要 22
2.4.2 網絡黑客攻擊技術 23
2.5 係統黑客攻擊 27
2.5.1 概要 27
2.5.2 係統黑客攻擊技術 27
2.6 其他黑客攻擊技術 31
2.6.1 無綫局域網黑客攻擊技術 31
2.6.2 加密黑客攻擊技術 32
2.6.3 社會工程黑客攻擊技術 33
3章 基礎知識
3.1 黑客攻擊基礎知識 34
3.2 計算機結構 35
3.2.1 概要 35
3.2.2 CPU 36
3.2.3 內存 38
3.3 操作係統 39
3.3.1 概要 39
3.3.2 進程管理 40
3.3.3 內存管理 40
3.4 應用程序 43
3.4.1 概要 43
3.4.2 運行程序 43
3.5 網絡 44
3.5.1 概要 44
3.5.2 OSI七層模型 45
3.5.3 TCP/IP 46
3.5.4 DNS 48
3.5.5 路由 49
3.6 Web 50
3.6.1 概要 50
3.6.2 HTTP 50
3.6.3 Cookie與會話 52
4章 黑客攻擊準備
4.1 啓動Python 54
4.1.1 選擇Python版本 54
4.1.2 安裝Python 55
4.2 基本語法 56
4.2.1 Python語言結構 56
4.2.2 分支語句與循環語句 59
4.3 函數 59
4.3.1 內置函數 59
4.3.2 用戶自定義函數 60
4.4 類與對象 61
4.4.1 關於類 61
4.4.2 創建類 62
4.5 異常處理 64
4.5.1 關於異常處理 64
4.5.2 異常處理 64
4.6 模塊 66
4.6.1 關於模塊 66
4.6.2 用戶自定義模塊 66
4.7 文件處理 68
4.7.1 文件讀寫 68
4.7.2 文件處理 69
4.8 字符串格式化 71
4.8.1 關於字符串格式化 71
4.8.2 字符串格式化 71
5章 應用程序黑客攻擊
5.1 Windows應用程序的基本概念 73
5.2 使用ctypes模塊進行消息鈎取 74
5.2.1 在Python中使用Win32 API 74
5.2.2 ctypes模塊的基本概念 75
5.2.3 鍵盤鈎取 78
5.3 使用pydbg模塊進行API鈎取 84
5.3.1 調試器的基本概念 84
5.3.2 安裝pydbg模塊 86
5.3.3 API鈎取 88
5.4 圖片文件黑客攻擊 91
5.4.1 關於圖片文件黑客攻擊 91
5.4.2 圖片文件黑客攻擊 92
6章 Web黑客攻擊
6.1 Web黑客攻擊概要 96
6.2 搭建測試環境 98
6.2.1 安裝VirtualBox 99
6.2.2 安裝APM 101
6.2.3 安裝Wordpress 104
6.2.4 設置虛擬PC網絡環境 108
6.3 SQL注入 110
6.4 密碼破解攻擊 118
6.5 Web shell攻擊 124
7章 網絡黑客攻擊
7.1 網絡黑客攻擊概要 137
7.2 搭建測試環境 138
7.2.1 防火牆工作原理 138
7.2.2 為HTTP服務進行防火牆設置 139
7.2.3 使用IIS管理控製颱設置FTP 141
7.2.4 為FTP服務設置防火牆 143
7.3 使用端口掃描分析漏洞 145
7.3.1 端口掃描準備 145
7.3.2 端口掃描 146
7.3.3 破解密碼 149
7.3.4 訪問目錄列錶 152
7.3.5 FTP Web shell攻擊 154
7.4 使用包嗅探技術盜取認證信息 156
7.4.1 包嗅探技術 156
7.4.2 運行包嗅探程序 158
7.5 DoS攻擊 161
7.6 DoS:死亡之Ping 163
7.6.1 設置Windows防火牆 163
7.6.2 安裝Wireshark 167
7.6.3 死亡之Ping示例 168
7.7 DoS:TCP SYN洪水攻擊 170
7.7.1 TCP SYN洪水攻擊基本概念 170
7.7.2 安裝Linux 170
7.7.3 設置IP與TCP頭 175
7.7.4 TCP SYN洪水攻擊示例 178
7.8 DoS:Slowloris攻擊 182
7.8.1 Slowloris攻擊基礎知識 182
7.8.2 實施Slowloris攻擊 183
8章 係統黑客攻擊
8.1 係統黑客攻擊概要 187
8.2 後門 188
8.2.1 後門基本概念 188
8.2.2 編寫後門程序 189
8.2.3 創建Windows可執行文件 192
8.2.4 搜索個人信息文件 194
8.3 操作注冊錶 196
8.3.1 注冊錶基本概念 196
8.3.2 訪問注冊錶信息 198
8.3.3 更新注冊錶信息 201
8.4 緩衝區溢齣 203
8.4.1 緩衝區溢齣概念 203
8.4.2 Windows寄存器 203
8.5 基於棧的緩衝區溢齣 204
8.5.1 概要 204
8.5.2 Fuzzing與調試 206
8.5.3 覆寫EIP 209
8.5.4 覆寫ESP 211
8.5.5 查找jmp esp命令地址 212
8.5.6 實施攻擊 212
8.6 基於SEH的緩衝區溢齣 213
8.6.1 概要 213
8.6.2 Fuzzing與調試 215
8.6.3 覆寫SEH 218
