本书从介绍最常用的黑客工具出发,针对这些工具的原理,介绍相应的防范措施和工具的使用,读者也可以从对黑客工具的了解中自行设定相应的防范方法。全书共分三个部分。第一部分介绍黑客攻击必备工具,包括IP隐藏工具、代理转换工具、跳板肉鸡常用工具,和IP地址、MAC地址、DNS、操作系统等信息搜集工具。第二部分介绍黑客入侵攻击工具,包括扫描检测工具、脚本注入工具、拒绝服务工具、远程监控及木马后门、嗅探监听工具、加密/破解工具、网吧黑客工具。第三部分介绍计算机安全防范工具,包括各种常见杀毒软件、防火墙等工具的使用、病毒、木马的清除技巧、系统的备份与恢复等。
本书以“实用”为原则,通过大量的实例介绍了目前最常用的黑客攻击防御实用工具软件,包括黑客攻击必备工具、黑客入侵攻击、计算机安全防范等3个部分的软件。全书共分11章,以“常用工具”为出发点,介绍了IP代理工具、信息搜集工具、扫描检测工具、脚本注入工具、拒绝服务工具、远程监控及木马后门、嗅探监听工具、加密破解工具、网吧黑客工具、安全防范工具、计算机网络维护和恢复工具等方面的内容。
本书适合广大对网络攻防和信息安全感兴趣的新手学习使用,也适合从事网络管理和维护的人员、网络应用开发者和有关方面研究工作的广大工程技术人员参考。
第1章 常用IP保护伞工具
1.1 概述
1.2 获取免费代理服务器工具
1.2.1 常用代理查询工具——代理猎手
1.2.2 专业代理搜索工具——代理服务器搜索者
1.2.3 下载量最大的国产代理服务器工具——代理公布器
1.3 IP隐藏工具
1.3.1 全功能的IP代理工具——代理超人
1.3.2 智能化绿色代理工具——代理之狐
1.3.3 体贴入微的高智能代理工具——花刺代理
1.3.4 烈火代理——Proxyfine
1.3.5 在网络邻居上隐藏自己的计算机net cortfig server
1.4 代理转换工具
1.4.1 国内著名代理转换工具——WavsOnline
1.4.2 Socks2HTTP
1.5 跳板肉鸡工具
1.5.1 SkSockserver
1.5.2 使用跳板——远程桌面连接工具
1.6 小结
第2章 信息搜集工具
2.1 IP信息搜集工具
2.1.1 查找网站IP地址
2.1.2 确认网站服务器所在的地区及IP
2.1.3 找出非固定IP上网用户的当前IP——Netstat
2.1.4 找出邮件发件人的IP——Foxmail
2.2 测试物理网络工具——Ping
2.2.1 Ping命令介绍
2.2.2 用Windows自带工具探测主机操作系统类型
2.3 查看IP、MAC、DNS工具
2.3.1 查看Windows系统信——Winipcfg/Ipconfig
2.3.2 查看远程服务器DNS——NsLookup
2.3.3 辅助工具——无处藏身(Seekyou)
2.4 探测多种信息的工具
2.4.1 显示详细网络信息的工具——Nbtstat
2.4.2 详细显示端口及网络资料——Netstat
2.4.3 查看系统进程信息——Tasklist
2.4.4 Windiows 2000刺探工具——Snmputil
2.4.5 查看到达目标主机所经过的网络数和路由器数——TraceRoute
2.5 功能超强的Net命令
2.5.1 查看共享资源列表——Net View
2.5.2 查看系统/网络服务——Net Start
2.5.3 启动/停止系统/网络服务命令——Net Start/Stop
2.5.4 查看用户账号信息——Net User
2.5.5 网络映射命令——Net Use
2.5.6 查看/添加/更改计算机本地组——Net Localgroup
2.5.7 发送消息命令——Net Send
2.5.8 管理主机共享资源命令——INet Share
2.6 综合信息搜索工具
2.6.1 WherelslP
2.6.2 Visual IP Trace
2.6.3 集成TCP/IP实用工具为一体的IP—Tools
2.6.4 Whois查询工具——Free Wois Anywhere
2.6.5 图形监测工具——Multing
2.7 小结
第3章 扫描检测工具
3.1 常用入侵命令
3.1.1 传输协议FTP上传下载
3.1.2 传输协议TFTP上传下载
3.1.3 计划任务的添加、查看和启动服务
3.1.4 用At命令添加计划任务
3.1.5 复制命令——Copy
3.1.6 利用Echo工具黑掉主页
3.1.7 替换文件命令——Replace命令
3.1.8 更改文件扩展名的关联—一ASSOC命令
3.1.9 远程注册表命令——Reg
3.1.10 注销/关闭/重启远程计算机——Shutdown命令
3.2 字典工具
3.2.1 易优超级字典生成器
3.2.2 黑客字典
3.2.3 生日密码生成器
3.3 扫描检测工具
3.3.1 最简单的踩点工具——X-Scan
3.3.2 多线程扫描工具——X-Way26
3.3.3 俄罗斯安全界专业扫描软件——SSS
3.3.4 SQL注入漏洞扫描器
3.3.5 多线程IP、SNMP扫描器商用扫描程序——eEye扫描器
3.3.6 批量检测工具——MAC扫描器
3.3.7 挖掘鸡
3.3.8 其他扫描器
3.4 小结
第4章 脚本注入工具
4.1 PHP注入工具
4.1.1 超强的PHP注入工具——Casiv4.0
4.1.2 PHP注入KEvinSI
4.2 Access注入工具
4.3 SQL注入工具
4.3.1 强大的SQL检测注入工具——BSQLBF
4.3.2 超酷注入工具——阿D-SQL
4.3.3 SQL注入中文转换器
4.3.4 MSSQL2005注射器
4.3.5 SQLMAP
4.4 综合注入工具
4.4.1 传说中的NBSI
4.4.2 Domain明小子注入工具
4.4.3 教主的HDSI
4.4.4 批量入侵网站猎手
4.4.5 小榕工具Wis和Wed
4.4.6 小幽的狂注幽灵
4.4.7 科汛Oday注入工具
4.4.8 Oacle专用注入器
4.5 小结
第5章 拒绝服务攻击工具
5.1 多网段DDOS攻击利器——DDoSPing
5.2 老牌洪水攻击UDP Flooder
5.3 傀儡僵尸DDOS攻击集合
5.4 Land攻击器
5.5 XFlood攻击器
5.6 小结