內容提要
本書全面詳細地介紹個人計算機的網絡安全反黑技術,并穿插講解關于手機安全使用的部分內容,每節(jié)從案例分析總結引入,講解了大量實用工具的操作及安全防范知識。
本書從認識黑客與信息安全開始講起,進而詳細介紹了系統(tǒng)的安裝/ 配置與修復、系統(tǒng)防火墻與Windows Denfender、組策略、系統(tǒng)和數(shù)據(jù)的備份與還原、端口掃描與嗅探、遠程技術、瀏覽器安全防護、病毒知識、木馬知識、入侵檢測技術、QQ 安全、網絡游戲安全、個人信息安全、無線網絡與WiFi 安全、智能手機安全、網絡支付安全、電信詐騙防范等。
本書圖文并茂、通俗易懂,適合網絡安全技術初學者、愛好者閱讀學習,也可供企事業(yè)單位從事網絡安全與維護的技術人員在工作中參考。
一、架構新
本書除對互聯(lián)網下計算機安全技術展開剖析之外,還使用大量篇幅,對移動互聯(lián)網下的智能終端系統(tǒng)、WiFi安全、社交媒體安全、電信詐騙防范等內容進行了詳細介紹。
二、內容新
當前市面上很多同類書,部分內容還是基于Windows XP介紹的,而本書則以Windows 10操作系統(tǒng)為基礎進行講解。
三、案例新
當前市面黑客圖書當中,所介紹的工具軟件,大概有接近50%,甚至更高的比例是不能用的,因為開發(fā)者已經不再更新版本。而本書則只選擇了當前仍然在更新,確保能在今后一段時間內使用的軟件進行介紹。
四、原理與實戰(zhàn)結合
本書除介紹了計算機網絡與移動網絡的安全原理之外,還用大量的案例,來幫助讀者進行實際操作,加深學習印象,力爭讓讀者做到學以致用。
五、步驟操作詳細
絕大多數(shù)案例操作,借鑒了辦公類圖書的寫作方式,作者對配圖進行了標注和說明,讀者在學習時只要跟著圖中標注進行操作,就可以完成案例。這對于新手來說,是非常有用的學習體驗。
六、掃碼看視頻,掃描書中二維碼,直接觀看附贈的74個視頻教學文件
七、隨書附贈資源:140個Windows系統(tǒng)常用快捷鍵大全、Windows文件管理手冊、Windows系統(tǒng)安全與維護手冊、Windows硬件管理手冊。
新閱文化:主要作者畢業(yè)于中國海洋大學和北京交通大學等,計算機碩士學歷。多年軟件開發(fā)、Web安全管理從業(yè)經驗,擅長網絡安全有關的數(shù)據(jù)統(tǒng)計與分析,現(xiàn)為多家大型電子及電器類企業(yè)提供網絡與產品軟件安全服務。曾主編《黑客攻防從入門到精通-Web技術》《黑客攻防從入門到精通》等。
第1 章 細說黑客 1
1.1 簡單認識黑客 2
1.1.1 黑客的定義 2
1.1.2 黑客、駭客、紅客、藍客及飛客 2
1.1.3 白帽、灰帽及黑帽黑客 3
1.2 黑客文化 4
1.2.1 黑客行為 4
1.2.2 黑客精神 4
1.2.3 黑客準則 5
1.3 黑客基礎 6
1.3.1 黑客必備基本技能 6
1.3.2 黑客常用術語 8
第2 章 操作系統(tǒng)的安裝、配置與修復 13
2.1 認識操作系統(tǒng) 14
2.1.1 操作系統(tǒng)的目標和作用 14
2.1.2 操作系統(tǒng)的主要功能 15
2.1.3 操作系統(tǒng)的發(fā)展過程 16
2.2 安裝的常識 16
2.3 操作系統(tǒng)的安裝 26
2.3.1 常規(guī)安裝 26
2.3.2 升級安裝 29
2.4 雙系統(tǒng)的安裝與管理 34
2.4.1 雙系統(tǒng)安裝 34
2.4.2 雙系統(tǒng)管理 36
2.5 修復 37
2.5.1 系統(tǒng)自帶工具修復 37
