本書(shū)從黑客“攻”、“防”兩個(gè)不同的角度出發(fā),深入介紹了黑客經(jīng)常使用的入侵手段和工具,以及防御黑客攻擊所必須掌握的方法、工具和技巧等知識(shí)。本書(shū)共分為12章,主要內(nèi)容包括:黑客攻防入門(mén)必修,構(gòu)建虛擬測(cè)試環(huán)境,黑客常用的DOS命令,黑客攻擊目標(biāo)的掃描與嗅探,遠(yuǎn)程入侵與控制黑客攻防實(shí)戰(zhàn),系統(tǒng)漏洞黑客攻防實(shí)戰(zhàn),
本書(shū)由業(yè)內(nèi)博學(xué)信息安全專家精心策劃編寫(xiě),
其主要特色如下: 從零開(kāi)始,無(wú)師自通無(wú)論您是否在從事電腦行業(yè)工作,無(wú)論您是否接觸過(guò)網(wǎng)絡(luò),無(wú)論您以前是否了解黑客攻防技術(shù),都能從本書(shū)中找到適合自己的起始點(diǎn),開(kāi)啟黑客攻防的學(xué)習(xí)歷程。 側(cè)重實(shí)戰(zhàn),案例演繹本書(shū)側(cè)重實(shí)戰(zhàn)技能,摒棄晦澀難懂的技術(shù)理論,基于實(shí)際案例的分析和操作指導(dǎo),讓讀者學(xué)習(xí)起來(lái)更加輕松,操作起來(lái)有章可循。 圖文并茂,易學(xué)易用采用圖文結(jié)合的方式使讀者在學(xué)習(xí)過(guò)程中能夠直觀、清晰地看到案例操作的過(guò)程及效果,以便更快速地理解和掌握。顛覆“看”書(shū)的傳統(tǒng)觀念,變成一本能“操作”、能“上手”的圖書(shū)。 傳授經(jīng)驗(yàn),私房秘笈在本書(shū)中穿插了大量黑客攻防提示與技巧,且在每章后均設(shè)有“高手私房秘笈”版塊,真正幫助讀者解決在學(xué)習(xí)和工作中遇到的各種難題。 視聽(tīng)視頻,模擬課堂為了增加讀者的學(xué)習(xí)渠道,增強(qiáng)讀者的學(xué)習(xí)興趣,本書(shū)配有超大容量多媒體視聽(tīng)教學(xué)視頻,讀者可以跟著其提供的語(yǔ)音視頻進(jìn)行實(shí)戰(zhàn)演練,并能快速應(yīng)用于實(shí)際工作中。
九天科技圖書(shū)工作室擁有多位國(guó)家重點(diǎn)院校教授、行業(yè)應(yīng)用專家/設(shè)計(jì)師、Office/Windows/PS/CAD/網(wǎng)頁(yè)/動(dòng)畫(huà)/維修/電商等方面的業(yè)內(nèi)高手,多年來(lái)致力于科技類圖書(shū)的研究與創(chuàng)作,目前已經(jīng)出版了幾百種面對(duì)不同讀者層次的暢銷科技類圖書(shū),并得到了讀者的廣泛認(rèn)可和贊譽(yù)。
第1章
黑客攻防入門(mén)必修
1.1 黑客揭秘 2
1.1.1 黑客的由來(lái) 2
1.1.2 黑客的組成 2
1.1.3 黑客的主要行為 3
1.1.4 黑客術(shù)語(yǔ) 4
1.肉雞 4
2.木馬 4
3.網(wǎng)頁(yè)木馬 4
4.掛馬 4
5.后門(mén) 4
6.端口 4
7.rootkit 4
8.IPC$ 5
9.弱口令 5
10.默認(rèn)共享 5
11.溢出 5
12.shell 5
13.WebShell 5
14.注入 5
15.注入點(diǎn) 5
16.內(nèi)網(wǎng) 6
17.外網(wǎng) 6
18.免殺 6
19.加殼 6
20.花指令 6
21.嗅探器(Sniffer) 6
22.蜜罐 6
23.服務(wù)端/客戶端 6
1.1.5 黑客攻擊的流程 6
1.掃描漏洞 6
2.試探漏洞 7
3.取得權(quán)限與提升權(quán)限 7
4.木馬入侵 7
5.建立后門(mén)與清理痕跡 7
1.2 認(rèn)識(shí)網(wǎng)絡(luò)協(xié)議 7
1.2.1 TCP/IP協(xié)議 7
1.2.2 IP協(xié)議 8
1.IP地址的基本格式 8
2.IP地址的分類 9
1.2.3 TCP協(xié)議 10
1.2.4 UDP協(xié)議 11
1.2.5 ARP協(xié)議 11
1.2.6 ICMP協(xié)議 12
