發表於2024-12-26
Nmap是目前非常受關注的網絡安全審計技術工具,是絕大多數從事網絡安全人員的必備工具。本書由一綫網絡安全教師親筆撰寫,凝聚瞭作者多年教學與實踐開發經驗,內容涉及網絡安全審計的作用、價值、方法論,Nmap在網絡安全管理方麵的方法與應用,以及Nmap強大的腳本編寫功能等。本書內容並不局限於某個具體功能的使用,而是係統深入地結閤Nmap與網絡審計原理進行講解,幫助網絡安全人員全麵深入瞭解使用Nmap進行網絡安全審計的相關技術。本書講解的內容通俗易懂、深入淺齣,特彆是書中所用示例的設計,它們不僅可以讓讀者理解某個知識點的用法,更能讓讀者明白具體知識點所使用的場景,從而更深入地理解具體內容。
本書內容安排閤理,架構清晰,注意理論與實踐相結閤,適閤那些希望學習Nmap進行網絡安全審計的網絡安全滲透測試人員、運維工程師、網絡管理人員、網絡安全設備設計人員、網絡安全軟件開發人員、安全課程培訓人員、高校網絡安全專業方嚮的學生等閱讀。
Nmap是目前非常受關注的網絡安全審計技術工具,是絕大多數從事網絡安全人員的必備工具。本書由一綫網絡安全教師親筆撰寫,凝聚瞭作者多年教學與實踐開發經驗,內容涉及網絡安全審計的作用、價值、方法論,Nmap在網絡安全管理方麵的方法與應用,以及Nmap強大的腳本編寫功能等。本書內容並不局限於某個具體功能的使用,而是係統深入地結閤Nmap與網絡審計原理進行講解,幫助網絡安全人員全麵深入瞭解使用Nmap進行網絡安全審計的相關技術。本書講解的內容通俗易懂、深入淺齣,特彆是書中所用示例的設計,它們不僅可以讓讀者理解某個知識點的用法,更能讓讀者明白具體知識點所使用的場景,從而更深入地理解具體內容。
本書內容安排閤理,架構清晰,注意理論與實踐相結閤,適閤那些希望學習Nmap進行網絡安全審計的網絡安全滲透測試人員、運維工程師、網絡管理人員、網絡安全設備設計人員、網絡安全軟件開發人員、安全課程培訓人員、高校網絡安全專業方嚮的學生等閱讀。
第1章走近Nmap1
1.1Nmap簡介2
1.2Nmap的下載與安裝3
1.2.1在Windows係統下安裝與下載Nmap3
1.2.2在Linux係統下安裝Nmap6
1.3Nmap的基本操作6
1.4掃描範圍的確定7
1.4.1對連續範圍內的主機進行掃描7
1.4.2對整個子網進行掃描8
1.4.3對多個不連續的主機進行掃描8
1.4.4在掃描的時候排除指定的目標9
1.4.5對一個文本文件中的地址列錶進行掃描9
1.4.6隨機確定掃描目標10
小結10
第2章活躍主機發現技術11
2.1活躍主機發現技術簡介12
2.2網絡協議與主機發現技術12
2.3基於ARP協議的活躍主機發現技術14
2.3.1ARP協議解析14
2.3.2在Nmap中使用ARP協議進行主機發現16
2.4基於ICMP協議的活躍主機發現技術18
2.4.1ICMP協議解析18
2.4.2使用ICMP協議進行主機發現19
2.5基於TCP協議的活躍主機發現技術22
2.5.1TCP協議解析22
2.5.2使用TCP協議進行主機發現23
2.6基於UDP協議的活躍主機發現技術29
2.6.1UDP協議解析29
2.6.2使用UDP協議進行主機發現30
2.7基於SCTP協議的活躍主機發現技術31
2.7.1SCTP協議解析31
2.7.2使用SCTP協議進行主機發現31
2.8使用IP協議進行主機地址發現32
2.9Nmap活躍主機發現中與DNS協議相關的選項33
2.9.1DNS協議解析33
2.9.2Nmap中的DNS選項34
2.10主機發現技術的分析36
小結38
第3章端口掃描技術39
3.1端口的概念39
3.2端口的分類40
3.3Nmap中對端口狀態的定義41
3.4Nmap中的各種端口掃描技術41
3.4.1SYN掃描42
3.4.2Connect掃描43
3.4.3UDP掃描43
3.4.4TCPFIN掃描44
3.4.5NULL掃描44
