𝔖 Scriptorium
✦   LIBER   ✦

📁

黑客与安全技术指南

✍ Scribed by 王成


Publisher
清华大学出版社
Year
2018
Tongue
Chinese
Leaves
263
Category
Library

⬇  Acquire This Volume

No coin nor oath required. For personal study only.

✦ Synopsis


这是一本专门介绍并分享黑客与安全技术的入门书,内容从基础知识出发,通过相关实例为读者剖析计算机安全领域的各种技巧。 全书由10章组成,第1章主要介绍了一些经典、高效的学习方法与基本技能;第2章浅析了当今相关技术的现状与基本概念;第3章讲解通过Web渗透测试来模拟恶意黑客的攻击行为,借此讲解评估计算机网络系统的安全性的方法;第4章讲解比一般的黑盒渗透测试更直观、全面的代码审计的方法与相关知识;第5章从基础原理开始,详细介绍了无线安全的各种应用;第6章从HTML基础开始,详细分析了XSS等前端漏洞的成因、危害以及防御措施;第7章深入浅出地探讨了社会工程学这朵黑客与安全技术中的“奇葩”;第8章通过对多种相关调试工具的使用和实例分析,讲解逆向技术与软件安全的相关知识;第9章通过对各种病毒的调试分析,帮助读者了解并掌握病毒攻防技术及相关知识;第10章介绍了安全领域的一项竞赛——CTF。本书各章都有相应的练习环节,读者可以亲自动手,以便更好地理解相关知识及掌握相关技能。 本书适用于想了解黑客与安全技术的开发人员、运维人员以及对相关技术感兴趣的读者。

✦ Table of Contents


封面
扉页
内容简介
版权页
编者序
前言
目录
第1章 高效学习之道——方法态度经验总结
1.1 基本技能
1.2 高效学习方法
1.3 关于“梗”
1.4 本章小结
第2章 攻防交响曲——网络安全现状浅析
2.1 拒绝误导与误解——为黑客正名
2.2 害人之心不可有,防人之心不可无
2.3 安全事件敲响警钟
2.4 开源理念
2.5 本章小结
第3章 Web渗透测试——透过攻击看防御
3.1 渗透信息搜集
3.2 SQL注入
3.3 爆破
3.4 后台问题
3.5 上传黑盒绕过
3.6 getshell的其他方式
第4章 代码审计——防患于未然
4.1 常用的审计工具
4.2 SQL注入
4.3 XSS审计
4.4 变量覆盖
4.5 命令执行
4.6 上传绕过
4.7 文件包含
4.8 本章小结
第5章 无线安全详解——四周环绕的信息安全
5.1 概述
5.2 无线安全基本原理
5.3 算法与协议安全
5.4 通信安全
5.5 杂项
5.6 本章小结
第6章 前端安全探秘
6.1 前端安全基础知识
6.2 了解XSS攻击
6.3 CSRF攻击
6.4 实战案例演示
6.5 前端防御
6.6 本章小结
第7章 初识社会工程学——bug出在人身上
7.1 初识社会工程学
7.2 社会工程学的基本步骤
7.3 人们经常忽略的安全边界
7.4 社会工程学工具
7.5 社会工程学的应用
7.6 如何防范社会工程学
7.7 本章小结
第8章 逆向技术与软件安全
8.1 漏洞分析那些事
8.2 逆向技术基础
8.3 本章小结
第9章 病毒不神秘
9.1 计算机病毒概述
9.2 常用工具及病毒分析
9.3 病毒其他常用手段介绍
9.4 反病毒技术介绍
9.5 Android木马
9.6 本章小结
第10章 安全技术拓展——CTF
10.1 CTF简介
正文结束
附录 密码安全杂谈


