《破坏之王》

《破坏之王》 《破坏之王》

在线试读

  • 书名:《破坏之王》:DDoS攻击与防范深度剖析
  • 分类:一般性问题
  • 作者:鲍旭华,洪海,曹志华
  • 出版社:机械工业出版社
  • 出版年:2014-4
  • 售价:49.00元
  • 装订:平装
  • 页码:176

《破坏之王》 内容介绍:

网际空间的发展带来了机遇,也带来了威胁,ddos是其中最具破坏力的攻击之一。本书从不同角度对ddos进行了介绍,目的是从被攻击者的角度解答一些基本问题:谁在攻击我?攻击我的目的是什么?攻击者怎样进行攻击?我该如何保护自己?全书共分7章。第1章讲述了ddos的发展历史,梳理了探索期、工具化、武器化和普及化的过程。第2章介绍了ddos攻击的主要来源—僵尸网络,对于其发展、组建和危害进行了讨论,并专门介绍了自愿型僵尸网络。第3章讲解了ddos的主要攻击方法,包括攻击网络带宽资源型、攻击系统资源型以及攻击应用资源型。第4章列举了攻击者使用的主要ddos工具,对于综合性工具、压力测试工具和专业攻击工具分别举例详细介绍。第5章从攻击者的角度讨论了ddos的成本和收益问题。第6章分析了ddos的治理和缓解方法,对源头、路径和反射点的治理以及稀释和清洗技术进行了介绍。第7章展望未来,对网络战、apt攻击和大数据技术进行了一些探讨。 《破坏之王:ddos攻击与防范深度剖析》适合各类人员阅读,信息安全专业的学生和爱好者、从事信息安全的咨询和运维人员、企业it策略的制定者,都可以从中找到自己感兴趣的部分。

作者鲍旭华,洪海,曹志华介绍:

鲍旭华:博士,绿盟科技战略研究部研究员,主要研究领域为信息安全事件分析、安全智能和态势感知。 洪海:绿盟科技安全研究部研究员,长期专注于网络攻防技术的研究,主要的研究方向包括:漏洞挖掘与利用的相关技术、分布式拒绝服务攻击、下一代网络的安全性问题等。 曹志华:绿盟科技安全研究员,酷爱逆向工程,是OD、IDA及wireshark的忠实粉丝。感兴趣的方向包括壳、Botnet、数据(包)分析等。现专注于DDoS网络攻防。

《破坏之王》 目录大纲:

《破坏之王:ddos攻击与防范深度剖析》

前言
第1章 ddos攻击的历史 1
1.1 探索期:个人黑客的攻击 3
1.1.1 第一次拒绝服务攻击 4
1.1.2 分布式攻击网络:trinoo 5
1.1.3 黑手党男孩 6
1.1.4 根域名服务器的危机 7
1.2 工具化:有组织攻击 9
1.2.1 在线市场面临的勒索 10
1.2.2 世界杯博彩网站敲诈案 10
1.2.3 操纵政党选举的攻击 11
1.2.4 燕子行动 11
1.2.5 史上最大规模的ddos 12
1.3 武器化:网络战 13
1.3.1 网络战爆发:爱沙尼亚战争 13
1.3.2 硝烟再起:格鲁吉亚战争 15
1.3.3 美韩政府网站遭攻击 17
1.4 普及化:黑客行动主义 19
.1.4.1 匿名者挑战山达基教会 20
1.4.2 维基解密事件 21
1.4.3 索尼信息泄露案 22
1.5 小结 24
1.6 参考资料 24
第2章 ddos攻击的来源 27
2.1 僵尸网络的发展 29
2.1.1 演化和发展趋势 29
2.1.2 知名僵尸网络 32
2.2 僵尸网络的组建 34
2.2.1 节点 34
2.2.2 控制 41
2.3 僵尸网络的危害 50
2.4 自愿型僵尸网络 52
2.5 小结 56
2.6 参考资料 56
第3章 ddos攻击的方法 57
3.1 攻击网络带宽资源 59
3.1.1 直接攻击 59
3.1.2 反射和放大攻击 61
3.1.3 攻击链路 69
3.2 攻击系统资源 70
3.2.1 攻击tcp连接 72
3.2.2 攻击ssl连接 80
3.3 攻击应用资源 84
3.3.1 攻击dns服务 84
3.3.2 攻击web服务 88
3.4 混合攻击 94
3.5 小结 96
3.6 参考资料 96
第4章 ddos攻击的工具 98
4.1 综合性工具 99
4.1.1 hping 99
4.1.2 pentbox 101
4.1.3 zarp 103
4.2 压力测试工具 103
4.2.1 loic 104
4.2.2 hoic 105
4.2.3 hulk 106
4.3 专业攻击工具 107
4.3.1 slowloris 108
4.3.2 r.u.d.y. 109
4.3.3 thc ssl dos 111
4.4 小结 112
4.5 参考资料 112
第5章 ddos攻击的成本和收益 113
5.1 攻击成本 113
5.2 获取收益 117
5.2.1 敲诈勒索 117
5.2.2 实施报复 119
5.2.3 获取竞争优势 120
5.3 小结 124
5.4 参考资料 125
第6章 ddos攻击的治理和缓解 126
6.1 攻击的治理 127
6.1.1 僵尸网络的治理 127
6.1.2 地址伪造攻击的治理 129
6.1.3 攻击反射点的治理 132
6.2 攻击的缓解 137
6.2.1 攻击流量的稀释 138
6.2.2 攻击流量的清洗 145
6.3 小结 154
6.4 参考资料 154
第7章 未来与展望 156
7.1 未来的网络战 156
7.2 ddos的apt时代 157
7.3 ddos与大数据 159
附录a ddos主要攻击方法、工具和事件一览 161
附录b 关于ddos的9个误区 164
附录c 国外知名黑客组织和个人简介 169
附录d ntp和dns放大攻击详解 176


