黑客攻防入门与提高

分類: 图书,计算机与互联网,家庭与计算机,PC机,PC安全,
品牌: 陈芳
基本信息·出版社:人民邮电出版社
·页码:220 页
·出版日期:2009年
·ISBN:7115195269/9787115195265
·条形码:9787115195265
·包装版本:1版
·装帧:其他
·开本:16
·正文语种:中文
产品信息有问题吗?请帮我们更新产品信息。
内容简介《黑客攻防入门与提高》是指导初学者学习如何防御黑客攻击的入门书籍。书中详细地介绍了初学者在防范黑客攻击时必须掌握的基本知识,对初学者在防御黑客攻击时经常遇到的问题给予了专业性的解答,并通过实战案例给读者讲述了多种防范技术的具体应用。主要内容包括黑客攻击防范与端口扫描、Windows NT/2000/XP/2003系统漏洞检测和安全策略、注册表恶意攻击的防范、蠕虫病毒及防范策略、邮件病毒剖析及防范策略、U盘病毒剖析及防范策略、专门查杀病毒工具应用、使木马改邪归正、防范木马与编程防范病毒实现等知识。
《黑客攻防入门与提高》内容丰富,实战性和可操作性强,适合于网络技术爱好者、网络系统管理员阅读,也可作为相关专业学生的学习书籍和参考资料。
编辑推荐《黑客攻防入门与提高》主要内容:网页挂马、U盘病毒的预防和查杀,端口扫描,系统漏洞攻击和防御,系统安全策略,注册表安全防护,木马的清除与查杀,使木马改邪归正,黑客编程实战,远程控制等。
需要声明的是,《黑客攻防入门与提高》的目的在于普及网络安全知识,增强读者防范病毒及木马攻击的能力,并通过学习相应的防范技术来进一步保护信息、数据的安全,绝不是为那些怀有不良动机的人提供支持,也不承担因为技术被滥用所产生的连带责任,请读者自觉遵守国家相关法律。
精选近100个案例,为初学者量身打造,涵盖E-mail、QQ和MSN密码,远程控制,系统漏洞,扫描与嗅探等实用的攻防技术,一线计算机安全专家汇聚多年经验精心编著。
目录
第一篇 基础篇——揭开黑客的神秘面纱
第1章 黑客攻击防范与端口扫描
1.1 认识黑客攻击
1.2 端口扫描
1.3 常用端口扫描工具
1.4 小结
第2章 系统漏洞的剖析与安全策略
2.1 口令的获取与破解剖析
2.1.1 系统口令的获取和破解
2.1.2 加密文件
2.1.3 口令破解实例
2.2 系统常见漏洞
2.2.1 输入法漏洞
2.2.2 NetBIOS的信息泄露
2.2.3 WindowsXP的UPNP漏洞
2.3 Unicode漏洞剖析与防范
2.3.1 Unicode漏洞的原理及危害
2.3.2 用专用工具检测Unicode漏洞
2.3.3 用Unicode漏洞修改目标主页
2.3.4 修改目标主机的文件
2.3.5 Unicode漏洞防范策略
2.4 其他常见的漏洞攻击剖析
2.5 系统漏洞安全防范
2.5.1 WindowsXP漏洞防范
2.5.2 Windows系统账户保护的安全策略
2.5.3 Windows系统监控的安全策略
2.6 小结
第3章 注册表的操作和安全防范
3.1 注册表基础知识
3.1.1 注册表的概念
3.1.2 注册表逻辑体系结构
3.1.3 注册表的数据类型
3.1.4 注册表编辑器的5个主键
3.2 操作注册表编辑器
3.3 注册表权限设置
3.4 注册表的备份、恢复、导入和导出
3.4.1 备份注册表
3.4.2 恢复注册表
3.4.3 导出和导入注册表
3.5 注册表的故障修复
3.5.1 注册表故障特征
3.5.2 注册表故障修复
3.6 利用程序修改注册表
3.6.1 用VBS脚本修改注册表
3.6.2 利用C#编写修改注册表程序
3.7 利用Web修改注册表及其防御措施
3.7.1 网页隐藏程序
3.7.2 通过注册表修改IE浏览器
3.7.3 恶意网页木马程序
3.7.4 编程修复注册表
3.7.5 深入剖析恶意攻击性网页
3.8 小结
第4章 计算机病毒概述及防范
4.1 病毒的概念
4.1.1 什么是计算机病毒
4.1.2 计算机病毒的特征
4.1.3 计算机中毒症状
4.2 病毒的种类
4.2.1 系统引导型病毒
4.2.2 可执行文件型病毒
4.2.3 宏病毒
4.2.4 混合型病毒
4.2.5 特洛伊木马型病毒
4.2.6 语言病毒
4.2.7 多形性病毒
4.2.8 轻微破坏性病毒
4.3 病毒的防范
4.3.1 病毒的防范方法
