破坏之王

出版日期:2014-4
ISBN:9787111462831
作者:鲍旭华,洪海,曹志华
页数:176页

内容概要

鲍旭华:博士,绿盟科技战略研究部研究员,主要研究领域为信息安全事件分析、安全智能和态势感知。
洪海:绿盟科技安全研究部研究员,长期专注于网络攻防技术的研究,主要的研究方向包括:漏洞挖掘与利用的相关技术、分布式拒绝服务攻击、下一代网络的安全性问题等。
曹志华:绿盟科技安全研究员,酷爱逆向工程,是OD、IDA及wireshark的忠实粉丝。感兴趣的方向包括壳、Botnet、数据(包)分析等。现专注于DDoS网络攻防。

书籍目录

《破坏之王:ddos攻击与防范深度剖析》

前言
第1章 ddos攻击的历史
1
1.1 探索期:个人黑客的攻击
3
1.1.1 第一次拒绝服务攻击
4
1.1.2 分布式攻击网络:trinoo
5
1.1.3 黑手党男孩
6
1.1.4 根域名服务器的危机
7
1.2 工具化:有组织攻击
9
1.2.1 在线市场面临的勒索
10
1.2.2 世界杯博彩网站敲诈案
10
1.2.3 操纵政党选举的攻击
11
1.2.4 燕子行动
11
1.2.5 史上最大规模的ddos
12
1.3 武器化:网络战
13
1.3.1 网络战爆发:爱沙尼亚战争
13
1.3.2 硝烟再起:格鲁吉亚战争
15
1.3.3 美韩政府网站遭攻击
17
1.4 普及化:黑客行动主义
19
.1.4.1 匿名者挑战山达基教会
20
1.4.2 维基解密事件
21
1.4.3 索尼信息泄露案
22
1.5 小结
24
1.6 参考资料
24
第2章 ddos攻击的来源
27
2.1 僵尸网络的发展
29
2.1.1 演化和发展趋势 29
2.1.2 知名僵尸网络
32
2.2 僵尸网络的组建
34
2.2.1 节点
34
2.2.2 控制
41
2.3 僵尸网络的危害
50
2.4 自愿型僵尸网络
52
2.5 小结
56
2.6 参考资料
56
第3章 ddos攻击的方法
57
3.1 攻击网络带宽资源
59
3.1.1 直接攻击
59
3.1.2 反射和放大攻击
61
3.1.3 攻击链路
69
3.2 攻击系统资源
70
3.2.1 攻击tcp连接
72
3.2.2 攻击ssl连接
80
3.3 攻击应用资源
84
3.3.1 攻击dns服务
84
3.3.2 攻击web服务
88
3.4 混合攻击
94
3.5 小结
96
3.6 参考资料
96
第4章 ddos攻击的工具
98
4.1 综合性工具
99
4.1.1 hping
99
4.1.2 pentbox
101
4.1.3 zarp
103
4.2 压力测试工具
103
4.2.1 loic
104
4.2.2 hoic
105
4.2.3 hulk
106
4.3 专业攻击工具
107
4.3.1 slowloris
108
4.3.2 r.u.d.y.
109
4.3.3 thc ssl dos
111
4.4 小结
112
4.5 参考资料 112
第5章 ddos攻击的成本和收益
113
5.1 攻击成本
113
5.2 获取收益
117
5.2.1 敲诈勒索
117
5.2.2 实施报复
119
5.2.3 获取竞争优势
120
5.3 小结
124
5.4 参考资料 125
第6章 ddos攻击的治理和缓解
126
6.1 攻击的治理
127
6.1.1 僵尸网络的治理
127
6.1.2 地址伪造攻击的治理
129
6.1.3 攻击反射点的治理
132
6.2 攻击的缓解
137
6.2.1 攻击流量的稀释
138
6.2.2 攻击流量的清洗
145
6.3 小结
154
6.4 参考资料
154
第7章 未来与展望
156
7.1 未来的网络战
156
7.2 ddos的apt时代
157
7.3 ddos与大数据
159
附录a ddos主要攻击方法、工具和事件一览
161
附录b 关于ddos的9个误区
164
附录c 国外知名黑客组织和个人简介
169
附录d ntp和dns放大攻击详解
176

