《反入侵的艺术――黑客入侵背后的真实故事》
内容简介:
四个志同道合的伙伴用口袋大小的计算机在拉斯维加大把挣钱。一个无聊的加拿大年轻人居然能顺风顺水地非法访问南部的一家银行。几个毛头小子受到蛊惑,被拉登手下的恐怖分子征召去攻击LockheedMaritn公司!
这些都是真实故事!都是作者Kevin D. Mitnick与黑客面谈后,根据他们的真实经历撰写的。事实上,《反入侵的艺术――黑客入侵背后的真实故事》中多个故事的主人公都对传奇大师Mitnick顶礼膜拜,视其为偶像和英雄,所以也愿意推心置腹,道出埋在心底多年的隐秘故事。
攻击行为其实是可以防范的!Mitnick在每个故事之后做了专业分析。Mitnick是推荐安全措施的不二人选。Mitnick对黑客的才气与顽强精神有 深入的了解,在《反入侵的艺术――黑客入侵背后的真实故事》中,他将一生积累的丰富技能和盘托出,指导你弄清入侵者的手段,帮你筑起固若金汤的安全防线。
如果读者是自己所在单位的安全负责人,《反入侵的艺术――黑客入侵背后的真实故事》中的故事可能在你管辖的领域内发生。害怕国家安全官员深夜造访吗?对在真实生活中与黑客斗智斗勇的故事感兴趣吗?请认真阅读本书,并在自己管辖的范围内加以防范吧!
《反欺骗的艺术――世界传奇黑客的经历分享》
内容简介:
凯文米特尼克(Kevin D. Mitnick)曾经是历令FBI头痛的计算机顽徒之一,现在他已经完成了大量的文章、图书、影片和记录文件。自从2000年从联邦监狱中获释以来,米特尼克改变了他的生活方式,成了全球广受欢迎的计算机安全专家之一。在他的首部将功补过的作品中,这位全世界最著名的黑客为“放下屠刀,立地成佛”这句佛语赋予了新的含义。
在《反欺骗的艺术――世界传奇黑客的经历分享》中,米特尼克邀请读者进入到黑客的复杂思维中,他描述了大量的实际欺骗场景,以及针对企业的社交工程攻击和后果。他将焦点集中在信息安全所涉及到的人为因素方面,解释了为什么防火墙和加密协议并不足以阻止一个聪明的攻击者入侵企业的数据库系统,也无法阻止一个愤怒的员工搞垮公司的计算机系统。他举例说明了,即使是保护最为严密的信息系统,在面对一个意志坚定的、伪装成IRS(美国国税局)职员或其他看似无辜角色的骗子老手时,也会变得不堪一击。《反欺骗的艺术――世界传奇黑客的经历分享》从攻击者和受害者两方面入手,分析了每一种攻击之所以能够得逞的原因,以及如何防止这些攻击。本书的叙述非常吸引人,有很强的可读性,仿佛是一部介绍真实刑事案例的侦探小说。
最为重要的是,米特尼克为了补偿他过去所犯过的罪,在《反欺骗的艺术――世界传奇黑客的经历分享》中提供了许多指导规则,让企业在开发安全行为规程、培训计划和安全手册的时候有所参考,以确保公司投入资金建立起来的高科技安全屏障不至于形同虚设。他凭借自己的经验,提出了许多防止安全漏洞的建议,并且希望人们不要忘了提防最严重的安全危险――人性。
《灰帽黑客(第4版):正义黑客的道德规范、渗透测试、攻击方法和漏洞分析技术》 内容简介:
发现和修复关键安全漏洞的前沿技术
多位安全专家披露的久经考验的安全策略助你加固网络并避免数字灾难。 灰帽黑客(第4版):正义黑客的道德规范、渗透测试、攻击方法和漏洞分析技术 在上一版本的基础上做了细致的更新,新增了12章内容,分析敌方当前的武器、技能和战术,提供切实有效的补救措施、案例研究和可部署的测试实验,并揭示黑客们如何获取访问权限、攻击网络设备、编写和注入恶意代码及侵占Web应用程序和浏览器。这个与时俱进的知识宝库也透彻讲解Android漏洞攻击、逆向工程技术和网络法律等主题。
主要内容
● 利用Ettercap和Evilgrade来构建和发动欺骗攻击
● 使用模糊器来诱发错误条件并使软件崩溃
● 入侵思科路由器、交换机等网络硬件设备
● 利用高级逆向工程技术对Windows和Linux上的软件发起漏洞攻击
● 绕过Windows访问控制和内存保护方案
● 使用Fiddler及其x5s插件来扫描Web应用的漏洞
● 研究最近零日漏洞中使用的“释放后重用”技术
● 通过MySQL类型转换和MD5注入攻击来绕过Web身份验证
● 利用的堆喷射技术将shellcode注入浏览器内存
● 使用Metasploit和BeEF注入框架来劫持Web浏览器
● 在勒索软件控制你的桌面前使其失效
● 使用JEB 和DAD反编译器来剖析Android恶意软件
● 通过二进制比较来查找1-day漏洞