微信扫一扫关注公众号

0 个评论

要评论图书请先登录注册

你也许想看:

网页设计与制作实例教程

《网页设计与制作实例教程》

袁磊, 陈伟卫编著..2013

“”

网页制作与网站建设实战大全

《网页制作与网站建设实战大全》

丁士锋等编著..2013

“《网页制作与网站建设实战大全》将网站建设所需要掌握的各种重要技术进行了逐一详解,通过大量的实例,详细介绍网站建设的生命周...”

JSP应用与开发技术

《JSP应用与开发技术》

主编马建红, 李占波..2014

“”

Wireshark网络分析就这么简单

《Wireshark网络分析就这么简单》

林沛满.人民邮电出版社.2014-11-6

“Wireshark可能是世界上最好的开源网络包分析器,能在多种平台上(比如Windows、Linux和Mac)抓取和分析...”

DIV+CSS 3.0网页布局实战从入门到精通

《DIV+CSS 3.0网页布局实战从入门到精通》

新视角文化行编著..2013

“《DIV+CSS3.0网页布局实战从入门到精通》系统地讲解了目前流行的Div+CSS标准布局的基础理论和实际应用的技法。...”

深入解析WordPress(原书第2版)

《深入解析WordPress(原书第2版)》

斯密斯Smith B.E.,麦卡利斯特 McCallister M..机械工业出版社.2013-7-18

“这是一本针对WordPress.org博客和WordPress.com托管博客服务的全面、系统、颇具实践性的使用指南。它...”

Web程序设计 : ASP.NET实用网站开发

《Web程序设计 : ASP.NET实用网站开发》

沈士根, 汪承焱, 许小东编著..2014

“”

OpenStack开源云王者归来

《OpenStack开源云王者归来》

戢友.清华大学出版社.2014-8-1

“《OpenStack开源云王者归来:云计算虚拟化Nova、Swift、Quantum与Hadoop》按照入门、剖析、扩展...”

ASP .NET程序开发参考手册

《ASP .NET程序开发参考手册》

杨贵发等编著..2013

“”

电脑黑客攻防

《电脑黑客攻防》

曾福全, 向利编著.清华大学出版社.2013

“《电脑黑客攻防(第2版)》讲述了成为电脑黑客所需使用的工具和方法的相关知识,主要内容包括走进黑客世界、黑客常用命令和工具...”

网络安全概述

《网络安全概述》

何小东, 陈伟宏, 彭智朝编著..2014

“”

ASP.NET 4.0从零开始学

《ASP.NET 4.0从零开始学》

林凯编著..2014

“本书面向初学者,从零开始、由浅入深、循序渐进地讲解使用ASP.NET 4.0 开发动态网站的基础知识和编程方法。本书分为...”

Web技术基础 : XHTML、CSS、JavaScript

《Web技术基础 : XHTML、CSS、JavaScript》

张树明 ... [等] 编著.清华大学出版社.2013

“”

CSS设计指南

《CSS设计指南》

史密斯.人民邮电出版社.2013-5

“《图灵程序设计丛书:CSS设计指南(第3版)》是一本面向初中级读者的经典设计指南。全书共分8章,前4章分别介绍了HTML...”

Web程序设计

《Web程序设计》

(美) Robert W. Sebesta著..2015

“”

中文版Dreamweaver CS6网页制作从入门到精通

《中文版Dreamweaver CS6网页制作从入门到精通》

常开忠, 唐青编著.清华大学出版社.2014

“《中文版Dreamweaver CS6网页制作从入门到精通》以Dreamweaver CS6版本为例,从用户学习网页制作...”

Dreamweaver CS6+ASP入门经典

《Dreamweaver CS6+ASP入门经典》

陈朋, 刘欣等编著..2013

“本书以初学者为对象,全面介绍了DreamweaverCS6+ASP开发中常用的各种技术,内容排列由浅入深,让读者循序渐进...”

Dreamweaver CS6中文版标准实例教程

《Dreamweaver CS6中文版标准实例教程》

胡仁喜, 杨雪静等编著..2013

“”

云计算安全指南 : a comprehensive guide to secure cloud computing

《云计算安全指南 : a comprehensive guide to secure cloud computing》

(美) Ronald L. Krutz, Russell Dean Vines著.人民邮电出版社.2013

“把计算机当做接入口,一切都交给互联网吧!最大程度地降低成本,最大程度地享受服务,云计算就是要将各种IT资源以服务的方式通...”

Dreamweaver CS6中文版多功能教材

《Dreamweaver CS6中文版多功能教材》

刘小伟, 薛思奇, 刘飞编著..2013

“”