中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請(qǐng) | 注冊(cè)
> >
網(wǎng)絡(luò)空間安全技術(shù)叢書(shū)白帽子安全開(kāi)發(fā)實(shí)戰(zhàn)

包郵 網(wǎng)絡(luò)空間安全技術(shù)叢書(shū)白帽子安全開(kāi)發(fā)實(shí)戰(zhàn)

作者:趙海鋒 著
出版社:機(jī)械工業(yè)出版社出版時(shí)間:2020-12-01
開(kāi)本: 16開(kāi) 頁(yè)數(shù): 328
中 圖 價(jià):¥82.1(6.9折) 定價(jià)  ¥119.0 登錄后可看到會(huì)員價(jià)
加入購(gòu)物車 收藏
開(kāi)年大促, 全場(chǎng)包郵
?新疆、西藏除外
本類五星書(shū)更多>

網(wǎng)絡(luò)空間安全技術(shù)叢書(shū)白帽子安全開(kāi)發(fā)實(shí)戰(zhàn) 版權(quán)信息

網(wǎng)絡(luò)空間安全技術(shù)叢書(shū)白帽子安全開(kāi)發(fā)實(shí)戰(zhàn) 本書(shū)特色

《白帽子安全開(kāi)發(fā)實(shí)戰(zhàn)》融合了信息安全行業(yè)技術(shù)專家10多年一線工作經(jīng)驗(yàn),介紹了常見(jiàn)的滲透測(cè)試工具與防御系統(tǒng)的原理、開(kāi)發(fā)過(guò)程以及使用方法。語(yǔ)言簡(jiǎn)練、內(nèi)容實(shí)用、注重實(shí)踐,講解透徹,且免費(fèi)提供所有源碼。難點(diǎn)處配有二維碼視頻,使讀者身臨其境,迅速、深入地掌握各種經(jīng)驗(yàn)和技巧,真正提高安全開(kāi)發(fā)能力。

網(wǎng)絡(luò)空間安全技術(shù)叢書(shū)白帽子安全開(kāi)發(fā)實(shí)戰(zhàn) 內(nèi)容簡(jiǎn)介

《白帽子安全開(kāi)發(fā)實(shí)戰(zhàn)》介紹了常見(jiàn)的滲透測(cè)試工具與防御系統(tǒng)的原理、開(kāi)發(fā)過(guò)程及使用方法。大部分系統(tǒng)是用Go語(yǔ)言開(kāi)發(fā)的,部分系統(tǒng)是用OpenResty/Lua語(yǔ)言開(kāi)發(fā)的。這兩種語(yǔ)言都有簡(jiǎn)單易學(xué)、開(kāi)發(fā)效率高的特點(diǎn)。全書(shū)共10章,分3篇來(lái)組織內(nèi)容。篇為安全開(kāi)發(fā)基礎(chǔ),介紹了常見(jiàn)的安全防護(hù)體系、安全開(kāi)發(fā)對(duì)白帽子和企業(yè)安全建設(shè)的重要作用,以及Go語(yǔ)言與OpenResty/Lua語(yǔ)言開(kāi)發(fā)環(huán)境的配置等;第2篇為滲透測(cè)試工具開(kāi)發(fā),講解了掃描器、常見(jiàn)的后門、嗅探器等常見(jiàn)的滲透測(cè)試工具的原理、開(kāi)發(fā)和防御方法;第3篇為安全防御系統(tǒng)開(kāi)發(fā),介紹了惡意流量分析系統(tǒng)、Exchange郵箱安所有渠道關(guān)、蜜罐與欺騙防御系統(tǒng)、代理蜜罐、Web應(yīng)用防火墻與零信任安所有渠道關(guān)的原理與開(kāi)發(fā)過(guò)程。《白帽子安全開(kāi)發(fā)實(shí)戰(zhàn)》適合信息安全從業(yè)者、安全產(chǎn)品開(kāi)發(fā)人員、系統(tǒng)管理員、網(wǎng)絡(luò)安全與信息安全愛(ài)好者及開(kāi)源技術(shù)愛(ài)好者等閱讀學(xué)習(xí)。

網(wǎng)絡(luò)空間安全技術(shù)叢書(shū)白帽子安全開(kāi)發(fā)實(shí)戰(zhàn) 目錄

第1篇 安全開(kāi)發(fā)基礎(chǔ)


