频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

网络安全评估 目录

作者: (美) Chris McNab 出处:中国电力出版社  2008-01-03 13:58    砖    好    评论   进入论坛
阅读提示:《网络安全评估》精确地定义了一种纯粹的技术评估方法学,阅读本书会让读者对现今的公共网络所面临的威胁、所存在的漏洞及漏洞披露方式有一个更为深刻的理解。本书为该书的目录。
序 1
前言 5
第一章 网络安全评估 15
商业利益 15
IP:Internet的基础 16
对Internet攻击者的分类 17
评估服务定义 17
网络安全评估方法学 18
循环的评估方法 21
第二章 需要的工具 23
操作系统 23
免费的网络扫描工具 25
商业化的网络扫描工具 26
依赖具体协议的评估工具 27
第三章 Internet主机与网络枚举 31
Web 搜索引擎 31
NIC 查询 35
DNS查询 39
枚举技术回顾 48
枚举的应对措施 49
第四章 IP网络扫描 50
ICMP探测 50
TCP端口扫描 56
UDP 端口扫描 68
IDS逃避与过滤欺骗 70
底层IP评估 79
网络扫描总结 85
网络扫描的应对措施 86
第五章 评估远程信息服务 88
远程信息服务 88
systat与netstat 88
DNS 90
finger 96
auth 99
SNMP 100
LDAP 105
rwho 107
RPC rusers 108
远程信息服务的应对措施 109
第六章 评估Web服务 110
Web 服务 110
识别Web服务 111
识别子系统与组件 119
研究Web服务漏洞 126
访问保护机制薄弱的信息 154
评估CGI脚本和定制的ASP页面 155
Web 服务攻击应对措施 169
第七章 评估远程维护服务 171
远程维护服务 171
SSH 172
Telnet 179
r-services 186
X Window 190
微软远程桌面协议 194
VNC 196
Citrix 199
远程维护服务攻击的应对措施 201
第八章 评估FTP与数据库服务 203
FTP 203
FTP服务标志获取与枚举 204
FTP口令暴力破解 208
FTP跳板攻击 208
使用FTP绕过状态过滤机制 210
FTP进程操纵攻击 213
FTP 服务应对措施 219
数据库服务 219
Microsoft SQL Server 219
Oracle 223
MySQL 230
数据库服务攻击应对措施 232
第九章 评估Windows网络服务 233
Microsoft Windows网络服务 233
Microsoft RPC服务 234
NetBIOS命名服务 248
NetBIOS数据报服务 250
NetBIOS会话服务 251
CIFS服务 259
Unix Samba漏洞 262
Windows网络服务应对措施 263
第十章 评估电子邮件服务 265
电子邮件服务协议 265
SMTP 265
POP-2与POP-3 275
IMAP 277
电子邮件服务应对措施 279
第十一章 评估IP VPN服务 280
IPsec VPNs 280
攻击IPsec VPN 282
Check Point VPN安全问题 286
微软PPTP 290
VPN服务应对措施 291
第十二章 评估Unix RPC服务 292
枚举Unix RPC服务 292
RPC服务漏洞 294
Unix RPC服务应对措施 303
第十三章 应用层风险 304
基本的Hacking概念 304
软件存在漏洞的原因分析 305
网络服务漏洞与攻击 306
经典的缓冲区溢出漏洞 310
堆溢出 321
整数溢出 328
格式化字符串 bug 331
内存操纵攻击回顾 338
降低进程操纵的风险 339
关于安全开发的推荐读物 341
第十四章 评估方法学应用实例 342
网络扫描 342
识别可访问的网络服务 348
已知漏洞的研究 355
网络服务测试 359
方法学流程图 363
建议 365
结束语 367
附录一 TCP、UDP端口与ICMP消息类型 369
附录二 漏洞信息源 376
【责任编辑:雪花 TEL:(010)68476606】

回书目      
专题
见证中国网络安全二十年
企业Web安全威胁在线评估系统
windows网络安全指南
2007年网络安全风云展望
网络安全产品检验规范
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
世纪枭雄比尔盖茨的王者传奇
世纪枭雄比尔盖茨的王者传奇
虚拟化技术还有点“虚”
虚拟化技术还有点“虚”
ASP.NET开发教程
ASP.NET开发教程
· ASP.NET开发教程
· 专题:ASP.NET 2.0基础..
· LAMP技术精解
· 服务器节能与绿色IT
· ARP攻击防范与解决方案
· Linux 集群技术专题
· Windows集群服务应用
· CISSP认证成长之路
· SQL Server 2008/2005..
· SQL Server入门到精通
· 网络工程师职业规划与..
· 浏览器的战国时代
· 运营商封堵ADSL共享 中..
· 微软出价446亿美元收购..
· 技术人求职简历完备手册
· 开源虚拟化技术Xen
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Apache技术专题
· Windows集群服务应用
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
· 了解统一威胁管理(UTM)..
· 专题:AIX操作系统管理..
· 访问控制列表(ACL)介绍
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SQL Server入门到精通
SQL Server入门到精通
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· 三层交换技术专题
· Apache技术专题
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用
· 访问控制列表(ACL)介绍
· ASP.NET开发教程
· PHP开发应用手册