僵尸网络-网络程序杀手

内容简介

[

网络技术飞速发展.病毒、蠕虫、木马等不断涌现,而僵尸网络则是“网络程序杀手”,其危害远远高于以前的恶意脚本,已经成为网络社会所面临的*大威胁。
本书从一个真实的僵尸网络攻击案例开始,随后结合实例介绍僵尸网络的基础知识,包括僵尸网络的概念、运行方式和环境、生命周期等。紧接着介绍僵尸网络的检测、跟踪工具和技术,以及0urmon和沙盒工具的使用,*后讲解了如何获取情报资源及如何应对僵尸网络。
本书特色
·**本专门介绍*新网络威胁——僵尸网络的作品
·介绍了什么是僵尸网络、它们如何传播、利用何种工具来对抗等问题
·全面覆盖ourmon和其他开放资源工具
·由多位富有丰富实践经验的专家编写

]

作者简介

[

Craig A.Schiller(CISSP_ISSMP,ISSAP) 波特兰州立大学首席信息安全官;鹰眼安全培训有限公司总裁;最早的公认系统安全准则(GASSP)的主要作者,与他人合著Handbook of Information Security Management,Data Security Management的特约作者。Crai9先生也参与编写了Combating Spyware in the Enterprise(Syngress,ISBN:1597490644)和Winternals Defragmentation,Recovery,and AdministrationField Guide(Syngress,ISBN:1597490792)。他是高级网络安全工程师并负责美国宇航局航空情报服务处信息安全组。他负责美国俄勒冈州hillisbor0警察局警察储备专家部门。

]

目录

第1章 僵尸网络:呼吁行动 前言 网络程序杀手 问题有多大? 僵尸网络的概念史 僵尸病毒的新闻案例 业界反响 小结 快速回顾 常见问题第2章 僵尸网络概述 什么是僵尸网络? 僵尸网络的生命周期 漏洞利用 召集和保护僵尸网络客户端 等候命令并接受payload 僵尸网络究竟做什么? 吸收新成员 ddos 广告软件(adware)和clicks4hire的安装 僵尸网络垃圾邮件和网络钓鱼连接 存储和分配偷窃或非法(侵犯)知识产权的信息资料 勒索软件(ransomware) 数据挖掘 汇报结果 销毁证据,放弃(僵尸)客户端 僵尸网络经济 垃圾邮件和网络钓鱼攻击 恶意广告插件和clicks4hire阴谋 ransomware勒索软件 小结 快速回顾 常见问题第3章 僵尸网络c&c的替换技术 简介:为什么会有c8lc的替换技术? 追溯c&c的发展历史 dns和c&c技术 域名技术 多宿(multihoming) 可替换控制信道 基于web的c&c服务器 基于回声的僵尸网络 p2p僵尸网络 即时消息(im)c&c 远程管理工具 降落区(drop zone)和基于ftp的c&c 基于dns的高级僵尸网络 小结 快速回顾 常见问题第4章 僵尸网络 简介 sdbot 别名 感染途径 被感染的标志 注册表项 新生成的文件 病毒传播 rbot 别名 感染途径 被感染的标志 agobot 别名 感染途径 被感染的标志 传播 spybot 别名 感染途径……第5章 僵尸网络检测:工具和技术第6章 ourmon:概述和安装 第7章 ourmon:异常检测工具第8章 irc和僵尸网络第9章 ourmon高级技术第10章 使用沙盒工具应对僵尸网络 第11章 情报资源 第12章 应对僵尸网络

封面

僵尸网络-网络程序杀手

书名:僵尸网络-网络程序杀手

作者:(美)席勒 等著,邢健,党开放,刘孜文 译

页数:294

定价:¥48.0

出版社:科学出版社

出版日期:2009-08-01

ISBN:9787030249432

PDF电子书大小:113MB 高清扫描完整版



本文标题:《僵尸网络-网络程序杀手》PDF下载

资源仅供学习参考,禁止用于商业用途,请在下载后24小时内删除!