4.3.2 清除病毒
4.3.3 清除COM病毒
4.4 小结
第5章 木马概述及防范
5.1 木马的概述
5.1.1 木马定义
5.1.2 木马组成
5.1.3 常见的木马种类
5.1.4 木马传播
5.2 木马伪装
5.2.1 木马伪装方式
5.2.2 木马伪装实例剖析
5.3 木马常用的攻击手段
5.3.1 木马的入侵方式
5.3.2 木马的启动方式
5.4 木马的防御与清除
5.4.1 如何防范木马
5.4.2 手工清除木马实例
5.5 小结
第二篇 实战篇——攻防实战演练
第6章 蠕虫病毒介绍及防范策略
6.1 蠕虫病毒概念及特点
6.1.1 蠕虫病毒概念
6.1.2 蠕虫病毒特点
6.1.3 蠕虫病毒与病毒异同
6.2 “冲击波”病毒
6.2.1 传播途径
6.2.2 中毒特征
6.2.3 杀毒方法
6.3 “震荡波”病毒
6.3.1 传播途径
6.3.2 中毒特征
6.3.3 杀毒方法
6.4 “性感烤鸡”病毒
6.4.1 传播途径
6.4.2 杀毒方法
6.5 蠕虫病毒专杀工具
6.5.1 MSN蠕虫病毒专杀工具
6.5.2 KV蠕虫病毒专杀定制工具
6.5.3 江民“威金”蠕虫病毒专杀工具
6.6 小结
第7章 邮件病毒剖析及防范策略
7.1 邮件病毒的概念
7.1.1 邮件病毒的定义
7.1.2 邮件病毒发展
7.1.3 邮件病毒特性
7.2 邮件病毒的防范
7.2.1 识别邮件病毒
7.2.2 预防邮件病毒
7.2.3 邮件病毒查杀
7.3 “网络天空”邮件病毒
7.3.1 病毒概述
7.3.2 病毒的手工清除
7.4 “W32/Bugbear”邮件病毒
7.4.1 病毒概述
7.4.2 病毒危害
7.4.3 病毒的防范
7.5 小结
第8章 U盘病毒及防范策略
8.1 U盘病毒概述及防范
8.1.1 何谓U盘病毒
8.1.2 U盘病毒的工作方式
8.1.3 U盘病毒的特征
8.1.4 U盘病毒防御
8.2 U盘病毒的查杀
8.2.1 用WinRAR查杀U盘病毒
8.2.2 U盘病毒的手动删除
8.3 U盘病毒专杀工具
8.3.1 U盘病毒清除工具——USBCLeaner
8.3.2 U盘病毒专杀工具——USBKiller
8.4 小结
第9章 使用专门的工具查杀病毒
9.1 金山毒霸使用技术与技巧
9.1.1 软件的安装
9.1.2 软件的使用
9.2 卡巴斯基使用技术与技巧
9.2.1 软件的安装
9.2.2 软件的使用
9.3 熊猫烧香专杀工具使用技术与技巧
9.3.1 熊猫烧香病毒危害剖析
9.3.2 熊猫烧香病毒专杀工具的使用
9.4 超级巡警工具使用技术与技巧
9.4.1 软件的安装
9.4.2 软件的使用
9.5 360安全卫士使用技术与技巧
9.5.1 软件的安装
9.5.2 软件的使用
9.6 小结
第10章 常见木马的工作原理揭秘与清除方法
10.1 传统木马的工作原理与清除方法
10.1.1 冰河木马入侵揭秘
10.1.2 冰河木马的清除
10.1.3 特洛伊木马入侵揭秘
10.2 盗密性木马的工作原理与清除方法
10.2.1 广外幽灵木马入侵揭秘
10.2.2 QQ密码监控器
10.2.3 木马的清除
10.3 常见木马的清除方法
10.3.1 网络公牛(Netbull)入侵揭秘与清除
10.3.2 网络精灵(Netspy)入侵揭秘与清除
10.3.3 SubSeven入侵揭秘与清除
10.3.4 网络神偷(Nethief)入侵揭秘与清除
10.3.5 广外女生入侵揭秘与清除
10.3.6 WAY2.4入侵揭秘与清除
10.4 小结
第11章 使用专门的工具查杀木马
11.1 木马专杀工具
11.1.1 费尔木马强力清除助手
11.1.2 木马清除大师2008
11.1.3 Windows木马清道夫
11.1.4 木马清除专家
11.2 木马的手动清除
11.3 使用杀毒软件查杀木马
11.3.1 用金山毒霸查杀木马
11.3.2 用超级兔子查杀木马
11.4 小结
第12章 使木马改邪归正
12.1 利用木马实现远程控制
12.1.1 利用VisualBasic编程实现远程控制木马
12.1.2 用Delphi编程远程控制的实现
12.1.3 WindowsXP下远程控制关机的另类木马揭秘
12.2 木马的其他用途
12.2.1 用“红蜘蛛”组建多媒体网络教室
12.2.2 用ASP木马实现FTP和解压缩