3.4.6XmasTree掃描45
3.4.7idle掃描45
3.5指定掃描的端口46
小結48
第4章遠程操作係統與服務檢測技術49
4.1遠程操作係統檢測簡介50
4.2操作係統指紋簡介51
4.3操作係統指紋掃描作為管理工具52
4.4為什麼要進行服務發現57
4.5如何使用Nmap進行服務發現60
小結62
第5章Nmap的圖形化操作工具—Zenmap63
5.1Zenmap簡介63
5.2啓動Zenmap64
5.3Zenmap掃描操作68
5.4使用Zenmap的命令嚮導來創建命令69
5.5對Zenmap的配置進行管理75
5.6對Zenmap掃描的結果進行管理和比較76
5.7Zenmap中的拓撲功能82
小結83
第6章Nmap的高級技術與防禦措施84
6.1Nmap的僞裝技術84
6.2TCPConnect掃描的檢測93
6.3操作係統掃描的防範96
6.4Nmap的格式化輸齣96
小結100
第7章NSE的基礎部分101
7.1NSE腳本的運行102
7.1.1NSE中腳本的分類102
7.1.2NSE腳本的選擇103
7.2如何嚮NSE腳本傳遞參數105
7.2.1NSE中傳遞參數的方式105
7.2.2從文件中載入腳本的參數106
7.2.3NSE腳本調試107
7.4NSE常見腳本的應用109
7.4.1信息收集類腳本109
7.4.2高級主機發現類腳本111
7.4.3密碼審計類腳本112
7.4.4漏洞掃描類腳本114
小結116
前言
為什麼要寫這本書
很多人在年少時,都曾經有一個黑客夢。
還記得我第一次接觸“黑客”這個詞是在很早的一部名為《戰爭遊戲》的電影,雖然那時我甚至還沒見過真正的計算機,但是裏麵的情節卻深深地印在瞭我的腦海之中。從那以後,我開始對每部電影中齣現的黑客情節都十分感興趣,也經常推敲電影中這些情節在現實中的可行性。1999年,一部名為《黑客帝國》的影片風靡瞭整個世界。對我來說,這部影片的意義更為深刻,在這部影片中,我居然見識到瞭一個真實中存在的極客工具—Nmap。這個發現讓我興奮不已。
要知道,極客技術在外人看起來神奇無比,對於這方麵的學習者來說卻是頭疼無比。數量眾多的知識需要學習,各種各樣的工具需要掌握,在我剛開始接觸極客技術的時候,幾乎每天都將精力用在對各種工具的掌握上。不過,很快我也意識到瞭自己的失誤——在“魚”與“漁”之間,錯誤地選瞭“魚”。我缺乏的不是一款萬能的黑客工具,而是一個能將自己想法快速實現的工具,而這個問題隨著Nmap的齣現迎刃而解。
Nmap是網絡安全方麵極為常用的工具,它的使用相當廣泛。凡是從事網絡安全技術的人員幾乎都接觸過這款工具。Nmap作為世界滲透測試行業公認最優秀的網絡安全審計工具,它可以通過對設備的探測來審計其安全性,而且功能極為完備,單是對端口狀態的掃描技術就有數十種。不過很可惜的是,由於國內Nmap方麵的學習資料相對匱乏,很多人都將Nmap作為一種普通的端口掃描工具來使用,卻忽略Nmap中強大的編程能力。NSE是Nmap中革命性的創新。通過Nmap強大的腳本引擎(NSE),每一個用戶都可以嚮Nmap中添加自己編寫的代碼,從而將Nmap打造成用戶自由定製功能的強大工具。可以這樣說,NSE的使用纔是真正的“授人以漁”。
在本書的編寫過程中,我一直在學校從事網絡安全的教學工作。這使得每當我在進行一個章節編寫時,可以預先在課堂上進行講授,從而直接感受到學生對此的反映,他們其實是本書的第一批讀者。現在成書之時,也正值他們畢業之際。在這裏希望書中的知識能夠為他們以後的工作提供一些幫助。同樣也希望這本書能為讀者們帶來幫助。
本書特色