2.5.2 第三方軟件修復 39
2.5.3 其他系統(tǒng)修復方法 40
第3 章 防火墻與Windows Defender 44
3.1 防火墻 45
3.1.1 啟用或關閉防火墻 46
3.1.2 管理計算機的連接 48
3.1.3 防火墻的高級設置 50
3.2 Windows Defender 55
3.2.1 認識Windows Defender 55
3.2.2 Defender 的功能 56
3.2.3 使用Defender 進行手動掃描 57
3.2.4 自定義配置Defender 58
3.3 使用第三方軟件實現(xiàn)雙重保護 59
3.3.1 清理惡意插件讓Windows 10提速 59
3.3.2 使用第三方軟件解決疑難問題 60
第4 章 組策略安全 63
4.1 認識組策略 64
4.1.1 組策略的對象 64
4.1.2 組策略的基本配置 64
4.1.3 使用組策略可以實現(xiàn)的功能 65
4.1.4 計算機安全組策略的啟動方法 65
4.1.5 組策略的應用時機 67
4.2 計算機配置 67
4.2.1 讓Windows 的上網速率提高20% 67
4.2.2 關閉系統(tǒng)還原功能 68
4.2.3 管理遠程桌面 70
4.2.4 設置虛擬內存頁面 71
4.2.5 設置桌面小工具 73
4.2.6 設置U 盤的使用 74
4.3 用戶配置 77
4.3.1 防止菜單泄露隱私 77
4.3.2 禁止運行指定程序 79
4.3.3 鎖定注冊表編輯器和命令提示符 81
第5 章 系統(tǒng)和數(shù)據(jù)的備份與還原 84
5.1 系統(tǒng)的備份與還原 85
5.1.1 使用還原點進行系統(tǒng)備份與還原 85
5.1.2 使用系統(tǒng)映像進行系統(tǒng)備份與還原 89
5.1.3 使用Ghost 進行系統(tǒng)備份與還原 94
5.2 注冊表的備份和還原 98
5.2.1 備份注冊表 98
5.2.2 還原注冊表 99
5.3 QQ 聊天記錄的備份和還原 99
5.3.1 備份和還原QQ 聊天記錄 100
5.3.2 還原QQ 聊天記錄 100
5.4 驅動程序的備份和還原 102
5.4.1 使用360 安全衛(wèi)士備份和還原驅動程序 103
5.4.2 使用驅動人生備份與還原驅動程序 104
第6 章 端口掃描與網絡嗅探 107
6.1 認識掃描器 108
6.1.1 掃描器 108
6.1.2 掃描器的類型 109
6.1.3 端口掃描技術 110
6.2 常用掃描器 113
6.2.1 X-Scan 掃描器 113
6.2.2 SupersScan 掃描器 118
6.2.3 FreePortScanner 與ScanPort 120
6.3 掃描器確定目標 121
6.3.1 確定目標主機IP 地址 121
6.3.2 了解網站備案信息 125
6.3.3 確定可能開放的端口和服務 126
6.4 認識嗅探器 127
6.4.1 嗅探器的定義 127
6.4.2 嗅探器的環(huán)境配置 127
6.4.3 嗅探器的組成 127
6.4.4 嗅探器的特點 128
6.4.5 嗅探器的功能 128
6.4.6 嗅探器的危害 128
6.4.7 嗅探器的工作原理 128
6.5 嗅探器的威脅 129
6.6 常用嗅探器 130
6.6.1 網絡嗅探器 130
6.6.2 IRIS 嗅探器 134
6.6.3 捕獲網頁內容的艾菲網頁偵探 137
6.7 檢測和防范嗅探器攻擊 140
6.7.1 嗅探器攻擊檢測 140
6.7.2 預防嗅探器攻擊 142
第7 章 遠程控制與協(xié)作 144
