发表于2024-12-23
作者是全球*位被通缉和入狱的黑客,他与帮助FBI抓捕他的日裔黑客之间的对战颇具传奇色彩。
展示信息安全的薄弱环节,并指出为什么个人和企业处于社会工程师攻击的危险之下。
展示黑客如何利用人们的信任、乐于助人的愿望和同情心使你上当受骗,从而获得他们想要的信息。
以小说故事的形式来叙述典型的攻击案例,给读者演示黑客可以戴上许多面具并冒充各种身份。
(超值附赠51CTO学院价值100金币视频课程学习卡领取规则见下方海报!世界头号黑客、历史上*令FBI头痛的计算机顽徒、现今全球广受欢迎的信息安全专家米特尼克分享他与小伙伴们的传奇故事,“黑帽”和“白帽”为之钦佩的完美入侵作者将其一生积累下来的丰富技能汇集成书,在每一个故事的后面,Mitnick都进行了专业的分析——攻击行为其实是可以防范的!)
[世界头号黑客600x900.jpg]
四个志同道合的伙伴用口袋大小的计算机在拉斯维加大把挣钱。一个无聊的加拿大年轻人居然能顺风顺水地非法访问南部的一家银行。几个毛头小子受到蛊惑,被拉登手下的恐怖分子征召去攻击LockheedMaritn公司!
这些都是真实故事!都是作者KevinD.Mitnick与黑客面谈后,根据他们的真实经历撰写的。事实上,《反入侵的艺术:黑客入侵背后的真实故事》中多个故事的主人公都对传奇大师Mitnick顶礼膜拜,视其为偶像和英雄,所以也愿意推心置腹,道出埋在心底多年的隐秘故事。
攻击行为其实是可以防范的!Mitnick在每个故事之后做了专业分析。Mitnick是推荐安全措施的不二人选。Mitnick对黑客的才气与顽强精神有深入的了解,在《反入侵的艺术:黑客入侵背后的真实故事》中,他将一生积累的丰富技能和盘托出,指导你弄清入侵者的手段,帮你筑起固若金汤的安全防线。
如果读者是自己所在单位的安全负责人,《反入侵的艺术:黑客入侵背后的真实故事》中的故事完全可能在你管辖的领域内发生。害怕国家安全官员深夜造访吗?对在真实生活中与黑客斗智斗勇的故事感兴趣吗?请认真阅读本书,并在自己管辖的范围内加以防范吧!
Kevin D. Mitnick (凯文·米特尼克),曾是“黑客”的代名词,他开创了“社会工程学”,是历史上*令FBI头痛的计算机顽徒之一,商业和政府机构都惧他三分;米特尼克的黑客生涯充满传奇,15岁就成功侵入北美空中防务指挥系统,翻遍了美国指向前苏联及其盟国的所有核弹头的数据资料。之后,防守*严密的美国网络系统(美国国防部、五角大楼、中央情报局、美国国家税务局、纽约花旗银行)都成了他闲庭信步之处。米特尼克也是全球遭到通缉和逮捕的黑客,出狱后曾一度被禁用计算机和互联网,甚至包括手机和调制解调器。
后来,米特尼克金盆洗手,洗心革面,成了全球广受欢迎的计算机安全专家之一,担任多家企业的安全顾问,并与他人合作成立了洛杉矶咨询公司Defensive Thinking。米特尼克曾登上CourtTV、“早安,美国”、“60分钟”、CNN的“头条新闻”等电视节目,也曾在洛杉矶的KFIAM 640主持每周一次的访谈节目。米特尼克的文章散见于各大新闻杂志和行业杂志,他已多次在重要活动上发表主题演讲。
坐在自己舒适的座位上,零距离接触充满敌意的计算机犯罪。本书的每一章都高潮迭起,引人入胜,都是作者与黑客面谈后,根据他们的真实攻击经历撰写而成。这是一本对信息安全感兴趣的人士必读的书籍。
——Tom Parker;Global InterSec LLC创始人,计算机安全分析师
书中的这些黑客们才能卓越,发动的攻击堪称天衣无缝,真令人难以想象!试想一下,如果这些天才运用他们的技能为社会做好事,将取得多么了不起的成就啊!无论是为了娱乐还是教育,我都强烈推荐本书。
——About.com
第1章 赌场黑客轻取百万美金
1.1 研究
1.2 黑客技术日趋成熟
1.3 重写代码
1.4 重回赌场-- 进入实战
1.5 新方法
1.6 发起新一轮的攻击
1.7 落网
1.8 结局
1.9 启示
1.10 对策
1.11 小结
第2章 当恐怖分子来袭时
2.1 恐怖主义者投下诱饵
2.2 今晚的猎物:SIPRNET
2.3 令人担心的时刻来了
2.4 Comrade被捕
2.5 调查Khalid
2.5.1 恐怖组织Harkatul-Mujahideen
2.5.2 9·11以后
2.5.3 入侵白宫
2.5.4 结局
2.5.5 5年以后
2.5.6 到底有多刺激
2.6 启示
2.7 对策
2.8 小结
第3章 来自德克萨斯监狱的入侵
3.1 监狱里:认识了计算机
3.2 不一样的联邦监狱
3.3 William获取"城堡"钥匙
3.4 安全上网
3.5 解决方法
3.6 差点被抓
3.7 千钧一发
3.8 成长历程
3.9 重返自由世界
3.10 启示
3.11 对策
3.12 小结
第4章 警方与入侵黑客的较量
4.1 入侵电话系统
4.2 入侵法院计算机系统
4.3 旅馆来客
4.4 大门开启
4.5 守卫
4.6 处于监视之中
4.7 包围
4.8 过去
4.9 登上新闻节目
4.10 被捕
4.11 好运不再
4.12 入侵监禁所电话系统
4.13 打发时光
4.14 他们目前的工作状况
4.15 启示
4.16 对策
4.17 小结
