出版时间:2005-6 出版社:第1版 (2005年6月1日) 作者:施玛 页数:553 字数:902000
Tag标签:无
内容概要
本书分类介绍了当前的IT专家所使用的计算机及网络安全工具,旨在帮助读者熟悉各种黑客与反黑客工具,使其能够更加高效且有效地选择合适的工具并最终出色地完成任务。每一章都以该章要讨论的工具的概述作为开始;然后详细描述了工具及其使用技术,包括如何用这些工具进行测试;最后,根据作者的实际经验在章节末尾给出“案例学习”,用以说明这些安全工具在现实世界中的使用,这也是本书的一个侧重点。全书共分四部分(即多功能工具、审计工具和主机防护工具、用于攻击和审计网络的工具以及用于取证和事件响应的工具),是对其第一版内容的更新和增强:更新了一些安全工具;增加了THC-Amap、THC-Hydra、Trinux、Kismet、Ettercap、Wellenreiter、WinHex、X-Ways Trace等一些新的工具;增加了Netcat、tcpdump、Ethereal、nmap、hping等工具的例子;增加了有关防火墙的内容。此外,本书的Web站点提供了关于最新的工具、工具信息、本书勘误和内容更新的链接。 作为一本面向安全的优秀技术图书,本书的特点是实用性强且技术含量高。适合安全管理员、网络管理员以及系统管理员阅读,也可作为网络和计算机安全专业相关技术人员的参考书。
作者简介
Mike Shema
Mike Shema是Foundstone公司的主要顾问和教员,曾经执行过多种类型(范围甚广)的安全测试,包括网络渗透、防火墙、VPN检查和Web应用程序检查。Shema熟悉当前最新的安全工具及其漏洞与发展趋势。基于在Web应用程序测试中积累的丰富经验,他还为Buqtraq发
书籍目录
第一部分 多功能工具 第1章 Netcat和Cryptcat 1.1 Netcat 1.2 Cryptcat 第2章 X Window System 2.1 选择一个窗口管理器 2.2 客户-服务器模型 2.3 远程X Server与客户端的通信 2.4 加强X的安全性,第一部分:使用xhost和xauth 2.5 加强X的安全性,第二部分:使X流量流过SSH隧道 2.6 其他重要工具 2.7 小结 第3章 仿真器 3.1 VMware 3.2 Cygwin第二部分 审计工具和主机防护工具 第4章 端口扫描工具 4.1 nmap 4.2 THC-amap 4.3 NetScanTools 4.4 SuperScan 4.5 IPEye 4.6 ScanLine 4.7 WUPS 4.8 udp_scan 第5章 UNIX列举工具 5.1 Samba:UNIX的服务器消息块实现 5.2 rpcinfo 5.3 showmount 5.4 r-tools 5.5 finger 5.6 who、w和 last 第6章 Windows列举工具 6.1 net工具 6.2 nbtstat 6.3 Winfingerprint 6.4 GetUserInfo 6.5 enum 6.6 PsTools 6.7 HFNetChk 第7章 Web攻击工具 7.1 漏洞扫描 7.2 实现不同功能的工具 7.3 检查应用程序 第8章 口令破解与强力工具 8.1 PassFilt.dll以及Windows口令策略 8.2 PAM以及UNIX口令策略 8.3 OpenBSD login.conf 8.4 John the Ripper 8.5 L0phtCrack 8.6 捕获Windows口令散列 8.7 主动强力工具 第9章 强化主机 9.1 Titan 9.2 msec 第10章 后门和远程访问工具 10.1 VNC 10.2 Netbus 10.3 Back Orifice 10.4 SubSeven 10.5 Loki 10.6 stcpshell 10.7 Knark 第11章 简单源代码审计工具 11.1 Flawfinder 11.2 RATS 第12章 系统审计工具组合 12.1 Nessus 12.2 STAT 12.3 Retina 12.4 Internet扫描工具 12.5 Tripwire第三部分 用于攻击和审计网络的工具 第13章 防火墙 13.1 防火墙和报文过滤器——基本原理……第四部分 用于取证和事件响应的工具附录 参考图表
图书封面
图书标签Tags
无
评论、评分、阅读与下载