从实践中学习密码安全与防护

从实践中学习密码安全与防护

查阅电子书
手机扫码
  • 微信扫一扫

    关注微信公众号

因版权原因待上架

编辑推荐

本书通过128个实例带领读者实践,涵盖密码分析、字典构建、密码嗅探、服务欺骗及20多种密码破解与防御技术。

内容简介

当前,大部分IT设备和服务都采用密码口令的方式进行用户身份认证。相应地,也出现了大量针对密码口令的攻击手段和实施工具。密码攻击是黑客攻击的重要手段,安全人员必须要熟悉这些手段和工具,才能有针对性地进行安全评估,做好各类防护措施。

本书基于渗透测试的方式,详细介绍如何使用Kali Linux提供的工具模拟密码攻击,并给出防护措施。本书共12章,分为3篇。第1篇“准备工作”,主要涵盖信息搜集、密码分析、密码字典构建和哈希密码分析等内容;第2篇“服务密码攻击与防护”,主要涵盖网络嗅探、服务欺骗和暴力破解等内容;第3篇“非服务密码攻击与防护”,主要涵盖Windows密码、Linux密码、无线密码、文件密码和其他密码的攻击方式与防护措施。

本书适合渗透测试人员、网络维护人员和信息安全爱好者阅读。通过阅读本书,读者可以系统地了解和掌握密码口令的应用范围,熟悉服务密码和非服务密码的破解方式以及相应的密码防护策略,从而保障网络信息的安全。

作者简介

作者大学霸IT达人,信息安全技术研究团队。熟悉Kali Linux、Metasploit、Xamarin等相关技术。长期从事技术研究和推广工作。专注于网络安全、渗透测试、移动开发和游戏开发等领域。曾经参与编写了多本相关技术图书。

章节目录

版权信息

内容简介

作者简介

前言

第1篇 准备工作

第1章 信息搜集

1.1 搜集基础信息

1.2 搜集社交媒体信息

1.3 搜集物理信息

1.4 综合信息收集工具——Maltego

第2章 密码分析

2.1 分析密码规则

2.2 分析群体密码规则

第3章 密码字典构建

3.1 现有密码字典

3.2 字典生成工具

3.3 马尔可夫攻击生成字典

3.4 基于掩码生成字典

3.5 生成常用的字典

3.6 防护措施

第4章 哈希密码分析

4.1 识别哈希类型

4.2 哈希破解

4.3 彩虹表

第2篇 服务密码攻击与防护

第5章 网络嗅探

5.1 明文密码

5.2 加密密码

第6章 服务欺骗

6.1 基础服务

6.2 系统更新服务

6.3 防护措施

第7章 暴力破解

7.1 数据库服务

7.2 远程服务

7.3 文件共享服务

7.4 邮件服务

7.5 离线破解

第3篇 非服务密码攻击与防护

第8章 Windows密码攻击与防护

8.1 绕过密码

8.2 强制修改密码

8.3 在线暴力破解

8.4 哈希离线暴力破解

8.5 防护措施

第9章 Linux密码攻击与防护

9.1 使用sucrack工具

9.2 使用John工具

9.3 单用户模式破解密码

9.4 急救模式破解密码

9.5 防护措施

第10章 无线密码攻击与防护

10.1 在线破解

10.2 离线破解

10.3 防护措施

第11章 文件密码攻击与防护

11.1 ZIP文件破解

11.2 RAR文件破解

11.3 7Z文件破解

11.4 PDF文件破解

11.5 Office文档破解

11.6 防护措施

第12章 其他密码攻击与防护

12.1 BIOS密码

12.2 CISCO路由器密码

从实践中学习密码安全与防护是2021年由机械工业出版社华章分社出版,作者大学霸IT达人。

得书感谢您对《从实践中学习密码安全与防护》关注和支持,如本书内容有不良信息或侵权等情形的,请联系本网站。

购买这本书

你可能喜欢
API安全技术与实战 电子书
本书深度剖析了API安全漏洞、API安全设计以及API生命周期安全管理等内容。
联邦学习:原理与算法 电子书
人工智能机器学习教程书籍,平安科技联邦学习团队执笔,由浅入深介绍联邦机器学习的算法体系,注重工程实践,保证理论前沿性。
深度学习原理与实践 电子书
(1)大量图例,简单易懂。作者亲自绘制了大量插图,力求还原深度学习的算法思想,分解和剖析晦涩的算法,用图例来表示复杂的问题。生动的图例也能给读者带来阅读乐趣,快乐地学习算法知识,体会深度学习的算法本质。 (2)简化公式,生动比喻。深度学习和机器学习类的书中通常会有大量复杂冗长的算法公式,为了避免出现读者读不懂的情况,本书尽可能地统一了公式和符号,简化相关公式,并加以生动的比喻进行解析。在启发读者的同时,锻炼读者分析问题和解决问题的能力。 (3)算法原理,代码实现。在介绍深度学习及相关算法的原理时,不仅给出了对应的公式,还给出了实现和求解公式的代码,让读者明确该算法的作用、输入和输出。原理与代码相结合,使得读者对深度学习的算法实现更加具有亲切感。 (4)深入浅出,精心剖析。理解深度学习需要一定的机器学习知识,本书在D1章介绍了深度学习与机器学习的关系,并简要介绍了机器学习的内容。在内容安排上,每章依次介绍模型框架的应用场景、结构和使用方式,最后通过真实的案例去全面分析该模型结构。目的是让读者可以抓住深度学习的本质。 (5)入门实践,案例重现。每一章最后的真实案例不是直接堆砌代码,而是讲解使用该算法模型的原因和好处。从简单的背景知识出发,使用前文讲解过的深度学习知识实现一个实际的工程项目。实践可以用于及时检验读者对所学知识的掌握程度,为读者奠定深度学习的实践基础。 将一本技术书籍写得通俗易懂谈何容易,但《深度学习原理与实践》这本书确实做到了。书中对近年来火热的深度学习理论知识进行简单剖析,化繁为简,没有局限于坐而论道,而是将实例和数学理论相结合,让读者能够快速理解各种模型并上手实践,值得细读。 --唐春明 广州大学数学与信息学科学院副院长 本书从原理、方法、实践这 3 个维度系统地介绍了深度学习的方方面面,内容详实,解读清晰,细节与全貌兼顾,既适合初学者阅读,也可以作为深入研究的参考用书。 --杨刚 西安电子科技大学教授 近年来出版的深度学习相关图书中,本书是我见过非常有指导意义的中文书籍之一。本书对 ANN、CNN、RNN 等模型进行深入浅出的介绍,引入大量图例和简化后的公式,让算法浅显易懂。每一章的实践内容都给人惊喜,强烈推荐! --吴健之 腾讯音乐高级工程师 作为产品经理,我能看懂的深度学习书籍实在太少了。本书恰到好处,插图丰富直观,数学公式简练,很喜欢此类风格的图书,易懂好学。即使你不是程序员或算法专家,该书也值得一看! --张瑞 中软国际高级产品经理
机器学习与Python实践 电子书
机器学习理论实践全书,12章内容丰富,适合各层次读者。
iOS应用逆向与安全之道 电子书
适读人群 :iOS爱好者。 逆向工程师。 iOS软件开发工程师。 App通信协议工程师。 App安全审计工程师。 IoT客户端安全工程师。 高校计算机相关专业的师生 飘云阁安全论坛创始人倾情编写,iOS逆向开发工程师的必看学习宝典