作者简介

网际空间的发展带来了机遇,也带来了威胁,ddos是其中最具破坏力的攻击之一。本书从不同角度对ddos进行了介绍,目的是从被攻击者的角度解答一些基本问题:谁在攻击我?攻击我的目的是什么?攻击者怎样进行攻击?我该如何保护自己?全书共分7章。第1章讲述了ddos的发展历史,梳理了探索期、工具化、武器化和普及化的过程。第2章介绍了ddos攻击的主要来源—僵尸网络,对于其发展、组建和危害进行了讨论,并专门介绍了自愿型僵尸网络。第3章讲解了ddos的主要攻击方法,包括攻击网络带宽资源型、攻击系统资源型以及攻击应用资源型。第4章列举了攻击者使用的主要ddos工具,对于综合性工具、压力测试工具和专业攻击工具分别举例详细介绍。第5章从攻击者的角度讨论了ddos的成本和收益问题。第6章分析了ddos的治理和缓解方法,对源头、路径和反射点的治理以及稀释和清洗技术进行了介绍。第7章展望未来,对网络战、apt攻击和大数据技术进行了一些探讨。
《破坏之王:ddos攻击与防范深度剖析》适合各类人员阅读,信息安全专业的学生和爱好者、从事信息安全的咨询和运维人员、企业it策略的制定者,都可以从中找到自己感兴趣的部分。


 破坏之王下载



发布书评

 
 


精彩短评 (总计20条)

  •     当故事看不错
  •     这类书籍比较少,通过这本书可以对DDOS有一个整体的认知。
  •     科普读物
  •     科普性书籍读读,可以增加不少知识
  •     科普知识贴,操作性的文字太少
  •     入门课普
  •     对于入门介绍挺不错的!
  •     用于了解DDOS,还行
  •     我想学一黑客知识
  •     科普书,深度不够。
  •     科普小读本,其实内容还是很有意思的,不过如果想要深度了解,那么需要按图索骥,读更多的paper
  •     基本要点都讲到了。
  •     讲解了攻击和防御的基本原理,实际上也不是很详细
  •     内容不深,懂tcp/ip的都能看懂。有点浅尝辄止,历史事件有点多,可以缩一缩
  •     既有历史事件的精彩描写道出ddos的发展脉络,也相对清楚的讲解了ddos攻击的常用手段和方法,对理论的引用清晰的注解是很多书缺乏的,为进一步的深入了解原理提供了基础,泛洪、缓速,tcp握手、udp、http、ssl、ntp、snmp、dns从网络到应用层,协议漏洞的利用淋漓尽致。对攻击流量的稀释、清洗,通过cdn和anycast实现域名到ip的缓解,剩下的就是基于协议分析、识别、阻断,只能是缓解了,根治比较困难。遗憾书写到2014年,ddos的攻与防只会愈演愈烈,后续想必更精彩,值得推荐。
  •     初级的DDoS科普书,历史故事好多。其中关于DDoS攻击方式和防御方式的介绍比较全面,但是只停留在表面,没有深入。
  •     入门看看不错。适合开阔眼界
  •     干货太少了...
  •     两天七个半小时,所有空闲时间都在读。一个月前的我还不知道僵尸网络是什么,还不理解DDoS是如何实现的。一个月后我打开了这本书。书写的很通俗易懂,框架很完整,不算深入但足够浅出,有一点计算机网络基础就能看懂。DDoS入门科普读物。看完就想着去恶补一下计算机网络知识,顺便收集几个工具、生成器什么的,实际操作并抓包分析,再补充相关的阅读,力求更深层次的理解。
  •     老东家的书,科普读物,地铁上一周就能看完
 

外国儿童文学,篆刻,百科,生物科学,科普,初中通用,育儿亲子,美容护肤PDF图书下载,。 零度图书网 

零度图书网 @ 2024