第5章 黑客中的绿林好汉
5.1 援救
5.2 个人历史回顾
5.3 午夜会面
5.4 入侵美国电信巨头MCI Worldcom
5.5 在微软公司内部
5.6 英雄,但非圣人:攻击《纽约时报》
5.7 Adrian的过人之处
5.8 唾手可得的信息
5.9 这些日子
5.10 启示
5.11 对策
5.12 小结
第6章 渗透测试中的智慧与愚昧
6.1 寒冬
6.1.1 初次会晤
6.1.2 基本规则
6.1.3 攻击
6.1.4 灯火管制
6.1.5 语音信箱泄漏
6.1.6 最终结果
6.2 惊险游戏
6.2.1 结合的规则
6.2.2 计划
6.2.3 攻击
6.2.4 工作中的IOphtCrack
6.2.5 访问
6.2.6 报警
6.2.7 幽灵
6.2.8 未遭遇挑战
6.2.9 暖手游戏
6.2.10 测试结束
6.3 回顾
6.4 启示
6.5 对策
6.6 小结
第7章 银行是否绝对可靠
7.1 遥远的爱沙尼亚
7.1.1 Perogie银行
7.1.2 个人观点
7.2 远距离的银行黑客
7.2.1 黑客是学出来的,不是天生的
7.2.2 入侵银行
7.2.3 你对瑞士银行账户感兴趣吗
7.2.4 结局
7.3 启示
7.4 对策
7.5 小结
第8章 知识产权并不安全
8.1 为时长达两年的黑客攻击
8.1.1 一颗探险之星
8.1.2 CEO的计算机
8.1.3 入侵CEO的计算机
8.1.4 CEO发现了黑客入侵
8.1.5 获取应用程序的访问权
8.1.6 被人察觉
8.1.7 返回敌方领地
8.1.8 此地不再留
8.2 Robert,垃圾邮件发送者之友
8.2.1 获取邮件列表
8.2.2 色情作品盈利颇丰
8.2.3 Robert是条汉子
8.2.4 软件的诱惑
8.2.5 发现服务器名称
8.2.6 Helpdesk.exe的小帮助
8.2.7 黑客的锦囊妙计:"SQL注入"攻击
8.2.8 备份数据的危险
8.2.9 口令观测
8.2.10 获取完整访问权限
8.2.11 把代码发回家
8.3 共享:一个破解者的世界
8.4 启示
8.5 对策
8.5.1 公司防火墙
8.5.2 个人防火墙
8.5.3 端口扫描
8.5.4 了解你的系统
8.5.5 事故应变和警告
8.5.6 检查应用程序中经过授权的改动
8.5.7 许可
8.5.8 口令
8.5.9 第三方软件
8.5.10 保护共享空间
8.5.11 避免DNS猜测
8.5.12 保护Microsoft SQL服务器
8.5.13 保护敏感文件
8.5.14 保护备份
8.5.15 免遭MS SQL注入攻击
8.5.16 利用Microsoft VPN服务
8.5.17 移除安装文件
8.5.18 重命名管理员账户
8.5.19 让Windows更健壮-- 避免存储某些凭证
8.5.20 深度防御
8.6 小结
第9章 人在大陆
9.1 伦敦的某个地方
9.1.1 潜入
9.1.2 映射网络
9.1.3 确定一个路由器
9.1.4 第二天
9.1.5 查看3COM设备的配置
9.1.6 第三天
9.1.7 关于"黑客直觉"的一些想法
9.1.8 第四天
9.1.9 访问公司的系统
9.1.10 达到目标
9.2 启示
9.3 对策
9.3.1 临时解决方案
9.3.2 使用高端口
9.3.3 口令
9.3.4 确保个人便携式计算机的安全
9.3.5 认证
9.3.6 过滤不必要的服务
9.3.7 强化管理
9.4 小结
第10章 社交工程师的攻击手段以及相应的防御措施
10.1 社交工程典型案例
10.2 启示
10.2.1 角色的陷阱
10.2.2 信任度
10.2.3 迫使攻击目标进入角色(反转角色)
10.2.4 偏离系统式思维
10.2.5 顺从冲动
10.2.6 乐于助人
10.2.7 归因
10.2.8 喜好
10.2.9 恐惧
10.2.10 抗拒
10.3 对策
10.3.1 培训指导方针
10.3.2 如何对付社交工程师
10.3.3 值得注意:家里的操纵者-- 孩子
10.4 小结
第11章 小故事
11.1 消失不见的薪水支票
11.2 欢迎来到好莱坞,天才小子
11.3 入侵软饮料售货机
11.4 沙漠风暴中陷入瘫痪的伊拉克陆军
11.5 价值逾十亿美元的购物券
11.6 德克萨斯扑克游戏
11.7 追击恋童癖者的少年
11.8 你甚至不必当一名黑客
道高一尺,魔高一丈,聪明的黑客会利用黑客手段非法入侵我们公司的安全站点或个人系统。
另一方面,我们可以将黑客行为编成故事,让读者真切地了解黑客的入侵伎俩,做到知己知彼,有效地做好防范工作。由于这些故事让我和我的合作者Simon深信不疑,因此我就把这些故事都收集在本书中。
当我们为此书做采访时,也面临着一个颇为有趣的挑战,我们总是时不时地与被采访者做着斗智斗勇的游戏。对大多数记者和作家来说,确保故事的真实性是一件相当困难的事情:故事里的那个人真的是我们认为的那个人吗?这个人现在或曾经真的在他或她所说的那个机构工作过吗?这个人真的就职于他或她所说的那个工作岗位了吗?这个人有文件支持他的故事,我能证实这些文件的有效性吗?那些著名人士会相信这些故事,哪怕只是其中一部分吗?
