《黑客攻防從入門到精通(加密與解密篇)》由淺入深、圖文并茂地再現(xiàn)了計算機與手機安全相關(guān)的多方面知識。 全書共22 章,分別為社會工程學(xué)、計算機與網(wǎng)絡(luò)反黑基礎(chǔ)、Windows 10 系統(tǒng)防火墻與Windows Defender、 Windows 10高級安全管理、系統(tǒng)和數(shù)據(jù)的備份與恢復(fù)、計算機與網(wǎng)絡(luò)控制命令、掃描與嗅探:確定目標與探索網(wǎng)絡(luò)資源、 木馬防范技術(shù)、病毒防范技術(shù)、Windows 系統(tǒng)漏洞攻防技術(shù)、計算機后門技術(shù)、程序的加密與解密技術(shù)、局域網(wǎng)安全防范 技術(shù)、計算機遠程控制技術(shù)、Web站點安全防范技術(shù)、清理惡意插件和軟件、網(wǎng)游與網(wǎng)吧安全防范技術(shù)、網(wǎng)絡(luò)賬號防黑實戰(zhàn)、 網(wǎng)絡(luò)支付工具。
《黑客攻防從入門到精通(加密與解密篇)》涵蓋了從計算機黑客攻防入門,到專業(yè)級的Web技術(shù)安全知識,適合各個 層面、不同基礎(chǔ)的讀者閱讀。
《黑客攻防從入門到精通(加密與解密篇)》主要適用于Windows 7及更高版本的操作系統(tǒng)用戶閱讀。盡管本書中的許多工具、案例等可以在Windows XP等系統(tǒng)下運行或使用,但為了能夠順利學(xué)習(xí)本書的全部內(nèi)容,強烈建議廣大讀者安裝Windows 7及更高版本的操作系統(tǒng)。
《黑客攻防從入門到精通(加密與解密篇)》理論和實例相結(jié)合,在介紹完相關(guān)知識點以后,即以案例的形式對該知識點進行介紹,加深讀者對該知識點的理解和認知能力,力爭徹底掌握該知識點。
《黑客攻防從入門到精通(加密與解密篇)》摒棄了大量枯燥文字敘述的編寫方式,而是采用了圖文并茂的方式進行編排,以大量的插圖進行講解,可以讓讀者的學(xué)習(xí)過程更加輕松。
《黑客攻防從入門到精通(加密與解密篇)》內(nèi)容從零起步,通俗易懂,由淺入深地講解,使初學(xué)者和具有一定基 礎(chǔ)的用戶都能逐步提高。
宗立波,自2010起就職于浪潮集團,現(xiàn)任信息安全經(jīng)理。多年來參編及主編了多本計算機與網(wǎng)絡(luò)安全類圖書。
目錄
第1章 社會工程學(xué)
1.1 黑客與社會工程學(xué)
1.1.1 社會工程學(xué)攻擊概述
1.1.2 無法忽視的非傳統(tǒng)信息安全
1.1.3 攻擊信息擁有者
1.2 揭秘常見的社會工程學(xué)攻擊
1.3 社會工程學(xué)攻擊時刻在發(fā)生
1.3.1 非法獲取用戶的手機號碼
1.3.2 揭秘網(wǎng)絡(luò)釣魚
1.3.3 揭秘如何偽造身份騙取系統(tǒng)口令
1.4 無所不在的信息搜索
1.4.1 利用搜索引擎搜索
1.4.2 利用門戶網(wǎng)站收集信息
1.4.3 利用其他特定渠道進行信息收集
1.5 從源頭防范黑客攻擊
1.5.1 個人用戶防范社會工程學(xué)
1.5.2 企業(yè)或單位防范社會工程學(xué)
技巧與問答
第2章 計算機與網(wǎng)絡(luò)反黑基礎(chǔ)
2.1 系統(tǒng)進程
2.1.1 認識系統(tǒng)進程
2.1.2 關(guān)閉和新建系統(tǒng)進程
2.2 端口
2.2.1 端口的分類
2.2.2 查看端口
2.2.3 開啟和關(guān)閉端口
2.2.4 端口的限制
2.3 網(wǎng)絡(luò)協(xié)議
2.3.1 TCP/IP協(xié)議簇
2.3.2 IP協(xié)議
2.3.3 ARP協(xié)議
2.3.4 ICMP協(xié)議
2.4 虛擬機
