黑客大曝光:Windows 2003网络安全机密与解决方案 杨涛译
评分(0)
- 分类:图书馆 - 网络安全
- 浏览:8 次
- 下载:0 次
- 大小:87 MB
- 版本:pdf
- 下载消耗: 25 金币
- 时间:2026-06-08
详细内容
本书是畅销的“黑客大曝光”系列图书的又一新成员。作者秉承黑客大曝光方法学,针对Windos Server2003 操作系统,从攻防两方面系统阐述了计算机网络系统的入侵手段及相庆的防御措施。 全书共分6大部分。首先介绍Windows Server 2003的安全体系架构,然后,逐层表述Windows信息攻防之战的3大阶段:前期侦察、攻击、防御。作者揭露了攻击者贯用的权限提升、控制权获取、抿绝服务攻击、物理攻击等多种技术内幕,攻击与防御相互对应,使读者在通晓黑晓客技术的同时,掌握相庆的防御对策。 本书是负责安全保障工作的网络管理员和系统管理员的之作,对计算机和网络安全感兴趣的读者也可以从中获得巨大助益。
出版社:清华大学出版社
作者:(美)Joel Scambray,Stuart McClure著/杨涛,王建桥,杨晓云译
出版日期:2004-11-01
ISBN:9787302098218
字数:737000
页码:518
作者简介:
Joel Scambray是微软MSN部门的高级安全主管;Stuart McClure是企业级安防产品公司Foundstone lnc,的总裁兼CTO。他们也是“Hacking Exposed”一书(第4版)及“Hacking Eindows 2000”一书的作者。
目录
第1部分 基础知识
第1章 信息安全基础
1.1企业信息安全框架
1.1.1 计划
1.1.2 检测
1.1.3 响应
1.1.4 防范
1.2 基本安全原则
1.3 小结
1.4 参考资料 第2章Windows Server2003安全体系结构
2.1 Windows Server2003安全模型
2.2 安全主体
2.2.1 用户
2.2.2 用户组
2.2.3 计算机(机器账户)
2.2.4 用户权限
2.2.5 SAM和活动目录
2.3 森林、树和域
2.3.1 作用域:本地、全局和通用
2.3.2 信任
2.3.3 管理边界:是森林还是域
2.4 SID
2.5 身份验证与授权
2.5.1 令牌
2.5.2 网络身份验证
2.6 审计
2.6.1 数据加密
2.6.2 NET Framework战略
2.7 小结
2.8 参考资料 第2部分 侦察
第3章踩点和扫描
3.1 踩点
3.2 扫描
3.3 定期重复“踩点”和“扫描”工作的重要性
3.4 小结
3.5 参考资料 第4章查点
4.1 前奏:分析扫描结果
4.2 NetBIOS Name Service查点
4.3 RPS查点
4.4 SMR查点
4.5 Windows DNS 查点
4.6 SNMP查点
4.7 活动目录查点
4.8 小结
4.9 参考资料
第3部分 分而治之
第5章 针对Windows服务的攻击手段
第6章 权限提升
第7章 谋夺系统的交互式控制权
第8章 扩大影响
第9章 掩盖入侵痕迹
第10章 攻击IIS
10.1 IIS基础
10.2 IIS缓冲区溢出
10.3 侵入文件系统
10.4 源代码泄露攻击
10.5 WEB服务器安全评估工具
10.6 攻击WEB应用程序
第11章 攻击SQL Server数据库服务器
11.1 案例研究:SQL Server渗透
11.2 SQL Server安全概念
11.3 攻击SQL Server
11.4 SQL Server攻防要点
11.5 SQL Server安全最佳实践
第12章 攻击Terminal Server
第13章 攻击微软因特网客户软件
13.1 攻击手段
13.2 因特网客户攻击的载体
13.3 攻击
13.4 案例研究:一次完整的客户攻击
13.5 通用防范措施
第14章 物理攻击
14.1 替换屏幕保护程序
14.2 针对SAM文件的脱机攻击
14.3 EPS-加密文件系统
第15章 拒绝服务攻击
第5部分 防御
第16章 NT家族的安全功能和工具
16.1 安全化的默认安装
16.2 Internet Connection Firewall
16.3 Security Templates和Seurity Configuration and Analysis
16.4 Microsoft Baseline Security Analyzer
16.5 Group Policy(组策略)
16.6 IPSEC过滤器
16.7 集中保存用户名和口令字
16.8 Encrypting File System
16.9 Windows File Protection
第17章 Windows信息安全的未来
17.1 新工具和新功能
17.2 Longhorn
出版社:清华大学出版社
作者:(美)Joel Scambray,Stuart McClure著/杨涛,王建桥,杨晓云译
出版日期:2004-11-01
