官术网_书友最值得收藏!

CTF實戰:從入門到提升
會員

本書采用理論與案例相結合的形式,全面講解傳統網絡安全競賽CTF解題賽中五大類重點知識和技能。全書共17章,其中第1~3章為第1篇Web安全,從原理層面講解了最常見的PHP相關安全問題,以及文件上傳漏洞、文件包含漏洞、命令執行漏洞、SQL注入漏洞、SSRF漏洞等常見Web漏洞的原理與利用;第4~6章為第2篇Crypto密碼,主要介紹了密碼學基礎、常見編碼、古典密碼學和現代密碼學等相關內容;第7~10章為第3篇MISC安全,主要介紹了隱寫術、壓縮包分析、流量分析和取證分析等相關內容;第11~13章為第4篇Reverse逆向工程,主要介紹了逆向工程基本概念、計算機相關原理、逆向相關基礎、常規逆向分析思路、反調試對抗技術等內容;第14~17章為第5篇PWN,主要介紹了基礎環境準備、棧溢出、堆溢出等漏洞的原理與利用。本書所有案例都配有相關實踐內容,能夠更有效地幫助讀者進一步理解相關技能。本書旨在幫助讀者相對快速且完整地構建一個CTF實戰所需的基礎知識框架,并通過案例學習相關技能,完成從入門到提升,適合所有網絡安全愛好者及從業者參考閱讀,也可作為高等院校網絡安全相關實踐課程的參考用書。

苗春雨 葉雷鵬主編 ·電腦安全 ·12.1萬字

黑客攻防從入門到精通:實戰篇(第2版)
會員

本書共分為14章,主要內容如下:第1章:認識黑客并介紹學習黑客攻防前首先要了解的基礎知識,包括IP地址、端口、黑客常見術語及命令,以及曝光黑客在攻擊前做的準備工作——創建虛擬測試環境。第2章:介紹黑客攻擊前對信息的掃描與嗅探以及網絡監控技巧。第3章:介紹系統常見漏洞攻擊與防御技巧。第4章:認識病毒并介紹病毒入侵與防御技巧,同時曝光簡單病毒的制作過程。第5章:認識木馬并介紹木馬的偽裝與生成、加殼與脫殼以及木馬的清除。第6章:介紹通過入侵檢測技術自動檢測可疑行為,在系統受到危害前發出警告,防患于未然。第7章:介紹代理和日志清除技術,此為黑客入侵常用的隱藏和清除入侵痕跡的手段。第8章:介紹幾種常見的遠程控制技術,如今該技術在遠程教育、遠程協助、遠程維護等方向應用較多。第9章:介紹NTFS文件、多媒體、Word文件、光盤等的常見加密/解密技術,以及幾種常用的加密/解密工具。第10章:介紹常見的網絡欺騙方式以及防范方法。第11章:介紹SQL注入、網絡釣魚等常見網站攻擊手法,并給出了預防措施。第12章:介紹系統和數據的備份與恢復,在系統遭受木馬病毒攻擊而無法使用時,備份與恢復就能夠發揮其作用。第13章:介紹間諜軟件的清除和系統清理,以保證系統環境更加安全。第14章:介紹常用購物軟件、銀行APP軟件的安全防護措施,以及常用手機安全軟件的設置。

王葉 李瑞華 孟繁華 ·電腦安全 ·12萬字

大數據安全治理與防范:流量反欺詐實戰
會員

互聯網的快速發展方便用戶傳遞和獲取信息,也催生了大量線上的犯罪活動。在互聯網流量中,黑灰產通過多種欺詐工具和手段來牟取暴利,包括流量前期的推廣結算欺詐、注冊欺詐和登錄欺詐,流量中期的“薅羊毛”欺詐、刷量欺詐和引流欺詐,流量后期的電信詐騙、資源變現欺詐等。這些流量欺詐行為給互聯網用戶和平臺方造成了巨大的利益損失,因此為了保護互聯網平臺健康發展和用戶上網安全,必須加大對欺詐流量的打擊力度。本書主要介紹惡意流量的欺詐手段和對抗技術,分為5個部分,共12章。針對流量反欺詐這一領域,先講解流量安全基礎;再基于流量風險洞察,講解典型流量欺詐手段及其危害;接著從流量數據治理層面,講解基礎數據形態、數據治理和特征工程;然后重點從設備指紋、人機驗證、規則引擎、機器學習對抗、復雜網絡對抗、多模態集成對抗和新型對抗等方面,講解流量反欺詐技術;最后通過運營體系與知識情報來迭代和優化流量反欺詐方案。本書將理論與實踐相結合,能幫助讀者了解和掌握流量反欺詐相關知識體系,也能幫助讀者培養從0到1搭建流量反欺詐體系的能力。無論是信息安全從業人員,還是有意在大數據安全方向發展的高校學生,都會在閱讀中受益匪淺。