1.3 黑客攻擊的入口——端口 13
1.3.1 端口的分類 13
1.按端口號(hào)分布劃分 13
2.按通信服務(wù)方式劃分 13
1.3.2 使用命令查看系統(tǒng)的
開(kāi)放端口 14
1.LISTENING 15
2.SYN_SENT(客戶端狀態(tài)) 15
3.SYN_RCVD(服務(wù)器端狀態(tài)) 16
4.ESTABLISHED 16
5.FIN-WAIT-1 16
6.FIN-WAIT-2 16
7.CLOSE-WAIT 16
8.CLOSING 16
9.LAST-ACK 16
10.TIME-WAIT 16
11.CLOSED 17
1.3.3 使用資源監(jiān)視器查看系統(tǒng)
端口使用情況 17
1.3.4 使用工具軟件查看電腦
端口 17
1.3.5 關(guān)閉不必要的端口 18
1.3.6 限制端口訪問(wèn) 19
1.4 木馬藏匿的地——系統(tǒng)
進(jìn)程 24
1.4.1 認(rèn)識(shí)系統(tǒng)進(jìn)程 24
1.4.2 關(guān)閉與重建進(jìn)程 25
1.4.3 使用進(jìn)程查看工具 26
高手私房秘笈
秘笈1 更改IP地址
秘笈2 使用進(jìn)程查看命令tasklist
第2章
構(gòu)建虛擬測(cè)試環(huán)境
2.1 使用Vmware虛擬系統(tǒng) 33
2.1.1 安裝VMware虛擬機(jī)軟件 33
2.1.2 創(chuàng)建虛擬機(jī) 34
2.1.3 在虛擬機(jī)中安裝操作系統(tǒng) 37
2.2 使用系統(tǒng)自帶虛擬機(jī) 42
2.2.1 啟用Hyper-V功能 42
2.2.2 創(chuàng)建虛擬機(jī) 43
2.2.3 設(shè)置虛擬網(wǎng)卡 45
2.2.4 安裝虛擬機(jī)操作系統(tǒng) 47
高手私房秘笈
秘笈1 WMware Workstation與
Hyper-V不兼容
秘笈2 設(shè)置從U盤(pán)啟動(dòng)VWmware
虛擬機(jī)
第3章
黑客常用的DOS命令
3.1 初識(shí)DOS 54
3.1.1 DOS系統(tǒng)特征 54
1.DOS操作特征 54
2.文件與目錄 54
3.1.2 認(rèn)識(shí)Windows系統(tǒng)中的
命令行 55
1.打開(kāi)“命令提示符”窗口 55
2.編輯命令行 56
3.2 DOS基本命令 57
3.2.1 cd命令 57
3.2.2 dir與tree命令 58
3.2.3 subst命令 60
3.2.4 attrib命令 60
3.2.5 md和rd命令 60
3.2.6 move命令 61
3.2.7 ren命令 61
3.2.8 type命令 61
3.2.9 copy命令 62
1.復(fù)制文件 62
2.合并文件 62
3.追加信息 64
4.批量更改擴(kuò)展名 64
3.2.10 xcopy命令 64
3.2.11 del命令 65
3.2.12 more命令 65
3.2.13 cipher命令 66
1.加密和解密文件 66
2.備份加密證書(shū) 67
3.2.14 find和findstr命令 67
3.3 黑客常用的DOS命令 68
3.3.1 查看網(wǎng)絡(luò)配置的ipconfig
命令 68
3.3.2 測(cè)試物理網(wǎng)絡(luò)的ping命令 68
3.3.3 查看網(wǎng)絡(luò)連接的netstat
命令 71
3.3.4 躍點(diǎn)追蹤tracert命令 71
3.3.5 傳輸協(xié)議ftp命令 72
3.3.6 用戶和工作組net命令 74
1.net user命令 74
2.net localgroup命令 75
3.3.7 多功能網(wǎng)絡(luò)net命令 76
1.net view命令 76
2.net share命令 77
3.net use命令 78
4.使用net命令管理服務(wù) 79
高手私房秘笈
秘笈1 使用外部命令
秘笈2 創(chuàng)建批處理文件
第4章
黑客攻擊目標(biāo)的掃描與嗅探
4.1 搜集攻擊目標(biāo)的重要信息 83
4.1.1 確定入侵目標(biāo)的IP地址 83