7.1 認識遠程控制 145
7.1.1 遠程控制的發(fā)展 145
7.1.2 遠程控制的原理 146
7.1.3 遠程控制的應用 146
7.2 遠程桌面控制與協(xié)作 146
7.2.1 Windows 系統(tǒng)遠程桌面連接 147
7.2.2 Windows 系統(tǒng)遠程關機 151
7.2.3 區(qū)別遠程桌面與遠程協(xié)助 154
7.3 用“任我行”軟件進行遠程控制 154
7.3.1 配置服務端 154
7.3.2 通過服務端程序進行遠程控制 156
7.4 用QuickIP 進行多點控制 157
7.4.1 設置QuickIP 服務器端 157
7.4.2 設置QuickIP 客戶端 158
7.4.3 實現(xiàn)遠程控制 159
第8 章 瀏覽器安全防護 161
8.1 防范網頁惡意代碼 162
8.1.1 修改被篡改內容 162
8.1.2 檢測網頁惡意代碼 164
8.2 清理頁面廣告 165
8.2.1 設置彈出窗口阻止程序 165
8.2.2 刪除網頁廣告 165
8.2.3 運用軟件屏蔽廣告 167
8.3 瀏覽器安全設置 168
8.3.1 設置Internet 安全級別 168
8.3.2 屏蔽網絡自動完成功能 169
8.3.3 添加受限站點 169
8.3.4 清除上網痕跡 170
第9 章 病毒攻擊揭秘與防范 172
9.1 認識病毒 173
9.1.1 病毒的特點 173
9.1.2 病毒的基本結構 174
9.1.3 病毒的工作流程 175
9.2 計算機中毒后的常見癥狀 176
9.3 簡單病毒 177
9.3.1 Restart 病毒 177
9.3.2 制作U 盤病毒 182
9.4 VBS 代碼 184
9.4.1 VBS 腳本病毒生成機 185
9.4.2 VBS 腳本病毒刷QQ聊天屏 187
9.5 網絡蠕蟲 188
9.5.1 網絡蠕蟲病毒實例 188
9.5.2 全面防范網絡蠕蟲 189
9.6 宏病毒與郵件病毒 191
9.6.1 宏病毒的判斷方法 192
9.6.2 防范與清除宏病毒 194
9.6.3 全面防御郵件病毒 195
9.7 第三方殺毒軟件 196
9.7.1 360 殺毒軟件 196
9.7.2 免費的雙向防火墻ZoneAlarm 197
第10 章 木馬攻擊揭秘與防范 199
10.1 認識木馬 200
10.1.1 木馬的發(fā)展歷程 201
10.1.2 木馬的組成 201
10.1.3 木馬的分類 202
10.2 木馬的偽裝與生成 203
10.2.1 木馬的偽裝手段 203
10.2.2 使用文件捆綁器 204
10.2.3 制作自解壓木馬 208
10.3 木馬的加殼與脫殼 210
10.3.1 使用ASPack 進行加殼 210
10.3.2 使用“北斗壓縮”對木馬服務端進行多次加殼 211
10.3.3 使用PE-Scan 檢測木馬是否加過殼 212
10.3.4 使用UnASPack 進行脫殼 214
10.4 木馬的清除 215
10.4.1 在“Windows 進程管理器”中管理進程 215
10.4.2 用360 安全衛(wèi)士清除木馬 217
10.4.3 用木馬清除專家清除木馬 218
第11 章 入侵檢測 222
11.1 入侵檢測系統(tǒng)介紹 224
11.1.1 入侵檢測系統(tǒng)概述 224
11.1.2 入侵檢測系統(tǒng)的功能 224
11.1.3 入侵檢測技術 225
11.2 入侵檢測系統(tǒng)的分類 226
11.2.1 基于網絡的入侵檢測系統(tǒng) 226
