冰河的滲透實戰(zhàn)筆記 中文pdf完整版
18.8MB / 12-05
API安全實戰(zhàn)(尼爾·馬登) 中文完整版
89.6MB / 11-29
網(wǎng)絡安全必讀書:Web Hacking 101 (中文2023版) 完整版PDF
2.25MB / 02-03
灰帽黑客(第5版):正義黑客的道德規(guī)范、滲透測試、攻擊方法和漏洞
95.6MB / 12-28
Web應用程序安全手冊 pdf格式
500KB / 12-27
黑客攻防與無線安全從新手到高手(超值版) 中文PDF完整版
62.2MB / 10-13
藍隊面試題整理(hw防守方面試題整理) 完整版pdf
2.15MB / 08-02
CTF競賽100題 word完整版
5.88MB / 12-23
游戲安全:手游安全技術入門 完整版PDF
50.6MB / 01-10
Web滲透測試實戰(zhàn) (整個全流程) 完整版pdf
779KB / 11-02
-
冰河的滲透實戰(zhàn)筆記 中文pdf完整版 網(wǎng)絡安全 / 18.8MB
-
-
黑客七種武器一百零八招 PDF版 網(wǎng)絡安全 / 15MB
-
24小時學會黑客攻防 PDF掃描版[30.26M] 網(wǎng)絡安全 / 30.26MB
-
黑匣子思維:我們?nèi)绾胃硇缘胤稿e 高清pdf版 含epub+mobi+azw3 網(wǎng)絡安全 / 5.85MB
-
游戲安全:手游安全技術入門 完整版PDF 網(wǎng)絡安全 / 50.6MB
-
API安全實戰(zhàn)(尼爾·馬登) 中文完整版 網(wǎng)絡安全 / 89.6MB
-
網(wǎng)絡安全必讀書:Web Hacking 101 (中文2023版) 完整版PDF 網(wǎng)絡安全 / 2.25MB
-
-
Web應用程序安全手冊 pdf格式 網(wǎng)絡安全 / 500KB
詳情介紹
探討所有安全工作者無可回避的話題,揭秘網(wǎng)絡服務器群組如何被滲透入侵,基于原理與實例的全面滲透防御方案,視頻CD全程再現(xiàn)數(shù)十種黑客攻擊戰(zhàn)法。
一本內(nèi)行人寫給行內(nèi)人的網(wǎng)絡安全著作。
一個跨越新聞、娛樂、游戲、聊天和網(wǎng)購等眾多網(wǎng)絡平臺與業(yè)務的大型網(wǎng)絡公司,眾多網(wǎng)絡巡全專家構建的重重安全防線,為何在16歲的少年“黑客”面前被輕易擊破?
權威人士揭秘網(wǎng)絡中轟動一時的“入侵騰訊事件”,還原黑客入侵攻擊騰訊事件的真相,分析黑客滲透入侵攻擊中的種種手法,指出網(wǎng)絡安全的軟件與漏洞,加固你的網(wǎng)絡安全防線。
內(nèi)容簡介
這是一本關于網(wǎng)絡滲透攻擊與防范的書籍。全書共分為9章,主要內(nèi)容包括:網(wǎng)絡滲透攻擊行為及分析、攻擊者如何打開滲透突破口、滲透中的入侵與提權、遠程控制入侵、大型網(wǎng)絡環(huán)境的深入探測、滲透入侵中的社會工程學等。
本書與其他書籍不同的特色之處在于,本書特別有針對性地以曾經(jīng)熱炒一時的“入侵騰訊事件”為例,以再現(xiàn)“入侵騰訊事件”為流程,對滲透入侵過程進行了深入的分析揭秘。書中全面系統(tǒng)地講解了攻擊者在滲透中可能采取的各種入侵手法,并給出了高效的防范方案,有助于網(wǎng)絡安全維護人員掌握黑客的攻擊行為,更好地維護網(wǎng)絡安全。
