《反入侵的藝術(shù)――黑客入侵背后的真實(shí)故事》
內(nèi)容簡(jiǎn)介:
四個(gè)志同道合的伙伴用口袋大小的計(jì)算機(jī)在拉斯維加大把掙錢。一個(gè)無聊的加拿大年輕人居然能順風(fēng)順?biāo)胤欠ㄔL問南部的一家銀行。幾個(gè)毛頭小子受到蠱惑,被拉登手下的恐怖分子征召去攻擊LockheedMaritn公司!
這些都是真實(shí)故事!都是作者Kevin D. Mitnick與黑客面談后,根據(jù)他們的真實(shí)經(jīng)歷撰寫的。事實(shí)上,《反入侵的藝術(shù)――黑客入侵背后的真實(shí)故事》中多個(gè)故事的主人公都對(duì)傳奇大師Mitnick頂禮膜拜,視其為偶像和英雄,所以也愿意推心置腹,道出埋在心底多年的隱秘故事。
攻擊行為其實(shí)是可以防范的!Mitnick在每個(gè)故事之后做了專業(yè)分析。Mitnick是推薦安全措施的不二人選。Mitnick對(duì)黑客的才氣與頑強(qiáng)精神有 深入的了解,在《反入侵的藝術(shù)――黑客入侵背后的真實(shí)故事》中,他將一生積累的豐富技能和盤托出,指導(dǎo)你弄清入侵者的手段,幫你筑起固若金湯的安全防線。
如果讀者是自己所在單位的安全負(fù)責(zé)人,《反入侵的藝術(shù)――黑客入侵背后的真實(shí)故事》中的故事可能在你管轄的領(lǐng)域內(nèi)發(fā)生。害怕國家安全官員深夜造訪嗎?對(duì)在真實(shí)生活中與黑客斗智斗勇的故事感興趣嗎?請(qǐng)認(rèn)真閱讀本書,并在自己管轄的范圍內(nèi)加以防范吧!
《反欺騙的藝術(shù)――世界傳奇黑客的經(jīng)歷分享》
內(nèi)容簡(jiǎn)介:
凱文米特尼克(Kevin D. Mitnick)曾經(jīng)是歷令FBI頭痛的計(jì)算機(jī)頑徒之一,現(xiàn)在他已經(jīng)完成了大量的文章、圖書、影片和記錄文件。自從2000年從聯(lián)邦監(jiān)獄中獲釋以來,米特尼克改變了他的生活方式,成了全球廣受歡迎的計(jì)算機(jī)安全專家之一。在他的首部將功補(bǔ)過的作品中,這位全世界最著名的黑客為“放下屠刀,立地成佛”這句佛語賦予了新的含義。
在《反欺騙的藝術(shù)――世界傳奇黑客的經(jīng)歷分享》中,米特尼克邀請(qǐng)讀者進(jìn)入到黑客的復(fù)雜思維中,他描述了大量的實(shí)際欺騙場(chǎng)景,以及針對(duì)企業(yè)的社交工程攻擊和后果。他將焦點(diǎn)集中在信息安全所涉及到的人為因素方面,解釋了為什么防火墻和加密協(xié)議并不足以阻止一個(gè)聰明的攻擊者入侵企業(yè)的數(shù)據(jù)庫系統(tǒng),也無法阻止一個(gè)憤怒的員工搞垮公司的計(jì)算機(jī)系統(tǒng)。他舉例說明了,即使是保護(hù)最為嚴(yán)密的信息系統(tǒng),在面對(duì)一個(gè)意志堅(jiān)定的、偽裝成IRS(美國國稅局)職員或其他看似無辜角色的騙子老手時(shí),也會(huì)變得不堪一擊。《反欺騙的藝術(shù)――世界傳奇黑客的經(jīng)歷分享》從攻擊者和受害者兩方面入手,分析了每一種攻擊之所以能夠得逞的原因,以及如何防止這些攻擊。本書的敘述非常吸引人,有很強(qiáng)的可讀性,仿佛是一部介紹真實(shí)刑事案例的偵探小說。
最為重要的是,米特尼克為了補(bǔ)償他過去所犯過的罪,在《反欺騙的藝術(shù)――世界傳奇黑客的經(jīng)歷分享》中提供了許多指導(dǎo)規(guī)則,讓企業(yè)在開發(fā)安全行為規(guī)程、培訓(xùn)計(jì)劃和安全手冊(cè)的時(shí)候有所參考,以確保公司投入資金建立起來的高科技安全屏障不至于形同虛設(shè)。他憑借自己的經(jīng)驗(yàn),提出了許多防止安全漏洞的建議,并且希望人們不要忘了提防最嚴(yán)重的安全危險(xiǎn)――人性。