2.4.1 安裝VMware虛擬機
2.4.2 配置安裝好的VMware虛擬機
2.4.3 安裝虛擬操作系統(tǒng)
2.4.4 VMware Tools安裝
技巧與問答
第3章 Windows 10系統(tǒng)防火墻與Windows Defender
3.1 設(shè)置Windows 10防火墻
3.1.1 啟用或關(guān)閉Windows防火墻
3.1.2 管理計算機的連接
3.1.3 Windows防火墻的高級設(shè)置
3.2 使用Windows Defender
3.2.1 認識Windows Defender
3.2.2 認識Windows Defender的功能
3.2.3 使用Windows Defender進行手動掃描
3.2.4 自定義配置Windows Defender
3.3 讓第三方軟件做好輔助
3.3.1 清理惡意插件讓W(xué)indows 10提速
3.3.2 使用第三方軟件解決疑難問題
3.4 使用Windows更新保護計算機
3.4.1 設(shè)置更新
3.4.2 檢查并安裝更新
技巧與問答
第4章 Windows 10高級
安全管理
4.1 設(shè)置文件的審核策略
4.2 Windows BitLocker驅(qū)動器加密
4.2.1 了解BitLocker
4.2.2 啟用BitLocker
4.2.3 管理BitLocker加密的驅(qū)動器
4.3 本地安全策略
4.3.1 不顯示最后登錄的用戶名
4.3.2 調(diào)整賬戶密碼的最長使用期限
4.3.3 調(diào)整提示用戶更改密碼時間
4.3.4 重命名系統(tǒng)管理員賬戶和來賓賬戶
4.3.5 禁止訪問注冊表編輯器
4.4 用戶操作安全防護機制
4.4.1 認識用戶賬戶控制
4.4.2 更改用戶賬戶控制的級別
技巧與問答
第5章 系統(tǒng)和數(shù)據(jù)的備份與恢復(fù)
5.1 備份與還原操作系統(tǒng)
5.1.1 使用還原點備份與還原系統(tǒng)
5.1.2 使用GHOST備份與還原系統(tǒng)
5.2 備份與還原用戶數(shù)據(jù)
5.2.1 使用驅(qū)動精靈備份與還原驅(qū)動程序
5.2.2 備份與還原IE瀏覽器的收藏夾
5.2.3 備份和還原QQ聊天記錄
5.2.4 備份和還原QQ自定義表情
5.3 使用恢復(fù)工具恢復(fù)誤刪除的數(shù)據(jù)
5.3.1 使用Recuva恢復(fù)數(shù)據(jù)
5.3.2 使用FinalData恢復(fù)數(shù)據(jù)
5.3.3 使用FinalRecovery恢復(fù)數(shù)據(jù)
技巧與問答
第6章 計算機與網(wǎng)絡(luò)控制命令
6.1 在Windows系統(tǒng)中執(zhí)行DOS命令
6.1.1 用菜單的形式進入DOS窗口
6.1.2 通過IE瀏覽器訪問DOS窗口
6.1.3 復(fù)制、粘貼命令行
6.1.4 設(shè)置窗口風(fēng)格
6.1.5 Windows系統(tǒng)命令行
6.2 全面認識DOS系統(tǒng)
6.2.1 DOS系統(tǒng)的功能
6.2.2 文件與目錄
6.2.3 文件類型與屬性
6.2.4 目錄與磁盤
6.2.5 命令分類與命令格式
6.3 網(wǎng)絡(luò)安全命令實戰(zhàn)
6.3.1 測試物理網(wǎng)絡(luò)的Ping命令
6.3.2 查看網(wǎng)絡(luò)連接的Netstat
6.3.3 工作組和域的Net命令
6.3.4 23端口登錄的Telnet命令
6.3.5 傳輸協(xié)議FTP命令
6.3.6 查看網(wǎng)絡(luò)配置的IPConfig命令
6.4 其他重要命令
6.4.1 Tracert命令
6.4.2 Route命令
6.4.3 Netsh命令
