[微博活動]安全系列「武林秘籍」 轉發贈書
即日起,新浪微博關注@Linux中國 @圖靈教育 並@ 一位你的好友,即有機會獲贈以下圖書。
微博地址:http://weibo.com/1772191555/Ca3NYyp9L
活動時間:2015年3月24日-3月31日
特此注意:
微博用戶參與活動,注意查看@Linux中國_笑語彥然 微博公布的中獎名單或留意您的微博私信。我們會通過微博私信的方式獲取您的郵寄信息。
1、《Kali Linux & BackTrack滲透測試實戰》
圖書簡介:
《Kali Linux & BackTrack滲透測試實戰》基於編寫團隊的實際經驗,圍繞滲透測試進行了全面介紹,並選擇「Kali Linux ( 包含BackTrack)」Live CD 作為講解工具。下載BackTrack Live CD 和Kali Linux Live CD 後根據書中講解逐步實踐,可有效提高漏洞診斷效率,迎合市場對於計算機安全技術的要求。本書多次介紹BackTrack 在實際業務中對滲透測試的影響,通過BackTrack 工具實操讓讀者了解各流程中應用到的主要工具。書中不僅講解了攻擊者立場上的技術和方法,而且對實際管理業務中可以有效應用的部分以及攻擊應對策略也做了說明。
無論是剛剛接觸滲透測試、想要把握滲透測試業務流程的讀者,還是需要全面掌握BackTrack 工具、希望了解後續版本Kali Linux 工具的變化和使用方法的讀者,都能從中獲益。
滲透測試業務整體流程理解
諮詢業務經驗、技巧及項目經理必備知識
Kali Linux Live CD與BackTrack工具分析簡易方法
利用Kali Linux與BackTrack的診斷業務高效強化方案
攻擊者角度的技術技巧與實際管理業務中的有效應對方案
利用BackTrack進行滲透測試的基礎知識
Kali Linux與BackTrack的比較
利用Kali Linux進行滲透測試深化診斷的方法
試讀樣章:【第一章】
購買鏈接:http://product.china-pub.com/3770628
2、《Web滲透測試:使用Kali Linux》
圖書簡介:
《Web滲透測試:使用Kali Linux》是一本Web 滲透測試實踐指南,全面講解如何使用Kali Linux 對Web 應用進行滲透測試。兩位安全領域的專家站在攻擊者的角度,一步步介紹了滲透測試基本概念、Kali Linux 配置方式,帶大家了解如何收集信息並發現攻擊目標,然後利用各種漏洞發起攻擊,並在此基礎之上學會滲透測試,掌握補救易受攻擊系統的具體技術。此外,書中還給出了撰寫報告的最佳實踐,其中一些範例可作為撰寫可執行報告的模板。
《Web滲透測試:使用Kali Linux》適合所有滲透測試及對Web 應用安全感興趣的讀者,特別是想學習使用Kali Linux 的人閱讀參考。有BackTrack 經驗的讀者也可以通過本書了解這兩代工具包的差異,學習下一代滲透測試工具和技術。
試讀樣章:【第一章】
購買鏈接:http://product.china-pub.com/3804007
3、《黑客攻防技術寶典. iOS實戰篇》
圖書簡介:
《黑客攻防技術寶典:iOS 實戰篇》全面介紹iOS 的安全性及工作原理,揭示了可能威脅iOS 移動設備的所有安全風險和漏洞攻擊程序,致力於打造一個更安全的平台。《黑客攻防技術寶典. iOS實戰篇》內容包括:iOS 設備和iOS 安全架構、iOS 在企業中的應用(企業管理和服務提供)、加密敏感數據的處理、代碼簽名、沙盒的相關機制與處理、用模糊測試從默認iOS 應用中查找漏洞、編寫漏洞攻擊程序、面向返回的程序設計(ROP)、iOS 內核調試與漏洞審查、越獄工作原理與工具、基帶處理器。
《黑客攻防技術寶典. iOS實戰篇》適合所有希望了解iOS 設備工作原理的人學習參考,包括致力於以安全方式存儲數據的應用開發人員、保障iOS 設備安全的企業管理人員、從iOS 中尋找瑕疵的安全研究人員,以及希望融入越獄社區者。
試讀樣章:【第一章】
購買鏈接:http://product.china-pub.com/3802076
4、《逆向工程核心原理》
圖書簡介:
《逆向工程核心原理》十分詳盡地介紹了代碼逆向分析的核心原理。作者在Ahnlab 研究所工作多年,書中不僅包括其以此經驗為基礎親自編寫的大量代碼,還包含了逆向工程研究人員必須了解的各種技術和技巧。徹底理解並切實掌握逆向工程這門技術,就能在眾多IT 相關領域進行拓展運用,這本書就是通向逆向工程大門的捷徑。
想成為逆向工程研究員的讀者或正在從事逆向開發工作的開發人員一定會通過本書獲得很大幫助。同時,想成為安全領域專家的人也可從本書輕鬆起步。
購買鏈接:http://product.china-pub.com/3769828
5、《社會工程 卷2:解讀肢體語言》
圖書簡介:
《社會工程 卷2:解讀肢體語言》介紹社會工程實踐中的基本技能——如何了解別人真正想表達的內容,具體內容包括:非語言交流是如何運作的,手部、軀幹、腿腳等肢體語言是如何揭示情緒的,關於人類面部和大腦的研究以及案例,社會工程的核心——誘導。作者將畢生的研究以及他本人在社會工程實踐中如何使用這些知識都囊括在了本書中。
《社會工程 卷2:解讀肢體語言》適合社會工程方面的專業技術人員以及一切希望能成為更棒的溝通者的讀者。
試讀樣章:【第三章】
購買鏈接:http://product.china-pub.com/3770954
6、《社會工程:安全體系中的人性漏洞》
圖書簡介:
《社會工程:安全體系中的人性漏洞》首次從技術層面剖析和解密社會工程手法,從攻擊者的視角詳細介紹了社會工程的所有方面,包括誘導、偽裝、心理影響和人際操縱等,並通過凱文·米特尼克等社會工程大師的真實故事和案例加以闡釋,探討了社會工程的奧秘。主要內容包括黑客、間諜和騙子所使用的欺騙手法,以及防止社會工程威脅的關鍵步驟。
《社會工程:安全體系中的人性漏洞》適用於社會工程師、對社會工程及信息安全感興趣的人。
試讀樣章:【第一章】
購買鏈接:http://product.china-pub.com/3768859
本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive