王朝网络
分享
 
 
 

网页木马攻防实战

王朝导购·作者佚名
 
网页木马攻防实战  点此进入淘宝搜索页搜索
  特别声明:本站仅为商品信息简介,并不出售商品,您可点击文中链接进入淘宝网搜索页搜索该商品,有任何问题请与具体淘宝商家联系。
  参考价格: 点此进入淘宝搜索页搜索
  分类: 图书,计算机/网络,信息安全,

作者: 任飞,章炜,张爱华编著

出 版 社: 电子工业出版社

出版时间: 2009-5-1字数:版次: 1页数: 341印刷时间:开本: 16开印次:纸张:I S B N : 9787121085567包装: 平装编辑推荐

本书内容

网页木马综述:

讲述网页木马的概念和发展的历史,网页木马的种类。可能造成的危害,并通过几个网页木马的实例来加深理解。

网页木马剖析:

介绍剖析网页木马中使用的几项关键技术,如调试器、脚本语言、Shellcode编写、网页木马免杀技术等。

调试器与脚本语言:

介绍调试器和脚本语言的相关知识。使读者对用来调试缓冲区溢出漏洞的这些利器有深入的了解。

缓冲区溢出:

介绍缓冲区溢出的原理(包括产生原因、种类、危害等),并通过实例形象地说明它的危害及其与网页木马之间的关系。

Shellcode的编写:

介绍如何编写一个Shellcode.并通过几个实例把Shellcode编写过程中可能遇到的问题(例如无效字符、大小、自包含技巧、可移植性等)解释清楚。

网页木马免杀技术分析:

分析网页木马中使用的免杀技术。例如网页木马变形技术、网页木马加密技术等。

网页木马实例分析:

对几个流行的网页木马实例进行具体分析。以便及时对网页木马采取安全防范措施。

网页木马防范:

讲述如何减少网页木马的危害。并提出一些安全建议。如:使系统自动下载并安装安全补丁:安全地设置浏览器以及采用其他的安全T具辅助(防火墙、杀毒软件)等。

内容简介

作为一本专门介绍网页木马的书籍,本书从防御网页木马的角度,深入浅出地分析了网页木马的基本原理及相关核心技术,图文并茂地再现了多种网页木马制作及防御的全过程。在内容上将针对性、实践性与综合性加以有机的结合,并包含大量有价值代码,以满足广大读者学习代码分析技术的需求。

本书共分为8章,对网页木马进行了全面透彻的解析。内容包括网页木马综述、网页木马剖析、调试器与脚本语言、缓冲区溢出、Shellcode的编写、网页木马免杀技术分析、网页木马实例分析和网页木马防范。通过本书的学习,读者能够对网页木马和溢出攻击有更加深入的理解;能够及时有效地对网页木马采取安全防范措施,从而减少网页木马给自身带来的损失。