作者是全球首位被通缉和入狱的黑客,他与帮助FBI抓捕他的日裔黑客之间的对战颇具传奇色彩展示信息安全的薄弱环节,并指出为什么个人和企业处于社会工程师攻击的危险之下展示黑客如何利用人们的信任、乐于助人的愿望和同情心使你上当受骗,从而获得他们想要的信息以小说故事的形式来叙述典型的攻击案例,给读者演示黑客可以戴上许多面具并冒充各种身份
Daniel Regalado(又名Danux)已获得CISSP、OSCP、OSCE和CREA认证,是FireEye的高级恶意软件和漏洞研究人员。
Shon Harris已获得CISSP认证,是Logical Security的CEO和创始人,也是一名畅销书作家和教育工作者。Shon曾担任美国空军信息战部队的工程师。
Allen Harper已获得CISSP、PCI QSA认证,是Tangible Security公司的执行副总裁。Chris Eagle是加州海军研究生院(NPS)计算机科学系的高级讲师。
Jonathan Ness已获得CHFI认证,是微软安全响应中心的首席软件安全工程师。
Branko Spasojevic是一名谷歌安全工程师。Ryan Linn已获得CISSP、CSSLP、OSCE认证,目前是一位网络渗透测试管理顾问。
Stephen Sims是SANS机构的高级讲师及课程作者。
Kevin D. Mitnick (凯文米特尼克)曾是“黑客”的代名词,他开创了“社会工程学”,是历令FBI头痛的计算机顽徒之一,商业和政府机构都惧他三分;米特尼克的黑客生涯充满传奇,15岁就成功侵入北美空中防务指挥系统,翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料。之后,防守最严密的美国网络系统(美国国防部、五角大楼、中央情报局、美国国家税务局、纽约花旗银行)都成了他闲庭信步之处。米特尼克也是全球首个遭到通缉和逮捕的黑客,出狱后曾一度被禁用计算机和互联网,甚至包括手机和调制解调器。后来,米特尼克金盆洗手,洗心革面,成了全球广受欢迎的计算机安全专家之一,担任多家企业的安全顾问,并与他人合作成立了洛杉矶咨询公司Defensive Thinking。米特尼克曾登上CourtTV、“早安,美国”、“60分钟”、CNN的“头条新闻”等电视节目,也曾在洛杉矶的KFIAM 640主持每周一次的访谈节目。米特尼克的文章散见于各大新闻杂志和行业杂志,他已多次在重要活动上发表主题演讲。
《灰帽黑客(第4版):正义黑客的道德规范、渗透测试、攻击方法和漏洞分析技术》
《反入侵的艺术――黑客入侵背后的真实故事》
《反欺骗的艺术――世界传奇黑客的经历分享》
坐在自己舒适的座位上,零距离接触充满敌意的计算机犯罪。本书的每一章都高潮迭起,引人入胜,都是作者与黑客面谈后,根据他们的真实攻击经历撰写而成。这是一本对信息安全感兴趣的人士必读的书籍。
——Tom Parker;Global InterSecLLC创始人,计算机安全分析师
书中的这些黑客们才能,发动的攻击堪称天衣无缝,真令人难以想象!试想一下,如果这些天才运用他们的技能为社会做好事,将取得多么了不起的成就啊!无论是为了娱乐还是教育,我都强烈推荐本书。
——About.com
双十一买的书,物流多少有点问题,不过可以理解
思想方面的 主要是
两本故事书,一本教科书
好书就从当当买
好书就从当当买
价格便宜,质量好,买书还是得来当当
非常喜欢呢
很好。。。
还没看,先给个好评,快递小哥辛苦
满意
好书。
好价格便宜,哈哈。喜欢,可以看一段时间了
没有看呢,现在只是包装闹心。
好书
不是不错么 当当的快递还是一如既往的快
哈哈哈红红火火恍恍惚惚
书都变形了,快递显示什么偏远地区,不知道为什么,好歹是镇上的别墅群,以前都好好的,每次买几百上千的书籍,失望
初步翻了下,赶脚还行!
非常好的一套书,认真学习中,很好很好。
看着序言而买的,很腻害的样子
学习了解一下
便宜。。。囤货中。。。哈哈145760
黑客的角度来解释攻防,还可以
非常好的一本书,作者写得深入人心。当当正版书
还没来得及看,印刷质量很好。
3本书包在一起,有了明显折痕!
很不错的书
纸张很好!
裂痕,不知道这是谁的锅..
图书非常的好图书非常的好图书非常的好
学习渗透时候买的,希望能有帮助!
纸张很好!
总的来说还可以,当小说看,就是运输过程把书边弄坏了,不过不影响,就懒得换了
还是不错的。
包装非常好
听说很好的一个系列,最近想了解一下黑客方面的,买来还没看,慢慢看,包装很好
我只想说,当当的包装真是越来越差了。下次不想在这买了,星星是给书的。.至于书评,看了再算吧