4.1.2 查看入侵目標(biāo)所屬位置 83
4.1.3 網(wǎng)站ICP備案查詢 84
4.2 認(rèn)識(shí)掃描器 85
4.2.1 掃描器的工作原理 85
4.2.2 掃描器的作用 85
4.3 端口掃描器的應(yīng)用 85
4.3.1 SuperScan掃描器 85
1.SuperScan的功能 86
2.使用SuperScan掃描信息 86
4.3.2 Nmap掃描器 88
1.Nmap簡(jiǎn)介 88
2.Nmap的安裝 88
3.使用Nmap掃描信息 89
4.4 多功能掃描器的應(yīng)用 90
4.4.1 流光掃描器 90
1.探測(cè)開(kāi)放端口 91
2.探測(cè)目標(biāo)主機(jī)的IPC$用戶列表 92
4.4.2 SSS掃描器 93
1.設(shè)置功能選項(xiàng)參數(shù) 93
2.定制掃描任務(wù) 94
3.掃描系統(tǒng)漏洞 96
4.4.3 X-Scan掃描器 97
4.5 網(wǎng)絡(luò)嗅探工具的應(yīng)用 99
4.5.1 認(rèn)識(shí)嗅探的原理 99
4.5.2 嗅探利器SmartSniff 99
4.5.3 網(wǎng)絡(luò)數(shù)據(jù)包嗅探專家 100
4.5.4 影音神探 101
高手私房秘笈
秘笈1 使用局域網(wǎng)查看工具
秘笈2 使用命令行下的嗅探器
WinDump
第5章
遠(yuǎn)程入侵與控制黑客攻防實(shí)戰(zhàn)
5.1 基于認(rèn)證入侵 106
5.1.1 IPC$入侵與防范 106
1.什么是IPC$入侵 106
2.IPC$入侵方式 106
3.創(chuàng)建后門(mén)賬號(hào) 107
4.IPC$入侵防范 108
5.1.2 Telnet入侵 111
5.2 通過(guò)注冊(cè)表入侵 113
5.2.1 開(kāi)啟遠(yuǎn)程注冊(cè)表服務(wù) 113
5.2.2 修改注冊(cè)表實(shí)現(xiàn)遠(yuǎn)程監(jiān)控 114
5.3 遠(yuǎn)程桌面控制 115
5.3.1 Windows 10遠(yuǎn)程協(xié)助 115
1.開(kāi)啟遠(yuǎn)程桌面連接 115
2.遠(yuǎn)程操作電腦 116
5.3.2 Windows 10遠(yuǎn)程關(guān)機(jī) 117
5.4 使用網(wǎng)絡(luò)執(zhí)法官 118
5.4.1 網(wǎng)絡(luò)執(zhí)法官的功能 118
1.實(shí)時(shí)記錄上線用戶并
存檔備查 118
2.自動(dòng)偵測(cè)未登記主機(jī)接入
并報(bào)警 118
3.限定各主機(jī)的IP,防止IP
盜用 118
4.限定各主機(jī)的連接時(shí)段 118
5.4.2 認(rèn)識(shí)網(wǎng)絡(luò)執(zhí)法官操作界面 119
5.4.3 網(wǎng)絡(luò)執(zhí)法官的應(yīng)用 120
5.5 使用遠(yuǎn)程控制軟件 122
5.5.1 TeamViewer的功能 122
5.5.2 TeamViewer的使用 122
高手私房秘笈
秘笈1 使用聚生網(wǎng)管
秘笈2 使用QQ遠(yuǎn)程控制異地電腦
第6章
系統(tǒng)漏洞黑客攻防實(shí)戰(zhàn)
6.1 認(rèn)識(shí)系統(tǒng)漏洞 128
6.1.1 系統(tǒng)漏洞是什么 128
6.1.2 系統(tǒng)漏洞產(chǎn)生的原因 128
6.2 Windows 7系統(tǒng)存在的
漏洞 128
6.3 Windows 10系統(tǒng)存在的漏洞 129
6.3.1 Adobe Flash Player漏洞 130
6.3.2 IE漏洞 130
6.3.3 Microsoft Windows SMB服務(wù)器漏洞 131
6.3.4 瀏覽器遠(yuǎn)程內(nèi)存損壞漏洞 132
6.3.5 Microsoft Office內(nèi)存損壞
漏洞 132
6.3.6 系統(tǒng)惡意軟件防護(hù)引擎
漏洞 132
6.3.7 手動(dòng)安裝更新和掃描
