四個志同道合的伙伴用口袋大小的計算機在拉斯維加大把掙錢。一個無聊的加拿大年輕人居然能順風順水地非法訪問南部的一家銀行。幾個毛頭小子受到蠱惑,被拉登手下的恐怖分子征召去攻擊LockheedMaritn公司!
這些都是真實故事!都是作者KevinD.Mitnick與黑客面談后,根據他們的真實經歷撰寫的。事實上,《反入侵的藝術——黑客入侵背后的真實故事》中多個故事的主人公都對傳奇大師Mitnick頂禮膜拜,視其為偶像和英雄,所以也愿意推心置腹,道出埋在心底多年的隱秘故事。
攻擊行為其實是可以防范的!Mitnick在每個故事之后做了專業分析。Mitnick是推薦安全措施的不二人選。Mitnick對黑客的才氣與頑強精神有深入的了解,在《反入侵的藝術——黑客入侵背后的真實故事》中,他將一生積累的豐富技能和盤托出,指導你弄清入侵者的手段,幫你筑起固若金湯的安全防線。
如果讀者是自己所在單位的安全負責人,《反入侵的藝術——黑客入侵背后的真實故事》中的故事可能在你管轄的領域內發生。害怕國家安全官員深夜造訪嗎?對在真實生活中與黑客斗智斗勇的故事感興趣嗎?請認真閱讀本書,并在自己管轄的范圍內加以防范吧!
作者是全球首位被通緝和入獄的黑客,他與幫助FBI抓捕他的日裔黑客之間的對戰頗具傳奇色彩
展示信息安全的薄弱環節,并指出為什么個人和企業處于社會工程師攻擊的危險之下
展示黑客如何利用人們的信任、樂于助人的愿望和同情心使你上當受騙,從而獲得他們想要的信息
以小說故事的形式來敘述典型的攻擊案例,給讀者演示黑客可以戴上許多面具并冒充各種身份
Kevin D. Mitnick (凱文米特尼克)曾是"黑客"的代名詞,他開創了"社會工程學",是歷令FBI頭痛的計算機頑徒之一,商業和政府機構都懼他三分;米特尼克的黑客生涯充滿傳奇,15歲就成功侵入北美空中防務指揮系統,翻遍了美國指向前蘇聯及其盟國的所有核彈頭的數據資料。之后,防守最嚴密的美國網絡系統(美國國防部、五角大樓、中央情報局、美國國家稅務局、紐約花旗銀行)都成了他閑庭信步之處。米特尼克也是全球首個遭到通緝和逮捕的黑客,出獄后曾一度被禁用計算機和互聯網,甚至包括手機和調制解調器。
后來,米特尼克金盆洗手,洗心革面,成了全球廣受歡迎的計算機安全專家之一,擔任多家企業的安全顧問,并與他人合作成立了洛杉磯咨詢公司Defensive Thinking。米特尼克曾登上CourtTV、"早安,美國"、"60分鐘"、CNN的"頭條新聞"等電視節目,也曾在洛杉磯的KFIAM 640主持每周一次的訪談節目。米特尼克的文章散見于各大新聞雜志和行業雜志,他已多次在重要活動上發表主題演講。
第1章 賭場黑客輕取百萬美金 1.1 研究 1.2 黑客技術日趨成熟 1.3 重寫代碼 1.4 重回賭場—— 進入實戰 1.5 新方法 1.6 發起新一輪的攻擊 1.7 落網 1.8 結局 1.9 啟示 1.10 對策 1.11 小結 第2章 當恐怖分子來襲時 2.1 恐怖主義者投下誘餌 2.2 今晚的獵物:SIPRNET 2.3 令人擔心的時刻來了 2.4 Comrade被捕 2.5 調查Khalid 2.5.1 恐怖組織Harkatul-Mujahideen 2.5.2 9·11以后 2.5.3 入侵白宮 2.5.4 結局 2.5.5 5年以后 2.5.6 到底有多刺激 2.6 啟示 2.7 對策 2.8 小結 第3章 來自德克薩斯監獄的入侵 3.1 監獄里:認識了計算機 3.2 不一樣的聯邦監獄 3.3 William獲取"城堡"鑰匙 3.4 安全上網 3.5 解決方法 3.6 差點被抓 3.7 千鈞一發 3.8 成長歷程 3.9 重返自由世界 3.10 啟示 3.11 對策 3.12 小結 第4章 警方與入侵黑客的較量 4.1 入侵電話系統 4.2 入侵法院計算機系統 4.3 旅館來客 4.4 大門開啟 4.5 守衛 4.6 處于監視之中 4.7 包圍 4.8 過去 4.9 登上新聞節目 4.10 被捕 4.11 好運不再 4.12 入侵監禁所電話系統 4.13 打發時光 4.14 他們目前的工作狀況 4.15 啟示 4.16 對策 4.17 小結 第5章 黑客中的綠林好漢 5.1 援救 5.2 個人歷史回顧 5.3 午夜會面 5.4 入侵美國電信巨頭MCI Worldcom 5.5 在微軟公司內部 5.6 英雄,但非圣人:攻擊《紐約時報》 5.7 Adrian的過人之處 5.8 唾手可得的信息 5.9 這些日子 5.10 啟示 5.11 對策 5.12 小結 第6章 滲透測試中的智慧與愚昧 6.1 寒冬 6.1.1 初次會晤 6.1.2 基本規則 6.1.3 攻擊 6.1.4 燈火管制 6.1.5 