共有 1454 个资源
-
Wireshark数据包分析实战(第3版)
分类:图书馆 - 网络安全 下载:0 浏览:31 时间:2026-09-30Wireshark是流行的网络嗅探软件,《Wireshark数据包分析实战(第3版)》在上一版的基础上针对Wireshark 2.0.5和IPv6进行了更新,并通过大量真实的案例对Wireshark的使用进行了详细讲解,旨在帮助读者理解Wireshark捕获的PCAP格式的数据包,以便对网络中的问题进行排错。 《Wireshark数据包分析实战(第3版)》共13章,从数据包分析与数据包嗅探器的基础知识开始,循序渐进地介绍Wireshark的基本使用方法及其数据包分析功能特性,同时还介绍了针对不同协议层与无线网络的具体实践技术与经验技巧。在此过程中,作者结合大量真实的案例,图文并茂地演示使用Wireshark进行数据包分析的技术方法,使读者能够顺着本书思路逐步掌握网络数据包嗅探与分析技能。附录部分列举了数据包分析工具,以及其他数据包分析的学习资源,并对数据包的表现形式展开讨论,介绍如何使用数据包结构图查看和表示数据包。 《Wireshark数据包分析实战(第3版)》适合网络协议开发人员、网络管理与维护人员、“不怀好意的”的黑客、选修网络课程的高校学生阅读。 作者简介 Chris Sanders,是一名计算机安全咨询顾问、作家和研究人员。他还是一名SANS导师,持有CISSP、GCIA、GCIH、GREM等行业证书,并定期在WindowsSecurity.com网站和自己的博客ChrisSanders.org发表文章。Sanders每天都会使用Wireshark进行数据包分析。他目前居住在美国南卡罗米纳州查尔斯顿,以国防承包商的身份工作。 作者: [美]Chris Sanders 译者: 诸葛建伟 / 陆宇翔 / 曾皓辰 出版社: 人民邮电出版社 出版年: 2018-12-1 ISBN: 9787115494313 页数: 332 装帧: 平装 定价: 79.00元 原作名: Practical Packet Analysis: Using Wireshark to Solve Real-World Network Problems, 3rd Edition 目录 第 1章 数据包分析技术与网络基础 1 1.1 数据包分析与数据包嗅探器 2 1.1.1 评估数据包嗅探器 2 1.1.2 数据包嗅探器工作过程 3 1.2 网络通信原理 4 1.2.1 协议 4 1.2.2 七层OSI参考模型 5 1.2.3 OSI参考模型中的数据流向 7 1.2.4 数据封装 8 1.2.5 网络硬件 11 1.3 流量分类 16 1.3.1 广播流量 16 1.3.2 组播流量 17 1.3.3 单播流量 17 1.4 小结 17 第 2章 监听网络线路 18 2.1 混杂模式 19 2.2 在集线器连接网络中嗅探 20 2.3 在交换式网络中进行嗅探 22 2.3.1 端口镜像 22 2.3.2 集线器输出 24 2.3.3 使用网络分流器 26 2.3.4 ARP缓存污染 28 2.4 在路由网络环境中进行嗅探 33 2.5 部署嗅探器的实践指南 35 第3章 Wireshark入门 37 3.1 Wireshark简史 37 3.2 Wireshark的优点 38 3.3 安装Wireshark 39 3.3.1 在微软Windows系统中安装 40 3.3.2 在Linux系统中安装 41 3.3.3 在Mac OS X系统中安装 43 3.4 Wireshark初步入门 44 3.4.1 第 一次捕获数据包 44 3.4.2 Wireshark主窗口 45 3.4.3 Wireshark首选项 46 3.4.4 数据包彩色高亮 48 3.4.5 配置文件 50 3.4.6 配置方案 51 第4章 玩转捕获数据包 53 4.1 使用捕获文件 53 4.1.1 保存和导出捕获文件 54 4.1.2 合并捕获文件 55 4.2 分析数据包 56 4.2.1 保存和导出捕获文件 56 4.2.2 标记数据包 57 4.2.3 打印数据包 58 4.3 设定时间显示格式和相对参考 59 4.3.1 时间显示格式 59 4.3.2 数据包的相对时间参考 60 4.3.3 时间偏移 61 4.4 设定捕获选项 61 4.4.1 输入标签页 61 4.4.2 输出标签页 62 4.4.3 选项标签页 64 4.5 过滤器 65 4.5.1 捕获过滤器 65 4.5.2 显示过滤器 71 4.5.3 保存过滤器规则 75 4.5.4 在工具栏中增加显示过滤器 76 第5章 Wireshark高级特性 77 5.1 端点和网络会话 77 5.1.1 查看端点统计 78 5.1.2 查看网络会话 79 5.1.3 使用端点和会话定位最高用量者 80 5.2 基于协议分层结构的统计 83 5.3 名称解析 84 5.3.1 开启名称解析 84 5.3.2 名称解析的潜在弊端 86 5.3.3 使用自定义hosts文件 86 5.4 协议解析 88 5.4.1 更换解析器 88 5.4.2 查看解析器源代码 90 5.5 流跟踪 91 5.6 数据包长度 94 5.7 图形展示 95 5.7.1 查看IO图 95 5.7.2 双向时间图 98 5.7.3 数据流图 99 5.8 专家信息 100 第6章 用命令行分析数据包 103 6.1 安装TShark 104 6.2 安装Tcpdump 105 6.3 捕获和保存流量 106 6.4 控制输出 108 6.5 名称解析 111 6.6 应用过滤器 112 6.7 TShark里的时间显示格式 114 6.8 TShark中的总结统计 114 6.9 TShark VS Tcpdump 117 第7章 网络层协议 119 7.1 地址解析协议 120 7.1.1 ARP头 121 7.1.2 数据包1:ARP请求 122 7.1.3 数据包2:ARP响应 123 7.1.4 Gratuitous ARP 124 7.2 互联网协议 125 7.2.1 互联网协议第4版(IPv4) 125 7.2.2 互联网协议第6版(IPv6) 133 7.3 互联网控制消息协议 144 7.3.1 ICMP头 144 7.3.2 ICMP类型和消息 145 7.3.3 Echo请求与响应 145 7.3.4 路由跟踪 148 7.3.5 ICMP第6版(ICMPv6) 150 第8章 传输层协议 151 8.1 传输控制协议(TCP) 151 8.1.1 TCP报头 152 8.1.2 TCP端口 153 8.1.3 TCP的三次握手 155 8.1.4 TCP链接断开 158 8.1.5 TCP重置 160 8.2 用户数据报协议 161 第9章 常见高层网络协议 163 9.1 动态主机配置协议DHCP 163 9.1.1 DHCP头结构 164 9.1.2 DHCP续租过程 165 9.1.3 DHCP租约内续租 170 9.1.4 DHCP选项和消息类型 171 9.1.5 DHCP Version6 (DHCPv6) 171 9.2 域名系统 173 9.2.1 DNS数据包结构 174 9.2.2 一次简单的DNS查询过程 175 9.2.3 DNS问题类型 177 9.2.4 DNS递归 177 9.2.5 DNS区域传送 181 9.3 超文本传输协议 184 9.3.1 使用HTTP浏览 184 9.3.2 使用HTTP传送数据 186 9.4 简单邮件传输协议(SMTP) 188 9.4.1 收发邮件 188 9.4.2 跟踪一封电子邮件 190 9.4.3 使用SMTP发送附件 197 9.5 小结 199 第 10章 基础的现实世界场景 200 10.1 丢失的网页内容 201 10.1.1 侦听线路 201 10.1.2 分析 202 10.1.3 学到的知识 206 10.2 无响应的气象服务 206 10.2.1 侦听线路 207 10.2.2 分析 208 10.2.3 学到的知识 211 10.3 无法访问Internet 211 10.3.1 网关配置问题 212 10.3.2 意外重定向 215 10.3.3 上游问题 218 10.4 打印机故障 221 10.4.1 侦听线路 221 10.4.2 分析 221 10.4.3 学到的知识 224 10.5 分公司之困 224 10.5.1 侦听线路 225 10.5.2 分析 225 10.5.3 学到的知识 228 10.6 生气的开发者 228 10.6.1 侦听线路 228 10.6.2 分析 229 10.6.3 学到的知识 232 10.7 结语 232 第 11章 让网络不再卡 233 11.1 TCP的错误恢复特性 234 11.1.1 TCP重传 234 11.1.2 TCP重复确认和快速重传 237 11.2 TCP流控制 242 11.2.1 调整窗口大小 243 11.2.2 用零窗口通知停止数据流 244 11.2.3 TCP滑动窗口实战 245 11.3 从TCP错误控制和流量控制中学到的 249 11.4 定位高延迟的原因 250 11.4.1 正常通信 250 11.4.2 慢速通信—线路延迟 251 11.4.3 通信缓慢—客户端延迟 252 11.4.4 通信缓慢—服务器延迟 253 11.4.5 