6.4.4 Arp命令
技巧與問答
第7章 掃描與嗅探:確定目標與探索網(wǎng)絡(luò)資源
7.1 確定掃描目標
7.1.1 確定目標主機IP地址
7.1.2 了解網(wǎng)站備案信息
7.1.3 確定可能開放的端口和服務(wù)
7.2 掃描的實施與防范
7.2.1 掃描服務(wù)與端口
7.2.2 Free Port Scanner與ScanPort等常見掃描工具
7.2.3 X-Scan用掃描器查看本機隱患
7.2.4 用SSS掃描器實施掃描
7.2.5 用ProtectX實現(xiàn)掃描的反擊與追蹤
7.3 嗅探的實現(xiàn)與防范
7.3.1 什么是嗅探器
7.3.2 捕獲網(wǎng)頁內(nèi)容的艾菲網(wǎng)頁偵探
7.3.3 使用影音神探嗅探在線視頻地址
7.4 運用工具實現(xiàn)網(wǎng)絡(luò)監(jiān)控
7.4.1 運用網(wǎng)絡(luò)執(zhí)法官實現(xiàn)網(wǎng)絡(luò)監(jiān)控
7.4.2 運用Real Spy Monitor監(jiān)控網(wǎng)絡(luò)
技巧與問答
第8章 木馬防范技術(shù)
8.1 何謂木馬
8.1.1 木馬的起源與發(fā)展
8.1.2 木馬的機體構(gòu)造
8.1.3 木馬的分類
8.2 揭秘木馬的生成與偽裝
8.2.1 曝光木馬的偽裝手段
8.2.2 曝光木馬捆綁技術(shù)
8.2.3 曝光自解壓捆綁木馬
8.2.4 曝光CHM木馬
8.3 揭秘木馬的加殼與脫殼
8.3.1 ASPack加殼曝光
8.3.2 “北斗程序壓縮”多次加殼曝光
8.3.3 使用PE-Scan檢測木馬是否加過殼
8.3.4 使用UnASPack進行脫殼
8.4 清除木馬
8.4.1 通過木馬清除專家清除木馬
8.4.2 在“Windows進程管理器”中管理計算機進程
技巧與問答
第9章 病毒防范技術(shù)
9.1 何謂病毒
9.1.1 計算機病毒的特點
9.1.2 病毒的3個基本結(jié)構(gòu)
9.1.3 病毒的工作流程
9.2 Restart病毒與U盤病毒曝光
9.2.1 曝光Restart病毒
9.2.2 曝光U盤病毒
9.3 VBS代碼病毒曝光
9.3.1 曝光VBS腳本病毒生成機
9.3.2 揭露VBS腳本病毒刷QQ聊天屏
9.4 宏病毒與郵件病毒防范
9.4.1 宏病毒的判斷方法
9.4.2 防范與清除宏病毒
9.4.3 全面防御郵件病毒
9.5 網(wǎng)絡(luò)蠕蟲防范
9.5.1 網(wǎng)絡(luò)蠕蟲病毒實例分析
9.5.2 網(wǎng)絡(luò)蠕蟲病毒的全面防范
9.6 殺毒軟件的使用
9.6.1 用NOD32查殺病毒
9.6.2 瑞星殺毒軟件2013
9.6.3 免費的專業(yè)防火墻ZoneAlarm
技巧與問答
第10章 Windows系統(tǒng)漏洞攻防技術(shù)
10.1 系統(tǒng)漏洞基礎(chǔ)知識
10.1.1 系統(tǒng)漏洞概述
10.1.2 Windows系統(tǒng)常見漏洞
10.2 Windows服務(wù)器系統(tǒng)
10.2.1 曝光入侵Windows服務(wù)器的流程
10.2.2 NetBIOS漏洞
10.3 使用MBSA檢測系統(tǒng)漏洞
10.3.1 MBSA的安裝設(shè)置
10.3.2 檢測單臺計算機
10.3.3 檢測多臺計算機
10.4 使用Windows Update修復(fù)系統(tǒng)漏洞
技巧與問答
第11章 計算機后門技術(shù)
11.1 認識后門
11.1.1 后門的發(fā)展歷史
11.1.2 后門的分類
11.2 揭秘賬號后門技術(shù)
11.2.1 使用軟件克隆賬號
11.2.2 手動克隆賬號
11.3 系統(tǒng)服務(wù)后門技術(shù)
