諸神之眼 : Nmap 網絡安全審計技術揭秘 诸神之眼:Nmap网络安全审计技术揭秘
李華峰
- 出版商: 清華大學
- 出版日期: 2017-08-12
- 定價: $294
- 售價: 8.5 折 $249
- 語言: 簡體中文
- 頁數: 239
- 裝訂: 平裝
- ISBN: 730247236X
- ISBN-13: 9787302472360
-
相關分類:
資訊安全、Penetration-test
立即出貨 (庫存 < 3)
買這商品的人也買了...
-
$414Kali Linux 滲透測試的藝術 -
鳥哥的 Linux 私房菜-基礎學習篇, 4/e$980$774 -
$472Ruby原理剖析 -
$294Nmap 滲透測試指南 -
決斷的演算:預測、分析與好決定的11堂邏輯課 (Algorithms to Live By: The Computer Science of Human Decisions)$480$408 -
$354Web 滲透與漏洞挖掘 -
演算法圖鑑:26種演算法 + 7種資料結構,人工智慧、數據分析、邏輯思考的原理和應用 step by step 全圖解$450$270 -
The Hacker Playbook 2 中文版:滲透測試實戰 (The Hacker Playbook 2: Practical Guide to Penetration Testing)$560$437 -
Python 入門邁向高手之路王者歸來$699$594 -
$298黑客攻防從入門到精通 (實戰秘笈版) -
資安防禦指南|資訊安全架構實務典範 (Defensive Security Handbook: Best Practices for Securing Infrastructure)$580$458 -
資安專家的 nmap 與 NSE 網路診斷與掃描技巧大公開$450$355 -
資安專家談 Wireshark|Wireshark 與 Metasploit 整合應用$480$379 -
圖解 AI 人工智慧大未來:關於人工智慧一定要懂得 96 件事$380$323 -
$294黑客與安全技術指南 -
AI視覺大全:用最好用的 PyTorch 實作$540$459 -
Kali Linux 滲透測試工具|花小錢做資安,你也是防駭高手, 3/e$880$695 -
強者用 PyTorch:實作史上最經典 AI 範例$690$545 -
從實踐中學習 Nessus 與 OpenVAS 漏洞掃描$594$564 -
機器學習:彩色圖解 + 基礎數學篇 + Python 實作 -- 王者歸來 (全彩)$550$435 -
CTF 特訓營:技術詳解、解題方法與競賽技巧$534$507 -
$658CTF 競賽權威指南 (Pwn篇) -
軟體架構原理|工程方法 (Fundamentals of Software Architecture: A Comprehensive Guide to Patterns, Characteristics, and Best Practices)$680$537 -
駭客廝殺不講武德:CTF 強者攻防大戰直擊$1,000$790 -
$421Kali Linux 2 網絡滲透測試實踐指南, 2/e
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
VIP 95折
築牢“養蝦”全場景安全防線:保姆級 OpenClaw 安全應用實戰$299$284 -
VIP 95折
人工智能的後量子安全$708$672 -
VIP 95折
AI驅動安全:技術原理與行業實踐$779$740 -
VIP 95折
數據安全架構設計與實戰$654$621 -
85折
$504網絡安全治理 基於DevSecOps的理論與實踐 -
VIP 95折
可信計算原理及應用$359$341 -
85折
$453供應鏈安全與治理:基於關鍵信息基礎設施信息系統的實踐 -
75折
$224安全至上——高職學校學生安全教育教程 -
VIP 95折
安全 QR 碼設計方法研究$479$455 -
75折
$404雲攻擊向量 -
75折
$314智能終端安全與實踐:基於OpenHarmony操作系統 -
85折
$652初識密碼學 -
VIP 95折
商用密碼應用技術$414$393 -
75折
$310網絡安全建設與運營 -
85折
$351網絡安全保護制度與實施 -
85折
$351數據安全管理與技術 -
VIP 95折
機密計算:原理與技術$534$507 -
VIP 95折
零基礎快速入行 SOC 分析師, 2/e$359$341 -
85折
$505網絡空間安全與數據治理 -
75折
$449數據要素安全:新技術、新安全激活新質生產力 -
79折