11.2.2 基于主機的入侵檢測系統(tǒng) 228
11.3 基于漏洞的入侵檢測系統(tǒng) 230
11.3.1 運用流光進行批量主機掃描 230
11.3.2 運用流光進行指定漏洞掃描 234
11.4 使用入侵檢測系統(tǒng) 236
11.4.1 薩客嘶入侵檢測系統(tǒng) 236
11.4.2 Snort 入侵檢測系統(tǒng) 240
第12 章 QQ 安全指南 244
12.1 認識QQ 漏洞 246
12.1.1 QQ 漏洞的常見類型 246
12.1.2 修復QQ 漏洞 247
12.2 常見QQ 盜號軟件大揭秘 247
12.2.1 使用“啊拉QQ 大盜”盜竊QQ 密碼 248
12.2.2 使用“鍵盤記錄王者”竊取QQ 密碼 248
12.2.3 使用“廣外幽靈”竊取QQ密碼 250
12.2.4 使用“QQ 簡單盜”盜取QQ密碼 252
12.2.5 使用“QQExplorer”在線破解QQ 密碼 254
12.3 攻擊和控制QQ 255
12.3.1 使用“QQ 狙擊手”獲取IP 地址 255
12.3.2 使用“微方聊天監(jiān)控大師”控制QQ 256
12.3.3 用“密碼監(jiān)聽器”揪出內鬼 258
12.4 保護QQ 安全 259
12.4.1 定期修改QQ 密碼 260
12.4.2 申請QQ 密保 262
12.4.3 加密聊天記錄 264
12.4.4 QQ 密碼的安全防護 265
第13 章 網絡游戲安全防范 266
13.1 網游賬號失竊原因及應對方案 267
13.2 曝光網絡游戲盜號 269
13.2.1 利用遠程控制方式盜取賬號攻防 269
13.2.2 利用系統(tǒng)漏洞盜取賬號的攻防 271
13.2.3 常見的網游盜號木馬 272
13.2.4 容易被盜的網游賬號 273
13.2.5 防范游戲賬號破解 273
13.3 解讀網站充值欺騙術 274
13.3.1 欺騙原理 274
13.3.2 常見的欺騙方式 274
13.3.3 提高防范意識 275
13.4 手游面臨的安全問題 277
13.4.1 手機游戲計費問題 277
13.4.2 手游賬號的明文傳輸易被竊取的問題 279
13.4.3 游戲濫用權限的問題 280
13.4.4 熱門游戲被篡改、二次打包的問題 280
13.5 安全下載手機游戲 280
13.5.1 通過官網下載 281
13.5.2 第三方軟件下載 283
13.5.3 手機游戲安全防護措施 284
第14 章 自媒體時代的個人信息安全 286
14.1 自媒體 287
14.1.1 自媒體概述 287
14.1.2 當前主要的自媒體平臺 288
14.1.3 個人網絡自媒體賬號的盜取 290
14.1.4 自媒體的使用方法 291
14.2 QQ 賬號安全 292
14.2.1 QQ 被盜的幾種情形 292
14.2.2 盜取QQ 密碼的常用工具 293
14.2.3 QQ 被盜的原因 298
14.2.4 讓QQ 賬號更安全 299
14.2.5 QQ 賬號申訴流程 302
14.3 微信賬號安全 303
14.3.1 微信號被盜的后果 304
14.3.2 加強微信的安全防護 304
14.3.3 LBS 類功能不要一直開啟的原因 305
14.3.4 個人微信賬號被盜后的做法 306
第15 章 無線網絡與WiFi 安全防范 308
15.1 無線路由器基本設置 310
15.1.1 無線路由器外觀 310
15.1.2 無線路由器參數(shù)設置 311
15.1.3 設置完成重啟無線路由器 314
15.1.4 搜索無線信號連接上網 315
15.2 傻瓜式破解WiFi 密碼曝光及防范 316