本書可作為專業(yè)的網(wǎng)絡安全管理人員、網(wǎng)絡安全技術研究者閱讀,在實際工作中具有極高的參考價值;也可作為相關專業(yè)學生的學習資料和參考資料。光盤中提供攻防實戰(zhàn)演練與視頻講解,以及書中涉及的實例源代碼。
目錄
第1章 分析入侵騰訊事件,初識網(wǎng)絡滲透
1.1 網(wǎng)絡滲透概述
1.1.1 以“蟻穴”引發(fā)“堤崩”——滲透的特質(zhì)
1.1.2 入侵騰訊——典型的網(wǎng)絡滲透攻擊事例
1.1.3 學習網(wǎng)絡滲透的意義
1.2 “滲透測試”與攻擊密不可分
1.2.1 滲透測試/攻擊的分類
1.2.2 探穴、控制與滲透——滲透過程與攻擊手段
1.2.3 從入侵騰訊事件,看滲透的幾個步驟
第2章 Web腳本與木馬欺騙,打開滲透突破口
2.1 木馬控制客服主機,打開安全防線缺口——入侵騰訊事件剖析之一
2.1.1 內(nèi)網(wǎng)主機是如何被控制的
2.1.2 外緊內(nèi)松的安全堡壘與內(nèi)網(wǎng)滲透思想
2.2 SQL打開最脆弱的滲透突破口
2.2.1 Web腳本攻擊更利于滲透入侵
2.2.2 “常青”的SQL注入攻擊
2.2.3 PHPCMS網(wǎng)站管理系統(tǒng)的PHP注入攻擊實例
2.2.4 拐彎滲透網(wǎng)站的“旁注”
2.3 RFI遠程文件包含,滲透不留蹤跡
2.3.1 最易利用攻擊的RFI漏洞
2.3.2 挖掘網(wǎng)頁程序的RFI漏洞
2.3.3 赤手空拳,遠程包含入侵PHPCMS 2007
2.3.4 小跑堂與清掃員,利用Google發(fā)起RTF攻擊
2.4 滲透網(wǎng)站數(shù)據(jù)庫核心
2.4.1 暴庫的成因,不僅%5c
2.4.2 風訊暴庫與掛馬滲透
2.5 文件上傳為滲透鋪路
2.5.1 上傳功能導致的漏洞
2.5.2 打破數(shù)據(jù)庫備份禁制,風訊后臺上傳獲取Webshell
2.6 長期滲透留下Webshell后門
2.6.1 讓ASP木馬躲過殺毒軟件查殺
2.6.2 暗藏Webshell后門
2.7 奪取絕對權力,為Webshell提權
2.7.1 Webshell,權力不足
2.7.2 常見Webshell提權方法
2.7.3 殺毒軟件為Webshell提權服務
2.7.4 本地溢出提權,Webshell無限制
2.7.5 偏門木馬,提升權限
2.8 特洛伊,內(nèi)網(wǎng)滲透之計
2.8.1 客服被欺騙,捆綁了灰鴿子的聊天記錄查看器
2.8.2 免殺,讓灰鴿子橫行
2.9 辦公文檔藏木馬,意想不到的滲透入侵
2.9.1 社會工程學與木馬常見的欺騙手段
2.9.2 來自辦公文檔的安全威脅——Office漏洞文檔木馬
2.10 利用網(wǎng)頁木馬,從分站滲透到主站服務器
2.10.1 尋隙而入的網(wǎng)頁木馬
2.10.2 IE 7的0day掛馬程序,XML做網(wǎng)馬
2.10.3 百度搜霸與掛馬漏洞
2.10.4 下載與視頻,網(wǎng)頁木馬泛濫
2.10.5 黑手利刃,萬能溢出所有目標
2.11 封鎖關口,追查入侵者
2.11.1 揪出隱藏的ASP木馬后門
2.11.2 木馬分析,追蹤入侵者
第3章 緩沖區(qū)溢出,入侵與提權最常用手段
3.1 緩沖區(qū)溢出攻擊
3.1.1 遠程溢出,獲取第一臺“肉雞”——入侵騰訊事件剖析之二
3.1.2 內(nèi)網(wǎng)中遠程溢出極具威脅