核对黑客们的真诚比较棘手。在这本书里出现的大多故事的主人公,并非那些已经锒铛入狱者,一旦他们的真实身份被揭示,他们将面临重罪指控。因此,故事里要求真实姓名,或者期待提供证据本身就是有争议的问题。
这些黑客向我讲述他们的故事是因为他们相信我。他们清楚我也曾是一名黑客,他们相信我不会出卖他们而使他们处于困境。然而,尽管存在风险,但许多黑客确实提供了一些有争议的证据。
尽管如此,有可能—— 事实上,很可能—— 一些黑客夸大了他们故事的细节以使故事更有说服力。或完全捏造故事,但其周围已出现的有力证据给他们敲响了“真相之铃”。
正因为存在这样的风险,所以我们一直在努力追求高度的可靠性。在采访过程中,我对每个技术细节提出质疑,对故事中任何不太合理的地方都要求他们清楚地解释,有时继续跟进,分析故事前后是否保持一致,或者看看他们第二次讲述时是否有差异。或者,如果此人被问及故事中被省略的难实现的步骤而“无法回忆”;或者,如果此人不太清楚自己先前声称做过的事情或无法解释他是如何从地点A到地点B。
除了有特殊说明外,本书中的每个故事都通过了我的“嗅觉检验”,我的合著者和我就此书中每一个故事的可信度都达成了一致。然而,为了保护黑客和受害者,我们常改动一些细节。在好几个故事里,我们虚拟了公司,修改了名称、行业和目标组织地点。从某种意义上讲,为了保护受害者的身份并防止模仿犯罪,我们给出了一些误导信息。但是,故事的性质和基本点还是准确的。
同时,由于软件开发和硬件厂商通过开发新产品和进行版本升级来不断修补安全性漏洞,因此在本书描述的事迹较少仍能产生作用。这样可能导致自以为是的读者认为不需要关注黑客,随着致命缺陷的揭露及纠正,读者和黑客所属公司没必要担心这些。但这些故事,无论是6个月前还是6年前发生的故事,都给人留下了深刻的教训,即黑客们每天都在发现新的脆弱点。阅读本书不是学习专业产品中的具体缺陷,而是要改变读者的态度,使之获得新的决心。
本书中有些故事令人震惊,有些故事开阔视野,有些故事使你为黑客的灵感而发笑。如果你是一位IT或安全专业人士,就能从每个故事中吸取教训以帮助你的公司加固安全。如果你并非技术人员,而只是对有关犯罪、胆大、冒险和公正朴实的故事感兴趣,那么你也可以从本书中获得乐趣。
反入侵的艺术:黑客入侵背后的真实故事 [The Art of Intrusion: the Real Stories Behind the] 下载 mobi pdf epub txt 电子书 格式 2024
反入侵的艺术:黑客入侵背后的真实故事 [The Art of Intrusion: the Real Stories Behind the] 下载 mobi epub pdf 电子书还没拜读!传说文章内容不错!希望 期待!
评分特别好 讲述了hacker的诈骗方法 windows一直使用基于隐匿度的安全 所以没mac os 系统安全
评分收到了,还挺喜欢的
评分知识改变命运,学习学习!提高自己的知识面!
评分用心之作。
评分单位专业图书室购书用,还不错。值得购买!
评分需要一定的知识基础
评分京东售后非常好,双十一全在京东搞定。
评分没有弄坏书,挺好的
反入侵的艺术:黑客入侵背后的真实故事 [The Art of Intrusion: the Real Stories Behind the] mobi epub pdf txt 电子书 格式下载 2024