新書推薦:
《
希腊人(伊恩·莫里斯文明史系列)
》
售價:NT$
845.0
《
世界巨变:严复的角色(王中江著作系列)
》
售價:NT$
500.0
《
塔西佗(全二册)(二十世纪人文译丛)
》
售價:NT$
1800.0
《
宋初三先生集(中国思想史资料丛刊)
》
售價:NT$
990.0
《
简帛时代与早期中国思想世界(上下册)(王中江著作系列)
》
售價:NT$
1400.0
《
天生坏种:罪犯与犯罪心理分析
》
售價:NT$
445.0
《
新能源材料
》
售價:NT$
290.0
《
传统文化有意思:古代发明了不起
》
售價:NT$
199.0
|
編輯推薦: |
本书是国家级实验教学示范中心联席会计算机学科组“十四五”规划教材,国家级一流本科课程配套教材,“十二五”江苏省高等学校重点教材。本书是一本立足当前网络应用实际、较为全面地介绍网络攻防实训的专业教材和技术指导书,也是《网络攻防技术》的配套用书,可作为高等院校信息安全、网络空间安全、网络安全与执法等相关专业教材,也可作为从事网络与系统管理相关方向技术人员以及理工科学生学习网络攻防的参考用书。本书提供教学大纲、教学课件,作者还为每个实验录制了450分钟的视频讲解。
|
內容簡介: |
本书是一本立足当前网络应用实际、较为全面地介绍网络攻防实训的专业教材和技术指导书,也是《网络攻防技术(微课视频版)》(清华大学出版社)的配套用书,是首批国家级一流课程“网络攻击与防范”的配套教材。本书由网络攻防基础实训、Windows操作系统攻防实训、Linux操作系统攻防实训、恶意代码攻防实训、Web服务器攻防实训、Web浏览器攻防实训和移动互联网应用攻防实训7章组成。为便于教学组织,并突出内容的完整性,每个实验提供了预备知识、实验目的和条件、实验过程、任务与思考4个知识模块。 本书对应《网络攻防技术(微课视频版)》的章节安排,每章遴选了一些典型的实验实训场景,在内容组织上既考虑到每个实验实训的独立性,又考虑到不同实验实训之间的关联以及内容的有效衔接。本书的内容没有依赖于某个特定的系统或平台,大量实验实训都是基于Kali Linux这一专业渗透测试工具集合完成,借助Kali Linux读者可以快速搭建攻防场景并完成实验实训过程。为便于读者操作,本书配备了完整的操作视频。 本书可作为高等院校信息安全、网络空间安全、网络安全与执法等相关专业教材,也可作为从事网络与系统管理相关方向技术人员以及理工科学生学习网络攻防的参考用书。
|
目錄:
|
第1章网络攻防基础实训/
1.1中断攻击: UDP Flood拒绝服务攻击与防范/
1.2篡改攻击: ARP欺骗攻击/
1.3端口扫描: 利用Nmap工具进行端口扫描/
1.4离线攻击工具: 彩虹表破解/
1.5电子邮件攻击: 利用社会工程学工具发送恶意邮件/
第2章Windows操作系统攻防实训/
2.1数据处理安全: 文件加密/
2.2Windows口令破解/
2.3IIS日志分析: 手动清除IIS日志/
2.4针对注册表的攻防/
2.5针对组策略的攻防/
2.6Windows Server的安全配置/
2.7Windows登录安全的实现/
2.8利用samba漏洞进行渗透/
2.9ARP和DNS欺骗攻击的实现/
第3章Linux操作系统攻防实训/
3.1Linux基本命令的使用/
3.2Linux用户和组的管理/
3.3Linux文件权限管理/
3.4Linux系统日志的清除/
3.5使用John the Ripper破解Linux系统密码/
3.6Meterpreter键盘记录/
第4章恶意代码攻防实训/
4.1脚本病毒编写实验/
4.2木马攻防实验/
4.3木马隐藏分析/
4.4木马攻击辅助分析: 文件、注册表修改监视/
4.5远程入侵/
4.6脚本及恶意网页攻击/