12.3 小结
第13章 病毒与木马防范实战晋级
13.1 病毒攻防实战解析
13.1.1 ARP病毒发起欺骗攻击及解决方法
13.1.2 剖析Word病毒原理及解决方法
13.1.3 iexplore.exe病毒攻击及查杀方法
13.1.4 另类自启动病毒“Q乐”攻防实战
13.2 木马攻防实战解析
13.2.1 媒体文件木马攻防实战
13.2.2 最新反弹型木马攻防实战
13.2.3 手工清除“灰鸽子”病毒
13.2.4 反弹型木马防范
13.2.5 木马专杀工具
13.3 小结
第三篇 编程篇——自力更生查杀病毒
第14章 编程防范木马与病毒基础知识
14.1 黑客编程概述
14.2 常用的编程语言
14.3 Windows系统编程基础
14.3.1 JavaServletAPI编程基础
14.3.2 Winsock编程基础
14.4 小结
第15章 VBS脚本病毒解析
15.1 VBS脚本病毒概念
15.1.1 VBS脚本病毒的特点
15.1.2 VBS脚本病毒的发展
15.2 VBS脚本病毒原理分析
15.2.1 感染、搜索文件剖析
15.2.2 通过E-mail附件传播剖析
15.2.3 通过局域网共享传播剖析
15.2.4 通过感染htm、asp、jsp、php等网页文件传播剖析
15.2.5 通过IRC聊天通道传播剖析
15.3 VBS脚本病毒获得控制权剖析
15.4 VBS脚本病毒对抗反病毒软件的几种方法剖析
15.5 防范VBS脚本病毒
15.5.1 “抽丝剥茧”提取加密病毒
15.5.2 寻找VBS病毒弱点
15.5.3 将VBS脚本病毒拒之“千里之外”
15.6 小结
……[看更多目录]
序言随着科学技术的飞速发展,计算机和因特网已基本普及到各家各户,成为人们获取信息和知识的重要工具。然而,病毒与木马的存在,让用户时常陷入困境,在不知不觉中落入病毒和木马的陷阱中。
本书以帮助用户深入了解计算机信息安全知识为出发点,详细地介绍了防御黑客攻击时必须掌握的基本知识,并对经常遇到的问题给予专业性的指导及得力的解决手段。
本书特点
●内容丰富,实例经典
本书追求理论与实践的结合,用浅显的语言讲述精心设计的经典实例,将黑客攻防的基本理论和实践技巧融入到范例当中,全面覆盖计算机信息安全的各个角落。
●贴近实战,讲解通俗
内容上作者都结合案例讲解每一个知识点,这些实例都是真实案例的提炼和总结。并且攻防的每一步都通过图解形式给出,通俗易懂、详略得当。
●知识面宽,重点突出
本书涉及的内容众多,有基本的黑客攻防实战技巧,也有深入的黑客攻防编程技术,这是真正成为防范高手的晋级知识。每章都遵循“学习目标一攻防原理剖析一实战防范技术与技巧一案例总结”这种读者易于学习和实践的方式进行讲解,达到了授之以鱼,更授之以渔的目的。
文摘插图:

第一篇基础篇——揭开黑客的神秘面纱
第1章黑客攻击防范与端口扫描
学习目标
通过本章的学习,使读者了解黑客对计算机网络系统进行攻击的流程和经常使用的方法,使读者初步认识到黑客如何找到目标计算机的,黑客如何寻找目标计算机漏洞的,从而一步步揭开黑客的神秘面纱。并在此基础上介绍了扫描器的知识,帮助读者理解端口扫描器的定义,通过对扫描工具应用实例介绍,读者可以一览使用扫描器进行扫描的全过程。
1.1认识黑客攻击
随着网上银行、网络游戏的兴起,现实财富和网络虚拟财富已成为网友们日益关心的焦点。在这个同样存在着危机的虚拟世界里,几乎每位网民都面临着网络安全威胁,稍不注意,一旦受到黑客攻击,将付出惨重的代价。
为了最大限度地降低损失,做好安全防范工作是必要的。下面首先介绍黑客是如何找到计算机中的漏洞,并使用何种方法进行攻击的。只有了解其攻击手段,才能采取准确的对策来对付这些黑客。
1.一般步骤
虽然黑客入侵的目标不同,所使用的方法也不完全相同,但其主要攻击步骤还是有迹可循的。只有了解了这些攻击步骤,才能有效地找到阻止黑客入侵的方法。
黑客攻击一般遵循如下步骤。
(1)寻找目标主机。这是黑客进行攻击的第一步,也是黑客进行攻击的必要前提。通过各种方法得到目标主机的IP地址或域名,为攻击该用户打下基础。
(2)扫描目标主机。当找到目标主机的IP地址或域名后,利用扫描工具对目标主机进行扫描,然后通过筛选得到有用信息,例如端口、用户帐号、网络资源信息等。随着扫描工具功能的日益增多,也可以直接通过扫描IP地址段来扫描主机。