$469網絡安全與決策(數據安全與數字信任) -
75折
$809數據安全 -
85折
$555計算機安全導論(原書第5版) -
85折
$402工控系統信息安全——智能製造背景下的數字化安全保障 -
VIP 95折
密碼芯片設計與實踐$294$279
資訊安全書展|中文簡體2書75折 英文2書85折 詳見活動內容 »
-
CYBERSEC 2026 臺灣資安年鑑 ─ AI 代理改寫資安戰局 掌握10大關鍵風險$179$161 -
CYBERSEC 2025 臺灣資安年鑑 ─ 全球地緣政治衝突激化,國家級駭客鎖定企業$179$161 -
CYBERSEC 2024 臺灣資安年鑑 ─ AI 資安 2024 徹底剖析生成式 AI 資安攻防態勢$179$161 -
CYBERSEC 2022 臺灣資安年鑑 ─ 零信任資安時代來臨:信任邊界徹底瓦解,安全需源自反覆驗證$179$161 -
CYBERSEC 2021 臺灣資安年鑑 ─ 資安絕地大反攻:新一代主動式資安防禦概念來了!$179$161 -
5折
未來數位科技活用大全:從 AI 協作、程式設計、資訊安全到大數據分析, 2/e$600$300 -
79折
混合雲安全架構|零信任原則的安全設計方法與實作 (Security Architecture for Hybrid Cloud: A Practical Method for Designing Security Using Zero Trust Principles)$780$616 -
79折
駭客的 Linux 基礎入門必修課, 2/e (Linux Basics for Hackers : Getting Started with Networking, Scripting, and Security in Kali, 2/e)$520$410 -
78折
Graylog 整合應用實戰:打造視覺化與智慧化的新世代資安監控平台$650$507 -
79折
雲端原生資安指南|CNAPP 打造 DevSecOps 零死角防護 (Cloud Native Application Protection Platforms: A Guide to CNAPPs and the Foundations of Comprehensive Cloud Security)$580$458 -
79折
零信任網路|在不受信任的網路中建構安全系統, 2/e (Zero Trust Networks: Building Secure Systems in Untrusted Networks, 2/e)$680$537 -
5折
看不見的戰場:社群、AI 與企業資安危機$750$375 -
79折
數位國土保衛戰:從數位身分證、AI到電子投票,揭開臺灣數位化暗藏的國安危機$420$331 -
54折
裂縫碎光:資安數位生存戰$550$299 -
79折
LLM 資安教戰手冊|打造安全的 AI 應用程式 (The Developer's Playbook for Large Language Model Security)$580$458 -
66折
究極 Web 資安心智圖學習法!嚴選12大主題 × 7張心智圖 × 7個實戰,核心技能無痛升級(iThome鐵人賽系列書)$620$409 -
85折
資訊安全管理領導力實戰手冊$599$509 -
78折
一個人的藍隊:企業資安防護技術實戰指南(iThome鐵人賽系列書)$650$507 -
63折
資安密碼-隱形帝國:AI數位鑑識、社交工程攻防與現代密碼技術實戰$550$349 -
78折
資安鑑識分析:數位工具、情資安全、犯罪偵防與證據追蹤$560$436 -
85折
鋼索上的管理課【全新增訂版+資安風險升級主題】:韌性與敏捷管理的洞見與實踐$480$408 -
5折
營養師不開菜單後的 Next.js 全端轉職攻略:從專案規劃、畫面設計、資安到 SEO,挑戰一人 Side Project (iThome鐵人賽系列書)$680$340 -
5折
從零開始 OCS Inventory:打造資訊資產管理 × 資安 CVE 漏洞通報(iThome鐵人賽系列書)$650$325 -
79折
Beyond XSS:探索網頁前端資安宇宙$880$695 -
75折
工控資安銳視角:石化場域 OT / ICS 學習筆記$680$510
商品描述
Nmap是目前非常受關註的網絡安全審計技術工具,是絕大多數從事網絡安全人員的必備工具。本書由一線網絡安全教師親筆撰寫,凝聚了作者多年教學與實踐開發經驗,內容涉及網絡安全審計的作用、價值、方法論,Nmap在網絡安全管理方面的方法與應用,以及Nmap強大的腳本編寫功能等。本書內容並不局限於某個具體功能的使用,而是系統深入地結合Nmap與網絡審計原理進行講解,幫助網絡安全人員全面深入瞭解使用Nmap進行網絡安全審計的相關技術。本書講解的內容通俗易懂、深入淺出,特別是書中所用示例的設計,它們不僅可以讓讀者理解某個知識點的用法,更能讓讀者明白具體知識點所使用的場景,從而更深入地理解具體內容。