延迟定位框架 253 11.5 网络基线 254 11.5.1 站点基线 255 11.5.2 主机基线 256 11.5.3 应用程序基线 257 11.5.4 基线的其他注意事项 257 11.6 小结 258 第 12章 安全领域的数据包分析 259 12.1 网络侦察 260 12.1.1 SYN扫描 260 12.1.2 操作系统指纹 265 12.2 流量操纵 268 12.2.1 ARP缓存污染攻击 268 12.2.2 会话劫持 273 12.3 漏洞利用 276 12.3.1 极光行动 277 12.3.2 远程访问特洛伊木马 283 12.4 漏洞利用工具包和勒索软件 290 12.5 小结 296 第 13章 无线网络数据包分析 297 13.1 物理因素 297 13.1.1 一次嗅探一个信道 298 13.1.2 无线信号干扰 299 13.1.3 检测和分析信号干扰 299 13.2 无线网卡模式 300 13.3 在Windows上嗅探无线网络 302 13.3.1 配置AirPcap 302 13.3.2 使用AirPcap捕获流量 303 13.4 在Linux上嗅探无线网络 304 13.5 802.11数据包结构 306 13.6 在Packet List面板增加无线专用列 307 13.7 无线专用过滤器 308 13.7.1 筛选特定BSS ID的流量 309 13.7.2 筛选特定的无线数据包类型 309 13.7.3 筛选特定频率 310 13.8 保存无线分析配置 311 13.9 无线网络安全 311 13.9.1 成功的WEP认证 312 13.9.2 失败的WEP认证 313 13.9.3 成功的WPA认证 314 13.9.4 失败的WPA认证 316 13.10 小结 318 附录A 延伸阅读 319 附录B 分析数据包结构 325 -
Wireshark数据包分析实战
分类:图书馆 - 网络安全 下载:0 浏览:19 时间:2026-09-30一、数据包分析基础 5 1、数据包分析 5 2、目标 5 3、软件 5 4、协议 5 5、数据封装 5 6、网络硬件 6 7、流量分类 6 (1)广播流量 6 (2)多播流量 6 (3)单播流量 6 二、监听网络线路 6 1、关键决策 6 2、混杂模式 7 3、集线器嗅探方式 7 4、交换机嗅探方式 7 (1)端口镜像 7 (2)集线器输出 8 (3)网络分流器 8 (4)ARP 欺骗 9 5、路由器嗅探方式 13 三、Wireshark 基础用法 14 1、查找:Ctrl+F 14 2、标记:Ctrl+M 或右键菜单 14 3、时间显示格式 15 4、相对时间:Ctrl+T 15 5、捕获选项:Ctrl+K 16 6、名字解析 17 (1)类型 17 (2)弊端 17 7、协议解析 17 8、过滤器 18 (1)过滤器BPF 语法 18 (2)显示过滤器 19 (3)比较操作符 19 (4)逻辑操作符 19 (5)过滤器举例 20 四、流量分析和图形化功能 20 1、网络端点 20 2、网络会话 21 3、协议分层 22 4、数据包长度分析 23 5、跟踪TCP 流 24 6、图形展示 25 (1)查看IO 图 25 (2)双向时间图 26 (3)数据流图 28 7、专家信息 29 (1)数据包标记 29 (2)数据包分析 30 五、通用底层网络协议 32 1、地址解析协议ARP(Address Resolution Protocol) 32 (1)ARP 头 32 (2)数据包分析 32 (3)无偿的ARP 34 2、IP 协议 34 (1)IP 头 34 (2)数据包分析 35 (3)IP 分片 36 3、传输控制协议TCP(Transmission Control Protocol) 39 (1)TCP 头 39 (2)TCP 端口 40 (3)TCP 标志 41 (4)TCP 三次握手 42 (5)TCP 的四次断开 44 (6)TCP 重置 46 4、用户数据报协议UDP(User Datagram Protocol) 47 (1)UDP 头 48 (2)数据包分析 48 5、互联网控制消息协议ICMP(Internet Control Message Protocol) 48 (1)ICMP 头 48 (2)ICMP 类型和代码 48 (3)Echo 请求与响应 50 (4)路由跟踪 50 六、常见高层网络协议 53 1、动态主机配置协议DHCP(Dynamic Host Configuration Protocol) 53 (1)DHCP 头 53 (2)数据包分析 54 (3)租约内续约 57 2、域名系统DNS(Domain Name System) 58 (1)DNS 头 58 (2)数据包分析 59 (3)DNS 问题类型 59 (4)DNS 递归 60 (5)DNS 区域传送 61 3、超文本传输协议HTTP(Hypertext Transfer Protocol) 63 (1)使用HTTP 浏览 63 (2)使用HTTP 上传数据 64 七、基础的现实世界场景 66 1、捕获Twitter 社交网络流量 66 (1)登录过程 66 (2)上传数据 67 2、捕获Facebook 社交网络流量 69 (1)登陆过程 69 (2)发送私信 69 (3)比较Twitter 和Facebook 的方法 70 3、捕获新闻网站ESPN.com 流量(共956 个数据包) 71 (1)使用会话窗口 71 (2)使用协议分层统计窗口 72 (3)查看DNS 流量 73 (4)查看HTTP 请求 74 (5)查看概况以了解所花时间 75 4、现实世界问题 75 (1)无法访问Internet:配置问题 75 (2)无法访问Internet:意外重定向 76 (3)无法访问Internet:上游问题 77 (4)打印机故障 79 (5)分公司之困 82 (6)生气的开发者 84 八、让网络不再卡 87 1、TCP 的错误恢复特性 87 (1)TCP 重传 88 (2)TCP 重复确认和快速重传 89 2、TCP 流量控制 92 (1)调整窗口大小 93 (2)用零窗口通知停止数据流 93 (3)TCP 滑动窗口实战 94 3、TCP 错误控制和流量控制总结 96 (1)重传包 96 (2)重复ACK 包 96 (3)零窗口和保活包 96 4、定位高延迟原因 96 (1)正常通信 96 (2)线路延迟 97 (3)客户端延迟 97 (4)服务器延迟 97 (5)延迟定位框架 98 5、网络基线 98 (1)站点基线 98 (2)主机基线 98 (3)程序基线 99 (4)注意事项 99 九、安全领域的数据包分析 99 1、网络侦察 99 (1)SYN 扫描 99 (2)操作系统指纹术 100 2、漏洞利用 102 (1)极光行动 102 (2)ARP 缓存攻击 105 (3)远程访问木马 106 十、无线网络数据包分析 106 1、物理因素 106 (1)一次嗅探一个信道 106 (2)无线信号干扰 106 (3)检测和分析信号干扰 107 2、无线网卡模式 107 3、在Windows 上嗅探无线网络 108 (1)配置AirPcap 108 (2)AirPcap 捕获流量 108 4、在Linux 上嗅探无线网络 108 5、802.11 数据包结构 109 6、增加无线专用列 110 7、无线专用过滤器 110 (1)筛选特定BSS ID 的流量 110 (2)筛选特定的无线数据包类型 110 (3)筛选特定频率 111 8、无线网络安全 111 (1)成功的WEP 认证 112 (2)失败的WEP 认证 113 (3)成功的WPA 认证 114 (4)失败的WPA 认证 115 附录A:其他数据包分析工具 116 附录B:数据包分析资源 117 -
Wireshark数据包分析实战详解
分类:图书馆 - 网络安全 下载:0 浏览:25 时间:2026-09-30本书是国内第一本以专业角度讲解Wireshark数据抓取和分析的图书。本书以商业公司的网络分析工程师的实施流程,依次讲解Wireshark核心功能,如Wireshark抓取位置选择、抓取过滤、显示过滤、着色应用、商业图表化、数组重组、注释添加等专业技术。本书可以帮助网管和网络工程师以最有效的工作方式处理网络等各种问题。 作者简介 · · · · · · 王晓卉,本科毕业于渤海大学计算机科学与技术专业,硕士毕业于沈阳航空航天大学计算机技术专业。现任营口职业技术学院计算机专业副教授。从事计算机教学与科研工作11年,专长于计算机网络和软件应用。曾发表过省级以上的论文10余篇,主持和参与了多个省级项目的科研工作。 