网络攻防技术与实战——深入理解信息安全防护体系(第2版)
本教材延续第1版的风格,注重实践,力求以通俗易懂的语言阐述基本的技术原理,同时配以大量的实例以加深理解基本的技术原理。配套极为丰富的教辅资源。提供课件、参考答案,咨询QQ:2301891038(仅限教师)。

作者:郭帆

定价:89元

印次:2-3

ISBN:9787302652748

出版日期:2024.03.01

印刷日期:2025.06.26

图书责编:曾珊

图书分类:教材

电子书
在线购买
分享
内容简介
作者简介
前言序言
资源下载
查看详情 查看详情 查看详情

信息安全的内容随着技术的发展在不断丰富和发展,当前,计算机系统信息安全可定义为:“计算机的硬件、软件和数据得到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,保障系统连续正常运行”。本教材特别注重实践,力求以通俗易懂的语言阐述基本的技术原理,同时配以大量的实例以加深理解基本的技术原理。主要以培养网络安全和信息安全工程师为目标。作者根据多年的教学经验,结合多本教材资源和知名网络资源,编写适合网络工程专业或信息安全专业的本科生教材,适用于教学研究型大学、教学型大学和高职院校。

郭帆,计算机软件与理论专业博士,2006年3月开始从事网络安全教学。 研究方向为网络和信息安全、程序安全,已在国内外主流期刊和会议发表论文30余篇,现主持主持国家自然科学基金项目1项,已完成多项省级项目。

第2版前言 从2018年10月本书第1版首印至今,已经过去五年了。虽然网络攻防技术的基本原理没有发生重大变化,但是陆续出现了一些新型攻击工具和攻击方法,不少工具也进行了迭代和更新,这导致第1版中的部分内容过时,需要同步及时更新。 第2版重点对网络攻击的各个阶段进行补充和完善,介绍了新型攻击工具和方法,删除了过时的工具及其使用方法,详细描述了最新的工具使用方式。 第2章主要增补两部分内容。在2.2.1节“域名信息收集”和2.3.1节“目录结构分析”,分别补充介绍了新型无状态域名爆破/验证工具Ksubdomain和国产Web搜索工具“御剑”的技术原理、使用方法以及防御手段。增加了2.3.5节“指纹识别”,详细介绍了主流网站指纹识别方法的技术原理,以及相应工具的使用方法,如Whatweb、Wafw00f和Wappalyzer。 第3章有三部分改动。一是在3.1节“IP地址欺骗”中增加了“会话劫持”相关内容,结合开源工具netwox详细介绍了如何基于IP欺骗技术在局域网内发送假冒TCP报文,实现TCP会话劫持并在目标主机上执行任意指令。二是在3.3节“网络地址转换” 中增加了“NAT新概念”相关内容,详细说明了新型NAT方法的基本概念和技术原理,包括会话级NAT、圆锥型NAT、NAT穿越和端口块NAT等。三是增加了3.5节“内网穿透”,结合主流工具frp、Earthworm(ew)和ssh的技术原理和使用方法,详细介绍攻击者如何通过加密隧道穿透防火墙,实现内外网隐蔽通信,达到隐身目的。 第4章在4.1.11节“扫描工具”中补充了大规模端...

课件下载

样章下载

暂无网络资源

扫描二维码
下载APP了解更多

目录
荐语
查看详情 查看详情

目录

第1章概述/

1.1网络安全的定义

1.2网络系统面临的安全威胁

1.2.1恶意代码

1.2.2远程入侵

1.2.3拒绝服务攻击

1.2.4身份假冒

1.2.5信息窃取和篡改

1.3网络安全的研究内容

1.3.1网络安全体系

1.3.2网络攻击技术

1.3.3网络防御技术

1.3.4密码技术应用

1.3.5网络安全应用

1.4小结

习题

第2章信息收集/

2.1Whois查询

2.1.1DNS Whois查询

2.1.2IP Whois查询

2.2域名和IP信息收集

2.2.1域名信息收集

2.2.2IP信息收集

2.3Web挖掘分析

2.3.1目录结构分析

2.3.2高级搜索

2.3.3邮件地址收集

2.3.4域名和IP地址

收集

2.3.5指纹识别

2.4社会工程学

 2.5拓扑确定

2.6网络监听

2.7小结

习题

第3章网络隐身/

3.1IP地址欺骗

3.2MAC地址欺骗

3.3网络地址转换

3.4代理隐藏

3.5内网穿透

3.6其他方法

3.7小结

习题

第4章网络扫描/

4.1端口扫描

4.1.1全连接扫描

4.1.2半连接扫描

4.1.3FIN扫描

4.1.4ACK扫描

4.1.5NULL扫描

4.1.6XMAS扫描

...

计算机系统信息安全可定义为:“计算机的硬件、软件和数据得到保护,不因偶然和恶意的原因而遭到破坏、更改和泄露,保障系统连续正常运行”。本教材特别注重实践,力求以通俗易懂的语言阐述基本的技术原理,同时配以大量的实例以加深理解基本的技术原理。主要以培养网络安全和信息安全工程师为目标。作者根据多年的教学经验,结合多本教材资源和知名网络资源,编写适合网络工程专业或信息安全专业的本科生教材