本書內容安排合理,架構清晰,註意理論與實踐相結合,適合那些希望學習Nmap進行網絡安全審計的網絡安全滲透測試人員、運維工程師、網絡管理人員、網絡安全設備設計人員、網絡安全軟件開發人員、安全課程培訓人員、高校網絡安全專業方向的學生等閱讀。
作者簡介
李華峰,畢業於東北師範大學,目前在河北省一所高校任教,也是《精通MetaSploit滲透測試》一書的譯者。他自幼便是一個狂熱的黑客技術追求者,現在主要從事網絡安全與滲透測試方面的教育工作。作為一名資深的計算機安全領域的研究人員,研究的主要方向為網絡掃描技術、漏洞檢測、入侵檢測等。
目錄大綱
目錄
第1章走近Nmap 1
1.1 Nmap簡介2
1.2 Nmap的下載與安裝3
1.2.1在Windows系統下安裝與下載Nmap 3
1.2.2在Linux系統下安裝Nmap 6
1.3 Nmap的基本操作6
1.4掃描範圍的確定7
1.4.1對連續範圍內的主機進行掃描7
1.4.2對整個子網進行掃描8
1.4.3對多個不連續的主機進行掃描8
1.4.4在掃描的時候排除指定的目標9
1.4 .5對一個文本文件中的地址列表進行掃描9
1.4.6隨機確定掃描目標10
小結10
第2章活躍主機發現技術11
2.1活躍主機發現技術簡介12
2.2網絡協議與主機發現技術12
2.3基於ARP協議的活躍主機發現技術14
2.3.1 ARP協議解析14
2.3.2在Nmap中使用ARP協議進行主機發現16
2.4基於ICMP協議的活躍主機發現技術18
2.4.1 ICMP協議解析18
2.4.2使用ICMP協議進行主機發現19
2.5基於TCP協議的活躍主機發現技術22
2.5.1 TCP協議解析22
2.5.2使用TCP協議進行主機發現23
2.6基於UDP協議的活躍主機發現技術29
2.6.1 UDP協議解析29
2.6.2使用UDP協議進行主機發現30
2.7基於SCTP協議的活躍主機發現技術31
2.7.1 SCTP協議解析31
2.7.2使用SCTP協議進行主機發現31
2.8使用IP協議進行主機地址發現32
2.9 Nmap活躍主機發現中與DNS協議相關的選項33
2.9.1 DNS協議解析33
2.9.2 Nmap中的DNS選項34
2.10主機發現技術的分析36
小結38
第3章埠掃描技術39
3.1埠的概念39
3.2埠的分類40
3.3 Nmap中對埠狀態的定義41
3.4 Nmap中的各種埠掃描技術41
3.4.1 SYN掃描42
3.4.2 Connect掃描43
3.4 .3 UDP掃描43
3.4.4 TCP FIN掃描44
3.4.5 NULL掃描44
3.4.6 Xmas Tree掃描45
3.4.7 idle掃描45
3.5指定掃描的埠46
小結48
第4章遠程操作系統與服務檢測技術49
4.1遠程操作系統檢測簡介50
4.2操作系統指紋簡介51
4.3操作系統指紋掃描作為管理工具52
4.4為什麼要進行服務發現57
4.5如何使用Nmap進行服務發現60
小結62
第5章Nmap的圖形化操作工具—Zenmap 63
5.1 Zenmap簡介63
5.2啟動Zenmap 64
5.3 Zenmap掃描操作68
5.4使用Zenmap的命令嚮導來創建命令69
5.5對Zenmap的配置進行管理75
5.6對Zenmap掃描的結果進行管理和比較76
5.7 Zenmap中的拓撲功能82
小結83
第6章Nmap的高級技術與防禦措施84
6.1 Nmap的偽裝技術84
6.2 TCP Connect掃描的檢測93
6.3操作系統掃描的防範96
6.4 Nmap的格式化輸出96
小結100
第7章NSE的基礎部分101
7.1 NSE腳本的運行102
7.1 .1 NSE中腳本的分類102
7.1.2 NSE腳本的選擇103
7.2如何向NSE腳本傳遞參數105
7.2.1 NSE中傳遞參數的方式105
7.2.2從文件中加載腳本的參數106
7.2.3 NSE腳本調試107
7.4 NSE常見腳本的應用109
7.4.1信息收集類腳本109
7.4.2高級主機發現類腳本111
7.4.3密碼審計類腳本112
7.4.4漏洞掃描類腳本114
小結116
第8章NSE的編寫基礎117
8.1 NSE腳本的基本格式117
8.2 NSE腳本的規則118
8.3 NSE開發環境的設置119
8.4編寫簡單的NSE腳本123
8.5實例應用:垃圾郵件木馬的檢測127
小結128
第9章Lua語言129
9.1 Lua的編程環境130
9.1.1在Windows系統上安裝Lua編程環境130