第1章 信息安全與安全開(kāi)發(fā)基礎(chǔ)

1.1 互聯(lián)網(wǎng)企業(yè)信息安全

1.1.1 互聯(lián)網(wǎng)企業(yè)信息安全的工作內(nèi)容

1.1.2 常用的安全防御參考模型

1.1.3 互聯(lián)網(wǎng)企業(yè)基礎(chǔ)設(shè)施安全

1.2 安全開(kāi)發(fā)技能對(duì)安全從業(yè)者的作用

1.3 安全開(kāi)發(fā)能力對(duì)企業(yè)安全建設(shè)的作用

1.3.1安全團(tuán)隊(duì)具備自研能力的好處

1.3.2自研與采購(gòu)的取舍

1.4開(kāi)發(fā)環(huán)境配置

1.4.1 Go語(yǔ)言開(kāi)發(fā)環(huán)境的配置

1.4.2 Go語(yǔ)言的開(kāi)發(fā)工具

1.4.3 OpenRestyLua語(yǔ)言開(kāi)發(fā)環(huán)境的配置


第2篇 滲透測(cè)試工具開(kāi)發(fā)


第2章 掃描器

2.1 端口掃描器

2.1.1 TCP全連接端口掃描器

2.1.2 支持并發(fā)的TCP全連接端口掃描器

2.1.3 TCP半連接端口掃描器

2.1.4 同時(shí)支持兩種掃描方式的端口掃描器

2.1.5 端口掃描器測(cè)試

2.2 弱口令掃描器

2.2.1 弱口令掃描器插件的實(shí)現(xiàn)

2.2.2 弱口令掃描器插件注冊(cè)

2.2.3 弱口令掃描器任務(wù)執(zhí)行功能的實(shí)現(xiàn)

2.2.4 弱口令掃描器命令行的實(shí)現(xiàn)

2.2.5 弱口令掃描器測(cè)試

2.3 代理服務(wù)掃描器

2.3.1 HTTPHTTPS代理檢測(cè)模塊

2.3.2 SOCKS代理檢測(cè)模塊

2.3.3 代理服務(wù)掃描模塊任務(wù)執(zhí)行功能的實(shí)現(xiàn)

2.3.4 代理掃描器命令行的實(shí)現(xiàn)

2.3.5 代理掃描器測(cè)試


第3章 常見(jiàn)的后門

3.1正向后門

3.2 反向后門

3.3 Webshell

3.4 Lua環(huán)境下的后門技術(shù)與防御

3.4.1 OpenResty與Tengine介紹

3.4.2 Lua版Webshell的原理與防御

3.4.3 Lua環(huán)境下的掛馬技術(shù)與防御

3.4.4 Lua環(huán)境下的數(shù)據(jù)監(jiān)聽(tīng)原理與防御

3.4.5 Lua代碼的隱藏與加密3.5C&C服務(wù)器

3.5.1 什么是C&C服務(wù)器

3.5.2 HTTPHTTPS的C&C服務(wù)器的架構(gòu)

3.5.3 C&C服務(wù)器被控制端

3.5.4 C&C服務(wù)器控制端

3.5.5 C&C服務(wù)器測(cè)試與防御

3.5.6 用HTTP2加密C&C的通信


第4章 嗅探器

4.1 什么是嗅探器

4.2 基于gopacket庫(kù)的嗅探器

4.2.1 gopacket包介紹

4.2.2 協(xié)議分析程序的實(shí)現(xiàn)

4.2.3 具有密碼監(jiān)聽(tīng)功能的嗅探器的實(shí)現(xiàn)和防御

4.3 ARP嗅探器

4.3.1 ARP欺騙原理

4.3.2 構(gòu)造ARP數(shù)據(jù)包

4.3.3 解析ARP數(shù)據(jù)包

4.3.4 ARP嗅探器的實(shí)現(xiàn)

4.3.5 ARP嗅探器測(cè)試與防御

4.4 致敬經(jīng)典:用Go語(yǔ)言實(shí)現(xiàn)一個(gè)WebSpy

4.4.1 WebSpy介紹

4.4.2 Go語(yǔ)言版的WebSpy的實(shí)現(xiàn)

4.4.3 WebSpy編譯與測(cè)試


第3篇 安全防御系統(tǒng)開(kāi)發(fā)