3.1.3 dir命令——身邊的溢出實例
3.1.4 “數(shù)據(jù)長度”大于“緩沖區(qū)”——溢出的原理
3.1.5 深入緩沖區(qū)溢出攻擊
3.2 安全第一守則——最小化服務模式
3.2.1 每次的漏洞都是一場災難——RPC服務遠程溢出漏洞
3.2.2 RPC帶來的“沖擊波”
3.2.3 Sasser震蕩波——RPC服務漏洞又一波
3.2.4 瘋狂的蠕蟲病毒“VanBot”——MS07-029 Windows DNS RPC 遠程溢出漏洞
3.2.5 四年一遇,掃蕩波大發(fā)作——MS08-067遠程溢出漏洞大攻擊
3.2.6 名稱驗證,形同虛設——WINS服務名稱驗證遠程溢出
3.2.7 狙擊波——“即插即用”服務等于“即攻即漏”
3.2.8 MSDTC與COM+服務聯(lián)手“放水”
3.2.9 網(wǎng)絡安全中的“最小化原則”
3.3 謹防網(wǎng)站服務器中的潛伏漏洞
3.3.1 多多并非益善,多余擴展引發(fā)溢出
3.3.2 打印擴展,多此一舉
3.3.3 擴展變身網(wǎng)站殺手
3.3.4 安全協(xié)議不安全
3.4 第三方軟件,安全防線上的蟻穴
3.4.1 代理之痛,不可信任的HTTP CONNECT“請求”
3.4.2 邪惡的“伊妹兒”
3.4.3 FTP服務器,泛濫了的權限
3.5 安全軟件不安全,溢出漏洞依然在
3.5.1 SMB協(xié)議邊界檢查不嚴——ISS RealSecure/BlackICE防火墻遠程溢出
3.5.2 諾頓防火墻,一擊即潰
3.5.3 Kerio防火墻也不安全
3.5.4 VNC 0wner安全遠控反被控
第4章 鴿子飛翔——溢出后開辟控制通道
第5章 打破隔離,不同環(huán)境中的網(wǎng)絡設備攻擊
第6章 隱蔽通道中的密碼權力爭奪
第7章 秘密滲透,橫向提權的眾多暗道
第8章 入侵不過是一場欺騙,滲透入侵的高級手法
第9章 查漏洞,擬攻擊,遏滲透
下載地址
人氣書籍
白帽子講Web安全 高清PDF掃描版本[200m]
Metasploit滲透測試魔鬼訓練營 (諸葛建偉等) 高清PDF掃描版 164M
比較詳細入侵網(wǎng)站后臺拿SHELL視頻教程 嬰兒版
黑客攻防入門與進階 中文 PDF清晰版
24小時學會黑客攻防 PDF掃描版[30.26M]
精通腳本黑客 高清pdf掃描版[22MB]
黑客攻防技術寶典:Web實戰(zhàn)篇 PDF掃描版[55MB]
Windows內(nèi)核安全與驅(qū)動開發(fā) (譚文等著) 中文pdf掃描版[203MB]
寒江獨釣 Windows內(nèi)核安全編程 譚文等著 中文 PDF版 [118M]
安全技術大系:惡意代碼分析實戰(zhàn) 中文pdf掃描版[108MB]
下載聲明
☉ 解壓密碼:chabaoo.cn 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復,謝謝!
☉ 下載本站資源,如果服務器暫不能下載請過一段時間重試!或者多試試幾個下載地址
☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學習研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的網(wǎng)絡滲透攻擊與安防修煉 PDF版資源來源互聯(lián)網(wǎng),版權歸該下載資源的合法擁有者所有。