語音信箱泄漏 6.1.6 最終結果 6.2 驚險游戲 6.2.1 結合的規則 6.2.2 計劃 6.2.3 攻擊 6.2.4 工作中的IOphtCrack 6.2.5 訪問 6.2.6 報警 6.2.7 幽靈 6.2.8 未遭遇挑戰 6.2.9 暖手游戲 6.2.10 測試結束 6.3 回顧 6.4 啟示 6.5 對策 6.6 小結 第7章 銀行是否 7.1 遙遠的愛沙尼亞 7.1.1 Perogie銀行 7.1.2 個人觀點 7.2 遠距離的銀行黑客 7.2.1 黑客是學出來的,不是天生的 7.2.2 入侵銀行 7.2.3 你對瑞士銀行賬戶感興趣嗎 7.2.4 結局 7.3 啟示 7.4 對策 7.5 小結 第8章 知識產權并不安全 8.1 為時長達兩年的黑客攻擊 8.1.1 一顆探險之星 8.1.2 CEO的計算機 8.1.3 入侵CEO的計算機 8.1.4 CEO發現了黑客入侵 8.1.5 獲取應用程序的訪問權 8.1.6 被人察覺 8.1.7 返回敵方領地 8.1.8 此地不再留 8.2 Robert,垃圾郵件發送者之友 8.2.1 獲取郵件列表 8.2.2 色情作品盈利頗豐 8.2.3 Robert是條漢子 8.2.4 軟件的誘惑 8.2.5 發現服務器名稱 8.2.6 Helpdesk.exe的小幫助 8.2.7 黑客的錦囊妙計:"SQL注入"攻擊 8.2.8 備份數據的危險 8.2.9 口令觀測 8.2.10 獲取完整訪問權限 8.2.11 把代碼發回家 8.3 共享:一個破解者的世界 8.4 啟示 8.5 對策 8.5.1 公司防火墻 8.5.2 個人防火墻 8.5.3 端口掃描 8.5.4 了解你的系統 8.5.5 事故應變和警告 8.5.6 檢查應用程序中經過授權的改動 8.5.7 許可 8.5.8 口令 8.5.9 第三方軟件 8.5.10 保護共享空間 8.5.11 避免DNS猜測 8.5.12 保護Microsoft SQL服務器 8.5.13 保護敏感文件 8.5.14 保護備份 8.5.15 免遭MS SQL注入攻擊 8.5.16 利用Microsoft VPN服務 8.5.17 移除安裝文件 8.5.18 重命名管理員賬戶 8.5.19 讓Windows更健壯—— 避免存儲某些憑證 8.5.20 深度防御 8.6 小結 第9章 人在大陸 9.1 倫敦的某個地方 9.1.1 潛入 9.1.2 映射網絡 9.1.3 確定一個路由器 9.1.4 第二天 9.1.5 查看3COM設備的配置 9.1.6 第三天 9.1.7 關于"黑客直覺"的一些想法 9.1.8 第四天 9.1.9 訪問公司的系統 9.1.10 達到目標 9.2 啟示 9.3 對策 9.3.1 臨時解決方案 9.3.2 使用高端口 9.3.3 口令 9.3.4 確保個人便攜式計算機的安全 9.3.5 認證 9.3.6 過濾不必要的服務 9.3.7 強化管理 9.4 小結 第10章 社交工程師的攻擊手段以及相應的防御措施 10.1 社交工程典型案例 10.2 啟示 10.2.1 角色的陷阱 10.2.2 信任度 10.2.3 迫使攻擊目標進入角色(反轉角色) 10.2.4 偏離系統式思維 10.2.5 順從沖動 10.2.6 樂于助人 10.2.7 歸因 10.2.8 喜好 10.2.9 恐懼 10.2.10 抗拒 10.3 對策 10.3.1 培訓指導方針 10.3.2 如何對付社交工程師 10.3.3 值得注意:家里的操縱者—— 孩子 10.4 小結 第11章 小故事 11.1 消失不見的薪水支票 11.2 歡迎來到好萊塢,天才小子 11.3 入侵軟飲料售貨機 11.4 沙漠風暴中陷入癱瘓的伊拉克陸軍 11.5 價值逾十億美元的購物券 11.6 德克薩斯撲克游戲 11.7 追擊戀童癖者的少年 11.8 你甚至不必當一名黑客
坐在自己舒適的座位上,零距離接觸充滿敵意的計算機犯罪。本書的每一章都高潮迭起,引人入勝,都是作者與黑客面談后,根據他們的真實攻擊經歷撰寫而成。這是一本對信息安全感興趣的人士必讀的書籍。
——Tom Parker;Global InterSec LLC創始人,計算機安全分析師
書中的這些黑客們才能,發動的攻擊堪稱天衣無縫,真令人難以想象!試想一下,如果這些天才運用他們的技能為社會做好事,將取得多么了不起的成就??!無論是為了娛樂還是教育,我都強烈推薦本書。
——About.com
書挺好的
東西不錯,滿意
可以
書很棒,很愉快的一次購物。
真的太好了
好評
故事書
讀書并沒有多么崇高,但至少會讓你和不讀書的人,有那么一點點不一樣。希望對你有用。
不錯,質量很好
想了解的書
好評,速度快!
