-
-
[推荐]安全界圣经,享誉全球的安全技术图书大系《黑客大曝光》更新版上市
-
发表于:
2012-8-2 11:31
13699
-
[推荐]安全界圣经,享誉全球的安全技术图书大系《黑客大曝光》更新版上市
安全界圣经,享誉全球的安全技术图书大系《黑客大曝光》上市!
《黑客大曝光:无线网络安全(原书第2版)》
原书名:Hacking Exposed Wireless, Second Edition
作者:Johnny Cache / Joshua Wright / Vincent Liu
译者: 李瑞民 / 冯全红 / 沈鑫
豆瓣收藏:
9ebK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0G2L8$3E0Q4x3X3g2V1L8%4g2T1j5h3&6Q4x3X3g2U0L8$3#2Q4x3V1k6K6N6h3u0B7k6h3y4@1i4K6u0r3x3e0l9#2y4U0V1$3x3e0N6Q4x3V1j5`.
【内容简介】
本书系统介绍如何通过详尽的信息安全知识,保护 无线系统免受瘫痪式的攻击。本书全面更新和囊括了当今已广泛使用和新兴的无线技术,揭示了攻击者如何利用既有的或者定制的黑客工具来锁定、渗透并劫持系 统。本书不仅详细介绍了Wi-Fi、蓝牙、ZigBee以及DECT等无线技术入侵的最新发展,还解释了如何执行渗透测试、加强WPA保护方案、减轻数据 包注入风险,以及锁定蓝牙和射频设备等操作。除此之外,本书还包括攻击Wi-Fi的客户端、WPA2、无绳电话、蓝牙配对和ZigBee加密等前沿技术。
本书主要内容:
●
以最好的硬件和软件工具组建和装备Wi-Fi攻击“武器”;
以黑客的视角探索WPA2网络中的常见漏洞;
在Windows 7或Mac OS X上,采用远程客户端实施攻击;
入侵无线系统的一系列主攻击工具,包括Aircrack-ng、coWPAtty、Pyrit、IPPON、FreeRADIUS-WPE、KillerBee和Wireshark;
通过在公共网上不断更新的仿真攻击,评估所面临的威胁;
使用商业和定制的工具,评估可能面临的Wi-Fi、蓝牙、ZigBee、DECT网络的窃听攻击;
利用软件无线电SDR架构和其他灵活架构,开发更先进的技术;
综合应用各种工具来保护无线设备和基础设施。
----------------------------
《黑客大曝光:恶意软件和Rootkit安全》
原书名:Hacking Exposed: Malware & Rootkits Secrets & Solutions
作者: Michael A.Davis / Sean M. Bodmer / Aaron LeMasters
译者: 姚军
豆瓣收藏:
ef5K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0G2L8$3E0Q4x3X3g2V1L8%4g2T1j5h3&6Q4x3X3g2U0L8$3#2Q4x3V1k6K6N6h3u0B7k6h3y4@1i4K6u0r3y4U0b7H3y4o6M7^5z5q4)9J5c8R3`.`.
【内容简介】
抵御恶意软件和Rootkit不断掀起的攻 击浪潮!本书用现实世界的案例研究和实例揭示了当前的黑客们是如何使用很容易得到的工具渗透和劫持系统的,逐步 深入的对策提供了经过证明的预防技术。本书介绍了检测和消除恶意嵌入代码、拦截弹出式窗口和网站、预防击键记录以及终止Rootkit的方法,详细地介绍 了最新的入侵检测、防火墙、蜜罐、防病毒、防Rootkit以及防间谍软件技术。
本书包括以下内容:
●
理解恶意软件感染、生存以及在整个企业中传染的方法。
了解黑客使用存档文件、加密程序以及打包程序混淆代码的方法。
实施有效的入侵检测和预防程序。
防御击键记录、重定向、点击欺诈以及身份盗窃威胁。
检测,杀死和删除虚拟模式、用户模式和内核模式Rootkit。
预防恶意网站、仿冒、客户端和嵌入式代码攻击。
使用最新的防病毒、弹出窗口拦截程序和防火墙软件保护主机。
使用HIPS和NIPS识别和终止恶意进程。
----------------------------
《黑客大曝光:Web应用程序安全(原书第3版)》
原书名:Hacking Exposed Web Applications: Web Application Security Secrets and Solutions, Third Edition
作者: Joel Scambray / Vincent Liu / Caleb Sima
译者: 姚军
豆瓣收藏:
656K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3u0G2L8$3E0Q4x3X3g2V1L8%4g2T1j5h3&6Q4x3X3g2U0L8$3#2Q4x3V1k6K6N6h3u0B7k6h3y4@1i4K6u0r3y4U0R3$3x3o6R3&6x3g2)9J5c8R3`.`.
【内容简介】
在网络技术和电子商务飞速发展的今天,Web应用安全面临着前所未有的挑战。所有安全技术人员有必要掌握当今黑客们的武器和思维过程,保护Web应用免遭恶意攻击。本书由美国公认的安全专家和精神领袖打造,对上一版做了完全的更新,覆盖新的网络渗透方法和对策,介绍如何增强验证和授权、弥补Firefox和IE中的漏洞、加强对注入攻击的防御以及加固Web 2.0安全,还介绍了如何将安全技术整合在Web开发以及更广泛的企业信息系统中。
主要内容:
●
黑客足迹跟踪、扫描和剖析工具,包括SHODAN、Maltego和OWASP DirBuster
流行平台(如Sun Java System Web Server和Oracle WebLogic)上新的漏洞攻击
攻击者如何挫败常用的Web验证技术
实际的会话攻击泄漏敏感数据的方法,以及加固应用的途径
当今黑客使用的最具毁灭性的方法,包括SQL注入、XSS、XSRF、网络钓鱼和XML注入技术
寻找和修复ASP.NET、PHP和J2EE执行环境中的漏洞
安全部署XML、社交网络、云计算和Web2.0服务
防御RIA、Ajax、UGC和基于浏览器的客户端漏洞利用
实现可伸缩的威胁建模、代码评审、应用扫描、模糊测试和安全测试规程
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课