11.3.1 揭秘使用Instsrv創(chuàng)建系統(tǒng)服務(wù)后門
11.3.2 揭秘使用Srvinstw創(chuàng)建系統(tǒng)服務(wù)后門
11.4 檢測系統(tǒng)中的后門程序
技巧與問答
第12章 程序的加密與解密技術(shù)
12.1 常見的各類文件的加密方法
12.1.1 在WPS中對Word文件進行加密
12.1.2 使用CD-Protector軟件給光盤加密
12.1.3 在WPS中對Excel文件進行加密
12.1.4 使用WinRAR加密壓縮文件
12.1.5 使用Private Pix軟件對多媒體文件加密
12.1.6 宏加密技術(shù)
12.1.7 NTFS文件系統(tǒng)加密數(shù)據(jù)
12.2 各類文件的解密方法
12.2.1 兩種常見Word文檔解密方法
12.2.2 光盤解密方法
12.2.3 Excel文件解密方法
12.2.4 使用RAR Password Recovery軟件解密壓縮文件
12.2.5 解密多媒體文件
12.2.6 解除宏密碼
12.2.7 NTFS文件系統(tǒng)解密數(shù)據(jù)
12.3 操作系統(tǒng)密碼攻防方法揭秘
12.3.1 密碼重置盤破解系統(tǒng)登錄密碼
12.3.2 Windows 7 PE破解系統(tǒng)登錄密碼
12.3.3 SecureIt Pro設(shè)置系統(tǒng)桌面超級鎖
12.3.4 PC Security(系統(tǒng)全面加密大師)
12.4 文件和文件夾密碼的攻防方法揭秘
12.4.1 通過文件分割對文件進行加密
12.4.2 給文件夾上一把放心鎖
12.4.3 使用WinGuard給應(yīng)用程序加密和解密
12.5 黑客常用加密解密工具
12.5.1 文本文件專用加密器
12.5.2 文件夾加密精靈
12.5.3 終極程序加密器
技巧與問答
第13章 局域網(wǎng)安全防范技術(shù)
13.1 局域網(wǎng)基礎(chǔ)知識
13.1.1 局域網(wǎng)簡介
13.1.2 局域網(wǎng)安全隱患
13.2 常見的幾種局域網(wǎng)攻擊類型
13.2.1 ARP欺騙攻擊
13.2.2 IP地址欺騙攻擊
13.3 局域網(wǎng)攻擊工具
13.3.1 “網(wǎng)絡(luò)剪刀手”Netcut
13.3.2 WinArpAttacker工具
13.4 局域網(wǎng)監(jiān)控工具
13.4.1 LanSee工具
13.4.2 網(wǎng)絡(luò)特工
13.4.3 長角牛網(wǎng)絡(luò)監(jiān)控機
技巧與問答
第14章 計算機遠程控制技術(shù)
14.1 遠程控制概述
14.1.1 遠程控制的技術(shù)原理
14.1.2 基于兩種協(xié)議的遠程控制
14.1.3 遠程控制的應(yīng)用
14.2 利用“遠程控制任我行”軟件進行遠程控制
14.2.1 配置服務(wù)端
14.2.2 通過服務(wù)端程序進行遠程控制
14.3 用QuickIP進行多點控制
14.3.1 安裝QuickIP
14.3.2 設(shè)置QuickIP服務(wù)器端
14.3.3 設(shè)置QuickIP客戶端
14.3.4 實現(xiàn)遠程控制
14.4 用WinShell實現(xiàn)遠程控制
14.4.1 配置WinShell
14.4.2 實現(xiàn)遠程控制
14.5 遠程桌面連接與協(xié)助
14.5.1 Windows系統(tǒng)的遠程桌面連接
14.5.2 Windows系統(tǒng)遠程關(guān)機
14.5.3 區(qū)別遠程桌面連接與遠程協(xié)助
技巧與問答
第15章 Web站點安全防范技術(shù)
15.1 曝光SQL注入攻擊
15.1.1 Domain(明小子)注入工具曝光
