反黑客工具箱(第3版)(安全技术经典译丛)
分類: 图书,计算机/网络,信息安全,
作者: (美)舍马 等著,余杰,黄彩霞 译
出 版 社: 清华大学出版社
出版时间: 2009-1-1字数:版次: 1页数: 672印刷时间:开本: 16开印次:纸张:I S B N : 9787302188704包装: 平装编辑推荐
在上一版本的基础上进行了完整更新,最新黑客工具的详细说明,涵盖无线、取证、防病毒、网络钓鱼、网址嫁接等领域。
覆盖Windows、Linux/UNIX和Mac OS X。
内容简介
本书提供了获取最新的网络安全工具的途径,有助于在网络受到攻击并瘫痪后快速地恢复。本书是以工具的类别为逻辑组织起来的,对每种工具的功能、安装和配置进行了详尽的介绍,同时还提供了使用截屏和代码示例。新颖的示例和深入的案例学习详细地说明了每一种工具在现实世界中的具体应用。
作者简介
Mike Shema是NT Objectives公司的CSO(信息安全主管)。他是McGrawHill/Osborne所出版的Hacking Exposed Web Application(WEB应用黑客大曝光,清华大学出版社出版了该书的中文版)的合作作者。
目录
第Ⅰ部分 多功能工具
第1章 Netcat和Cryptcat
第2章 X Window系统
第3章 虚拟机与仿真器
第Ⅱ部分 审计与主机防护工具
第4章 端口扫描工具
第5章 Unix列举工具
第6章 Windows列举工具
第7章 Web攻击工具
第8章 口令破解与强力工具
第9章 主机强化
第10章 后门和远程访问工具
第11章 简单源代码审计工具
第12章 系统审计工具组合
第Ⅲ部分 审计和保护网络的工具
第13章 防火墙
第14章 网络侦察工具
第15章 端口重定向
第16章 嗅探器
第17章 无线工具
第18章 war拨号器
第19章 TCP/IP协议栈工具
第Ⅳ部分 用于取证与事件响应的工具
第20章 创建可引导的环境和实时响应工具包
第21章 商业化的取证复制工具包
第22章 开源的取证复制工作包
第23章 取证分析工具包
第24章 Internet活动重建工具
第25章 通用编辑器和阅读器
第26章 二进制代码逆向工程
附录A 参考图表
附录B 相关命令
书摘插图
第Ⅰ部分 多功能工具
第1章 Netcat和Cryptcat
本书将介绍多种网络安全工具和黑客工具。大多数情况下,一种工具往往用于某一特定目的。例如,有些黑客工具用于收集网络及其内部主机的信息,而另一些工具则直接搜寻易受攻击的系统。然而,最有用和最常用的工具往往是那些具有多种功能,并且可以适用于不同场合的工具,例如Netcat和Cryptcat。
1.1 Netcat
简单地说,Netcat建立并接受传输控制协议(Transmission Control Protocol,TCP)和用户数据报协议(User Datagram Protocol,UDP)连接。Netcat可在这些连接上读写数据,直到连接关闭为止。它提供了一个基本的TCP/UDP网络子系统,使用户可以手工或者通过脚本与应用层的网络应用程序或服务进行交互。在被文件传输协议(File Transfer Protocol,FTP)、简单邮件传输协议(Simple Mail Transfer Protocol, SMTP)或者超文本传输协议(Hypertext Transfer Protocol,HTTP)等最高层协议封装之前,可以使用该工具查看原始的TCP及UDP数据。
注意:
从技术上讲,Netcat并不能产生UDP连接,因为UDP是一种无连接的协议。就本章而言,每当谈到使用Netcat建立一个UDP连接时,都是指在UDP模式中使用Netcat向可能运行在接收端的某个UDP服务发送数据。
Netcat并不能完成奇特的工作。它没有漂亮的图形用户界面(GUI),也不能输出报告形式的结果。它很粗糙、原始和丑陋,但是由于它在一个非常基础的层次上工作,因此这个工具在许多情况下都很有用。因为Netcat如果不与其他工具和技术进行结合就得不到任何有用的结果,所以没有经验的用户可能认为Netcat只是一个Telnet客户端工具,而另一些用户则可能很难从冗长的Readme文件中看出它是一个强大的工具。但是,读完本章,读者将了解到为什么Netcat会成为工具包中最有用的工具之一。
使用
现在,许多基于Linux和BSD的操作系统都将Netcat作为系统默认工具包的一部分,甚至Cygwin现在也将Netcat作为安装选项。这是Netcat十分有用的证据之一。如果读者的系统中已经安装了Netcat,或者可以轻易找到用于安装的RPM包,就可以跳过“下载”一节。注意大多数预装的版本都不支持.e选项(在套接字上执行命令),但是也可以将命令用管道输入其中。因此,如果Netcat不是当前版本或者希望使用其附加的功能,就需要从源代码上下载并安装该工具。
……