作者: 王晓卉 / 李亚伟 出版社: 清华大学出版社 出版年: 2015-3 ISBN: 9787302388715 页数: 404 装帧: 平装 定价: 79.00元 目录 第1篇 Wireshark应用篇 第1章 Wireshark的基础知识 2 1.1 Wireshark的功能 2 1.1.1 Wireshark主窗口界面 2 1.1.2 Wireshark的作用 3 1.2 安装Wireshark 4 1.2.1 获取Wireshark 4 1.2.2 安装Wireshark 6 1.3 Wireshark捕获数据 10 1.4 认识数据包 10 1.5 捕获HTTP包 13 1.6 访问Wireshark资源 16 1.7 Wireshark快速入门 18 1.8 分析网络数据 25 1.8.1 分析Web浏览数据 26 1.8.2 分析后台数据 28 1.9 打开其他工具捕获的文件 29 第2章 设置Wireshark视图 30 2.1 设置Packet List面板列 30 2.1.1 添加列 30 2.1.2 隐藏、删除、重新排序及编辑列 31 2.2 Wireshark分析器及Profile设置 37 2.2.1 Wireshark分析器 37 2.2.2 分析非标准端口号流量 39 2.2.3 设置Wireshark显示的特定数据类型 42 2.2.4 使用Profile定制Wireshark 47 2.2.5 查找关键的Wireshark Profile 48 2.3 数据包时间延迟 50 2.3.1 时间延迟 50 2.3.2 检查延迟问题 51 2.3.3 检查时间差延迟问题 53 第3章 捕获过滤器技巧 56 3.1 捕获过滤器简介 56 3.2 选择捕获位置 57 3.3 选择捕获接口 58 3.3.1 判断哪个适配器上的数据 58 3.3.2 使用多适配器捕获 59 3.4 捕获以太网数据 59 3.5 捕获无线数据 60 3.5.1 捕获无线网络数据的方式 60 3.5.2 使用AirPcap适配器 61 3.6 处理大数据 61 3.6.1 捕获过滤器 61 3.6.2 捕获文件集 62 3.7 处理随机发生的问题 64 3.8 捕获基于MAC/IP地址数据 66 3.8.1 捕获单个IP地址数据 66 3.8.2 捕获IP地址范围 68 3.8.3 捕获广播或多播地址数据 70 3.8.4 捕获MAC地址数据 70 3.9 捕获端口应用程序数据 73 3.9.1 捕获所有端口号的数据 73 3.9.2 结合基于端口的捕获过滤器 74 3.10 捕获特定ICMP数据 77 第4章 显示技巧 80 4.1 显示过滤器简介 80 4.2 使用显示过滤器 81 4.2.1 显示过滤器语法 81 4.2.2 检查语法错误 83 4.2.3 识别字段名 85 4.2.4 比较运算符 87 4.2.5 表达式过滤器 87 4.2.6 使用自动补全功能 89 4.2.7 手动添加显示列 90 4.3 编辑和使用默认显示过滤器 93 4.4 过滤显示HTTP 94 4.5 过滤显示DHCP 97 4.6 根据地址过滤显示 98 4.6.1 显示单个IP地址或主机数据 98 4.6.2 显示一个地址范围的数据 100 4.6.3 显示一个子网IP的数据 101 4.7 过滤显示单一的TCP/UDP会话 102 4.8 使用复杂表达式过滤 106 4.8.1 使用逻辑运算符 106 4.8.2 使用括号 108 4.8.3 使用关键字 110 4.8.4 使用通配符 112 4.9 发现通信延迟 114 4.9.1 时间过滤器(frame.time_delta) 114 4.9.2 基于TCP的时间过滤(tcp.time_delta) 115 4.10 设置显示过滤器按钮 117 4.10.1 创建显示过滤器表达式按钮 118 4.10.2 编辑、添加、删除显示过滤器按钮 118 4.10.3 编辑preferences文件 119 第5章 着色规则和数据包导出 122 5.1 认识着色规则 122 5.2 禁用着色规则 123 5.2.1 禁用指定类型数据包彩色高亮 123 5.2.2 禁用所有包彩色高亮 125 5.3 创建用户着色规则 125 5.3.1 创建时间差着色规则 125 5.3.2 快速查看FTP用户名密码着色规则 127 5.3.3 创建单个会话着色规则 130 5.4 导出数据包 131 5.4.1 导出显示包 131 5.4.2 导出标记包 133 5.4.3 导出包的详细信息 134 第6章 构建图表 139 6.1 数据统计表 139 6.1.1 端点统计 139 6.1.2 网络会话统计 141 6.1.3 快速过滤会话 142 6.1.4 地图化显示端点统计信息 144 6.2 协议分层统计 147 6.3 图表化显示带宽使用情况 148 6.3.1 认识IO Graph 148 6.3.2 应用显示过滤器 149 6.4 专家信息 152 6.5 构建各种网络错误图表 154 6.5.1 构建所有TCP标志位包 154 6.5.2 构建单个TCP标志位包 155 第7章 重组数据 157 7.1 重组Web会话 157 7.1.1 重组Web浏览会话 157 7.1.2 导出HTTP对象 162 7.2 重组FTP会话 165 7.2.1 重组FTP数据 165 7.2.2 提取FTP传输的文件 167 第8章 添加注释 170 8.1 捕获文件注释 170 8.2 包注释 170 8.2.1 添加包注释 171 8.2.2 查看包注释 171 8.3 导出包注释 173 8.3.1 使用Export Packet Dissections功能导出 173 8.3.2 使用复制功能导出包 175 第9章 捕获、分割和合并数据 177 9.1 将大文件分割为文件集 177 9.1.1 添加Wireshark程序目录到自己的位置 177 9.1.2 使用Capinfos获取文件大小和包数 177 9.1.3 分割文件 178 9.2 合并多个捕获文件 183 9.3 命令行捕获数据 184 9.3.1 Dumpcap和Tshark工具 184 9.3.2 使用捕获过滤器 187 9.3.3 使用显示过滤器 188 9.4 导出字段值和统计信息 189 9.4.1 导出字段值 189 9.4.2 导出数据统计 191 第2篇 网络协议分析篇 第10章 ARP协议抓包分析 196 10.1 ARP基础知识 196 10.1.1 什么是ARP 196 10.1.2 ARP工作流程 196 10.1.3 ARP缓存表 197 10.2 捕获ARP协议包 200 10.2.1 Wireshark位置 200 10.2.2 使用捕获过滤器 201 10.3 分析ARP协议包 203 10.3.1 ARP报文格式 203 10.3.2 ARP请求包 204 10.3.3 ARP响应包 205 第11章 互联网协议(IP)抓包分析 207 11.1 互联网协议(IP)概述 207 11.1.1 互联网协议地址(IP地址)的由来 207 11.1.2 IP地址 208 11.1.3 IP地址的构成 208 11.2 捕获IP数据包 209 11.2.1 什么是IP数据报 209 11.2.2 Wireshark位置 210 11.2.3 捕获IP数据包 210 11.2.4 捕获IP分片数据包 213 11.3 IP数据报首部格式 215 11.3.1 存活时间TTL 216 11.3.2 IP分片 217 11.4 分析IP数据包 218 11.4.1 分析IP首部 218 11.4.2 分析IP数据包中TTL的变化 220 11.4.3 IP分片数据包分析 223 第12章 UDP协议抓包分析 229 12.1 UDP协议概述 229 12.1.1 什么是UDP协议 229 12.1.2 UDP协议的特点 229 12.2 捕获UDP数据包 230 12.3 分析UDP数据包 232 12.3.1 UDP首部格式 233 12.3.2 分析UDP数据包 233 第13章 TCP协议抓包分析 236 13.1 TCP协议概述 236 13.1.1 TCP协议的由来 236 13.1.2 TCP端口 236 13.1.3 TCP三次握手 237 13.1.4 TCP四次断开 239 13.1.5 TCP重置 239 13.2 捕获TCP数据包 240 13.2.1 使用捕获过滤器 240 13.2.2 使用显示过滤器 242 13.2.3 使用着色规则 243 13.3 TCP数据包分析 249 13.3.1 TCP首部 249 13.3.2 分析TCP的三次握手 251 13.3.3 分析TCP的四次断开 257 13.3.4 分析TCP重置数据包 263 第14章 ICMP协议抓包分析 266 14.1 ICMP协议概述 266 14.1.1 什么是ICMP协议 266 14.1.2 学习ICMP的重要性 266 14.1.3 Echo请求与响应 267 14.1.4 路由跟踪 267 14.2 捕获ICMP协议包 267 14.2.1 捕获正常ICMP数据包 268 14.2.2 捕获请求超时的数据包 269 14.2.3 捕获目标主机不可达的数据包 271 14.3 分析ICMP数据包 272 14.3.1 ICMP首部 272 14.3.2 分析ICMP数据包——Echo Ping请求包 274 14.3.3 分析ICMP数据包——Echo Ping响应包 275 14.3.4 分析ICMP数据包——请求超时数据包 277 14.3.5 分析ICMP数据包——目标主机不可达的数据包 279 第15章 DHCP数据抓包分析 281 15.1 DHCP概述 281 15.1.1 什么是DHCP 281 15.1.2 DHCP的作用 281 15.1.3 DHCP工作流程 282 15.2 DHCP数据抓包 284 15.2.1 Wireshark位置 284 15.2.2 使用捕获过滤器 284 15.2.3 