新書推薦:
《
《胡适留学日记》汇校本(全四册)
》
售價:NT$
3468.0
《
特大型电网企业网络安全从业指南 Java代码审计与分析
》
售價:NT$
806.0
《
心灵哲学
》
售價:NT$
653.0
《
世界体系论与中国(修订本)(中华当代学术著作辑要)
》
售價:NT$
653.0
《
丰田精益生产方式 图解版
》
售價:NT$
407.0
《
现代建筑:一部批判的历史(第五版)
》
售價:NT$
908.0
《
儿童自驱型成长训练手册
》
售價:NT$
254.0
《
分布式系统实战派——从简单系统到复杂系统
》
售價:NT$
551.0
|
內容簡介: |
Wireshark是一套應用廣泛(包括資安領域)的網路分析工具,它可以幫助您鉅細靡遺的檢視網路,豐富的功能與支援讓Wireshark成為無價的資安工具,但也因此讓新手卻步。本書可以幫助您快速上手,學會如何利用Wireshark和相關工具如TShark、認識Metasploit這個著名的滲透測試框架,以及利用Lua讓Wireshark發揮更大的威力。
本書涵蓋攻擊與防禦技術與工具的探討,可以幫助您:
.了解Wireshare及相關工具的基礎操作
.學習如何使用Lua腳本來擴充Wireshark的功能
.利用Wireshark進行攻擊與防禦技術的研究
.透過KaliLinux進行滲透測試的實戰演練
.利用Docker建置一個模擬真實商業網路的虛擬環境
.利用MitM技術抓取封包的技巧
.修改原始碼來強化您的工具集
|
關於作者: |
JesseyBullock
是一位技術功底深厚的資安工程師,曾經擔任安全顧問和內部資安團隊成員,起初主要負責網路管理,並嘗試跨足資安業務,一路走來,Wireshark都是他工作上不可或缺的一部分,他服務過能源、金融業,甚至博奕業,因而磨練出各式各樣的技巧。
JeffT.Parker
是一名經驗豐富的資安專家和技術作家,從迪吉多、康柏到惠普擁有20年複雜的企業環境顧問諮詢經驗,在惠普那幾年,他將重心從系統諮詢轉移到系統安全,只有資訊安全才能滿足他無盡的學習和分享之企圖心。在完成「盡量取得各種認證」的目標後,Jeff以能為客戶服務為傲,這些客戶包括聯合國轄下機構、政府機關和企業界。
|
目錄:
|
Chapter1Wireshark簡介
什麼是Wireshark?
Wireshark的使用者界面
過濾器
課後習題
Chapter2建置實驗環境
關於KaliLinux
虛擬化技術
VirtualBox
W4SP實驗環境
學習摘要
課後習題
Chapter3必備的基礎理論
網路作業原理
安全性
分析封包和協定
學習摘要
課後習題
Chapter4擷取網路封包
進行嗅探
與網路過招
讀取和儲存擷取的檔案
解剖器
檢視別人擷取的封包
學習摘要
課後習題
Chapter5診斷攻擊行為
攻擊類型:中間人攻擊?
攻擊類型:阻斷服務
攻擊類型:進階持續威脅
學習摘要
課後習題
Chapter6攻擊Wireshark
攻擊方法論
利用Wireshark進行偵察
規避IPSIDS偵測
漏洞利用
透過SSH進行遠端擷取
學習摘要
課後習題
Chapter7Wireshark綜合應用
解密SSLTLS流量
USB與Wireshark
繪製網路圖
學習摘要
課後習題
Chapter8使用Lua編寫腳本
為什麼選擇Lua?
撰寫腳本的基礎知識
設定環境
檢查Tools功能表
建立Wireshark解剖器
擴充Wireshark功能
學習摘要
|
|