第5章Web服务器攻防实训/
5.1主机扫描: 路由信息的收集/
5.2主机扫描: 主机探测/
5.3端口扫描: Zenmap工具的应用/
5.4系统类型探测: 主机系统识别/
5.5漏洞扫描: Web安全漏洞扫描及审计/
5.6XSS跨站脚本攻击/
5.7针对MS SQL的提权操作/
第6章Web浏览器攻防实训/
6.1Burp Suite漏洞扫描工具/
6.2Web安全漏洞学习平台: WebGoat的使用/
6.3Cookie对象操作/
6.4网络钓鱼攻击/
6.5XSS获取Cookie攻击/
第7章移动互联网应用攻防实训/
7.1程序加壳/
7.2Android手机木马程序设计/
7.3IDA破解实例/
7.4APK抓包与口令爆破/
7.5反编译、篡改漏洞检测和重现/
|
內容試閱:
|
《网络攻击与防御技术》和《网络攻击与防御实训》自2019年出版以来,得到了各高校师生的普遍欢迎及相关专家的高度肯定。但在两本教材的使用过程中,读者也提出了一些中肯的意见和建议,尤其是在网络技术快速发展的情况下,《网络攻击与防御实训》教材中的部分实验内容已显过时,不利于实现教学内容贴近实战这一目标。为此,笔者在保持原有教材知识体系和架构的前提下,利用目前最新的应用、系统版本和攻防思路,更新了原有教材的所有实验,推出了本书。
本书是与《网络攻防技术(微课视频版)》(清华大学出版社,王群编著)相配套的实训教材,由网络攻防基础实训、Windows操作系统攻防实训、Linux操作系统攻防实训、恶意代码攻防实训、Web服务器攻防实训、Web浏览器攻防实训和移动互联网应用攻防实训7章组成。本书围绕网络攻防实战化人才培养这一中心,把知行合一作为重要的切入点,通过具体的实验,对《网络攻防技术(微课视频版)》中涉及的一些关键技术的应用进行训练,使读者在加强对理论知识的理解的同时,提高网络攻防的动手能力。
本书作为《网络攻防技术(微课视频版)》的配套实训教材,在实验内容的确定过程中力求与理论知识相对应,并能够恰当地反映理论知识的内涵和外延。但是由于每个章节涉及的知识点较多,而要做到实验内容反映所有知识点,这在一本教材的编写过程中是无法实现的。因此,本书每章遴选了一些典型的实验,力求能够反映该章节的核心内容。在实验内容组织上,本书着重考虑实验的可操作性和知识点之间的有效衔接,为了达到这一目的,本书的每个实验都包括预备知识、实验目的和条件、实验过程、任务与思考4个环节,在突出知识掌握的同时,加强对读者能力的拓展。在实验环境的构建上,为了使每位读者在不需要依赖第三方平台的基础上开展每个实验,本书中所选择的实验环境都可以由读者借助互联网下载相关系统、软件与工具等,并根据实验要求自己搭建平台,完成实验操作。
为便于教学,本书提供丰富的配套资源,包括教学大纲、教学课件和450分钟的微课视频。
资源下载提示
课件等资源: 扫描封底的“课件下载”二维码,在公众号“书圈”下载。
视频等资源: 扫描封底的文泉云盘防盗码,再扫描书中相应章节的二维码,可以在线学习。
本书编写工作由王群教授主持,李馥娟教授、刘家银博士和诸葛程晨博士共同完成。其中,王群负责编写第1章的内容,刘家银负责编写第2章和第3章的内容,诸葛程晨负责编写第4章和第5章的内容,李馥娟负责编写第6章和第7章的内容,最后由王群负责统稿。
本书在编写过程中得到了许多同事和同行的无私帮助和支持,在出版过程中得到了清华大学出版社编辑老师的关心和帮助。另外,本书参考、借鉴和引用了大量国内外学者、公司的相关研究成果、工具与平台等。对资料的直接提供者以及文献资料的贡献者,作者在此一并表示衷心的感谢!
由于作者水平有限,书中难免出现一些错误和不足,敬请读者提出宝贵意见。同时,本书的作者也会对内容不断完善,适时提供新的版本。
作者2023年于南京
|
|