过滤显示DHCP 289 15.3 DHCP数据包分析 291 15.3.1 DHCP报文格式 291 15.3.2 DHCP报文类型 292 15.3.3 发现数据包 293 15.3.4 响应数据包 296 15.3.5 请求数据包 298 15.3.6 确认数据包 301 第16章 DNS抓包分析 304 16.1 DNS概述 304 16.1.1 什么是DNS 304 16.1.2 DNS的系统结构 305 16.1.3 DNS系统解析过程 305 16.1.4 DNS问题类型 307 16.2 捕获DNS数据包 307 16.3 分析DNS数据包 311 16.3.1 DNS报文格式 311 16.3.2 分析DNS数据包 312 第17章 HTTP协议抓包分析 317 17.1 HTTP协议概述 317 17.1.1 什么是HTTP 317 17.1.2 HTTP请求方法 317 17.1.3 HTTP工作流程 318 17.1.4 持久连接和非持久连接 319 17.2 捕获HTTP数据包 320 17.2.1 使用捕获过滤器 320 17.2.2 显示过滤HTTP协议包 323 17.2.3 导出数据包 326 17.3 分析HTTP数据包 332 17.3.1 HTTP报文格式 332 17.3.2 HTTP的头域 333 17.3.3 分析GET方法的HTTP数据包 335 17.3.4 分析POST方法的HTTP数据包 339 17.4 显示捕获文件的原始内容 343 17.4.1 安装Xplico 343 17.4.2 解析HTTP包 344 第18章 HTTPS协议抓包分析 351 18.1 HTTPS协议概述 351 18.1.1 什么是HTTPS协议 351 18.1.2 HTTP和HTTPS协议的区别 351 18.1.3 HTTPS工作流程 352 18.2 SSL概述 352 18.2.1 什么是SSL 353 18.2.2 SSL工作流程 353 18.2.3 SSL协议的握手过程 353 18.3 捕获HTTPS数据包 354 18.3.1 使用捕获过滤器 354 18.3.2 显示过滤数据包 356 18.4 分析HTTPS数据包 359 18.4.1 客户端发出请求(Client Hello) 360 18.4.2 服务器响应(Server Hello) 362 18.4.3 证书信息 363 18.4.4 密钥交换 365 18.4.5 应用层信息通信 367 第19章 FTP协议抓包分析 368 19.1 FTP协议概述 368 19.1.1 什么是FTP协议 368 19.1.2 FTP的工作流程 368 19.1.3 FTP常用控制命令 369 19.1.4 应答格式 370 19.2 捕获FTP协议数据包 372 19.3 分析FTP协议数据包 375 19.3.1 分析控制连接的数据 375 19.3.2 分析数据连接的数据 376 第20章 电子邮件抓包分析 380 20.1 邮件系统工作原理 380 20.1.1 什么邮件客户端 380 20.1.2 邮件系统的组成及传输过程 380 20.2 邮件相关协议概述 381 20.2.1 SMTP协议 382 20.2.2 POP协议 383 20.2.3 IMAP协议 384 20.3 捕获电子邮件数据包 386 20.3.1 Wireshark捕获位置 386 20.3.2 Foxmail邮件客户端的使用 387 20.3.3 捕获电子邮件数据包 389 20.4 分析发送邮件的数据包 390 20.4.1 分析SMTP工作流程 391 20.4.2 查看邮件内容 392 20.5 分析接收邮件的数据包 393 20.5.1 分析POP工作流程 393 20.5.2 查看邮件内容 395 第3篇 实战篇 第21章 操作系统启动过程抓包分析 398 21.1 操作系统概述 398 21.2 捕获操作系统启动过程产生的数据包 399 21.3 分析数据包 401 21.3.1 获取IP地址 401 21.3.2 加入组播组 402 21.3.3 发送NBNS协议包 402 21.3.4 ARP协议包的产生 403 21.3.5 访问共享资源 404 21.3.6 开机自动运行的程序 404 -
Wireshark网络分析就这么简单
分类:图书馆 - 网络安全 下载:0 浏览:23 时间:2026-09-30Wireshark可能是世界上最好的开源网络包分析器,能在多种平台上(比如Windows、Linux和Mac)抓取和分析网络包,在IT业界有着广泛的应用。 《Wireshark网络分析就这么简单》采用诙谐风趣的手法,由浅入深地用Wireshark分析了常见的网络协议,读者在学习Wireshark的同时,也会在不知不觉中理解这些协议。作者还通过身边发生的一些真实案例,分享了Wireshark的实战技巧。 本书不务虚,不注水,几乎页页干货,篇篇精华,力求为读者提供最佳阅读体验,使读者在一个轻松愉悦的阅读氛围中,潜移默化地掌握Wireshark的使用技巧和网络知识,为你的工程师生涯加油助力。 无论你是技术支持工程师、系统管理员、现场工程师、公司IT部门的老好人,还是高校网络相关专业的教师,无论你是CCNA、CCNP、CCIE,还是MCSE,本书都是迅速了解、掌握Wireshark技巧的绝佳读物。 作者: 林沛满 出版社: 人民邮电出版社 出版年: 2014-11-6 ISBN: 9787115366610 页数: 176 装帧: 平装 定价: 39.00元 丛书: 信息安全技术丛书 目录 · · · · · · ▌初试锋芒 从一道面试题开始说起 小试牛刀:一个简单的应用实例 Excel文件的保存过程 你一定会喜欢的技巧 Patrick的故事 Wireshark的前世今生 ▌庖丁解牛 NFS协议的解析 从Wireshark看网络分层 TCP的连接启蒙 快递员的工作策略——TCP窗口 重传的讲究 延迟确认与Nagle算法 百家争鸣 简单的代价——UDP 剖析CIFS协议 网络江湖 DNS小科普 一个古老的协议——FTP 上网的学问——HTTP 无懈可击的Kerberos TCP/IP的故事 ▌举重若轻 “一小时内给你答复” 午夜铃声 深藏功与名 棋逢对手 学无止境 一个技术男的自白 -
智能家居概论 罗汉江
分类:图书馆 - 其它 下载:0 浏览:18 时间:2026-09-30本书内容全面、新颖,对智能家居的发展现状及未来发展趋势做了详尽的阐述,涵盖了智能家居领域的最新技术。本书由长期从事智能家居领域教学和研究的一线教师和企业人员共同编写,语言通俗易懂,内容编排和选取利于教学的实施,主要内容包括智能家居基础、智能家居的智能化设备、智能家居通信与组网技术、智能家居的智能化技术、智能家居典型应用和智能家居未来发展趋势. 本书适合作为各类职业院校计算机、物联网、电子信息及相关专业的教材,也可以作为学习智能家居的入门教材,还可以作为广大智能家居爱好者、智能家居相关培训11 、成人教育的教材和相关技术人员的参考书。为满足广大智能家居从业人员的学习需求,增强学生的实践动手能力,在每章后安排了相应的实训内容。 定价 29.00元 作者 罗汉江 出版社 机械工业出版社 出版日期 2017-07-01 ISBN 9787111570363 字数 195000 页码 147 前言 第1章 智能家居基础 1 1.1 智能家居的起源与发展 2 1.1.1 智能家居的起源 2 1.1.2 智能家居的发展历程 2 1.1.3 智能家居基本概念 4 1.1.4 智能家居与物联网 4 1.2 智能家居的系统构架及组成 5 1.2.1 系统构成 5 1.2.2 硬件设备 8 1.2.3 软件系统 9 1.3 智能家居的主要技术 10 1.3.1 环境感知技术 11 1.3.2 数据传输技术 11 1.3.3 智能控制技术 12 1.4 智能家居应用及前景 16 1.4.1 应用特点 16 1.4.2 技术特征 17 1.4.3 应用前景 18 1.5 本章小结 19 思考题 19 实训1 智能家居应用系统演示 19 第2章 智能家居的智能化设备 21 2.1 智能化设备概述 21 2.2 传感器基础 23 2.2.1 传感器的概念 23 2.2.2 传感器的分类 25 2.2.3 典型智能家居传感器 26 2.3 智能家居硬件设备 29 2.3.1 硬件设备概念 29 2.3.2 硬件设备分类 29 2.3.3 典型硬件设备 31 CONTENTS 目录 —· VI ·— 2.4 智能穿戴设备 33 2.4.1 智能穿戴设备概念及分类 33 2.4.2 典型智能穿戴设备 34 2.5 智能家居控制设备 36 2.5.1 智能控制终端设备 36 2.5.2 智能家居机器人设备 38 2.6 本章小结 41 思考题 42 实训2 智能家居应用系统传感器数据采集 42 第3章 智能家居通信与组网技术 43 3.1 通信技术概述 43 3.1.1 有线通信技术概述 44 3.1.2 无线通信技术概述 45 3.2 有线通信技术 46 3.2.1 现场总线技术 46 3.2.2 电力载波通信技术 51 3.3 短距离无线通信技术 53 3.3.1 蓝牙技术 54 3.3.2 Wi-Fi技术 59 3.3.3 ZigBee技术 63 3.3.4 Z-Wave技术 68 3.4 长距离低功耗无线通信技术 70 3.4.1 