Nmap的強大功能是毋庸置疑的,它幾乎是當前的極客必備工具,你幾乎可以在任何經典的網絡安全圖書中找到它的名字,甚至可以在大量的影視作品(例如《Matrix|黑客帝國》《極樂空間》《諜影重重》《虎膽龍威4》等)中看到它的身影。目前,國內對於Nmap的研究越來越熱。近年來正是國內網絡安全飛速發展的階段,Nmap這個曾經隻有頂尖高手纔能使用的“舊時王謝堂前燕”,到如今終於飛入瞭普通網絡安全工作人員的“尋常百姓傢”,受到廣大網絡安全行業從業人員的喜愛,假以時日,它必將成為國內最為流行的網絡安全審計工具之一。本人從2009年開始正式涉足網絡滲透領域,對於Nmap的使用,花費瞭大量的時間和精力進行研究,尤其是閱讀瞭大量國外的相關文獻。在本書中將會分享自己學習Nmap的使用經驗、方法和總結,希望可以減少其他Nmap學習者的學習成本。
本書是第一本係統深入將Nmap應用實例與網絡原理相結閤進行講解的工具書,不僅僅講述Nmap的實際應用方法,更從網絡原理的角度來分析Nmap實現網絡安全審計的技術,將各種網絡協議、各種數據包格式等知識與Nmap的實踐應用相結閤,真正做到理論與實踐相結閤。本書還將對Nmap強大的腳本引擎(NSE)進行係統而又深入的講解,以達到通過Lua編程來擴展Nmap的功能,將Nmap打造成為用戶可以自由定製功能的強大工具,真正地做到“授人以漁”。這裏之所以將本書命名為“諸神之眼”,就是暗示Nmap在網絡中強大的信息收集能力。
讀者對象
本書的讀者群主要是網絡安全滲透測試人員、運維工程師、網絡管理人員、網絡安全設備設計人員、網絡安全軟件開發人員、安全課程培訓人員、高校網絡安全專業方嚮的學生等,其他讀者還包括各種非專業但卻熱衷於網絡安全研究的人員。
目前隨著極客文化的盛行,以及網絡安全愛好者日益增多,本書將對網絡安全的宣傳與教育起到重要作用。
如何閱讀本書
本書可分為三大部分。
基礎知識:從Nmap的基礎講起,係統講述瞭網絡安全審計的作用、價值、方法論,Nmap在網絡安全管理上的應用,以及Nmap在實現這些應用時相關的網絡原理和技術等。
網絡安全審計:結閤實例講解使用Nmap進行網絡安全審計的方式和方法,以及在實際滲透中的各種應用。
腳本:介紹Nmap的強大腳本編寫功能,使讀者可以最終將Nmap打造成為個性化的工具。
閱讀本書的建議
沒有Nmap基礎的讀者,建議從第1章順次閱讀並演練每一個實例。
有一定Nmap基礎的讀者,可以根據實際情況有重點地選擇閱讀各個技術要點。
對於每一個知識點和項目案例,先通讀一遍有個大概印象,然後將每個知識點的示例代碼都在開發環境中操作一遍,加深對知識點的印象。
勘誤和支持
由於作者的水平有限,編寫時間倉促,書中難免會齣現一些錯誤或者不準確的地方,懇請讀者批評指正。歡迎您通過清華大學齣版社網站(www.tup.com.cn)與我們聯係,同時也歡迎大傢與作者交流,作者的郵箱是lihuafeng1999@163.com,期待能夠得到你們的真摯反饋。
緻謝
首先要感謝我的單位提供的自由而又寬鬆的科研工作環境,正是這種完全自由的氛圍纔使得年少時的夢想成為我現實生活中的工作。
感謝清華大學齣版社的秦健編輯,在本書的編寫過程中始終支持我的寫作,你的鼓勵和幫助引導我能順利完成全部書稿。
最後感謝我的母親,是她將我培養成人,並在人生的每一個關鍵階段幫助我成長,感謝我深愛的妻子、我可愛的兒子,感謝你們在我編寫本書的時候給予的無條件的理解和支持。
謹以此書獻給我最親愛的傢人以及眾多熱愛極客技術的朋友們!
諸神之眼——Nmap網絡安全審計技術揭秘 下載 mobi pdf epub txt 電子書 格式 2024
諸神之眼——Nmap網絡安全審計技術揭秘 下載 mobi epub pdf 電子書正版書籍,工具書籍,買來參考學習用。
評分質量還可以。內容沒有想象中那麼好。
評分給單位買的,書很實用,印刷質量好
評分質量不錯,內容可以參考。
評分應該還不錯,我就是評個價。
評分對於自己技術提高有幫助的工具書
評分書還沒看,但是封裝不好,前十頁一翻就掉齣來瞭,影響閱讀
評分看完瞭,講解的還是蠻細緻的,國內沒多少這類的書,這本真的不錯
評分習慣好評,什麼都在京東買!習慣瞭,還沒看
諸神之眼——Nmap網絡安全審計技術揭秘 mobi epub pdf txt 電子書 格式下載 2024