買這商品的人也買了...
-
代碼審計 (企業級Web代碼安全架構)$354$336 -
$450Python 絕技:運用 Python 成為頂級駭客 (Violent Python : A Cookbook for Hacker, Forensic Analysis, Penetration Testers and Security Engineers) -
$505自製編譯器 -
Python 自動化的樂趣|搞定重複瑣碎 & 單調無聊的工作 (中文版) (Automate the Boring Stuff with Python: Practical Programming for Total Beginners)$500$425 -
用 TensorFlow 提早進入人工智慧的未來世界$560$476 -
Laravel 5 for beginner 新手道場:優雅運用框架快速開發 PHP 網站$580$452 -
金融科技實戰:Python 與量化投資$650$507 -
MIS 一定要懂的 82個網路技術知識$360$284 -
$288網絡安全監測數據可視化分析關鍵技術與應用 -
$792一個 64位操作系統的設計與實現 -
$474企業安全建設入門 : 基於開源軟件打造企業網絡安全 -
圖解 AI 人工智慧大未來:關於人工智慧一定要懂得 96 件事$380$323 -
奔跑吧!Linux kernel|Linux 4.x kernel 關鍵與原始程式碼解析$880$695 -
$352網絡安全態勢感知 提取、理解和預測 -
遠端遙控木馬病毒程式設計:使用 Python$550$429 -
Attacking Network Protocols|王牌駭客的網路攻防手法大公開 (Attacking Network Protocols: A Hacker's Guide to Capture, Analysis, and Exploitation)$480$408 -
特洛伊木馬病毒程式設計:使用 Python (加強版)$520$406 -
DevOps 三十六計$580$493 -
輕鬆學會 Google TensorFlow 2.0 人工智慧深度學習實作開發$520$406 -
$356黑客攻防與網絡安全從新手到高手 (實戰篇) -
$469內網安全攻防 : 滲透測試實戰指南 -
$403Python 自動化運維實戰 (Hands-On Enterprise Automation with Python: Automate common administrative and security tasks with the most popular language Python) -
Web 開發者一定要懂的駭客攻防術 (Web Security for Developers: Real Threats, Practical Defense)$420$332 -
資訊科技犯罪:資安戰爭開打!從心理測驗、交友軟體、廣告信&假新聞到選舉操控,駭客如何入侵你的真實生活$520$442 -
黑帽 Python|給駭客與滲透測試者的 Python 開發指南, 2/e (Black Hat Python : Python Programming for Hackers and Pentesters, 2/e)$450$356
中文年末書展|繁簡參展書2書75折 詳見活動內容 »
-
75折
為你寫的 Vue Components:從原子到系統,一步步用設計思維打造面面俱到的元件實戰力 (iThome 鐵人賽系列書)$780$585 -
75折
BDD in Action, 2/e (中文版)$960$720 -
75折
看不見的戰場:社群、AI 與企業資安危機$750$563 -
79折
AI 精準提問 × 高效應用:DeepSeek、ChatGPT、Claude、Gemini、Copilot 一本搞定$390$308 -
7折
超實用!Word.Excel.PowerPoint 辦公室 Office 365 省時高手必備 50招, 4/e (暢銷回饋版)$420$294 -
75折
裂縫碎光:資安數位生存戰$550$412 -
日本當代最強插畫 2025 : 150位當代最強畫師豪華作品集$640$576 -
79折
Google BI 解決方案:Looker Studio × AI 數據驅動行銷實作,完美整合 Google Analytics 4、Google Ads、ChatGPT、Gemini$630$498 -
79折
超有料 Plus!職場第一實用的 AI 工作術 - 用對 AI 工具、自動化 Agent, 讓生產力全面進化!$599$473 -
75折
從零開始學 Visual C# 2022 程式設計, 4/e (暢銷回饋版)$690$518 -
75折