NB-IOT技术 71 3.4.2 LoRa技术 72 3.4.3 SigFox技术 74 3.5 其他无线通信技术 74 3.5.1 UWB技术 74 3.5.2 RFID技术 75 3.5.3 NFC技术 76 3.5.4 红外通信技术 77 3.5.5 LiFi技术 78 3.6 智能家居互联网接入技术 78 3.6.1 智能家居 互联网 78 3.6.2 6LowPAN技术 79 CONTENTS 目录 —· VII ·— 3.6.3 Thread技术 80 3.7 本章小结 82 思考题 83 实训3 ZigBee智能设备组网实训 83 第4章 智能家居的智能化技术 85 4.1 智能化技术概述 85 4.2 智能家居互联互通技术 86 4.2.1 互联互通语言 86 4.2.2 智能家居操作系统 88 4.3 智能家居云端技术 90 4.3.1 云计算技术 90 4.3.2 雾计算技术 93 4.4 智能家居人工智能技术 94 4.4.1 人工智能基本概念 94 4.4.2 人工智能技术应用 96 4.5 智能家居控制技术 98 4.5.1 智能家居网关控制技术 99 4.5.2 智能家居语音控制技术 99 4.6 智能家居安全与隐私保护技术 102 4.6.1 智能家居安全性特点 102 4.6.2 智能家居各层安全问题 103 4.6.3 智能家居安全攻击类型 104 4.7 智能家居室内定位技术 105 4.8 本章小结 107 思考题 108 实训4 智能家居语言控制实训 108 第5章 智能家居典型应用 109 5.1 智能家居典型应用概述 109 5.2 智能家庭 110 5.2.1 家居安防 111 5.2.2 家庭保健 113 5.2.3 智能厨房 114 5.2.4 智能生活 115 CONTENTS 目录 —· VIII ·— 5.2.5 智能环保 116 5.3 智能教室 117 5.4 智能酒店 119 5.5 智能养老 120 5.6 智能社区 124 5.7 国内典型平台案例 125 5.7.1 海尔U-home 126 5.7.2 华为HiLink 127 5.7.3 小米智能家居平台 127 5.8 国外典型平台案例 128 5.8.1 三星Smart Home 128 5.8.2 苹果HomeKit 129 5.8.3 美国快思聪(Crestron) 130 5.8.4 施耐德Schneider 131 5.8.5 霍尼韦尔智能家居系统 132 5.9 本章小结 133 思考题 133 实训5 智能家庭典型应用演示 133 第6章 智能家居未来发展趋势 135 6.1 智能家居存在的一些问题 136 6.1.1 技术与价格的制约 136 6.1.2 标准和协议不统一 138 6.1.3 产品碎片化严重 139 6.1.4 安全与隐私保护 139 6.2 智能家居未来发展趋势 140 6.2.1 政策扶持与导向 140 6.2.2 技术革新与进步 142 6.2.3 跨界与无边界 144 6.2.4 科技以人为本 146 6.3 本章小结 147 思考题 147 实训6 智能家居虚拟安装演示 147 -
Kali Linux无线渗透测试指南(第3版)
分类:图书馆 - 无线安全 下载:0 浏览:59 时间:2026-09-23本书是无线领域渗透测试的入门指南,针对Kali Linux 2017.3版本进行了全面更新,本书选用Kali Linux为平台来演示所有的无线攻击场景。旨在帮助读者认识与无线网络有关的各种安全漏洞,以及如何通过渗透测试来发现并堵住这些漏洞。 本书共分为11章,内容包括如何利用现成的硬件和开源软件搭建无线网络测试环境、WLAN及其固有的安全隐患、规避WLAN验证的方法、认识WLAN加密的缺陷、如何利用这些缺陷搞定WLAN加密、如何对WLAN基础设施进行渗透测试,以及如何发动各种无线客户端攻击来破坏网络安全。此外,还介绍了当今前沿的无线攻击手段、KRACK 攻击的新方法(全面涵盖了其原理以及防御方法)、攻击WPA-Enterprise和RADIUS、WLAN渗透测试的原理,以及WPS暴力攻击和探测嗅探攻击。 全书通过大量分步骤的实验案例进行演示,旨在使不同水平的读者都能掌握发动这些攻击并应用于安全评估实践的能力。 本书适合对无线渗透测试感兴趣,且具备无线网络基础知识的读者阅读。 中文名:Kali Linux无线渗透测试指南(第3版) 外文名:Kali Linux Wireless Penetration Testing Beginner's Guide(3rd Edition) 作者:[英]卡梅伦 布坎南(Cameron Buchanan)、[印度]维韦克 拉玛钱德朗(Vivek Ramachandran) 出版时间:2020年2月 出版社:人民邮电出版社 页数:174 页 ISBN:9787115483683 定价:49 元 开本:16 开 # 目录 第 1 章 搭建无线实验环境 1.1 硬件需求 1.2 软件需求 1.3 安装 Kali 1.4 动手实验 — 安装 Kali 实验说明 尝试突破 — 在 VirtualBox 里安装 Kali 1.5 设置 AP 1.6 动手实验 — 配置无线 AP 实验说明 尝试突破 — 配置 AP,启用 WEP 和 WPA 1.7 设置无线网卡 1.8 动手实验 — 配置无线网卡 实验说明 1.9 连接 AP 1.10 动手实验 — 配置无线网卡 实验说明 尝试突破 — 在 WEP 模式下建立无线网络连接 随堂测验 — 基本知识的掌握 1.11 总结 第 2 章 WLAN 及其固有的隐患 2.1 重温 WLAN 帧 2.2 动手实验 — 创建运行于监控模式的接口 实验说明 尝试突破 — 创建多个处于监控模式的接口 2.3 动手实验 — 抓取无线数据包 实验说明 尝试突破 — 发现其他的设备 2.4 动手实验 — 观看管理、控制及数据帧 实验说明 尝试突破 — 玩转 Wireshark 过滤器 2.5 动手实验 — 实验环境中数据包的窃取 实验说明 尝试突破 — 分析数据包 2.6 动手实验 — 数据包注入 实验说明 尝试突破 —aireplay-ng 工具的其他选项 2.7 事关 WLAN 抓包和注入的重要事项 2.8 动手实验 — 设置无线网卡 实验说明 尝试突破 — 多信道抓包 随堂测验 —WLAN 数据包的抓取及注入 2.9 总结 第 3 章 规避 WLAN 验证 3.1 隐藏的 SSID 3.2 动手实验 — 发现隐藏的 SSID 实验说明 尝试突破 — 有针对性地解除验证 3.3 MAC 过滤器 3.4 动手实验 — 挫败 MAC 过滤器 实验说明 3.5 开放验证 3.6 动手实验 — 绕过开放验证 实验说明 3.7 共享密钥验证(SKA) 3.8 动手实验 — 绕过共享验证 实验说明 常识突破 — 填满 AP 所保存的无线客户端表 随堂测验 —WLAN 验证 3.9 总结 第 4 章 WLAN 加密漏洞 4.1 WLAN 加密 4.2 WEP 加密 4.3 动手实验 — 破解 WEP 实验说明 尝试突破 — 借助 WEP 破解攻击来完成欺骗验证 4.4 WPA/WPA2 4.5 动手实验 — 破解 WPA-PSK 弱密码 实验说明 尝试突破 — 尝试用 Cowpatty 来破解 WPA-PSK 4.6 加快破解 WPA/WPA2 PSK 4.7 动手实验 — 加快破解进度 实验说明 4.8 解密 WEP 和 WPA 数据包 4.9 动手实验 — 解密 WEP 和 WPA 数据包 实验说明 4.10 连接进 WEP 和 WPA 网络 4.11 动手实验 — 连接进 WEP 网络 实验说明 4.12 动手实验 — 连接进 WPA 网络 实验说明 随堂测验 —WLAN 加密漏洞 4.13 总结 第 5 章 攻击 WLAN 基础设施 5.1 钻 AP 的默认账户和默认 “通行证” 的空子 5.2 动手实验 — 破解 AP 的默认账户 实验说明 尝试突破 — 通过暴力手段破解账户 5.3 拒绝服务攻击 5.4 动手实验 — 解除验证 DoS 攻击 实验说明 尝试突破 5.5 evil twin 和 AP MAC 地址欺骗攻击 5.6 动手实验 — 配搭 MAC 地址欺骗的 evil twin 攻击 实验说明 尝试突破 —evil twin 和跳频(channel hopping)攻击 5.7 无赖 AP 5.8 动手实验 — 架设无赖 AP 实验说明 尝试突破 — 高难度无赖 AP 的搭建 随堂测验 — 攻击 WLAN 基础设施 5.9 总结 第 6 章 攻击无线客户端 6.1 蜜罐和误关联攻击 6.2 动手实验 — 发动误关联攻击 实验说明 尝试突破 — 迫使无线客户端连接蜜罐 6.3 Caffe Latte 攻击 6.4 动手实验 — 发动 Caffe Latte 攻击 实验说明 常识突破 — 实践出真知! 