《灰帽黑客(第4版):正義黑客的道德規(guī)范、滲透測(cè)試、攻擊方法和漏洞分析技術(shù)》 內(nèi)容簡(jiǎn)介:
發(fā)現(xiàn)和修復(fù)關(guān)鍵安全漏洞的前沿技術(shù)
多位安全專家披露的久經(jīng)考驗(yàn)的安全策略助你加固網(wǎng)絡(luò)并避免數(shù)字災(zāi)難。 灰帽黑客(第4版):正義黑客的道德規(guī)范、滲透測(cè)試、攻擊方法和漏洞分析技術(shù) 在上一版本的基礎(chǔ)上做了細(xì)致的更新,新增了12章內(nèi)容,分析敵方當(dāng)前的武器、技能和戰(zhàn)術(shù),提供切實(shí)有效的補(bǔ)救措施、案例研究和可部署的測(cè)試實(shí)驗(yàn),并揭示黑客們?nèi)绾潍@取訪問權(quán)限、攻擊網(wǎng)絡(luò)設(shè)備、編寫和注入惡意代碼及侵占Web應(yīng)用程序和瀏覽器。這個(gè)與時(shí)俱進(jìn)的知識(shí)寶庫也透徹講解Android漏洞攻擊、逆向工程技術(shù)和網(wǎng)絡(luò)法律等主題。
主要內(nèi)容
● 利用Ettercap和Evilgrade來構(gòu)建和發(fā)動(dòng)欺騙攻擊
● 使用模糊器來誘發(fā)錯(cuò)誤條件并使軟件崩潰
● 入侵思科路由器、交換機(jī)等網(wǎng)絡(luò)硬件設(shè)備
● 利用高級(jí)逆向工程技術(shù)對(duì)Windows和Linux上的軟件發(fā)起漏洞攻擊
● 繞過Windows訪問控制和內(nèi)存保護(hù)方案
● 使用Fiddler及其x5s插件來掃描Web應(yīng)用的漏洞
● 研究最近零日漏洞中使用的“釋放后重用”技術(shù)
● 通過MySQL類型轉(zhuǎn)換和MD5注入攻擊來繞過Web身份驗(yàn)證
● 利用的堆噴射技術(shù)將shellcode注入瀏覽器內(nèi)存
● 使用Metasploit和BeEF注入框架來劫持Web瀏覽器
● 在勒索軟件控制你的桌面前使其失效
● 使用JEB 和DAD反編譯器來剖析Android惡意軟件
● 通過二進(jìn)制比較來查找1-day漏洞
作者是全球首位被通緝和入獄的黑客,他與幫助FBI抓捕他的日裔黑客之間的對(duì)戰(zhàn)頗具傳奇色彩展示信息安全的薄弱環(huán)節(jié),并指出為什么個(gè)人和企業(yè)處于社會(huì)工程師攻擊的危險(xiǎn)之下展示黑客如何利用人們的信任、樂于助人的愿望和同情心使你上當(dāng)受騙,從而獲得他們想要的信息以小說故事的形式來敘述典型的攻擊案例,給讀者演示黑客可以戴上許多面具并冒充各種身份
Daniel Regalado(又名Danux)已獲得CISSP、OSCP、OSCE和CREA認(rèn)證,是FireEye的高級(jí)惡意軟件和漏洞研究人員。
Shon Harris已獲得CISSP認(rèn)證,是Logical Security的CEO和創(chuàng)始人,也是一名暢銷書作家和教育工作者。Shon曾擔(dān)任美國空軍信息戰(zhàn)部隊(duì)的工程師。
Allen Harper已獲得CISSP、PCI QSA認(rèn)證,是Tangible Security公司的執(zhí)行副總裁。Chris Eagle是加州海軍研究生院(NPS)計(jì)算機(jī)科學(xué)系的高級(jí)講師。
Jonathan Ness已獲得CHFI認(rèn)證,是微軟安全響應(yīng)中心的首席軟件安全工程師。
Branko Spasojevic是一名谷歌安全工程師。Ryan Linn已獲得CISSP、CSSLP、OSCE認(rèn)證,目前是一位網(wǎng)絡(luò)滲透測(cè)試管理顧問。
Stephen Sims是SANS機(jī)構(gòu)的高級(jí)講師及課程作者。
