作为畅销书《黑客攻防实战入门》与《黑客攻防实战详解》的提高篇,本书分6章详细介绍了漏洞溢出入侵、Web攻击、网马与木马、路由器攻击、无线入侵、Nessus插件编程这些目前热门的黑客攻防高级知识和实战技巧,通过再现现实中发生的黑客攻防案例,不仅为读者耐心讲解 “怎么做”,而且为读者剖析“为什么”。
本书可作为网络技术爱好者、网络系统管理员的参考用书,也可作为相关专业学生的指导教材。
黑客攻防实战进阶(安全技术大系)
内容提要 :
作为畅销书《黑客攻防实战入门》与《黑客攻防实战详解》的提高篇,本书分6章详细介绍了漏洞溢出入侵、Web攻击、网马与木马、路由器攻击、无线入侵、Nessus插件编程这些目前热门的黑客攻防高级知识和实战技巧,通过再现现实中发生的黑客攻防案例,不仅为读者耐心讲解 “怎么做”,而且为读者剖析“为什么”。
本书可作为网络技术爱好者、网络系统管理员的参考用书,也可作为相关专业学生的指导教材。 目录 :
第1章 漏洞溢出入侵 1 1.1 何为溢出型漏洞 1 1.1.1 缓冲区溢出漏洞利用历史 1 1.1.2 溢出原理和本地溢出 2 1.1.3 远程溢出 6 1.1.4 溢出的高级利用 8 1.2 栈溢出漏洞的利用 9 1.2.1 覆盖中断地址 9 1.2.2 利用中断的覆盖 11 1.2.3 通用地址覆盖 11 1.2.4 覆盖异常 13 1.2.5 覆盖异常的另一种利用方法 14 1.3 堆溢出漏洞 16 1.3.1 堆溢出概念 16 1.3.2 堆溢出实例 16 1.4 溢出漏洞小结及防范 19 1.4.1 非执行的缓冲区 20 1.4.2 编写安全正确的代码 21 1.4.3 数组边界检查 21 1.4.4 程序指针完整性检查 22 1.4.5 程序指针完整性检查与数组边界检查的比较 24 1.4.6 一些具体的预防措施 24 1.4.7 普通用户防范缓冲区溢出的方法 25 1.5 Windows上的溢出实例 26 1.5.1 Windows本地溢出实例 26 1.5.2 Windows远程溢出实例 28 1.5.3 强大的万能溢出工具MetasploitFramework 2.7 31 第2章 Web攻击 43 第3章 网马与木马 192 3.1 网马 192 3.1.1 认识网马 193 3.1.2 木马免杀 197 3.1.3 网马隐藏 201 3.2 木马和后门 202 3.2.1 赤兔马 202 3.2.2 木马免杀 209 3.2.3 黑客的最爱Rootkit 222 第4章 路由器攻击 231 第5章 无线入侵 258 第6章 Nessus插件编程 285 …… |