9.1.2在Linux系統上安裝Lua編程環境130
9.2第一個Lua程序131
9.3 Lua流程控制132
9.4 Lua中的循環結構133
9.5 Lua數據類型135
9.6 Lua字符串136
9.7 Lua文件I/O操作142
9.8 Lua協同程序144
9.8.1什麼是協同程序144
9.8.2線程和協同程序的區別144
9.8.3 coroutine基本語法144
9.9 Lua語言中的註釋和虛變量145
9.9.1 Lua語言中的註釋說明145
9.9.2 Lua語言中的虛變量145
小結146
第10章NSE中的API 147
10.1 Nmap API 147
10.1.1 host table 148
10.1.2 port table 154
10.2 NSE中的異常處理157
10.3 NSE中的註冊表159
小結159
第11章NSE中的庫文件160
11.1 NSE庫文件的編寫161
11.2擴展一個現有NSE庫文件的功能163
11.3使用C/C++編寫的NSE模塊168
11.4常見的NSE庫文件170
11.4.1 shortport 170
11.4.2 http 173
11.4.3 stdNSE 176
11.4.4 OpenSSL 176
11.4.5 target 177
11.4.6 creds 177
11.4.7 vluns 177
小結178
第12章對服務發現功能進行增強179
12.1 NSE中的服務發現模式179
12.1.1服務發現的過程180
12.1.2調整版本掃描的級別180
12.1.3更新版本偵測探針數據庫181
12.1.4從版本檢測中排除指定埠181
12.1.5 post-processors簡介182
12.2自定義版本檢測腳本182
12.2.1將腳本的分類定義為version檢測182
12.2.2定義版本檢測腳本的portrule 182
12.2. 3更新埠服務版本信息183
12.3服務發現腳本的實例184
12.3.1 modbus-discover 184
12.3.2 ventrilo-info 185
12.3.3 rpc-grind 187
小結188
第13章NSE中的數據文件189
13.1 Nmap中數據文件所在的位置190
13.2 Nmap中選擇數據文件的順序190
13.3暴力窮舉時所使用的用戶名和密碼列表數據文件190
13.3.1用戶名數據文件190
13.3.2密碼數據文件191
13.4 Web應用審計數據文件191
13.4.1 http-fingerprints.lua 191
13.4.2 http-sql-errors.lst 192
13.4.3 http-web-files-extensions.lst 192
13.4.4 http-devframework-fingerprints.lua 193
13.4.5 http-folders.txt 193
13.4.6 vhosts-default.lst 194
13.4.7 wp-plugins.lst 194
13.5 DBMS-auditing數據文件195
13.5.1 mysql-cis.audit 195
13.5.2 oracle-default- accounts.lst 196
13.5.3 oracle-sids 196
小結197
第14章密碼審計腳本的開發198
14.1使用NSE庫進行工作199
14.1.1 NSE中brute模式的設定199
14.1.2 NSE中Driver類的實現200
14.1.3 NSE中庫文件和用戶選項的傳遞202
14.1.4 NSE中通過Account對象返回有效的賬戶203
14.1.5 NSE中使用Error類來處理異常204
14.2使用unpwdb NSE庫讀取用戶名和密碼信息204
14.3對掃描中得到的用戶憑證進行管理205
14.4針對FTP的密碼審計腳本205
14.5針對MikroTik RouterOS API的密碼審計腳本208
小結212
第15章漏洞審計與滲透腳本的編寫213
15.1 Nmap中的漏洞掃描功能213
15.2 NSE中的exploit腳本215
15.3 RealVNC的滲透腳本217
15.4 Windows系統漏洞的檢測218
15.5對heartbleed漏洞進行滲透220
15.6 vulns庫中的漏洞功能224
小結227
第16章NSE的並發執行228
16.1 Nmap中的並發執行228
16.2 Nmap中的時序模式229
16.3 Lua中的並發執行230
16.4 NSE中的並發執行235
16.4.1 NSE中的線程236
16.4.2 NSE中的條件變量236
16.4.3 NSE中的互斥變量238
小結239