Kevin D. Mitnick (凱文米特尼克)曾是“黑客”的代名詞,他開創(chuàng)了“社會(huì)工程學(xué)”,是歷令FBI頭痛的計(jì)算機(jī)頑徒之一,商業(yè)和政府機(jī)構(gòu)都懼他三分;米特尼克的黑客生涯充滿傳奇,15歲就成功侵入北美空中防務(wù)指揮系統(tǒng),翻遍了美國指向前蘇聯(lián)及其盟國的所有核彈頭的數(shù)據(jù)資料。之后,防守最嚴(yán)密的美國網(wǎng)絡(luò)系統(tǒng)(美國國防部、五角大樓、中央情報(bào)局、美國國家稅務(wù)局、紐約花旗銀行)都成了他閑庭信步之處。米特尼克也是全球首個(gè)遭到通緝和逮捕的黑客,出獄后曾一度被禁用計(jì)算機(jī)和互聯(lián)網(wǎng),甚至包括手機(jī)和調(diào)制解調(diào)器。后來,米特尼克金盆洗手,洗心革面,成了全球廣受歡迎的計(jì)算機(jī)安全專家之一,擔(dān)任多家企業(yè)的安全顧問,并與他人合作成立了洛杉磯咨詢公司Defensive Thinking。米特尼克曾登上CourtTV、“早安,美國”、“60分鐘”、CNN的“頭條新聞”等電視節(jié)目,也曾在洛杉磯的KFIAM 640主持每周一次的訪談節(jié)目。米特尼克的文章散見于各大新聞雜志和行業(yè)雜志,他已多次在重要活動(dòng)上發(fā)表主題演講。
《灰帽黑客(第4版):正義黑客的道德規(guī)范、滲透測(cè)試、攻擊方法和漏洞分析技術(shù)》
《反入侵的藝術(shù)――黑客入侵背后的真實(shí)故事》
《反欺騙的藝術(shù)――世界傳奇黑客的經(jīng)歷分享》
坐在自己舒適的座位上,零距離接觸充滿敵意的計(jì)算機(jī)犯罪。本書的每一章都高潮迭起,引人入勝,都是作者與黑客面談后,根據(jù)他們的真實(shí)攻擊經(jīng)歷撰寫而成。這是一本對(duì)信息安全感興趣的人士必讀的書籍。
——Tom Parker;Global InterSecLLC創(chuàng)始人,計(jì)算機(jī)安全分析師
書中的這些黑客們才能,發(fā)動(dòng)的攻擊堪稱天衣無縫,真令人難以想象!試想一下,如果這些天才運(yùn)用他們的技能為社會(huì)做好事,將取得多么了不起的成就??!無論是為了娛樂還是教育,我都強(qiáng)烈推薦本書。
——About.com
雙十一買的書,物流多少有點(diǎn)問題,不過可以理解
思想方面的 主要是
兩本故事書,一本教科書
好書就從當(dāng)當(dāng)買
好書就從當(dāng)當(dāng)買
價(jià)格便宜,質(zhì)量好,買書還是得來當(dāng)當(dāng)
非常喜歡呢
很好。。。
還沒看,先給個(gè)好評(píng),快遞小哥辛苦
滿意
好書。
好價(jià)格便宜,哈哈。喜歡,可以看一段時(shí)間了
沒有看呢,現(xiàn)在只是包裝鬧心。
好書
不是不錯(cuò)么 當(dāng)當(dāng)?shù)目爝f還是一如既往的快
哈哈哈紅紅火火恍恍惚惚
書都變形了,快遞顯示什么偏遠(yuǎn)地區(qū),不知道為什么,好歹是鎮(zhèn)上的別墅群,以前都好好的,每次買幾百上千的書籍,失望
初步翻了下,趕腳還行!
非常好的一套書,認(rèn)真學(xué)習(xí)中,很好很好。
看著序言而買的,很膩害的樣子
學(xué)習(xí)了解一下
便宜。。。囤貨中。。。哈哈145760
黑客的角度來解釋攻防,還可以
非常好的一本書,作者寫得深入人心。當(dāng)當(dāng)正版書
還沒來得及看,印刷質(zhì)量很好。
3本書包在一起,有了明顯折痕!
很不錯(cuò)的書
紙張很好!
裂痕,不知道這是誰的鍋..
圖書非常的好圖書非常的好圖書非常的好
學(xué)習(xí)滲透時(shí)候買的,希望能有幫助!
紙張很好!
總的來說還可以,當(dāng)小說看,就是運(yùn)輸過程把書邊弄壞了,不過不影響,就懶得換了
還是不錯(cuò)的。
包裝非常好
聽說很好的一個(gè)系列,最近想了解一下黑客方面的,買來還沒看,慢慢看,包裝很好
我只想說,當(dāng)當(dāng)?shù)陌b真是越來越差了。下次不想在這買了,星星是給書的。.至于書評(píng),看了再算吧