6.5 解除验证和取消关联攻击 6.6 动手实验 — 解除对无线客户端的验证 实验说明 尝试突破 — 针对无线客户端的取消关联攻击 6.7 Hirte 攻击 6.8 动手实验 — 发动破解 WEP 的 Hirte 攻击 实验说明 尝试突破 — 实践实践再实践 6.9 在不碰 AP 的情况下,破解 WPA-Personal 6.10 动手实验 — 在不碰 AP 的情况下,破解 WPA 实验说明 尝试突破 — 在不碰 AP 的情况下,破解 WPA 随堂测验 — 攻击无线客户端 6.11 总结 第 7 章 高级 WLAN 攻击 7.1 中间人攻击 7.2 动手实验 — 中间人攻击 实验说明 尝试突破 — 通过纯无线网络发动 MITM 攻击 7.3 基于 MITM 的无线网络窃听 7.4 动手实验 — 无线网络窃听 实验说明 7.5 无线网络内的会话劫持攻击 7.6 动手实验 — 无线网络内的会话劫持 实验说明 尝试突破 — 高难度应用劫持 7.7 弄清无线客户端针对某个无线网络的安全配置 7.8 动手实验 — 针对无线客户端发动解除验证攻击 实验说明 尝试突破 随堂测验 — 高级 WLAN 攻击 7.9 总结 第 8 章 KRACK 攻击 8.1 KRACK 攻击概述 实验说明 8.2 四次握手 KRACK 攻击 8.3 动手实验 — 发起 KRACK 攻击 实验说明 8.4 总结 第 9 章 攻击 WPA-Enterprise 和 RADIUS 9.1 架设 FreeRADIUS-WPE 9.2 动手实验 — 架设 AP 和 FreeRADIUS-WPE 实验说明 尝试突破 — 玩转 RADIUS 9.3 攻击 PEAP 9.4 动手实验 — 破解 PEAP 实验说明 尝试突破 — 针对 PEAP 的变异攻击 9.5 EAP-TTLS 9.6 WPA-Enterprise 安全最佳做法 随堂测验 — 攻击 WPA-Enterprise 和 RADIUS 9.7 总结 第10 章 WLAN 渗透测试之道 10.1 无线渗透测试 10.2 规划阶段 10.3 发现阶段 10.4 攻击阶段 10.4.1 破解加密 10.4.2 攻击无线网络基础设施 10.4.3 攻击无线客户端 10.5 报告阶段 10.6 总结 第11 章 WPS 和探测 11.1 WPS 攻击 11.2 动手实验 —WPS 攻击 实验说明 尝试突破 — 速率限制 11.3 探测抓包(Probe sniffing) 11.4 动手实验 — 收集数据 实验说明 尝试突破 — 开拓思路 11.5 总结 -
Kali Linux高级渗透测试:原书第4版
分类:图书馆 - 无线安全 下载:0 浏览:61 时间:2026-09-23书将通过分析黑客采用的攻击战术来提升测试者的渗透测试技能:通过实验室集成到云服务,从而了解在渗透测试中通常被忽略的一个开发维度;探索在虚拟机和容器化环境中安装和运行Kali Linux的不同方法,以及使用容器在AWS上部署易受攻击的云服务,利用配置错误的S3桶来访问EC2实例;深入研究被动和主动侦察,从获取用户信息到大规模端口扫描,在此基础上,探索了不同的脆弱性评估,包括威胁建模;讲述了如何在受损系统上使用横向移动、特权升级以及命令与控制(C2);探索在互联网、物联网、嵌入式外围设备和无线通信中使用的高级渗透测试方法。 中文名:Kali Linux高级渗透测试(原书第4版) 原作名: Mastering Kali Linux for Advanced Penetration Testing, Fourth Edition 作者:维杰·库马尔·维卢(Vijay Kumar Velu) 译者:刘远欢,陈汉贤,闫素英,尉洪敏 等 出版时间:2023年8月1日 出版社:机械工业出版社 页数:382 页 字数:536000 ISBN:9787111730682 类别:网络安全技术专著 开本:16 开 本书主要内容 第1章 基于目标的渗透测试,介绍渗透测试的方法论,该方法论将贯穿本书,以确保读者能理解渗透测试流程。 第2章 开源情报与被动侦察,介绍如何利用公开的情报源来侦察目标的信息,并使用简便的工具集有效管理这些情报信息。 第3章 主动侦察,介绍能隐蔽地获取目标信息的方法,尤其是如何识别出可被利用的漏洞。 第4章 漏洞评估,讲授一种半自动化的网络和系统扫描流程,识别可被利用并攻占的目标系统,评估所有侦察和漏洞扫描信息,创建一个指导渗透测试过程的地图。 第5章 高级社会工程学和物理安全,展示什么是最有效的攻击路径——通过物理手段访问目标系统,或与管理目标系统的人进行互动。 第6章 无线攻击和蓝牙攻击,简述无线网络与蓝牙的基础知识,侧重介绍绕过安全措施入侵网络的常见技术。 第7章 Web漏洞利用,概述如何对暴露于互联网的Web应用程序进行渗透测试,这是极为复杂的安全渗透交付场景。 第8章 云安全漏洞利用,重点介绍对AWS云基础设施的渗透,这些基础设施的受保护程度往往与企业的主要网络差不多,而且容易出现安全配置错误。 第9章 绕过安全控制,演示最常见的安全控制措施,给出摆脱这些控制的系统化方法,并使用Kali工具集来进行验证。 第10章 漏洞利用,演示如何通过漏洞查找和漏洞利用的方法成功入侵目标系统。 第11章 目标达成和横向移动,侧重于介绍后渗透阶段的快速行动步骤,通过横向移动的技术手段,以被攻陷的系统作为起点,“跳到”网络上的其他系统。 第12章 权限提升,介绍如何获取系统运维的所有信息,尤其是获得关键访问权限,以允许渗透测试人员控制网络上的所有系统。 第13章 命令与控制,重点介绍如何将数据窃取到攻击者所在的位置,并隐藏攻击证据。 第14章 嵌入式设备与RFID攻击,重点介绍攻击者如何对嵌入式设备进行结构化攻击并复制NFC卡。 -
Kali Linux高级渗透测试:第2版
分类:图书馆 - 无线安全 下载:0 浏览:53 时间:2026-09-23Kali Linux面向专业的渗透测试和安全审计,集成了大量精心挑选的安全检测工具。本书在KaliLinux平台上从一个攻击者的角度来审视网络框架,详细介绍了攻击者“杀链”采取的具体步骤。通过阅读本书读者能快速学习并掌握渗透测试方法和工具。 作者: [印]维杰.库马尔.维卢 译者: 蒋溢 出版社: 北京:机械工业出版社 出版年: 2018-3 ISBN: 9787111593065 装帧: 平装 定价: 79.00元 原作名: Mastering Kali Linux for Advanced Penetration Testing, Second Edition 丛书: 网络空间安全技术丛书 前言 本书致力于介绍如何使用Kail Linux对网络、系统、应用执行渗透测试。渗透测试可以模拟内部或外部的恶意攻击者对网络或系统进行的攻击。不同于漏洞评估,渗透测试包括漏洞利用阶段。因此,漏洞是存在的,而且如果不采取相应的措施将会有很大风险。 在本书中,“渗透测试人员”“攻击者”和“黑客”使用完全相同的技术及工具评估网络和数据系统的安全性。他们之间唯一的区别是他们的目标——数据网络的安全或数据的外泄。 简而言之,本书将带你踏上渗透测试者之旅:使用一些成熟的工具,在使用Kali Linux的网络上打败最新的防御,从选择最有效的工具,到网络安全快速响应,再到最重要的避免检测技术。 本书涵盖的内容 第1章介绍了贯穿全书的渗透测试方法的功能概要,确保全书遵循一致和全面的渗透测试方法。 第2章提供了一个背景,说明如何利用公共可用的资源和工具收集有关目标的信息,从而简化侦察和信息管理。 第3章向读者介绍可用于获取有关目标信息的隐秘方法,特别是识别可利用的漏洞的信息。 第4章教你掌握扫描网络及其设备的半自动化过程,接受所有侦察和漏洞信息,评估并创建一个指导渗透测试过程的地图。 第5章说明了如何能够物理地访问一个系统,或与管理人员进行交互,从而提供最成功的利用方法。 第6章简要介绍了无线技术,重点介绍了绕过安全防范进而危害这些网络的常用技术。 第7章简要概述了一个最复杂的交付阶段,以确保基于Web的应用暴露在公共网络上。 第8章从安全的角度介绍了最常用的远程访问技术,说明了可利用的弱点在哪里,以及如何在渗透测试中验证系统的安全性。 第9章着重介绍对最终用户系统上的应用程序的攻击,这些终端系统常常没有得到与组织的主干网络相同级别的保护。 第10章演示最常见的安全控制,找出克服这些控制的系统过程,并演示如何使用Kali工具集的工具。 第11章演示了攻击者发现和利用系统漏洞的方法。 第12章重点讨论直接的后利用活动和横向扩展,即利用被控制系统作为起点,“跳”到网络上的其他系统。 第13章演示了渗透测试人员如何拥有系统各方面的操作权限;更重要的是,获得一些访问权限,将允许测试人员控制网络上的所有系统。 第14章重点讨论现代攻击者如何使数据转移到攻击者的本地位置,以及隐藏攻击的证据。 学习本书需要准备什么 为了练习本书中出现的示例,需要虚拟化工具,例如VMware或者VirtualBox。 需要下载和安装Kali Linux操作系统及工具套件。通过访问互联网来确保你的系统是最新的,并且安装了所有的工具。 不幸的是,不是Kali Linux系统上的所有工具都会呈现,因为工具太多了。本书的目标不是将所有的攻击和选项展现给读者,而是提供一个测试方法,这个方法可以为读者提供学习和掌握新工具的机会,经过一段时间后,将它们变为自己的经验和知识。 虽然本书中大多数示例是基于Microsoft Windows的,但是方法和大多数工具是可以转换到其他操作系统的,例如Linux和其他UNIX系统。 最后,本书应用Kali来完成攻击者的攻击流程,对目标系统进行攻击。你需要一个目标操作系统。本书的许多示例是基于Microsoft Windows 7和Windows 2008R2的。 读者对象 如果你是一个渗透测试者、IT专业人士,或安全顾问,想要通过使用Kali Linux的先进功能最大程度地完成网络测试任务,那么本书是为你准备的。之前有一些渗透测试/道德黑客的基础知识会帮助你充分利用本书。 -
