分类:网络应用
语言:简体中文
大小:未知
发布时间:13-10-09
第一章 黑客时代的神话1.1 华丽而浪漫的安全对抗1.2 凯文-米特尼克简史1.3 什么是社会工程学攻击1.4 第一个案例:编辑部的窃密事件1.5 你该学习怎样的信息技能第二章 无处藏身--信息搜索的艺术2.1 千万不要把真名放在网上2.2 Google搜索引擎黑客2.3 门户站点,信息泄露的入口点2.4 综合信息的搜索,你会了吗第三章 商业间谍窃密技法3.1 别再拒绝公司数据被窃取的事实3.2 社会工程学师惯用信息搜集技巧3.3 巧设人为陷阱套取信息3.4 信息高级刺探技术3.5 商业窃密惯用技法3.6 案例攻击应用与分析第四章 刨根问底挖隐私4.1 让系统泄露你曾经的秘密4.2 应用软件也捣乱4.3 Web2.0,人性化服务背后的威胁4.4 实名制,致命的大漏洞4.5 你的隐私正在被谁偷窃4.6 案例攻击与应用第五章 窥探你心中的秘密5.1 善用人性弱点的心理学攻击5.2 开始入门另类的攻击5.3 神经语言程序学的"入侵"第六章 网络钓鱼攻击6.1 钓信用卡,钓隐私:恐怖的钓鱼攻击6.2 钓鱼:盯上163邮箱6.3 真网址PK假网址6.4 电子邮件钓鱼6.5 XSS跨站钓鱼也疯狂6.6 劫持中的钓鱼艺术6.7 被钓鱼攻击发挥到极致6.8 新式钓鱼攻击手段6.9 案例攻击与应用第七章 反侦察技术的对抗7.1 黑客必备的反侦察能力7.2 无法追踪的网络影子7.3 数据隐藏与伪装7.4 数据隐写技术7.5 数据加密与破坏机制7.6 数据窃取的方式7.7 数字反取证信息对抗第八章 安全铁律8.1 安全威胁触手可及8.2 人员安全工程8.3 服务器安全防御8.4 无线网络安全缺陷与防护8.5 堡垒式的物理安全8.6 全局保护--风险评估8.7 信息安全知识与培训第九章 像米特尼克黑客一样9.1 非凡而卓越的黑客事业9.2 成为优秀的社会工程学师9.3 组建庞大的社会工程学师9.4 智囊团,你的人脉资源9.5 准备好你的工具箱了吗?9.6 世界不是平的附录
内容简介:《黑客社会工程学攻击》是由《黑客手册.非安全》[www.nohack.cn]推出的安全系列丛书中第一本关于社工工程学的黑客安全图书,这是一本(***)式本土社工优秀书籍。本 书是国内第一本涉及非传统信息安全主题的图书,非传统信息安全也泛指恐怖主义、能源、经济、文化、信息所引起的安全威胁问题。而本书将围绕个人及企业 的信息威胁进行完整的剖析,包括信息跟踪、隐私挖掘、商业窃密、钓鱼攻击、心理学攻击、反侦查对抗等前沿的信息安全,本书旨在帮助个人及政府、商业机构认 识到社会工程学攻击的所带来的威胁,以使个人及机构重要机密免遭窃取或被入侵的危险。国家盛会2008奥运的举办无一不说明(***)进入了数字信 息的时代,而新的挑战便是来自信息安全威胁,并且,信息安全威胁的发展无疑将越来越严重。传统的计算机攻击者在系统入侵的环境下存在很多的局限性,而新的 社会工程学攻击则将充分发挥其优势,通过利用人为的漏洞缺陷进行欺骗手段来获取系统控制权。这种攻击表面是难以察觉的,不需要与受害者目标进行面对面的交 流,不会在系统留下任何可被追查的日志记录,并迫使企业内部人员转移出信息资产给社会工程学师,而试图追查攻击者则困难重重。同时,我们每个 人都不应忽视社会工程学攻击的危害性,社会工程学师表现得极为亲切,银行机构都不会怀疑使用了专业的术语而承认他们是合法的内部人员;社会工程学师也像一 个魔术师,左手吸引你的注意时,右手已悄悄带走你的重要文件;社会工程学师很会说话,懂得如何操作未知的专业设备,并拥有一套信息跟踪手法,在你拨打电话 给他的时候,他会开玩笑地报出你的姓名、年龄、地址、信用卡号……而本书的作者将向读者们展示并不为人知的社会工程学攻击内幕,由浅入深从全 球头号黑客凯文米特尼克入侵五角大楼经历说起,并全面讲解社会工程学攻击具体实施与细节,让读者们清楚地知晓他们攻击伎俩,所提供的案例可形象地认识到所 带来的威胁,为免于读者们诸多的安全困扰,在第八章提供了完整的解决方案,可使免于您受到信息伤害,企业将知道如何通过培训及相关的防护来阻碍社会工程学的攻击。内容截图
...