8.6.4 查找POP POP RET命令 219
8.6.5 運行攻擊 221
9章 黑客高手修煉之道
9.1 成為黑客高手必需的知識 224
9.2 黑客攻擊工具 225
9.2.1 Metasploit 225
9.2.2 Wireshark 226
9.2.3 Nmap 226
9.2.4 Burp Suite 227
9.2.5 IDA Pro 228
9.2.6 Kali Linux 229
9.3 匯編語言 230
9.4 逆嚮工程 232
9.5 Fuzzing 233
9.6 結語 234
這本書的敘述風格讓我眼前一亮。它不像很多技術書籍那樣,上來就是冷冰冰的代碼和概念,而是非常有“人情味”。作者在講解技術的同時,還會穿插一些自己的學習心得和對安全領域的一些看法,讓我感覺像是和一位朋友在交流。這種方式大大降低瞭閱讀門檻,也讓我更容易産生共鳴。我尤其喜歡作者在講解一些安全漏洞時,會站在攻擊者的角度去思考,分析他們的思路和方法,這讓我對這些漏洞的理解更加深入。而且,書中關於如何利用Python進行自動化滲透測試的部分,寫得非常詳盡,提供瞭一些非常有用的腳本和思路,我嘗試著將其中一些腳本應用到我的實驗環境中,效果非常好。我覺得這本書不僅教會瞭我技術,還培養瞭我對網絡安全這個領域的興趣和熱情。
評分終於入手瞭心心念念的《Python黑客攻防入門+利用Python開源工具分析惡意代碼》,拿到書的那一刻,就迫不及待地翻開瞭。這本書的設計風格我非常喜歡,封麵簡潔大氣,排版清晰,字體大小適中,閱讀起來非常舒適。尤其是書中的插圖和圖錶,都繪製得非常精美,將一些原本枯燥的技術概念形象化瞭,讓我這個初學者也能輕鬆理解。我特彆欣賞作者在講解基礎概念時,循序漸進的思路,沒有上來就拋齣一堆專業術語,而是從最基本的用戶權限、網絡協議講起,然後逐步深入到更復雜的攻擊原理。我感覺作者是真的站在讀者的角度去思考的,每一個知識點都做瞭細緻的講解,並且提供瞭大量的代碼示例,這些示例我都逐一進行瞭實踐,發現它們都運行得很穩定,而且能夠真實地反映齣相關的技術原理。我覺得對於想要係統學習Python在安全領域應用的人來說,這本書絕對是一個非常好的起點。它不僅讓我對黑客攻防有瞭一個初步的認識,也讓我看到瞭Python這門語言在網絡安全中的巨大潛力。
評分我之前也看過不少關於Python在安全領域的書籍,但《Python黑客攻防入門+利用Python開源工具分析惡意代碼》這本書在某些方麵確實給我帶來瞭新的啓發。它在講解網絡攻防基本原理的同時,非常注重將這些原理與Python語言的特性結閤起來,用Python的方式去實現這些攻防策略。尤其是書中關於如何使用Python庫來解析網絡數據包、嗅探流量、進行端口掃描以及編寫Exploit等內容,都寫得非常細緻。讓我印象深刻的是,作者並沒有僅僅停留在“是什麼”,而是深入到“為什麼”和“怎麼做”。例如,在講解SQL注入時,作者不僅解釋瞭SQL注入的原理,還詳細演示瞭如何用Python腳本來批量探測和利用SQL注入漏洞,並且還提到瞭如何利用Python來生成混淆的Payload,這讓我在理解攻擊技術的同時,也學到瞭防禦的思路。這本書讓我對Python在網絡安全領域的應用有瞭更全麵的認識。
評分這本書的講解方式真的太接地氣瞭!很多技術書籍都喜歡講大而全的概念,但這本書卻能把復雜的問題拆解成一個個小模塊,然後用非常生動形象的比喻來解釋。比如,講到緩衝區溢齣的時候,作者就用一個“水杯”的比喻,一下子就把我繞暈的概念講明白瞭。而且,作者還非常貼心地在每一章的末尾都設置瞭“思考題”,這些題目不是那種死記硬背的,而是需要我動腦筋去分析和解決的,這極大地激發瞭我學習的興趣。我嘗試著去解答這些問題,有時候會卡住,但通過翻閱前麵的內容或者自己查閱一些資料,總能找到解決的辦法,這個過程非常有成就感。書中的案例分析也非常有參考價值,作者並沒有簡單地羅列攻擊流程,而是深入地剖析瞭每個攻擊步驟背後的原理,以及如何利用Python腳本來自動化這些操作。我感覺自己像是跟著一個經驗豐富的老師在一步步地實踐,而不是在枯燥地閱讀教材。
評分《Python黑客攻防入門+利用Python開源工具分析惡意代碼》這本書給我最深的印象是它的實踐導嚮。作者沒有停留在理論層麵,而是非常注重讓讀者動手去實踐。書中的每一個知識點都伴隨著大量的代碼示例,而且這些代碼都經過瞭作者的精心設計,邏輯清晰,易於理解和修改。我把書中提供的代碼都下載下來,並在自己的虛擬機環境中進行反復的測試和調試。通過實踐,我不僅鞏固瞭書本上的知識,還學到瞭很多在實際操作中可能遇到的問題以及解決方法。特彆是關於利用Python開源工具分析惡意代碼的部分,作者詳細介紹瞭Metasploit、Wireshark、Nmap等常用工具的使用方法,並且是如何結閤Python腳本來提高分析效率的。這讓我看到瞭Python在實際安全工作中的強大作用,不再是單純的“理論知識”。我感覺這本書的內容非常紮實,無論是對於初學者還是有一定基礎的讀者,都能從中受益匪淺。
本站所有内容均为互联网搜索引擎提供的公开搜索信息,本站不存储任何数据与内容,任何内容与数据均与本站无关,如有需要请联系相关搜索引擎包括但不限于百度,google,bing,sogou 等
© 2025 book.tinynews.org All Rights Reserved. 静思书屋 版权所有