📜 SIMILAR VOLUMES


信息安全与技术
✍ 朱海波、刘湛清 📂 Library 📅 2014 🏛 清华大学出版社 🌐 Chinese

全书共13章,内容包括信息安全概述、物理安全体系、信息保密技术、信息隐藏技术、网络攻击技术、入侵检测技术、黑客攻防剖析、网络防御技术、无线网络安全与防御技术、应用层安全技术、计算机病毒与防范技术、操作系统安全技术、信息安全解决方案。在每章后面都设有思考题,并在实践性、可操作性的章节安排有相应的实训环节。本书可作为计算机、通信、电子工程、信息对抗、信息管理、信息安全及其他电子信息类相关专业的本科生教材,也可作为高等学校及各类培训机构相关课程的教材或教学参考书,还可供从事信息安全、信息处理、计算机、电子商务等领域工作的科研人员和工程技术人员参考。

信息安全原理与技术
✍ 郭亚军 📂 Library 📅 2008 🏛 清华大学出版社 🌐 Chinese

<p>《高等学校教材•计算机科学与技术•信息安全原理与技术》主要内容:信息安全涉及许多复杂的概念和技术。为了处理这种复杂性,《高等学校教材•计算机科学与技术•信息安全原理与技术》从两个方面让读者“看透”信息安全基本技术。一是从整体上让读者了解其外貌,从全局的角度向读者揭示信息安全研究的基本内容和基本技术;二是在局部方面向读者展示每一章应该学些什么以及它们的作用等。</p>

网络技术基础与安全
✍ 李锋 郭庚麒 许爱军 姜永亮 蔡臻 📂 Library 📅 2013 🏛 清华大学出版社 🌐 Chinese

本书是结合编者多年教学经验而编写的一本计算机网络实用教程。全书根据初学者的特点,由浅入深、系统地讲述了计算机网络的基本概念、原理、方法、算法和应用,其目的是使读者在学习本书后,能够掌握计算机网络基本原理,且能灵活应用计算机网络的基本知识与技术。全书从计算机网络定义开始,继而按计算机网络的体系结构对各层次内容进行深入介绍。全书共分8章,通过具体的工作任务,从底层向高层对计算机网络体系架构展开讲解。本书遵循循序渐进的原则,注重基础性和实用性,所选网络案例与实验均具有较强的代表性,能起到举一反三的作用。本书每章均配有教学视频、习题、教学PPT和参考答案,供有需要的读者在线学习。本书特别适合作为本科和

网络安全技术与实践
✍ 王煜林、田桂丰、王金恒、刘卓华 📂 Library 📅 2013 🏛 清华大学出版社 🌐 Chinese

本书共分10章,主要内容包括网络安全概述、网络攻击与防范、信息加密技术、防火墙技术、计算机病毒及其防治、Windows 2008操作系统的安全、Linux操作系统的安全、VPN技术、入侵检测技术、上网行为管理。本书在强调知识系统性的同时,也注重了全面性,很多技术点都讲解了在Windows、Linux以及Cisco下的不同解决方案。本书最大的特点是以课业任务的方式来讲解每一个知识点,以帮助读者理解与消化相应的理论知识点,提高读者的兴趣。每一种技术都配备了大量的课业任务。本书既可以作为应用型本科院校、高职高专院校、民办高校、成人高校、继续教育学院及本科院校的二级学院的教学用书,也可以作为网络工程师

网络技术与安全管理
✍ 申怀亮、申一鸣 📂 Library 📅 2014 🏛 清华大学出版社 🌐 Chinese

本书对网络技术与安全管理做了全面介绍。全书共10章,内容包括计算机网络发展历程、组成及分类,开放系统互连参考模型OSI/RM、Internet网络TCP/IP体系结构,计算机局域网技术,网络数据通信基础,通信介质以及网络设备与功能,网络操作系统,Windows Server 2008网络服务器基本配置,计算机网络安全管理以及网络安全管理工具软件应用等。本书从实际应用出发,在理论基础上,每章有针对性地安排了实际操作内容,如Visio绘制网络拓扑图、局域网打印机共享、双绞线制作、对等网络组建、交换机路由器基本配置等,特别是基于Windows Server 2008网络操作系统的网络服务器配置与管理