15.2.1 WiFi 萬能鑰匙手機破解WiFi 密碼曝光 316
15.2.2 WiFi 萬能鑰匙計算機破解WiFi 密碼曝光 317
15.2.3 防止WiFi 萬能鑰匙破解密碼 318
15.3 Linux 下利用抓包破解WiFi 密碼曝光 319
15.3.1 虛擬Linux 系統(tǒng) 320
15.3.2 破解PIN 碼 322
15.3.3 破解WPA 密碼 325
15.3.4 破解WPA2 密碼 326
15.4 無線路由安全設置 327
15.4.1 修改WiFi 連接密碼 327
15.4.2 禁用DHCP 功能 328
15.4.3 無線加密 329
15.4.4 關閉SSID 廣播 329
15.4.5 設置IP 過濾和MAC 地址列表 330
15.4.6 主動更新 331
第16 章 手機黑客攻防 332
16.1 初識手機黑客 336
16.1.1 智能手機操作系統(tǒng) 336
16.1.2 手機Root 337
16.2 手機黑客的攻擊方法 339
16.2.1 手機病毒與木馬 339
16.2.2 手機藍牙攻擊 342
16.2.3 手機拒絕服務攻擊 344
16.2.4 手機電子郵件攻擊 345
16.3 手機App 安全防范 346
16.3.1 用車軟件 347
16.3.2 訂餐軟件 349
16.4 手機的防護策略 354
16.4.1 關閉手機藍牙 354
16.4.2 保證手機下載的應用程序的安全性 355
16.4.3 關閉亂碼電話,刪除怪異短信 355
16.4.4 安裝手機防毒軟件 356
第17 章 網絡支付防范 359
17.1 認識網絡支付 361
17.1.1 網絡支付概念 361
17.1.2 網絡支付的基本功能 361
17.1.3 網絡支付的基本特征 362
17.1.4 網絡支付方式 362
17.1.5 網絡支付的發(fā)展趨勢 363
17.1.6 網絡支付的主要風險 365
17.2 支付寶的安全防護 366
17.2.1 支付寶轉賬 367
17.2.2 加強支付寶賬戶的安全防護 368
17.2.3 加強支付寶內資金的安全防護 373
17.3 加強財付通的安全防護 377
17.3.1 加強財付通賬戶的安全防護 377
17.3.2 加強財付通內資金的安全防護 381
17.4 網上銀行的安全防護 383
17.4.1 使用網上銀行支付 383
17.4.2 定期修改登錄密碼 385
17.4.3 網上銀行綁定手機 386
17.4.4 安裝防釣魚安全控件 387
17.5 微信支付的安全防護 389
17.5.1 微信掃碼支付 389
17.5.2 微信支付安全防護 389
17.6 使用第三方軟件對手機支付進行安全防護 393
17.6.1 360 手機衛(wèi)士安全支付 393
17.6.2 騰訊手機管家安全支付 394
第18 章 電信詐騙 396
18.1 認識電信詐騙 398
18.1.1 電信詐騙概述 398
18.1.2 典型的詐騙案例 398
18.2 常見的詐騙類型 400
18.2.1 短信詐騙 400
18.2.2 鏈接詐騙 402
18.2.3 電話詐騙 402
18.2.4 郵件詐騙 406
18.2.5 購物詐騙 411
18.3 電信詐騙犯罪的特征及面向群體 412
18.4 揭秘電信詐騙騙術 413
18.5 防范電信詐騙的技巧 415
18.5.1 加強對個人信息的保護 416
18.5.2 嚴格對諸如電話卡、銀行卡等的實名登記制度 417
18.5.3 加大對網絡工具的管理力度 417
18.5.4 注重電信詐騙的相關宣傳 417