[ 收藏 ] [ 简体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 網絡滲透攻擊與安防修煉(含光盤1張)
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    392-568
    【優惠價】
    245-355
    【作者】 肖遙 編著 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】電子工業出版社 
    【ISBN】9787121083198
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝

    是否套裝:否
    國際標準書號ISBN:9787121083198
    叢書名:網絡安全專家

    作者:肖遙編著
    出版社:電子工業出版社
    出版時間:2009年04月 


        
        
    "

    編輯推薦
    探討所有安全工作者無可回避的話題,揭秘網絡服務器群組如何被滲透入侵,基於原理與實例的全面滲透防御方案,視頻CD全程再現數十種黑客攻擊戰法。
    一本內行人寫給行內人的網絡安全著作。
    一個跨越新聞、娛樂、遊戲、聊天和網購等眾多網絡平臺與業務的大型網絡公司,眾多網絡巡全專家構建的重重安全防線,為何在16歲的少年“黑客”面前被輕易擊破?
    權威人士揭秘網絡中轟動一時的“入侵騰訊事件”,還原黑客入侵攻擊騰訊事件的真相,分析黑客滲透入侵攻擊中的種種手法,指出網絡安全的軟件與漏洞,加固你的網絡安全防線。 
    內容簡介
    這是一本關於網絡滲透攻擊與防範的書籍。全書共分為9章,主要內容包括:網絡滲透攻擊行為及分析、攻擊者如何打開滲透突破口、滲透中的入侵與提權、遠程控制入侵、大型網絡環境的深入探測、滲透入侵中的社會工程學等。
    本書與其他書籍不同的特色之處在於,本書特別有針對性地以曾經熱炒一時的“入侵騰訊事件”為例,以再現“入侵騰訊事件”為流程,對滲透入侵過程進行了深入的分析揭秘。書中全面繫統地講解了攻擊者在滲透中可能采取的各種入侵手法,並給出了高效的防範方案,有助於網絡安全維護人員掌握黑客的攻擊行為,更好地維護網絡安全。
    本書可作為專業的網絡安全管理人員、網絡安全技術研究者閱讀,在實際工作中具有極高的參考價值;也可作為相關專業學生的學習資料和參考資料。光盤中提供攻防實戰演練與視頻講解,以及書中涉及的實例源代碼。
    作者簡介
    肖遙,網名“冰河洗劍”,國內著名網絡安全技術獨立研究人士。
    曾從事國防軍工設計,參與過J10A、J11B等戰鬥機配套武器研制,獨立開發出HF25火箭發射器,參與DF8GA及導彈發射架等武器設計。
    潛心鑽研網絡安全技術10餘年,長期擔任國內多家著名網站的發全顧問,專業
    目錄
    第1章 分析入侵騰訊事件,初識網絡滲透
    1.1 網絡滲透概述
    1.1.1 以“蟻穴”引發“堤崩”——滲透的特質
    1.1.2 入侵騰訊——典型的網絡滲透攻擊事例
    1.1.3 學習網絡滲透的意義
    1.2 “滲透測試”與攻擊密不可分
    1.2.1 滲透測試/攻擊的分類
    1.2.2 探穴、控制與滲透——滲透過程與攻擊手段
    1.2.3 從入侵騰訊事件,看滲透的幾個步驟
    第2章 Web腳本與木馬欺騙,打開滲透突破口
    2.1 木馬控制客服主機,打開安全防線缺口——入侵騰訊事件剖析之一
    2.1.1 內網主機是如何被控制的
    2.1.2 外緊內松的安全堡壘與內網滲透思想
    2.2 SQL打開脆弱的滲透突破口第1章 分析入侵騰訊事件,初識網絡滲透
    1.1 網絡滲透概述
    1.1.1 以“蟻穴”引發“堤崩”——滲透的特質
    1.1.2 入侵騰訊——典型的網絡滲透攻擊事例
    1.1.3 學習網絡滲透的意義
    1.2 “滲透測試”與攻擊密不可分
    1.2.1 滲透測試/攻擊的分類
    1.2.2 探穴、控制與滲透——滲透過程與攻擊手段
    1.2.3 從入侵騰訊事件,看滲透的幾個步驟
    第2章 Web腳本與木馬欺騙,打開滲透突破口
    2.1 木馬控制客服主機,打開安全防線缺口——入侵騰訊事件剖析之一
    2.1.1 內網主機是如何被控制的
    2.1.2 外緊內松的安全堡壘與內網滲透思想
    2.2 SQL打開脆弱的滲透突破口
    2.2.1 Web腳本攻擊更利於滲透入侵
    2.2.2 “常青”的SQL注入攻擊