本书适合于网络技术爱好者、网络系统管理员、软件开发及信息安全技术人员阅读,并可作为大中专院校相关专业学生的学习资料和参考用书。

目录

第1章 网页木马综述

1.1 概述

1.2 发展历史

1.2.1 网页木马利用漏洞发展史

1.2.2 网页木马的衍生史

1.3 案例分析

1.3.1 邮件网页木马实例

1.3.2 CHM电子书木马实例

1.3.3 Flash网页木马实例

1.4 小结

第2章 网页木马剖析

2.1 网页木马与网页

2.2 网页木马与漏洞

2.2.1 逻辑型漏洞

2.2.2 溢出型漏洞

2.2.3 关于ActiveX

2.2.4 关于Shellcode

2.2.5 关于Heap Spray

2.3 小结

第3章 调试器与脚本语言

3.1 OllyDbg简介

3.2 OllyDbg使用实例

3.3 IDA Pro简介

3.4 IDA Pro使用实例

3.5 HTML与脚本语言

3.5.1 HTML语言简介

3.5.2 JavaScript脚本

3.5.3 VBScript脚本

3.6 小结

第4章 缓冲区溢出

4.1 Win32缓冲区溢出原理

4.1.1 栈溢出

4.1.2 堆溢出

4.1.3 .data节中的溢出

4.1.4 TEB/PEB溢出

4.1.5 格式化字符串漏洞

4.1.6 整数溢出引发的缓冲区溢出

4.1.7 Off-by-one攻击

4.1.8 缓冲区溢出和C++

4.2 Win32缓冲区溢出利用技术

4.2.1 利用跳转地址定位Shellcode

4.2.2 结构化异常处理

4.2.3 Windows下本地溢出实例

4.3 溢出漏洞防范

4.3.1 编写安全的代码

4.3.2 /GS选项

4.3.3 使用外挂DLL检测缓冲区溢出

4.3.4 堆栈不可执行

4.3.5 数组边界检查

4.3.6 数据段不可执行

4.3.7 硬件级别的保护

4.4 小结

第5章 Shellcode的编写

第6章 网页木马免杀技术分析

第7章 网页木马实例分析

第8章 网页木马防范

参考文献

书摘插图

第1章 网页木马综述

1.1 概述

从本质上来说,网页木马就是一个Web页面,可以是一个静态的HTML页面,也可以是ASP、PHP、JSP等动态页面。从表面上看,它和一个普通的页面并没有太大的区别,但是包含在HTML源代码中的恶意脚本可以使IE浏览器在后台、在用户不知情的情况下下载,并执行恶意的木马。但是大家也不必“谈马色变”,弄清了它的原理之后,防范其实也是能够做到的。

为什么浏览器会自动下载,并执行木马呢?现在大部分的网页木马都是针对Windows系统自带的IE浏览器的,针对其他第三方浏览器的网页木马很少;但像Maxthon、腾讯TT等这种基于IE核心的浏览器也和m浏览器一样,会受到网页木马的影响。那么,使用Firefox等非IE浏览器上网的用户是不是就不会中网页木马了呢?答案是否定的。现在有许多应用软件,例如RealPlayer等影音播放软件、RSS阅读器以及迅雷这些程序都是借助于IE核心来显示HTML页的第三方软件的,因此同样存在着中网页木马的风险,也就是说,网页木马是防不胜防的。

……

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
2023年上半年GDP全球前十五强
 百态   2023-10-24
美众议院议长启动对拜登的弹劾调查
 百态   2023-09-13
上海、济南、武汉等多地出现不明坠落物
 探索   2023-09-06
印度或要将国名改为“巴拉特”
 百态   2023-09-06
男子为女友送行,买票不登机被捕
 百态   2023-08-20
手机地震预警功能怎么开?
 干货   2023-08-06
女子4年卖2套房花700多万做美容:不但没变美脸,面部还出现变形
 百态   2023-08-04
住户一楼被水淹 还冲来8头猪
 百态   2023-07-31
女子体内爬出大量瓜子状活虫
 百态   2023-07-25
地球连续35年收到神秘规律性信号,网友:不要回答!
 探索   2023-07-21
全球镓价格本周大涨27%
 探索   2023-07-09
钱都流向了那些不缺钱的人,苦都留给了能吃苦的人
 探索   2023-07-02
倩女手游刀客魅者强控制(强混乱强眩晕强睡眠)和对应控制抗性的关系
 百态   2020-08-20
美国5月9日最新疫情:美国确诊人数突破131万
 百态   2020-05-09
荷兰政府宣布将集体辞职
 干货   2020-04-30
倩女幽魂手游师徒任务情义春秋猜成语答案逍遥观:鹏程万里
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案神机营:射石饮羽
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案昆仑山:拔刀相助
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案天工阁:鬼斧神工
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案丝路古道:单枪匹马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:与虎谋皮
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:李代桃僵
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案镇郊荒野:指鹿为马
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:小鸟依人
 干货   2019-11-12
倩女幽魂手游师徒任务情义春秋猜成语答案金陵:千金买邻
 干货   2019-11-12
 
>>返回首页<<
推荐阅读
 
 
频道精选
 
更多商品
JavaScript动态网页开发案例指导(含光盘1张)
ASP动态网站开发案例指导(含光盘1张)
UG NX6 完全自学手册(含光盘1张)
纳税人税法知识读本:以案说法
创造魔力:迪斯尼打造“神奇业务”的十个领导力策略
Web 2.0 社区网站实用宝典(含光盘1张)
Project 2007项目管理实用详解(含光盘1张)
数据仓库结构设计与实施——建造信息系统的金字塔(第
Excel /Word/PowerPoint——行政与文秘应用(含光盘)
改变命运的30条心理定律(#)
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有