全書(shū)內(nèi)容劃分為基礎(chǔ)知識(shí)、各種黑客攻擊技術(shù)、黑客攻擊學(xué)習(xí)方法三部分;A(chǔ)知識(shí)部分主要介紹各種黑客攻擊技術(shù)、計(jì)算機(jī)基礎(chǔ)知識(shí)以及Python基本語(yǔ)法;第二部分講解各種黑客攻擊技術(shù)時(shí),具體劃分為應(yīng)用程序黑客攻擊、Web黑客攻擊、網(wǎng)絡(luò)黑客攻擊、系統(tǒng)黑客攻擊等;最后一部分給出學(xué)習(xí)建議,告訴大家如何才能成為黑客高手。
第 1章 概要
1.1 關(guān)于黑客 1
1.1.1 黑客定義 1
1.1.2 黑客工作 2
1.1.3 黑客的前景 3
1.2 為什么是Python 4
1.2.1 Python定義 4
1.2.2 Python語(yǔ)言的優(yōu)點(diǎn) 5
1.3 Python黑客攻擊用途 6
1.3.1 Python黑客攻擊的優(yōu)點(diǎn) 6
1.3.2 Python黑客攻擊用途 7
1.4 關(guān)于本書(shū) 8
1.4.1 本書(shū)面向讀者 8
1.4.2 本書(shū)結(jié)構(gòu) 9
1.4.3 本書(shū)特色 10
1.5 注意事項(xiàng) 11
1.5.1 黑客攻擊的風(fēng)險(xiǎn) 11
1.5.2 安全的黑客攻擊練習(xí) 12
第2章 黑客攻擊技術(shù)
2.1 概要 14
2.2 應(yīng)用程序黑客攻擊 15
2.2.1 概要 15
2.2.2 應(yīng)用程序黑客攻擊技術(shù) 16
2.3 Web黑客攻擊 18
2.3.1 概要 18
2.3.2 Web黑客攻擊技術(shù) 19
2.4 網(wǎng)絡(luò)黑客攻擊 22
2.4.1 概要 22
2.4.2 網(wǎng)絡(luò)黑客攻擊技術(shù) 23
2.5 系統(tǒng)黑客攻擊 27
2.5.1 概要 27
2.5.2 系統(tǒng)黑客攻擊技術(shù) 27
2.6 其他黑客攻擊技術(shù) 31
2.6.1 無(wú)線局域網(wǎng)黑客攻擊技術(shù) 31
2.6.2 加密黑客攻擊技術(shù) 32
2.6.3 社會(huì)工程黑客攻擊技術(shù) 33
第3章 基礎(chǔ)知識(shí)
3.1 黑客攻擊基礎(chǔ)知識(shí) 34
3.2 計(jì)算機(jī)結(jié)構(gòu) 35
3.2.1 概要 35
3.2.2 CPU 36
3.2.3 內(nèi)存 38
3.3 操作系統(tǒng) 39
3.3.1 概要 39
3.3.2 進(jìn)程管理 40
3.3.3 內(nèi)存管理 40
3.4 應(yīng)用程序 43
3.4.1 概要 43
3.4.2 運(yùn)行程序 43
3.5 網(wǎng)絡(luò) 44
3.5.1 概要 44
3.5.2 OSI七層模型 45
3.5.3 TCP/IP 46
3.5.4 DNS 48
3.5.5 路由 49
3.6 Web 50
3.6.1 概要 50
3.6.2 HTTP 50
3.6.3 Cookie與會(huì)話 52
第4章 黑客攻擊準(zhǔn)備
4.1 啟動(dòng)Python 54
4.1.1 選擇Python版本 54
4.1.2 安裝Python 55
4.2 基本語(yǔ)法 56
4.2.1 Python語(yǔ)言結(jié)構(gòu) 56
4.2.2 分支語(yǔ)句與循環(huán)語(yǔ)句 59
4.3 函數(shù) 59
4.3.1 內(nèi)置函數(shù) 59
4.3.2 用戶自定義函數(shù) 60
4.4 類與對(duì)象 61
4.4.1 關(guān)于類 61
4.4.2 創(chuàng)建類 62
4.5 異常處理 64
4.5.1 關(guān)于異常處理 64
4.5.2 異常處理 64
4.6 模塊 66
4.6.1 關(guān)于模塊 66
4.6.2 用戶自定義模塊 66
4.7 文件處理 68
4.7.1 文件讀寫(xiě) 68
4.7.2 文件處理 69
4.8 字符串格式化 71
4.8.1 關(guān)于字符串格式化 71
4.8.2 字符串格式化 71
第5章 應(yīng)用程序黑客攻擊
5.1 Windows應(yīng)用程序的基本概念 73
5.2 使用ctypes模塊進(jìn)行消息鉤取 74