    2.2.3 PHPCMS網站管理繫統的PHP注入攻擊實例
    2.2.4 拐彎滲透網站的“旁注”
    2.3 RFI遠程文件包含,滲透不留蹤跡
    2.3.1 易利用攻擊的RFI漏洞
    2.3.2 挖掘網頁程序的RFI漏洞
    2.3.3 赤手空拳,遠程包含入侵PHPCMS 2007
    2.3.4 小跑堂與清掃員,利用Google發起RTF攻擊
    2.4 滲透網站數據庫核心
    2.4.1 暴庫的成因,不僅%5c
    2.4.2 風訊暴庫與掛馬滲透
    2.5 文件上傳為滲透鋪路
    2.5.1 上傳功能導致的漏洞
    2.5.2 打破數據庫備份禁制,風訊後臺上傳獲取Webshell
    2.6 長期滲透留下Webshell後門
    2.6.1 讓ASP木馬躲過殺毒軟件查殺
    2.6.2 暗藏Webshell後門
    2.7 奪取權力,為Webshell提權
    2.7.1 Webshell,權力不足
    2.7.2 常見Webshell提權方法
    2.7.3 殺毒軟件為Webshell提權服務
    2.7.4 本地溢出提權,Webshell無限制
    2.7.5 偏門木馬,提升權限
    2.8 特洛伊,內網滲透之計
    2.8.1 客服被欺騙,捆綁了灰鴿子的聊天記錄查看器
    2.8.2 免殺,讓灰鴿子橫行
    2.9 辦公文檔藏木馬,意想不到的滲透入侵
    2.9.1 社會工程學與木馬常見的欺騙手段
    2.9.2 來自辦公文檔的安全威脅——Office漏洞文檔木馬
    2.10 利用網頁木馬,從分站滲透到主站服務器
    2.10.1 尋隙而入的網頁木馬
    2.10.2 IE 7的0day掛馬程序,XML做網馬
    2.10.3 百度搜霸與掛馬漏洞
    2.10.4 下載與視頻,網頁木馬泛濫
    2.10.5 黑手利刃,溢出所有目標
    2.11 封鎖關口,追查入侵者
    2.11.1 揪出隱藏的ASP木馬後門
    2.11.2 木馬分析,追蹤入侵者
    第3章 緩衝區溢出,入侵與提權常用手段
    3.1 緩衝區溢出攻擊
    3.1.1 遠程溢出,獲取臺“肉雞”——入侵騰訊事件剖析之二
    3.1.2 內網中遠程溢出極具威脅
    3.1.3 dir命令——身邊的溢出實例
    3.1.4 “數據長度”大於“緩衝區”——溢出的原理
    3.1.5 深入緩衝區溢出攻擊
    3.2 安全守則——小化服務模式
    3.2.1 每次的漏洞都是一場災難——RPC服務遠程溢出漏洞
    3.2.2 RPC帶來的“衝擊波”
    3.2.3 Sasser震蕩波——RPC服務漏洞又一波
    3.2.4 瘋狂的蠕蟲病毒“VanBot”——MS07-029 Windows DNS RPC遠程溢出漏洞
    3.2.5 四年一遇,掃蕩波大發作——MS08-067遠程溢出漏洞大攻擊
    3.2.6 名稱驗證,形同虛設——WINS服務名稱驗證遠程溢出
    3.2.7 狙擊波——“即插即用”服務等於“即攻即漏”
    3.2.8 MSDTC與COM+服務聯手“放水”
    3.2.9 網絡安全中的“小化原則”
    3.3 謹防網站服務器中的潛伏漏洞
    3.3.1 多多並非益善,多餘擴展引發溢出
    3.3.2 打印擴展,多此一舉
    3.3.3 擴展變身網站殺手
    3.3.4 安全協議不安全
    3.4 第三方軟件,安全防線上的蟻穴
    3.4.1 代理之痛,不可信任的HTTP CONNECT“請求”
    3.4.2 邪惡的“伊妹兒”
    3.4.3 FTP服務器,泛濫了的權限
    3.5 安全軟件不安全,溢出漏洞依然在
    3.5.1 SMB協議邊界檢查不嚴——ISS RealSecure/BlackICE防火牆遠程溢出
    3.5.2 諾頓防火牆,一擊即潰
    3.5.3 Kerio防火牆也不安全
    3.5.4 VNC 0wner安全遠控反被控
    第4章 鴿子飛翔——溢出後開闢控制通道
    第5章 打破隔離,不同環境中的網絡設備攻擊
    第6章 隱蔽通道中的密碼權力爭奪
    第7章 秘密滲透,橫向提權的眾多暗道
    第8章 入侵不過是一場欺騙,滲透入侵的高級手法
    第9章 查漏洞,擬攻擊,遏滲透
    在線試讀
    第1章 分析入侵騰訊事件,初識網絡滲透
    1.1 網絡滲透概述
    1.1.1 以“蟻穴”引發“堤崩”——滲透的特質
    1.什麼是網絡滲透攻擊