Windows 11 制霸攻略:圖解 AI 與 Copilot 應用,輕鬆搞懂新手必學的 Windows 技巧$640$480 -
75折
精準駕馭 Word!論文寫作絕非難事 (好評回饋版)$480$360 -
Sam Yang 的插畫藝術:用 Procreate / PS 畫出最強男友視角 x 女孩美好日常$699$629 -
79折
AI 加持!Google Sheets 超級工作流$599$473 -
78折
想要 SSR? 快使用 Nuxt 吧!:Nuxt 讓 Vue.js 更好處理 SEO 搜尋引擎最佳化(iThome鐵人賽系列書)$780$608 -
78折
超實用!業務.總管.人資的辦公室 WORD 365 省時高手必備 50招 (第二版)$500$390 -
7折
Node-RED + YOLO + ESP32-CAM:AIoT 智慧物聯網與邊緣 AI 專題實戰$680$476 -
79折
「生成式⇄AI」:52 個零程式互動體驗,打造新世代人工智慧素養$599$473 -
7折
Windows APT Warfare:惡意程式前線戰術指南, 3/e$720$504 -
75折
我輩程式人:回顧從 Ada 到 AI 這條程式路,程式人如何改變世界的歷史與未來展望 (We, Programmers: A Chronicle of Coders from Ada to AI)$850$637 -
75折
不用自己寫!用 GitHub Copilot 搞定 LLM 應用開發$600$450 -
79折
Tensorflow 接班王者:Google JAX 深度學習又快又強大 (好評回饋版)$780$616 -
79折
GPT4 會你也會 - 共融機器人的多模態互動式情感分析 (好評回饋版)$700$553 -
79折
技術士技能檢定 電腦軟體應用丙級術科解題教本|Office 2021$460$363 -
75折
Notion 與 Notion AI 全能實戰手冊:生活、學習與職場的智慧策略 (暢銷回饋版)$560$420
相關主題
商品描述
本書是一本黑客技術的入門實戰書籍,從最初的工具選擇,一直到最後的攻擊演示,由淺入深地引導讀者全面系統地掌握網絡安全防範技術,借助Python打造更安全的網絡。本書分為11章,提供了因特網和局域網中30餘種網絡攻擊的攻擊方式和防範秘籍,利用Python工具和腳本讓網絡更安全。這30餘種方法,包括SQL註入、內網攻擊、木馬潛伏、漏洞監測等,筆者按照攻擊手法將其分為11類,每種手法從概念、原理、工具、防範秘籍等方向進行了闡述,是一本所有公司都該入手的網絡安全防範入門書。 本書內容豐富,選取了典型的示例,實用性強,適合網絡入門者和對Python語言有初步瞭解的讀者閱讀。
作者簡介
hstking,高級網絡安全工程師,畢業於北京科技大學,碩士。研究生時期就參與過多個安全項目,畢業後一直主管武漢鋼鐵集團的網絡安全、大型信息系統搭建等工作,專職網絡安全研究,常年活躍於紅客聯盟和黑客安全網,服務於Python開源社區,在Python安全領域和爬蟲領域小有名氣。
目錄大綱
第招搭建Python防範環境1
1.1認識黑客1
1.1.1黑客的定義1
1.1.2黑客守則2
1.2基本工具3
1.2.1操作系統3
1.2.2安裝ConEmu 4
1.2.3安裝Python 8
1.2.4安裝Git 16
1.3安裝虛擬機21
1.3.1下載VMware 21
1.3.2 Windows下安裝VMware Workstation 23
1.3.3 Linux下安裝VMware Workstation 24
1.4安裝Docker 28
1.4.1下載Docker For Docker 29
1.4.2 Windows下安裝設置Docker 31
1.4.3 Linux下安裝設置Docker 35
1.4.4 Docker使用37
1.4.5取消Docker服務43
1.5防範總結45
第招掃描漏洞46
2.1系統掃描工具46
2.1.1系統漏洞46
2.1.2系統掃描47
2.1.3工具選擇47
2.2 Nexpose安裝48
2.2.1下載Nexpose 48
2.2.2 Windows下安裝Nexpose 51
2.2.3 Linux下安裝Nexpose 55
2.3 Nexpose掃描56
2.3.1激活Nexpose 56
2.3.2準備靶機60
2.3.3系統掃描66
2.3.4漏洞利用70
2.3.5系統掃描防範秘籍77
2.4防範總結81
第招暴力破解的秘密82
3.1 Web暴力破解82
3.1.1準備靶機DVWA 82
3.1.2軟件準備——Burp Suite 92
3.1.3 Low級別的暴力破解96
3.1.4 Medium級別的暴力破解105
3.1.5 High級別的暴力破解107
3.1.6 Web暴力破解防範秘籍114
3.2埠暴力破解115
3.2.1 Nmap掃描器115