第5章 惡意流量分析系統(tǒng)

5.1 惡意流量分析系統(tǒng)的架構(gòu)

5.2 數(shù)據(jù)采集傳感器

5.2.1 TCP五元組數(shù)據(jù)獲取

5.2.2 DNS數(shù)據(jù)包解析與獲取

5.2.3 HTTP數(shù)據(jù)的解析與獲取

5.2.4采集到的數(shù)據(jù)回傳功能實(shí)現(xiàn)

5.2.5 傳感器的配置與命令行參數(shù)的實(shí)現(xiàn)

5.2.6 傳感器功能測(cè)試

5.3 服務(wù)器端的實(shí)現(xiàn)

5.3.1 接收傳感器發(fā)送的數(shù)據(jù)

5.3.2 惡意IP分析功能的實(shí)現(xiàn)

5.4 惡意流量系統(tǒng)應(yīng)用實(shí)戰(zhàn)

5.4.1 惡意流量系統(tǒng)的服務(wù)端部署

5.4.2 數(shù)據(jù)采集傳感器的部署


第6章 Exchange郵箱安全網(wǎng)關(guān)

6.1 Exchange服務(wù)器的介紹

6.1.1 Exchange協(xié)議與URL

6.1.2 Exchange服務(wù)器面臨的安全風(fēng)險(xiǎn)

6.2 Exchange郵箱安全架構(gòu)的演進(jìn)

6.3 OpenRestyLua技術(shù)棧介紹

6.3.1 OpenResty的執(zhí)行階段介紹

6.3.2 APISIX插件的實(shí)現(xiàn)

6.4 Exchange郵箱安全網(wǎng)關(guān)的實(shí)現(xiàn)

6.4.1 Web端插件的工作流程與實(shí)現(xiàn)

6.4.2 計(jì)算機(jī)端插件的工作原理與實(shí)現(xiàn)

6.4.3 移動(dòng)端插件的工作流程與實(shí)現(xiàn)

6.5 設(shè)備授權(quán)接口的實(shí)現(xiàn)

6.5.1 WBXML協(xié)議解析的接口

6.5.2 推送授權(quán)消息的接口

6.6 Exchange郵箱安全網(wǎng)關(guān)應(yīng)用實(shí)戰(zhàn)

6.6.1 配置Upstream

6.6.2 配置Services

6.6.3 配置路由

6.7 如何平滑地升級(jí)APISIX


第7章 蜜罐與欺騙防御系統(tǒng)

7.1 蜜罐與欺騙防御系統(tǒng)的概念與區(qū)別

7.2 蜜罐的架構(gòu)

7.3 蜜罐Agent

7.3.1 Agent策略模塊的實(shí)現(xiàn)

7.3.2 非監(jiān)聽(tīng)端口數(shù)據(jù)采集模塊的實(shí)現(xiàn)

7.3.3 高交互蜜罐的轉(zhuǎn)發(fā)模塊的實(shí)現(xiàn)

7.3.4 日志傳輸模塊的實(shí)現(xiàn)

7.4 蜜罐高交互服務(wù)

7.4.1 反向代理服務(wù)的實(shí)現(xiàn)

7.4.2 SSH服務(wù)的實(shí)現(xiàn)

7.4.3 MySQL服務(wù)的實(shí)現(xiàn)

7.4.4 Redis服務(wù)的實(shí)現(xiàn)

7.4.5 Web服務(wù)的實(shí)現(xiàn)

7.5 日志服務(wù)器

7.6 欺騙防御系統(tǒng)應(yīng)用實(shí)戰(zhàn)

7.6.1 蜜罐高交互服務(wù)的部署

7.6.2 日志服務(wù)器的部署

7.6.3 蜜罐Agent的部署

7.6.4 利用欺騙防御系統(tǒng)感知內(nèi)網(wǎng)的攻擊者


第8章 代理蜜罐

8.1 什么是代理蜜罐

8.2 代理蜜罐的架構(gòu)

8.3 代理蜜罐Agent

8.3.1 支持MITM代理的實(shí)現(xiàn)

8.3.2 記錄代理的請(qǐng)求數(shù)據(jù)

8.3.3 記錄代理的響應(yīng)數(shù)據(jù)