    網絡滲透是攻擊者常用的一種攻擊手段,也是一種綜合的高級攻擊技術,同時網絡滲透也是安全工作者所研究的一個課題,在他們口中通常被稱為“滲透測試(PenetrationTest)”。
    無論是網絡滲透(Network Penetration)還是滲透測試(Penetration T'est),其實際上所指的都是同一內容,也就是研究如何一步步攻擊入侵某個大型網絡主機服務器群組。隻不過從實施的角度上看,前者是攻擊者的惡意行為,而後者則是安全工作者模擬入侵攻擊測試,進而尋找安全防護方案的正當手段。
    隨著網絡技術的發展,在政府、電力、金融、教育、能源、通信、制造等行業的企業網絡應用日趨普遍,規模也日漸擴大。在各個公司企業網絡中,網絡結構越來越復雜,各種網絡維護工作也極為重要,一旦網絡出現問題,將會影響公司或企業的正常運作,並給公司或企業帶來極大的損失。
    在各種網絡維護工作中,網絡安全維護更是重中之重。各種網絡安全事件頻頻發生,不時見諸於報紙頭條和網絡新聞,大型企業公司的網絡也逃不過被攻擊的命運。網絡安全工作保障著網絡的正常運行,避免因攻擊者入侵帶來的可怕損失。
    為了保障網絡的安全,網絡管理員往往嚴格地規劃網絡的結構,區分內部與外部網絡進行網絡隔離,設置網絡防火牆,安裝殺毒軟件,並做好各種安全保護措施。然而的安全是不存在的,潛在的危險和漏洞總是相對存在的。
    面對越來越多的網絡攻擊事件,網絡管理員們采取了積極主動的應對措施,大大提高了網絡的安全性。惡意的入侵者想要直接攻擊一個安全防御到位的網絡,看起來似乎是很困難的事情。於是,網絡滲透攻擊出現了。
    對於大型的網絡主機服務器群組,攻擊者往往不會采取直接的攻擊手段,而是采用一些迂回漸進式的攻擊方法,長期而有計劃地逐步滲透攻擊進入網絡,並完全控制整個網絡,這就是“網絡滲透攻擊”。第1章 分析入侵騰訊事件,初識網絡滲透
    1.1 網絡滲透概述
    1.1.1 以“蟻穴”引發“堤崩”——滲透的特質
    1.什麼是網絡滲透攻擊
    網絡滲透是攻擊者常用的一種攻擊手段,也是一種綜合的高級攻擊技術,同時網絡滲透也是安全工作者所研究的一個課題,在他們口中通常被稱為“滲透測試(PenetrationTest)”。
    無論是網絡滲透(Network Penetration)還是滲透測試(Penetration T'est),其實際上所指的都是同一內容,也就是研究如何一步步攻擊入侵某個大型網絡主機服務器群組。隻不過從實施的角度上看,前者是攻擊者的惡意行為,而後者則是安全工作者模擬入侵攻擊測試,進而尋找安全防護方案的正當手段。
    隨著網絡技術的發展,在政府、電力、金融、教育、能源、通信、制造等行業的企業網絡應用日趨普遍,規模也日漸擴大。在各個公司企業網絡中,網絡結構越來越復雜,各種網絡維護工作也極為重要,一旦網絡出現問題,將會影響公司或企業的正常運作,並給公司或企業帶來極大的損失。
    在各種網絡維護工作中,網絡安全維護更是重中之重。各種網絡安全事件頻頻發生,不時見諸於報紙頭條和網絡新聞,大型企業公司的網絡也逃不過被攻擊的命運。網絡安全工作保障著網絡的正常運行,避免因攻擊者入侵帶來的可怕損失。
    為了保障網絡的安全,網絡管理員往往嚴格地規劃網絡的結構,區分內部與外部網絡進行網絡隔離,設置網絡防火牆,安裝殺毒軟件,並做好各種安全保護措施。然而的安全是不存在的,潛在的危險和漏洞總是相對存在的。
    面對越來越多的網絡攻擊事件,網絡管理員們采取了積極主動的應對措施,大大提高了網絡的安全性。惡意的入侵者想要直接攻擊一個安全防御到位的網絡,看起來似乎是很困難的事情。於是,網絡滲透攻擊出現了。
    對於大型的網絡主機服務器群組,攻擊者往往不會采取直接的攻擊手段,而是采用一些迂回漸進式的攻擊方法,長期而有計劃地逐步滲透攻擊進入網絡,並完全控制整個網絡,這就是“網絡滲透攻擊”。
    攻擊者要直接通過設置森嚴的網絡關卡進入網絡是不可能的,然而無論怎麼樣設置網絡,總會有一些或大或小的安全缺陷或漏洞。而攻擊者所做的,就是在一個看似安全的網絡上,找到一個小缺口,然後一步一步地將這些缺口擴大,擴大,再擴大,終導致整個網絡安全防線的失守,掌控整個網絡的權限。
    對網絡管理員來說,網絡上的某個小小的安全缺陷,就好似一個微不足道的“蟻穴”,然而忽略了對它的重視,終的結果將十分可怕,它將會引發整個網絡安全防御堤壩的全面崩塌。因此,作為網絡管理員,完全有必要了解甚至掌握網絡滲透入侵的技術,這樣纔能有針對性地進行防御,真正保障網絡的安全。
    ……


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部