ISBN:9787302098218
字数:737000
页码:518
作者简介:
Joel Scambray是微软MSN部门的高级安全主管;Stuart McClure是企业级安防产品公司Foundstone lnc,的总裁兼CTO。他们也是“Hacking Exposed”一书(第4版)及“Hacking Eindows 2000”一书的作者。
目录
第1部分 基础知识
第1章 信息安全基础
1.1企业信息安全框架
1.1.1 计划
1.1.2 检测
1.1.3 响应
1.1.4 防范
1.2 基本安全原则
1.3 小结
1.4 参考资料 第2章Windows Server2003安全体系结构
2.1 Windows Server2003安全模型
2.2 安全主体
2.2.1 用户
2.2.2 用户组
2.2.3 计算机(机器账户)
2.2.4 用户权限
2.2.5 SAM和活动目录
2.3 森林、树和域
2.3.1 作用域:本地、全局和通用
2.3.2 信任
2.3.3 管理边界:是森林还是域
2.4 SID
2.5 身份验证与授权
2.5.1 令牌
2.5.2 网络身份验证
2.6 审计
2.6.1 数据加密
2.6.2 NET Framework战略
2.7 小结
2.8 参考资料 第2部分 侦察
第3章踩点和扫描
3.1 踩点
3.2 扫描
3.3 定期重复“踩点”和“扫描”工作的重要性
3.4 小结
3.5 参考资料 第4章查点
4.1 前奏:分析扫描结果
4.2 NetBIOS Name Service查点
4.3 RPS查点
4.4 SMR查点
4.5 Windows DNS 查点
4.6 SNMP查点
4.7 活动目录查点
4.8 小结
4.9 参考资料
第3部分 分而治之
第5章 针对Windows服务的攻击手段
第6章 权限提升
第7章 谋夺系统的交互式控制权
第8章 扩大影响
第9章 掩盖入侵痕迹
第10章 攻击IIS
10.1 IIS基础
10.2 IIS缓冲区溢出
10.3 侵入文件系统
10.4 源代码泄露攻击
10.5 WEB服务器安全评估工具
10.6 攻击WEB应用程序
第11章 攻击SQL Server数据库服务器
11.1 案例研究:SQL Server渗透
11.2 SQL Server安全概念
11.3 攻击SQL Server
11.4 SQL Server攻防要点
11.5 SQL Server安全最佳实践
第12章 攻击Terminal Server
第13章 攻击微软因特网客户软件
13.1 攻击手段
13.2 因特网客户攻击的载体
13.3 攻击
13.4 案例研究:一次完整的客户攻击
13.5 通用防范措施
第14章 物理攻击
14.1 替换屏幕保护程序
14.2 针对SAM文件的脱机攻击
14.3 EPS-加密文件系统
第15章 拒绝服务攻击
第5部分 防御
第16章 NT家族的安全功能和工具
16.1 安全化的默认安装
16.2 Internet Connection Firewall
16.3 Security Templates和Seurity Configuration and Analysis
16.4 Microsoft Baseline Security Analyzer
16.5 Group Policy(组策略)
16.6 IPSEC过滤器
16.7 集中保存用户名和口令字
16.8 Encrypting File System
16.9 Windows File Protection
第17章 Windows信息安全的未来
17.1 新工具和新功能
17.2 Longhorn
相关截图添加图片
暂无截图
帮助说明
点评
热门下载more
-
Kali Linux大揭秘:深入掌握渗透测试平台 pdf
71浏览:213 次下载:10 次 -
Kali Linux渗透测试的艺术-大学霸
71浏览:176 次下载:1 次 -
Kail Linux 中文指南
71浏览:192 次下载:1 次 -
Kali渗透测试技术实战 [美] 布鲁德 IDF实验室
71浏览:134 次下载:1 次 -
从实践中学习Kali Linux网络扫描
71浏览:160 次下载:1 次 -
Backtrack渗透测试学习笔记.pdf
71浏览:171 次下载:1 次 -
Web渗透测试使用kali linux.pdf
71浏览:223 次下载:1 次 -
Metasploit渗透测试指南(修订版).pdf
71浏览:228 次下载:1 次
专题more
-
Aruba控制器固件
Aruba 6xx/7xxxx控制器固件下载 -
Asuswrt-Merlin梅林固件专题汇集
加拿大人Eric Sauvageau在华硕开源的Asuswrt代码基础之上,个人进行二次开发以后,对外发布的第三方固件。最早是针对ASUS RT-N66U路由器进行开发,后来也移植到了华硕其他路由器机型。 Merlin原作者官网:https://www.asuswrt-merlin.net 国内所提供的梅林固件均源上述。