物理层无线安全通信 (刘若珩,韦德·特拉佩)
分类:图书馆 - WiFi相关 下载:0 浏览:42 时间:2026-09-23《物理层无线安全通信》是无线通信物理层安全技术的入门读物。全书系统全面地论述了当前无线通信物理层安全研究方向中具有普遍性和代表性的基础理论、基本问题及其应用前景。全书内容包括:保密传输、安全密钥、身份认证、协作安全,以及调制与编码识别。其中,保密传输包含保密容量、人工噪声技术、安全编码等内容;安全密钥包含密钥容量、提取方案、实际测试;身份认证包含认证容量、认证策略。本书语言生动、论述严谨、内容丰富,并以详细的讲解和翔实的图表及实测数据来阐明重点内容。 《物理层无线安全通信》适合作为通信工程、电子工程和信息安全等专业高年级本科生和研究生的教材或参考书,对于具有一定通信理论和信息论基础的工程技术人员也有很高的参考价值。 定价 99.00元 作者 韦德·特拉佩(Wade Trappe) 著;刘若珩 出版社 清华大学出版社 出版日期 2018-11-01 ISBN 9787302498919 开本 16开 第1章 独立并行信道的保密容量 1.1引言 1.2背景 1.3主要结论 1.4数值仿真 1.5小结 参考文献 第2章人为增加不确定性带来的安全 2.1引言 2.2保密容量概述 2.2.1假设条件 2.2.2搭线窃听模型 2.2.3广播模型 2.2.4举例 2.3系统描述 2.3.1场景 2.3.2假设条件 2.4多天线的人为不确定性 2.4.1使用多个发射天线产生人工噪声 2.4.2例子 2.4.3MIMO场景下的人工噪声生成 2.5相关工作 2.6小结 参考文献 第3章高斯干扰搭线窃听信道中的分布式秘密分享 3.1引言 3.2系统模型 3.3保密容量域结论 3.3.1广义外部区域 3.3.2等信噪比内部区域 3.3.3外部区域的诠释 3.3.4内部区域的数值举例 3.3.5Z信道的内部区域 3.4慢衰落和平坦瑞利衰落 3.5保密容量域结果的推导 3.5.1证明定理3.1: 外部区域 3.5.2证明定理3.2: 内部区域 3.6随机衰落结果的推导 3.7小结 参考文献 第4章协作干扰: 以干扰获得安全的故事 4.1引言 4.2基于噪声的协作干扰 4.3基于随机码本的协作干扰 4.4基于结构码本的协作干扰 4.5高斯双向中继信道下的协作干扰 4.6高斯多址接入窃听信道下的协作干扰 4.7高斯衰落多址接入窃听信道下的协作干扰 4.8小结 参考文献 第5章用于可靠及安全无线通信的混合ARQ方案 5.1引言 5.1.1研究现状 5.1.2问题的提出 5.1.3本章结构 5.2系统模型和预备知识 5.2.1系统模型 5.2.2Wyner“好”码 5.2.3非安全HARQ方案 5.2.4安全HARQ方案 5.3安全信道集合与中断事件 5.4HARQ方案下的Wyner“好”码 5.4.1增量冗余 5.4.2重复时间分集 5.5HARQ方案的保密吞吐量 5.5.1满足保密约束时的吞吐量 5.5.2同时满足安全性与可靠性要求时的吞吐量 5.6渐近性分析 5.7数值结果 5.8小结 参考文献 第6章信道不确定条件下的保密通信 6.1引言 6.2搭线窃听信道模型 6.2.1离散无记忆搭线窃听信道 6.2.2高斯和多入多出搭线窃听信道 6.2.3并行搭线窃听信道 6.3衰落搭线窃听信道 6.3.1已知全部CSI时的各态历经性能 6.3.2已知部分CSI时的各态历经性能 6.3.3中断性能 6.4复合搭线窃听信道 6.4.1离散无记忆复合搭线窃听信道 6.4.2并行高斯复合搭线窃听信道 6.4.3MIMO复合搭线窃听信道 6.5带边信息的窃听信道 6.6小结 参考文献 第7章无线通信中的协作安全/ 7.1引言 7.2协作 7.3信息论安全 7.4用于保密的盲协作 7.4.1隐形协作与噪声转发 7.4.2协作干扰与人工噪声 7.5用于保密的主动协作 7.6不可信的协作节点 7.6.1存在安全约束的中继信道模型 7.6.2存在秘密消息的MACGF模型 7.6.3存在秘密消息的CRBC模型 7.7小结 参考文献 第8章安全约束下的信源编码 8.1引言 8.2预备知识 8.3安全的分布式无损压缩 8.3.1两个发送节点的分布式安全压缩 8.3.2Bob端的未编码边信息 8.3.3Alice端的边信息 8.3.4多合法接收者/窃听者 8.4安全约束下的有损压缩 8.5联合信源信道的安全通信 8.6小结 8.7附录 参考文献 第9章非认证无线信道的LevelCrossing密钥提取算法 9.1引言 9.2系统模型和设计问题 9.2.1信道模型 9.2.2信道到比特的转换 9.2.3设计目标 9.3LevelCrossing算法 9.4性能估计 9.4.1比特错误概率 9.4.2密钥速率 9.4.3生成比特的随机性 9.5使用IEEE 802.11a进行验证 9.5.1使用IEEE 802.11a实现CIR方法 9.5.2使用RSSI进行粗略测量 9.6讨论 9.7相关工作 9.8小结 参考文献 第10章多终端密钥生成及其在无线系统中的应用 10.1引言 10.2多终端密钥生成的一般结论 10.2.1多终端源型模型的密钥生成 10.2.2多终端信道型模型的密钥生成 10.3成对独立模型 10.4三个终端间的多密钥生成 10.4.12PKs容量域 10.4.2(SK,PK)容量域 10.5网络中的搭线窃听信道模型 10.5.1传输保密信息的广播信道 10.5.2无线信道的保密广播 10.6小结 参考文献 第11章基于多径传播特性的密钥一致性协商技术 11.1引言 11.2基于无线电传播特性的密钥一致性协商原理 11.2.1应用电控无源阵列天线的密钥生成 11.2.2使用时变宽带OFDM信号频率特性的密钥协商方案 11.2.3采用天线切换时的密钥协商方案 11.2.4基于UWBIR冲激响应的密钥一致性协商方案 11.3应用ESPAR天线的密钥协商方案的原型系统 11.4小结 参考文献 第12章衰落信道下的保密通信 12.1引言 12.2背景 12.2.1多径衰落信道 12.2.2信道的频率选择性 12.2.3互易性原理 12.2.4现有成果 12.3对随机源进行采样 12.3.1阈值设置 12.3.2深衰落转化为比特向量 12.3.3随机源特性 12.4密钥生成 12.4.1基本概念 12.4.2密钥交换协议 12.4.3安全模糊信息调和器 12.4.4无线包络分布下的SFIR构建 12.5仿真结果 12.5.1无线信道仿真 12.5.2生成比特流 12.6小结 参考文献 第13章以太指纹: 基于信道的认证 13.1引言 13.2静态信道的指纹 13.2.1攻击模型 13.2.2信道估计模型 13.2.3欺骗攻击检测 13.3环境变化时的指纹 13.3.1时变信道的测量模型 13.3.2增强型欺骗攻击检测方案 13.3.3信道时变的影响 13.4终端移动性下的指纹 13.4.1系统模型 13.4.2增强型欺骗检测 13.5MIMO下的指纹 13.6相关工作 13.7小结 参考文献 第14章消息认证: 信息论界 14.1引言 14.2现有方法: 无噪模型 14.2.1单消息认证 14.2.2多消息认证 14.2.3拓展研究 14.3系统模型 14.4单消息认证 14.4.1窃听信道 14.4.2认证方案 14.4.3界 14.5多消息认证 14.6小结 参考文献 第15章可信协作传输: 化安全短板为安全强项 15.1引言 15.2协作传输及其缺陷 15.2.1协作传输基础 15.2.2协作传输的安全脆弱性 15.2.3防护需求 15.3信任辅助的协作传输 15.3.1信任建立基础 15.3.2基于信任的链路质量表示方法 15.3.3接收者的信号合并 15.3.4谎言攻击的防护 15.3.5信任辅助的协作传输方案设计 15.3.6性能分析 15.4通过空间分集增强对干扰攻击的健壮性 15.5小结 参考文献 第16章频率选择性衰落信道中无线数字通信的调制取证 16.1引言 16.2问题描述及系统模型 16.2.1假设条件 16.2.2接收信号模型 16.2.3待选的空时编码 16.2.4待选的调制类型 16.3取证侦测器 16.3.1SISO调制识别 16.3.2空时编码识别 16.3.3取证侦测器总体方案 16.4仿真结果 16.5小结 参考文献 -
智能家居控制系统设计施工图集 03X602