5.2.1 在Python中使用Win32 API 74
5.2.2 ctypes模塊的基本概念 75
5.2.3 鍵盤鉤取 78
5.3 使用pydbg模塊進(jìn)行API鉤取 84
5.3.1 調(diào)試器的基本概念 84
5.3.2 安裝pydbg模塊 86
5.3.3 API鉤取 88
5.4 圖片文件黑客攻擊 91
5.4.1 關(guān)于圖片文件黑客攻擊 91
5.4.2 圖片文件黑客攻擊 92
第6章 Web黑客攻擊
6.1 Web黑客攻擊概要 96
6.2 搭建測(cè)試環(huán)境 98
6.2.1 安裝VirtualBox 99
6.2.2 安裝APM 101
6.2.3 安裝Wordpress 104
6.2.4 設(shè)置虛擬PC網(wǎng)絡(luò)環(huán)境 108
6.3 SQL注入 110
6.4 密碼破解攻擊 118
6.5 Web shell攻擊 124
第7章 網(wǎng)絡(luò)黑客攻擊
7.1 網(wǎng)絡(luò)黑客攻擊概要 137
7.2 搭建測(cè)試環(huán)境 138
7.2.1 防火墻工作原理 138
7.2.2 為HTTP服務(wù)進(jìn)行防火墻設(shè)置 139
7.2.3 使用IIS管理控制臺(tái)設(shè)置FTP 141
7.2.4 為FTP服務(wù)設(shè)置防火墻 143
7.3 使用端口掃描分析漏洞 145
7.3.1 端口掃描準(zhǔn)備 145
7.3.2 端口掃描 146
7.3.3 破解密碼 149
7.3.4 訪問(wèn)目錄列表 152
7.3.5 FTP Web shell攻擊 154
7.4 使用包嗅探技術(shù)盜取認(rèn)證信息 156
7.4.1 包嗅探技術(shù) 156
7.4.2 運(yùn)行包嗅探程序 158
7.5 DoS攻擊 161
7.6 DoS:死亡之Ping 163
7.6.1 設(shè)置Windows防火墻 163
7.6.2 安裝Wireshark 167
7.6.3 死亡之Ping示例 168
7.7 DoS:TCP SYN洪水攻擊 170
7.7.1 TCP SYN洪水攻擊基本概念 170
7.7.2 安裝Linux 170
7.7.3 設(shè)置IP與TCP頭 175
7.7.4 TCP SYN洪水攻擊示例 178
7.8 DoS:Slowloris攻擊 182
7.8.1 Slowloris攻擊基礎(chǔ)知識(shí) 182
7.8.2 實(shí)施Slowloris攻擊 183
第8章 系統(tǒng)黑客攻擊
8.1 系統(tǒng)黑客攻擊概要 187
8.2 后門 188
8.2.1 后門基本概念 188
8.2.2 編寫(xiě)后門程序 189
8.2.3 創(chuàng)建Windows可執(zhí)行文件 192
8.2.4 搜索個(gè)人信息文件 194
8.3 操作注冊(cè)表 196
8.3.1 注冊(cè)表基本概念 196
8.3.2 訪問(wèn)注冊(cè)表信息 198
8.3.3 更新注冊(cè)表信息 201
8.4 緩沖區(qū)溢出 203
8.4.1 緩沖區(qū)溢出概念 203
8.4.2 Windows寄存器 203
8.5 基于棧的緩沖區(qū)溢出 204
8.5.1 概要 204
8.5.2 Fuzzing與調(diào)試 206
8.5.3 覆寫(xiě)EIP 209
8.5.4 覆寫(xiě)ESP 211
8.5.5 查找jmp esp命令地址 212
8.5.6 實(shí)施攻擊 212
8.6 基于SEH的緩沖區(qū)溢出 213
8.6.1 概要 213
8.6.2 Fuzzing與調(diào)試 215
8.6.3 覆寫(xiě)SEH 218
8.6.4 查找POP POP RET命令 219
8.6.5 運(yùn)行攻擊 221
第9章 黑客高手修煉之道
9.1 成為黑客高手必需的知識(shí) 224
9.2 黑客攻擊工具 225
9.2.1 Metasploit 225
9.2.2 Wireshark 226
9.2.3 Nmap 226
9.2.4 Burp Suite 227
9.2.5 IDA Pro 228
9.2.6 Kali Linux 229
9.3 匯編語(yǔ)言 230
9.4 逆向工程 232
9.5 Fuzzing 233
9.6 結(jié)語(yǔ) 234