張凱 周鵬飛等 ·電腦安全 ·9.9萬字

黑客攻防與無線安全從新手到高手(超值版)
會員

《黑客攻防與無線安全從新手到高手(超值版)》在剖析用戶進行黑客防御中迫切需要用到或迫切想要用到的技術時,力求對其進行“傻瓜”式的講解,使讀者對網絡防御技術形成系統了解,能夠更好地防范黑客的無線攻擊?!逗诳凸シ琅c無線安全從新手到高手(超值版)》共分為14章,包括:無線網絡快速入門、無線網絡攻防必備知識、搭建無線測試系統KaliLinux、熟悉無線網絡安全測試平臺——KaliLinux系統的基本操作、組建無線安全網絡、數據幀的結構與加密原理、無線網絡的安全分析工具、無線路由器的密碼安全策略、無線網絡中的虛擬AP技術、從無線網絡滲透內網、掃描無線網絡中的主機、無線網絡中主機漏洞的安全防護、加固無線網絡的大門、無線局域網的安全防護等內容?!逗诳凸シ琅c無線安全從新手到高手(超值版)》內容豐富,圖文并茂,深入淺出,同時本書還贈送超多資源,包括本書同步微視頻、精美教學PPT課件、CDlinux系統文件包、Kali虛擬機鏡像文件、無線密碼的字典文件以及8本電子書,幫助讀者掌握無線安全方方面面的知識。由于贈送資源比較多,《黑客攻防與無線安全從新手到高手(超值版)》前言部分對資源包的內容會做詳細說明。《黑客攻防與無線安全從新手到高手(超值版)》不僅適合網絡安全從業人員及網絡管理員,而且適合廣大網絡愛好者,也可作為大、中專院校相關專業的參考書。

網絡安全技術聯盟 ·電腦安全 ·14.1萬字

unidbg逆向工程:原理與實踐
會員

內容介紹這是一本從原理和實踐角度講解unidbg的著作,不僅深入解析了unidbg的使用方法、工作原理、實現細節,而且詳細講解了如何用unidbg解決生產環境中的各種逆向工程難題。它是作者多年安全工作經驗的總結,得到了unidbg框架作者的高度評價和推薦。全書共31章,分為四個部分。第一部分(第1~3章)unidbg基礎主要介紹了unidbg的基本使用和操作,包括工作環境的準備、so文件加載、簡單補環境、Hook和Patch的方法等。第二部分(第4~15章)unidbg原理與實現通過源碼分析的方式對unidbg的原理與實現進行了詳細的剖析,首先分析了Unicorn模擬linker實現so的加載、鏈接、初始化的原理,然后深入分析了unidbg主要功能和模塊的源碼實現,包括AndroidEmulator、JNI交互流程追蹤、DalvikVM、Memory、Hook等。第三部分(第16~26章)補環境與模擬執行實戰通過實戰案例講解了unidbg在生產環境中的使用,包括如I/O重定向、Debugger自吐,指針參數與Debugger、魔改Base64還原、使用unidbg動態分析內存中的數據、使用unidbg主動調用fork進程,并對補環境中的補環境入門、標識記錄、設備風控、補環境加強等進行分析,指導讀者編寫實際的補環境代碼,更好地將理論知識運用于實踐中。第四部分(第27~31章)反制與生產環境部署。介紹了環境變量檢測、xHook框架檢測、JNI層常見函數處理等,對常規檢測進行了總結,并介紹了在檢測之后如何把so部署到x86服務器上。這部分內容對批量生產與對抗、大數據風控非常有價值,對于打擊黑灰產、遏制網絡犯罪有著非常積極的意義。

陳佳林 ·電腦安全 ·11.3萬字

QQ閱讀手機版

主站蜘蛛池模板: 田东县| 甘孜县| 集安市| 霸州市| 陆川县| 彩票| 西华县| 河北区| 诏安县| 泸定县| 北宁市| 铅山县| 克拉玛依市| 鹤峰县| 柞水县| 五大连池市| 杭州市| 浦城县| 于都县| 汝阳县| 濮阳县| 珠海市| 苏州市| 四平市| 潜山县| 扎赉特旗| 体育| 大理市| 泾阳县| 广安市| 宁远县| 图木舒克市| 苍梧县| 南阳市| 义乌市| 江油市| 海宁市| 麦盖提县| 上思县| 延长县| 古交市|