分类:图书馆 - 标准规范 下载:0 浏览:105 时间:2026-09-02图集编号:03X602 图集名称:智能家居控制系统设计施工 图集定价:21.00元 开本:16开 主编单位:中国建筑标准设计研究院 全国工程建设标准设计弱电专业专家委员会 内容简介 1.适用范围 本图集适用于新建、扩建和改建的智能化住宅(小区)工程主要内容 2.本图集包括以下内容: 1)智能家居控制系统功能、设计原则; 2)家庭控制器的功能、组成; 3)家居控制系统,采用公共电话网、双向有线电视网、以太网、LonWorks、RS485、无线网等。 4)家庭控制器与室内设备的连接及系统供电方式; 5)典型工程实例; 6)设备安装及线路敷设 家庭控制器和接线盒在钢筋混凝土墙、空心砌块砖墙、轻质隔墙上的安装方式;相关设备的安装及线路敷设要求。 目录 编制说明 3 系统设计说明(一)~(三) 4 图形和文字符号(一)~(四) 7 家庭控制器的功能 11 家庭控制器的组成 12 康居住宅家庭控制器功能设置 13 采用公共电话网的家居控制系统 14 采用双向有线电视网的家居控制系统 15 采用以太网的家居控制系统(一) 16 采用以太网的家居控制系统(二) 17 采用RS485的家居控制系统 18 采用以太网、RS485的家居控制系统(一) 19 采用以太网、RS485的家居控制系统(二) 20 采用LonWorks的家居控制系统(一) 21 采用LonWorks的家居控制系统(二) 22 采用LonWorks的家居控制系统(三) 23 采用无线网的家居控制系统(一) 24 采用无线网的家居控制系统(二) 25 家庭控制器与室内设备的连接方式(一) 26 家庭控制器与室内设备的连接方式(二) 27 家庭控制器与室内设备的连接方式(三) 28 家庭控制器与室内设备的连接方式(四) 29 家庭控制器与室内设备的连接方式(五) 30 家居控制系统的集中供电 31 家庭控制器与室内设备特性(一) 32 家庭控制器与室内设备特性(二) 33 三室户型家居控制平面图(一) 34 三室户型家居控制平面图(二) 35 三室户型家居控制平面图(三) 36 三室户型家庭控制器与室内设备的连接 37 复式结构一层家居控制平面图(一) 38 复式结构一层家居控制平面图(二) 39 复式结构一层家居控制平面图(三) 40 复式结构二层家居控制平面图(一) 41 复式结构二层家居控制平面图(二) 42 复式结构二层家居控制平面图(三) 43 复式结构家庭控制器与室内设备的连接 44 别墅一层家居控制平面图(一)~(三) 45 别墅二层家居控制平面图(一)~(三) 48 别墅三层家居控制平面图(一)~(三) 51 家庭控制器与别墅一层室内设备的连接 54 家庭控制器与别墅二层室内设备的连接 55 家庭控制器与别墅三层室内设备的连接 56 家庭控制器箱体在钢筋混凝土墙上安装方式 57 家庭控制器箱体在空心砌块墙上安装方式 58 家庭控制器箱体在轻质隔墙上暗装方式 59 家庭控制器箱体在轻质隔墙上明装方式 60 保护管进家庭控制器箱体做法 61 照明手控与遥控接线盒的安装方式 62 空调机控制器与电源插座接线盒的安装方式 63 接线盒在空心砌块墙上暗装方式 64 接线盒在空心砌块墙上明装方式 65 接线盒在空心砌块墙上安装示例 66 接线盒在轻质隔墙上安装方式 67 相关技术资料 KX型家庭智能控制器的功能 68 KX型家庭智能控制器的系统技术指标 69 KX型路由器的功能及技术指标 70 KX型家庭智能控制器的系统配置 71 KX型家居控制系统主要设备安装技术参数 72 -
智能建筑弱电工程设计安装施工图集 (梁晨,梁华)
分类:图书馆 - 标准规范 下载:1 浏览:95 时间:2026-09-02智能建筑是现代信息技术与建筑技术相结合的产物,发展迅速。《智能建筑弱电工程设计安装施工图解》从工程实际出发,结合国家有关标准规范,阐述建筑弱电工程设计、安装和施工的方法与工艺。全书共分十四章,内容包括智能建筑、电话通信系统、计算机网络工程、综合布线系统、扩声与公共广播系统、电子会议系统、会议电视系统、大屏幕显示系统、有线电视系统、视频监控系统、安全防范系统、火灾报警控制系统、楼宇自动化系统(BAS)以及住宅小区智能化系统等。 《智能建筑弱电工程设计安装施工图解》取材新颖,内容丰富,以图表为主,读者使用方便,实用性强。可供从事智能建筑弱电工程的设计、安装、施工和监理等的技术人员、管理人员及工人使用,也可供相关大专院校和培训班的师生参考。 作者: 梁晨 梁华 出版社: 中国建筑工业出版社 ISBN: 9787112152896 装帧: 精装 定价: 82元 出版时间:2013-08-01 页数:538 第1章 智能建筑概论 1.1 概述 1.2 智能化系统配置 1.3 机房工程 1.4 供电、防雷与接地 1.5 管线的埋深与净距 1.6 弱电工程标准规范 第2章 电话通信系统 2.1 通信工程分类 2.2 程控用户交换机 2.3 电话网与VolP 2.4 电话线路安装 2.5 电话管线敷设 2.6 电话站机房 2.7 接入网 第3章 计算机网络工程 3.1 网络结构与类型 3.2 局域网 3.3 网络系统设计 3.4 局域网设计举例 3.5 网络设备安装 第4章 综合布线系统 4.1 系统结构与类型 4.2 系统设计 4.3 安装工艺 4.4 桥架与线槽安装 4.5 机柜安装 4.6 管线敷设 4.7 工程设计与示例 第5章 扩声与公共广播系统 5.1 音响系统类型 5.2 扩声系统设计 5.3 建筑声学设计 5.4 电影扩声系统 5.5 公共广播系统 5.6 安装与施工 5.7 供电与接地 第6章 电子会议系统 6.1 会议讨论系统 6.2 会议表决系统 6.3 同声传译系统 6.4 会议签到与摄像跟踪系统 6.5 集中控制系统 6.6 会议录播系统 6.7 会议室布置 第7章 会议电视系统 7.1 会议电视标准 7.2 会议电视网络 7.3 会议电视系统指标 7.4 会议电视会场 7.5 网真 7.6 会议电视系统举例 第8章 大屏幕显示系统 8.1 数字电视 8.2 大屏幕显示器 8.3 投影机安装 8.4 拼接显示 8.5 LED显示屏 第9章 有线电视系统 9.1 CATV系统 9.2 有线电视技术指标 9.3 有线电视系统设计 9.4 接收天线及安装 9.5 安装工艺 9.6 工程设计举例 第10章 视频监控系统 10.1 视频监控系统 10.2 摄像机安装 10.3 传输方式 10.4 监控室 10.5 系统设计举例 第11章 安全防范系统 11.1 安全防范系统 11.2 入侵探测器 11.3 电子巡更系统 11.4 出人口控制系统 11.5 停车库管理系统 第12章 火灾报警控制系统 12.1 设计内容与配合 12.2 火灾报警保护对象 12.3 火灾报警与控制 12.4 火灾探测器选择 12.5 火灾探测器安装 12.6 工程设计示例 12.7 消防控制室 第13章 楼宇自动化系统BAS 13.1 楼宇自动化系统 13.2 DDC应用 13.3 BAS系统设计 13.4 BAS监控功能 13.5 传感器与执行器 13.6 系统设计示例 第14章 住宅小区智能化系统 14.1 住宅小区智能化 14.2 住宅小区安防系统 14.3 访客对讲系统 14.4 小区网络通信系统 14.5 自动抄表系统 14.6 智能小区系统集成 主要参考文献 -
建筑安装工程施工图集6 弱电工程 第4版 (柳涌)
分类:图书馆 - 标准规范 下载:0 浏览:89 时间:2026-09-02《建筑安装工程施工图集6弱电(第四版)》共分为14章,包括:入侵报警系统;视频安防监控系统;出人口控制系统;访客(可视)对讲系统;电子巡查系统;停车场(库)管理系统;火灾自动报警及消防联动系统;建筑设备监控系统;智能化系统集成;有线电视及卫星电视接收系统;公共广播及紧急广播系统;综合布线系统;住宅(小区)智能化;弱电常用图形符号。附录中列出了现行的有关智能建筑和电气工程设计、施工及验收规范目录等。 定价:98.00元 作者:柳涌 编 出版社:中国建筑工业出版社 出版日期:2015-09-01 ISBN:9787112181650 字数:940000 页码:602 目录 1入侵报警系统 2视频安防监控系统 3出入口控制系统 4访客(可视)对讲系统 5电子巡查系统 6停车场(库)管理系统 7火灾自动报警及消防联动系统 8建筑设备监控系统 9智能化系统集成 10有线电视及卫星电视接收系统 11公共广播及紧急广播系统 12综合布线系统 13住宅(小区)智能化 14弱电常用图形符号 附录 主要参考文献
推荐下载more
-
OpenWrt智能路由系统开发(跟hoowa学智能路由)
WiFi相关浏览:167 次下载:0 次 -
OpenWrt智能路由器开发指南
WiFi相关浏览:146 次下载:0 次 -
华为Wi-Fi 7白皮书
WiFi相关浏览:135 次下载:1 次 -
海口某五星级酒店弱电智能化设计图
智能化方案浏览:811 次下载:4 次 -
xx黄河明珠大酒店项目弱电智能化系统全套设计图纸和方案
设计图纸浏览:888 次下载:7 次 -
杭州喜达屋X酒店弱电智能化系统设计图纸
设计图纸浏览:760 次下载:4 次 -
IEEE Std 802.11-2016
标准规范浏览:1467 次下载:2 次 -
WiFiSlax64-3.3 final 原版下载
无线安全浏览:1894 次下载:19 次
热门下载more
-
IMG写盘工具DiskImage 绿色中文版
16浏览:5966 次下载:1284 次 -
网络全库后续字典
33浏览:2100 次下载:477 次 -
ROS webfig WEB界面汉化中文版皮肤
16浏览:3212 次下载:374 次 -
physdiskwrite.exe IMG写盘工具
16浏览:3137 次下载:301 次 -
istoreos openwrt passwall openclash等插件离线安装包下载
42浏览:21696 次下载:255 次 -
UBNT优倍快UniFi Controller无线控制器 5.x系列版本下载
34浏览:2494 次下载:244 次 -
wifislax64-3.3汉化字体和汉化文件
11浏览:1823 次下载:230 次 -
ArubaInstant_Centaurus_8.6.0.21_86650
40浏览:1455 次下载:229 次