很值得一讀的書
紙張很好!
非常不錯的一本書籍,圖書的內容非常的充實。
老子要成為最牛逼的大黑客!??!
包裝太次,一個薄薄的塑料袋裝著,還破個大口子
這本書 好薄啊,200多頁而且也特別小,跟語文書了 不過內容還是可以的!贊
我很感興趣的書籍,讀完了之后安全意識增強了很多啊
跟《反欺騙的藝術》一起買的,潘愛民翻譯的,很不錯,質量好,送貨快,贊一個,米特尼克的支持
這本書內容豐富,但是不適合新手閱讀,大家購買的時候也不要奢求通過這本書精通黑科技術。一句話,這本書這個價位絕對物超所值
作為一本頂尖黑客寫的書,書的內容很有吸引力
其實,黑客也是可以細分化的,相對而言,我們更熟悉的或許就是其中的駭客。這很自然。人類總是對于破壞性的東西印象更深刻,就像是大家都知道黑客,但是相對的紅客倒是有意無意的被人忽視了;人們都能記住那些個造成了巨大破壞的電腦病毒,但是相對的制造了這些電腦病毒的創作者倒是籍籍無名了。好吧,這本書就是由一個金盆洗手的前黑客所搜羅編寫的,正是得益于他的身份,我們今天才能夠看到這些精彩的故事。當然,故事屬于別人,但是成就歸于作者。 這本《反入侵的藝術》和它之前出版的姐妹篇《反欺騙的藝術》,合起來倒是可以稱作是“反黑客的藝術”系列了。相較于《…
凱文·米特尼克是世界著名的黑客,因此他接觸到了很多鮮為人知的黑客人物,這是其他作品的作者無法做到的,這還是他得天獨厚的優越條件,因此可以說他的作品里有味有料,并且都是那些行業內的秘密,這是毋庸置疑的事情,他在這本書中寫出的很多故事堪稱傳奇。第一步分中的賭場黑客豪取百萬美金的故事引人入勝,四個頂級的黑客導演的肥皂劇的確是跌宕起伏,正所謂魔高一尺道高一丈,不管黑客多厲害,多謹慎,最終都無法擺脫被抓的命運,這是秩序的維持結果。黑客破壞了行業的穩定,利用技術攫取情報的財富的同時也觸犯了他人和國家的利益,這時候就可能做出了犯罪的行為…
黑客入侵從來都不是純粹的技術過程,此書通過案例中詳細的情節,揭示黑客活動的真相,值得仔細研讀。
當看完《反欺騙的藝術:世界傳奇黑管路的經歷分享》后心里還在想,我有了這種從社會工程師身上找的揸,我就再也不用擔心還會被入侵了,還在為自己所學到的“本領”高興呢!美滋滋的告訴自己,黑客:你來吧~,但當我閱讀這本《反入侵的藝術:黑客入侵背后的真實故事》之后我的想法又變了,我要變成一名黑客,我要黑賭場美金、我要入侵白宮、要劫監獄、要和警方一決勝負……等等入侵技術,它讓看到了黑客入侵后的力量,那是一個絕??!所以說黑客是一種技術,反黑客更是一門藝術。俗話說道高一尺,魔高一丈,而黑客竟是一戀是道一戀是魔,《反入侵的藝術:黑客入侵背后的真…
當看完《反欺騙的藝術:世界傳奇黑管路的經歷分享》后再看到《反入侵的藝術》的作者是同一人凱文·米特尼克,凱文·米特尼克是世界著名的黑客,因此他接觸到了很多鮮為人知的黑客人物,這是其他作品的作者無法做到的,這還是他得天獨厚的優越條件,因此可以說他的作品里有味有料,并且都是那些行業內的秘密,這是毋庸置疑的事情,他在這本書中寫出的很多故事堪稱傳奇。《反入侵的藝術:黑客入侵背后的真實故事》是對黑客們的一種解析,讓讀者有一種對黑客的探為觀止,又有一種佩服。當畢竟黑客它是一種不法行為,所以我們能做的就是不斷的去學習相關技術與知道來防止黑…