分享

「网络安全类」学习书籍推荐

 老马的程序人生 2020-08-17

本文推荐豆瓣评分最高的五本「网络安全」方面的学习书籍给大家。这些书每本都有自己的优点,大家可以根据介绍,选择合适自己的书来读。

TOP 01

《黑客攻防技术宝典:系统实战篇(第2版)》由世界顶级安全专家亲自执笔,详细阐述了系统安全、应用程序安全、软件破解、加密解密等安全领域的核心问题,并用大量的实例说明如何检查 Windows、Linux、Solaris 等流行操作系统中的安全漏洞和 Oracle 等数据库中的安全隐患。

《黑客攻防技术宝典:系统实战篇(第2版)》适用于所有计算机安全领域的技术人员和管理人员以及对计算机安全感兴趣的爱好者。


TOP 02

《更安全的Linux网络》是一本将理论与实务完美结合的书,由网络的基本概念开始,采取以由浅入深的讲解方式,逐步引导读者进入网络安全的世界。让读者从无到有地快速向下扎根,以帮助有心跨入网络安全领域的IT技术人员,能够完整且正确地构建企业网络的安全屏障。内容包括 Netfilter/Iptables(Linux系统下功能最为强大且扩充能力最强的防火墙系统);Squid Proxy(能够加速企业外连带宽,以及保护 Microsoft IIS Web Server的重要机制);Nessus、Snort 及 Guardian(Nessus为OpenSource下功能最为完整的弱点扫描工具,可帮助我们快速且完整找出企业中有安全漏洞的服务器,进而提出问题解决的方法;Snort则是 OpenSource 下功能最为强大的入侵检测系统,甚至可以结合 Guardian,以构成企业内部的入侵防御系统,自动将入侵者封锁于企业防火墙之外);虚拟专用网(企业 e 化已是当今企业生存的关键,然而网络封包的窃听已成为使用网络的一大隐忧,如何在企业e化与信息安全中取得平衡点?虚拟专用网可以完全解决以上所有困扰)。


TOP 03

首本中文原创 Metasploit 渗透测试著作,国内信息安全领域布道者和资深 Metasploit 渗透测试专家领衔撰写,极具权威性。以实践为导向,既详细讲解了 Metasploit 渗透测试的技术、流程、方法和技巧,又深刻阐释了渗透测试平台背后蕴含的思想。

本书是 Metasploit 渗透测试领域难得的经典佳作,由国内信息安全领域的资深 Metasploit 渗透测试专家领衔撰写。内容系统、广泛、有深度,不仅详细讲解了 Metasploit 渗透测试的技术、流程、方法和技巧,而且深刻揭示了渗透测试平台背后蕴含的思想。

书中虚拟了两家安全公司,所有内容都围绕这两家安全公司在多个角度的多次“对战”展开,颇具趣味性和可读性。很多知识点都配有案例解析,更重要的是每章还有精心设计的“魔鬼训练营实践作业”,充分体现了“实践,实践,再实践”的宗旨。

本书采用了第二人称的独特视角,让读者跟随“你”一起参加魔鬼训练营,并经历一次极具挑战性的渗透测试任务考验。你的渗透测试之旅包括10段精彩的旅程。

全书共 10 章:

  • 第 1 章对渗透测试和 Metasploit 进行了系统介绍,首先介绍了渗透测试的分类、方法、流程、过程环节等,然后介绍了 Metasploit 的功能、结构和基本的使用方法。

  • 第 2 章详细演示了渗透测试实验环境的搭建。

  • 第 3 章讲解了情报收集技术。

  • 第 4 章讲解了Web应用渗透技术。

  • 第 5 章讲解了网络服务的渗透攻击技术。

  • 第 6 章讲解了客户端的渗透攻击技术。

  • 第 7 章讲解了社会工程学的技术框架和若干个社会工程学攻击案例。

  • 第 8 章讲解了针对笔记本电脑、智能手机等各种类型移动设备的渗透测试技术。

  • 第 9 章讲解了 Metasploit 中功能最为强大的攻击载荷模块 Meterpreter 的原理与应用。

  • 第10章魔鬼训练营活动大结局,本章发起了一个“黑客夺旗竞赛”实战项目,目的是进一步提高读者的实战能力。


TOP 04

Web 应用无处不在,安全隐患如影随形。承载着丰富功能与用途的 Web 应用程序中布满了各种漏洞,攻击者能够利用这些漏洞盗取用户资料,实施诈骗,破坏其他系统等。近年来,一些公司的网络系统频频遭受攻击,导致用户信息泄露,造成不良影响。因此,如何确保 Web 应用程序的安全,已成为摆在人们眼前亟待解决的问题。

本书是 Web 安全领域专家的经验结晶,系统阐述了如何针对 Web 应用程序展开攻击与反攻击,深入剖析了攻击时所使用的技巧、步骤和工具,条理清晰,内容详尽。第2版全面升级,涵盖了最新的攻击技巧与应对措施,此外,书中还列出了几百个“漏洞实验室”,以帮助读者对所学内容进行巩固和实战演习。


TOP 05

《web之困:现代web应用安全指南》在 web 安全领域有“圣经”的美誉,在世界范围内被安全工作者和 web 从业人员广为称道,由来自 google chrome 浏览器团队的世界顶级黑客、国际一流安全专家撰写,是目前唯一深度探索现代 web 浏览器安全技术的专著。本书从浏览器设计的角度切入,以探讨浏览器的各主要特性和由此衍生出来的各种安全相关问题为主线,深入剖析了现代 web 浏览器的技术原理、安全机制和设计上的安全缺陷,为 web 安全工作者和开发工程师们应对各种基于浏览器的安全隐患提供了应对措施。


以上书籍希望对学习网络安全方面的同学有帮助。

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多