15.1.2 “啊D注入”工具曝光
15.1.3 對SQL注入漏洞的防御
15.2 曝光PHP注入利器ZBSI
15.3 曝光Cookies注入攻擊
15.3.1 Cookies欺騙簡介
15.3.2 曝光Cookies注入工具
15.4 曝光跨站腳本攻擊
15.4.1 簡單留言本的跨站漏洞
15.4.2 跨站漏洞
15.4.3 對跨站漏洞的預(yù)防措施
技巧與問答
第16章 清理惡意插件和軟件
16.1 瀏覽器與惡意插件
16.1.1 為什么有些網(wǎng)頁游戲玩不了
16.1.2 不請自來的瀏覽器惡評插件
16.2 惡評插件及流氓軟件的清除
16.2.1 清理瀏覽器插件
16.2.2 流氓軟件的防范
16.2.3 使用金山系統(tǒng)清理專家清除惡意軟件
16.3 間諜軟件防護實戰(zhàn)
16.3.1 間諜軟件防護概述
16.3.2 用SpySweeper清除間諜軟件
16.3.3 通過事件查看器抓住間諜
16.3.4 微軟反間諜專家Windows Defender的使用流程
16.3.5 使用360安全衛(wèi)士對計算機進行防護
16.4 常見的網(wǎng)絡(luò)安全防護工具
16.4.1 AD-Aware讓間諜程序消失無蹤
16.4.2 瀏覽器綁架克星HijackThis
16.4.3 諾頓網(wǎng)絡(luò)安全特警
技巧與問答
第17章 網(wǎng)游與網(wǎng)吧安全防范技術(shù)
17.1 網(wǎng)游盜號木馬
17.1.1 哪些程序容易被捆綁盜號木馬
17.1.2 哪些網(wǎng)游賬號容易被盜
17.2 解讀網(wǎng)站充值欺騙術(shù)
17.2.1 欺騙原理
17.2.2 常見的欺騙方式
17.2.3 提高防范意識
17.3 防范游戲賬號破解
17.3.1 勿用“自動記住密碼”
17.3.2 防范游戲賬號破解的方法
17.4 警惕局域網(wǎng)監(jiān)聽
17.4.1 了解監(jiān)聽的原理
17.4.2 防范局域網(wǎng)監(jiān)聽的方法
17.5 美萍網(wǎng)管大師
技巧與問答
第18章 網(wǎng)絡(luò)賬號反黑實戰(zhàn)
18.1 QQ賬號及密碼攻防常用工具
18.1.1 “啊拉QQ大盜”的使用與防范
18.1.2 “雨辰QQ密碼查看器”的使用與防范
18.1.3 “QQExplorer”的使用與防范
18.2 增強QQ安全性的方法
18.2.1 定期更換密碼
18.2.2 申請QQ密保
18.2.3 加密聊天記錄
18.3 微博等自媒體賬號的安全防范
18.3.1 當前主要的自媒體平臺
18.3.2 個人網(wǎng)絡(luò)自媒體賬號被盜取的途徑
18.3.3 正確使用自媒體平臺
18.4 微信等手機自媒體賬號的安全防范
18.4.1 微信號被盜的后果
18.4.2 怎樣安全使用微信
18.4.3 個人微信賬號被盜的應(yīng)對措施
18.5 郵箱賬戶密碼的攻防
18.5.1 隱藏郵箱賬戶
18.5.2 追蹤仿造郵箱賬戶的發(fā)件人
18.5.3 電子郵件攻擊防范措施
18.6 使用密碼監(jiān)聽器
18.6.1 密碼監(jiān)聽器的使用方法
18.6.2 查找監(jiān)聽者
18.6.3 防止網(wǎng)絡(luò)監(jiān)聽
技巧與問答
第19章 網(wǎng)絡(luò)支付工具的安全
19.1 加強支付寶的安全防護
19.1.1 加強支付寶賬戶的安全防護
19.1.2 加強支付寶內(nèi)資金的安全防護
19.2 加強財付通的安全防護
19.2.1 加強財付通賬戶的安全防護
19.2.2 加強財付通內(nèi)資金的安全防護
技巧與問答
第20章 無線網(wǎng)絡(luò)安全防范技術(shù)基礎(chǔ)
20.1 無線路由器基本配置
20.1.1 了解無線路由器各種端口
20.1.2 了解無線路由器的指示燈