惡意軟件 133
6.4 系統(tǒng)漏洞的監(jiān)測(cè)與修復(fù) 135
6.4.1 使用系統(tǒng)自動(dòng)更新功能 135
6.4.2 使用360安全衛(wèi)士 136
1.安裝360安全衛(wèi)士 136
2.修復(fù)系統(tǒng)漏洞 136
6.4.3 使用驅(qū)動(dòng)精靈修復(fù)系統(tǒng)
漏洞 137
高手私房秘笈
秘笈1 系統(tǒng)漏洞補(bǔ)丁管理
秘笈2 關(guān)閉Windows更新
第7章
系統(tǒng)安全黑客攻防實(shí)戰(zhàn)
7.1 為系統(tǒng)加密 142
7.1.1 設(shè)置CMOS開(kāi)機(jī)密碼 142
7.1.2 設(shè)置賬戶密碼 143
7.1.3 創(chuàng)建密碼重置盤(pán) 144
7.1.4 設(shè)置Windows啟動(dòng)密碼 145
7.2 系統(tǒng)安全設(shè)置 146
7.2.1 設(shè)置賬戶安全策略 146
1
奴隸社會(huì)(“不端不裝有夢(mèng)有趣”的微信公眾號(hào))林晅在奴隸社會(huì)上發(fā)表過(guò)的兩篇文章,實(shí)用又接地氣,讀者都說(shuō)從中得到了不少啟迪,相信她的新書(shū)也能對(duì)初入職場(chǎng)的朋友有所幫助。程長(zhǎng)善(北京第二外國(guó)語(yǔ)學(xué)院教授)在大學(xué)教育里,除了專業(yè)知識(shí)之外,職業(yè)教育也是重要的一部分,林晅的這本新書(shū)都是及時(shí)手的職場(chǎng)經(jīng)驗(yàn),非常適合剛進(jìn)入職場(chǎng)的畢業(yè)生用來(lái)補(bǔ)足這部分的空缺。九現(xiàn)(前BAT技術(shù)專家 )很早就關(guān)注了林晅的公眾號(hào),文章很真實(shí),很接地氣。不管是新人還是老手,都能從故事里學(xué)到很多職場(chǎng)的生存技巧,提升職場(chǎng)競(jìng)爭(zhēng)力。真是讀萬(wàn)卷心靈雞湯,不如看林晅一篇文章。李洋(營(yíng)創(chuàng)科技CEO,公眾號(hào)“營(yíng)創(chuàng)實(shí)驗(yàn)室”創(chuàng)新?tīng)I(yíng)銷社群創(chuàng)始人)林晅是我認(rèn)識(shí)的朋友中,積極上進(jìn),勤奮干練的“典型代表”。讀她的文字有收獲,更有共鳴。其實(shí),很多所謂職場(chǎng)“規(guī)則”是相通的,作為職場(chǎng)新人,最初幾年都有內(nèi)心的掙扎和成長(zhǎng)蛻變,愿這本書(shū)能伴你走過(guò)職場(chǎng)初期的迷茫。同樣,我會(huì)買(mǎi)來(lái)送給公司初入職場(chǎng)的小伙伴們。Jane(國(guó)內(nèi)知名知識(shí)產(chǎn)權(quán)律師團(tuán)隊(duì)小par)這位TOP 2名校畢業(yè)的知性美女作家小姐姐要出書(shū)了!我就說(shuō)一點(diǎn),同為T(mén)OP 2名校畢業(yè)的我,大學(xué)四年加研究生三年在學(xué)校認(rèn)識(shí)的人還沒(méi)有這位姐姐一年認(rèn)識(shí)的多(注:我只是一般的宅),關(guān)鍵是她學(xué)業(yè)還不落下,工作還很出色,可見(jiàn)她強(qiáng)大的社交能力,還有重點(diǎn)是信息處理能力以及時(shí)間管理能力! 所以,你說(shuō)服不服?!氣不氣?!買(mǎi)不買(mǎi)?!老C(谷歌公司員工)林晅的故事是職場(chǎng)的一面鏡子,或許你會(huì)在里面看到自己的影子,而后反思經(jīng)歷,化解困惑;林晅的故事也是職場(chǎng)的維生素片,每天細(xì)細(xì)地研讀一篇,相信會(huì)為職場(chǎng)中打拼的你帶來(lái)潛移默化的成長(zhǎng)。球哥(“那本羊脂球”公眾號(hào)聯(lián)合創(chuàng)始人)林晅在清華就是俠女,職場(chǎng)中更是。在復(fù)雜的江湖里能混成俠女的,必是掌握了一定的“秘籍”。秘籍都是藏起來(lái)的,她竟分享了出來(lái)。