8.3.4 自定義HTTPS證書(shū)

8.4 代理蜜罐Server

8.4.1 代理蜜罐Server端的數(shù)據(jù)庫(kù)處理

8.4.2 代理蜜罐Sever端API接口的實(shí)現(xiàn)

8.5 數(shù)據(jù)分析程序

8.6 代理蜜罐管理端

8.6.1 管理端數(shù)據(jù)庫(kù)操作部分實(shí)現(xiàn)

8.6.2蜜罐管理端頁(yè)面展示模塊的實(shí)現(xiàn)

8.7 代理蜜罐應(yīng)用實(shí)戰(zhàn)

8.7.1 代理蜜罐Agent的部署與發(fā)布

8.7.2 代理蜜罐Server的部署

8.7.3 Supervisor的安裝與使用

8.7.4 代理蜜罐管理端的部署

8.7.5 代理蜜罐的使用場(chǎng)景


第9章 Web應(yīng)用防火墻

9.1 什么是WAF

9.1.1 WAF的常見(jiàn)架構(gòu)

9.1.2 反向代理型的WAF架構(gòu)介紹

9.1.3 WAF的組成模塊

9.2 反向代理型WAF的實(shí)現(xiàn)

9.2.1 策略加載模塊的實(shí)現(xiàn)

9.2.2 安全檢測(cè)模塊的實(shí)現(xiàn)

9.3 WAF管理端的實(shí)現(xiàn)

9.3.1 策略管理功能的實(shí)現(xiàn)

9.3.2 接入的站點(diǎn)管理功能的實(shí)現(xiàn)

9.3.3 多臺(tái)WAF的策略與站點(diǎn)同步功能的實(shí)現(xiàn)

9.3.4 WAF策略同步的API實(shí)現(xiàn)

9.4 WAF應(yīng)用實(shí)戰(zhàn)

9.4.1 WAF的部署

9.4.2 WAF管理端的部署

9.4.3 接入站點(diǎn)管理與策略管理

9.4.4 攻擊檢測(cè)效果測(cè)試


第10章 零信任安全

10.1 什么是零信任安全

10.1.1 零信任的邏輯架構(gòu)

10.1.2 BeyondCorp介紹

10.1.3 BeyondCorp架構(gòu)與關(guān)鍵組件介紹

10.2 什么是零信任安全代理

10.3 零信任安全代理的實(shí)現(xiàn)

10.3.1 反向代理與路由模塊的實(shí)現(xiàn)

10.3.2 認(rèn)證模塊的實(shí)現(xiàn)

10.3.3 鑒權(quán)模塊的實(shí)現(xiàn)

10.4 掛載認(rèn)證與鑒權(quán)中間件

10.5 零信任安全代理應(yīng)用實(shí)戰(zhàn)

參考文獻(xiàn)

展開(kāi)全部

網(wǎng)絡(luò)空間安全技術(shù)叢書(shū)白帽子安全開(kāi)發(fā)實(shí)戰(zhàn) 作者簡(jiǎn)介

趙海鋒(netxfly),2006年開(kāi)始在互聯(lián)網(wǎng)企業(yè)從事信息安全工作,有10多年大型互聯(lián)網(wǎng)企業(yè)的信息安全工作經(jīng)驗(yàn),參與了多家互聯(lián)網(wǎng)公司的安全體系建設(shè),積累了豐富的企業(yè)信息安全建設(shè)經(jīng)驗(yàn),擅長(zhǎng)企業(yè)信息安全技術(shù)體系的建設(shè)與安全支撐系統(tǒng)的研發(fā)。