20.1.3 配置無線路由器參數(shù)
20.1.4 配置完成重啟無線路由器
20.1.5 搜索無線信號連接上網(wǎng)
20.2 無線路由安全設(shè)置
20.2.1 修改Wi-Fi密碼
20.2.2 設(shè)置IP過濾和MAC地址列表
20.2.3 關(guān)閉SSID廣播
20.2.4 禁用DHCP功能
20.2.5 無線加密
技巧與問答
第21章 Wi-Fi安全防范技術(shù)
21.1 Wi-Fi基礎(chǔ)知識簡介
21.1.1 Wi-Fi的通信原理
21.1.2 Wi-Fi的主要功能
21.1.3 Wi-Fi的優(yōu)勢
21.1.4 Wi-Fi與藍牙互補
21.2 智能手機Wi-Fi連接
21.2.1 Android手機Wi-Fi連接
21.2.2 iPhone手機Wi-Fi連接
21.3 Wi-Fi密碼破解及防范
21.3.1 使用軟件破解Wi-Fi密碼及防范措施
21.3.2 使用抓包工具破解Wi-Fi密碼
21.4 Wi-Fi攻擊方式
21.4.1 Wi-Fi攻擊之一——釣魚陷阱
21.4.2 Wi-Fi攻擊之二——陷阱接入點
21.4.3 Wi-Fi攻擊之三——攻擊無線路由器
21.4.4 Wi-Fi攻擊之四——內(nèi)網(wǎng)監(jiān)聽
21.4.5 Wi-Fi攻擊之五——劫機
21.5 Wi-Fi安全防范措施
技巧與問答
第22章 藍牙安全防范技術(shù)
22.1 藍牙基礎(chǔ)知識簡介
22.1.1 認識藍牙
22.1.2 藍牙的起源與發(fā)展
22.1.3 藍牙的工作原理
22.1.4 藍牙的體系結(jié)構(gòu)
22.1.5 藍牙的相關(guān)術(shù)語
22.1.6 藍牙4.2的新特征
22.1.7 藍牙4.2的發(fā)展前景
22.2 藍牙設(shè)備的配對
22.2.1 啟動藍牙適配器
22.2.2 搜索周圍開啟藍牙功能的設(shè)備
22.2.3 使用藍牙進行設(shè)備間的配對
22.2.4 兩臺設(shè)備傳遞文件測試效果
22.3 藍牙通信技術(shù)應(yīng)用實例
22.3.1 讓家居生活更便捷
22.3.2 讓駕駛更安全
22.3.3 增強多媒體系統(tǒng)功能
22.3.4 提高工作效率
22.3.5 豐富娛樂生活
22.4 藍牙攻擊方式與防范措施
22.4.1 典型的藍牙攻擊
22.4.2 修改藍牙設(shè)備地址
22.4.3 利用藍牙進行DOS攻擊
22.4.4 藍牙的安全防護
技巧與問答
查看全部↓
12.4 文件和文件夾密碼的攻防方法揭秘
文件和文件夾是用戶為了分類儲存電子文件而在計算機磁盤空間建立的獨立路徑的目錄, “文件夾”就是一個目錄名稱。文件夾不但可以包含文件,而且可包含下一級文件夾。為了 保護文件夾的安全,還需要給文件或文件夾進行加密。
12.4.1 通過文件分割對文件進行加
為保護文件的安全,可以將其分割成幾個文件,并在分割的過程中進行加密,這樣黑客對分割后的文件就束手無策了。在本節(jié)將介紹兩款常見的文件分割工具。
1. Fast File Splitter
Fast File Splitter(FFS)是文件分割工具,能將大文件分割為能存入磁盤或進行郵件發(fā)送的小文件,適合單獨個人計算機用戶及大機構(gòu)使用。使用Fast File Splitter 軟件分割和合并文件的具體操作步驟如下。
步驟1 運行“Fast File Splitter”軟件
打開“Fast File Splitter”主界面。
步驟2 切換至“Options(選項)”選項卡
1) 設(shè)置“General Options(常規(guī)選項)”。
2) 設(shè)置“Optimization Options(優(yōu)化選項)”。
3) 設(shè)置“Encryption Options(加密選項)”。
查看全部↓