远程控制与攻击技术揭秘
文档信息
- 源文件: /田浩然上传的资料/电子书/远程控制与攻击技术揭秘.pdf
- 文件大小: 31.84MB
- 页数: 248页
- 作者: 谭术、郭聪辉
- 出版日期: 2003年
- SS号: 11618649
核心内容概述
本书是一本关于远程控制技术及其安全攻防的实战类书籍,主要介绍了不同操作系统上的远程控制机制和远程攻击技术。
书籍结构
第一章 远程控制概述
- 远程控制的方法及特点
- 不同操作系统上的远程控制机制
- 远程控制的利弊分析
第二章 Windows系统实现远程控制
- Windows 9X/ME系统的远程控制工具(特洛伊木马类程序、文件共享)
- Windows NT/2000的远程控制工具:
- Terminal Service(终端服务)
- Telnet
- pcAnywhere
- DameWare
- Windows 2000命令行管理工具
第三章 类UNIX系统实现远程控制
- 系统自带的远程控制服务:
- Telnet服务
- SSH服务
- 远程输出X-window
- r系列命令
第四章 远程攻击Windows系统
- Windows NT/2000系统攻击思路(FTP漏洞、IIS漏洞、数据库漏洞)
- 基于Web的攻击(CGI漏洞分析)
- 基于系统漏洞的攻击:
- Unicode解码漏洞
- da/idq暴露系统Web目录及缓冲区溢出漏洞
- .printer缓冲区溢出漏洞
- MS SQL 2000 Resolution服务远程堆缓冲区溢出漏洞
- asp.dll缓冲区溢出漏洞
- 3389微软拼音输入法漏洞
- IIS5.0 WebDAV远程溢出漏洞
- Remote Procedure Call安全漏洞
- 基于口令的攻击(IPC共享、FTP、MS SQL、MySQL)
- 基于远程控制软件的攻击
第五章 远程攻击类UNIX系统
- 类UNIX系统攻击前需要了解的知识
- 对Web的攻击
- 基于系统漏洞的攻击及分类
- 基于口令的攻击
- 缓冲区溢出攻击
- 输入验证攻击
- 获得Shell
第六章 缓冲区溢出攻击详细介绍
- 如何编写自己的缓冲区溢出利用程序
- Buffer overflow的产生原理
- UNIX下C语言函数调用的机制及缓冲区溢出的利用
- 进程在内存中的影像、函数的栈帧
- 缓冲区在Heap(堆)区或BBS区的情况
- 存在问题的程序案例剖析
第七章 穿过防火墙进入内网
- 利用TCP Socket数据转发进入没有防火墙保护的内网
- 利用TCP Socket转发和反弹TCP端口进入有防火墙保护的内网
第八章 物理攻击与安全
- 物理安全
- 正常的防范措施
阅读建议
- 本书出版于2003年,部分内容可能已过时,但基本原理仍然适用
- 适合作为网络安全入门读物,了解远程控制和攻击的基本技术
- 建议结合实际环境进行实验学习(在合法授权范围内)
- 重点关注缓冲区溢出攻击原理和绕过防火墙的技术
关联知识
- 设计模式精解 - 面向对象设计模式
- Head-First-设计模式 - 另一种设计模式入门视角
- 课程总复习-设计模式 - 课堂复习笔记