商品評(píng)論(0條)
暫無(wú)評(píng)論……
書(shū)友推薦
本類暢銷
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 罐体电伴热工程-消防管道电伴热带厂家-山东沃安电气 | 无轨电动平车_轨道平车_蓄电池电动平车★尽在新乡百特智能转运设备有限公司 | 急救箱-应急箱-急救包厂家-北京红立方医疗设备有限公司 | 周口市风机厂,周鼓风机,河南省周口市风机厂| 螺旋绞龙叶片,螺旋输送机厂家,山东螺旋输送机-淄博长江机械制造有限公司 | 杭州月嫂技术培训服务公司-催乳师培训中心报名费用-产后康复师培训机构-杭州优贝姆健康管理有限公司 | 深圳天际源广告-形象堆头,企业文化墙,喷绘,门头招牌设计制作专家 | 别墅图纸超市|别墅设计图纸|农村房屋设计图|农村自建房|别墅设计图纸及效果图大全 | sfp光模块,高速万兆光模块工厂-性价比更高的光纤模块制造商-武汉恒泰通 | 作文导航网_作文之家_满分作文_优秀作文_作文大全_作文素材_最新作文分享发布平台 | 山东聚盛新型材料有限公司-纳米防腐隔热彩铝板和纳米防腐隔热板以及钛锡板、PVDF氟膜板供应商 | 帽子厂家_帽子工厂_帽子定做_义乌帽厂_帽厂_制帽厂 | 石牌坊价格石牌坊雕刻制作_石雕牌坊牌楼石栏杆厂家_山东嘉祥石雕有限公司 | 双段式高压鼓风机-雕刻机用真空泵-绍兴天晨机械有限公司 | led全彩屏-室内|学校|展厅|p3|户外|会议室|圆柱|p2.5LED显示屏-LED显示屏价格-LED互动地砖屏_蕙宇屏科技 | 北京开业庆典策划-年会活动策划公司-舞龙舞狮团大鼓表演-北京盛乾龙狮鼓乐礼仪庆典策划公司 | 100_150_200_250_300_350_400公斤压力空气压缩机-舰艇航天配套厂家 | 陶氏道康宁消泡剂_瓦克消泡剂_蓝星_海明斯德谦_广百进口消泡剂 | 水上浮桥-游艇码头-浮动码头-游船码头-码瑞纳游艇码头工程 | 温州富欧金属封头-不锈钢封头厂家 | 沈阳庭院景观设计_私家花园_别墅庭院设计_阳台楼顶花园设计施工公司-【沈阳现代时园艺景观工程有限公司】 | 公交驾校-北京公交驾校欢迎您! 工作心得_读书心得_学习心得_找心得体会范文就上学道文库 | 深圳富泰鑫五金_五金冲压件加工_五金配件加工_精密零件加工厂 | 环讯传媒,永康网络公司,永康网站建设,永康小程序开发制作,永康网站制作,武义网页设计,金华地区网站SEO优化推广 - 永康市环讯电子商务有限公司 | 明渠式紫外线杀菌器-紫外线消毒器厂家-定州市优威环保 | 齿轮减速马达一体式_蜗轮蜗杆减速机配电机-德国BOSERL齿轮减速电动机生产厂家 | 304不锈钢无缝管_不锈钢管厂家 - 隆达钢业集团有限公司 | 跨境物流_美国卡派_中大件运输_尾程派送_海外仓一件代发 - 广州环至美供应链平台 | 苏州工作服定做-工作服定制-工作服厂家网站-尺品服饰科技(苏州)有限公司 | PE一体化污水处理设备_地埋式生活污水净化槽定制厂家-岩康塑业 | 吨袋包装机|吨包秤|吨包机|集装袋包装机-烟台华恩科技 | 钢化玻璃膜|手机钢化膜|钢化膜厂家|手机保护膜-【东莞市大象电子科技有限公司】 | 避光流动池-带盖荧光比色皿-生化流动比色皿-宜兴市晶科光学仪器 东莞爱加真空科技有限公司-进口真空镀膜机|真空镀膜设备|Polycold维修厂家 | 合肥活动房_安徽活动板房_集成打包箱房厂家-安徽玉强钢结构集成房屋有限公司 | 中药二氧化硫测定仪,食品二氧化硫测定仪|俊腾百科 | 贝壳粉涂料-内墙腻子-外墙腻子-山东巨野七彩贝壳漆业中心 | Trimos测长机_测高仪_TESA_mahr,WYLER水平仪,PWB对刀仪-德瑞华测量技术(苏州)有限公司 | 九州网址_专注于提供网址大全分享推广中文网站导航服务 | 无压烧结银_有压烧结银_导电银胶_导电油墨_导电胶-善仁(浙江)新材料 | 重庆小面培训_重庆小面技术培训学习班哪家好【终身免费复学】 | 穿线管|波纹穿线管|包塑金属软管|蛇皮管?闵彬专注弱电工程? |