3.2.2暴力破解工具Hydra 128
3.2.3軟件準備—— Nmap 130
3.2.4軟件準備——Hydra 133
3.2.5準備靶機135
3.2.6數據庫的暴力破解136
3.2.7 HTTP的暴力破解138
3.2.8埠爆破防範秘籍140
3.3 E-mail暴力破解141
3.3.1 Hydra破解郵箱142
3.3.2 Python破解郵箱142
3.3.3郵箱爆破防範秘籍147
3.4防範總結147
第招防SQL註入148
4.1 SQL準備148
4.1.1準備MySQL的Windows客戶端149
4.1.2準備MySQL的Linux客戶端152
4.1.3通過客戶端連接服務器153
4.2 SQL語句155
4.2.1創建數據庫和表155
4.2.2添加、修改、查詢數據158
4.2.3刪除表和數據庫160
4.3 DVWA SQL註入162
4.3.1 Low級別註入162
4.3.2 Medium級別註入169
4.3.3 High級別註入174
4.4使用工具註入176
4.4.1 SQL註入工具選擇176
4.4.2 Sqlmap下載安裝177
4.4.3 Sqlmap參數179
4.4.4 Sqlmap註入——Low級別182
4.4.5 Sqlmap註入——Medium級別187
4.4.6 Sqlmap註入——High級別188
4.4.7 Sqlmap之tamper 188
4.4.8 Sqlmap防範秘籍189
4.5防範總結190
第招防命令註入191
5.1 DVWA命令註入191
5.1.1 Low級別註入191
5.1.2 Medium級別註入193
5.1.3 High級別註入195
5.1.4命令註入防範秘籍196
5.2防範總結197
第招看清文件上傳木馬198
6.1木馬198
6.1.1最簡單的木馬198
6.1.2小馬變形199
6.1.3大馬200
6.1.4木馬連接工具200
6.2 DVWA上傳201
6.2.1 Low級別上傳202
6.2. 2 Medium級別上傳203
6.2.3 High級別上傳209
6.2.4上傳木馬防範秘籍212
6.3防範總結213
第招看清Web攻擊214
7.1非特定目標214
7.1.1尋找註入點214
7.1.2 Sqlmap註入217
7.1 .3尋找後臺220
7.1.4鍾馗之眼——ZoomEye 221
7.2特定目標223
7.2.1 Nmap掃描224
7.2.2搜索公開漏洞225
7.2.3社工庫225
7.2.4防範秘籍226
7.3防範總結227
第招利用Python監測漏洞228
8.1 Heart Bleed漏洞228
8.1.1 Heart Bleed漏洞簡介228
8.1.2創建靶機229
8.1.3測試靶機231
8.1.4 Heart Bleed漏洞防範秘籍233
8.2 Struts 2遠程代碼執行漏洞235
8.2.1漏洞簡介235
8.2.2創建靶機236
8.2.3測試靶機237
8.2.4 Struts2防範秘籍238
8.3防範總結239
第招潛伏與Python反向連接240
9.1清理網絡腳印240
9.1.1 IP追蹤原理240
9.1.2 Tor下載——Windows版241
9.1.3 Tor下載——Linux版242
9.1.4 Tor安裝配置——Linux版243
9.1.5 Tor安裝配置——Windows版248
9.1.6 Tor防範秘籍252
9.2反向連接——Netcat 253
9.2.1 Windows服務器的反向連接253
9.2.2 Linux服務器的反向連接258
9.2.3反向連接使用技巧264
9.2.4反向連接防範秘籍265
9.3防範總結265
第招無線破解266
10.1準備工具266
10.1.1硬件準備266
10.1.2軟件準備267
10.2 aircrack-ng破解267
10.2.1 aircrack-ng說明268
10.2. 2 WEP破解270
10.2.3 WPA破解278
10.2.4 aircrack-ng防範秘籍284
10.3 pin碼破解286
10.3.1 Reaver破解原理286
10.3.2 Reaver破解287
10.3.3 pin碼防範秘籍290
10.4防範總結291
第招內網攻擊292
11.1嗅探原理292
11.1.1數據分發292
11.1.2嗅探位置294
11.1.3嗅探軟件296
11.1.4開始嗅探300
11.2 ARP欺騙304
11.2.1 ARP欺騙原理304
11.2. 2 ARP欺騙軟件305
11.2.3安裝Cain 305
11.2.4 Cain欺騙、嗅探305
11.3中間人攻擊312
11.3.1會話劫持原理312
11.3.2獲取會話Cookies 313
11.3.3註意事項319
11.3.4中間人攻擊防範秘籍319
11.4防範總結324
