黑客大曝光:無(wú)線網(wǎng)絡(luò)安全(原書(shū)第3版)
定 價(jià):¥99
中 教 價(jià):¥77.22 (7.80折)
庫(kù) 存 數(shù): 0
叢 書(shū) 名:信息安全技術(shù)叢書(shū)
譯者序 關(guān)于作者 序言 前言 致謝 第一部分 破解802.11無(wú)線技術(shù)案例學(xué)習(xí):用十二伏電壓的英雄 2第1章 802.11協(xié)議攻擊概述 41.1 802.11標(biāo)準(zhǔn)簡(jiǎn)介 41.1.1 基礎(chǔ)知識(shí) 51.1.2 802.11通信包的地址 51.1.3 802.11安全啟蒙 61.2 “服務(wù)發(fā)現(xiàn)”的基本知識(shí) 111.3 硬件與驅(qū)動(dòng)程序 181.3.1 Linux內(nèi)核簡(jiǎn)介 191.3.2 芯片組和Linux驅(qū)動(dòng)程序 201.3.3 現(xiàn)代的芯片組和驅(qū)動(dòng)程序 211.3.4 網(wǎng)卡 241.3.5 天線 291.3.6 蜂窩數(shù)據(jù)卡 321.3.7 GPS 331.4 本章小結(jié) 35第2章 發(fā)現(xiàn)和掃描802.11網(wǎng)絡(luò) 362.1 選擇操作系統(tǒng) 362.1.1 Windows操作系統(tǒng) 362.1.2 OS X操作系統(tǒng) 362.1.3 Linux操作系統(tǒng) 372.2 Windows服務(wù)發(fā)現(xiàn)工具 382.2.1 Vistumbler工具 382.3 Windows嗅探工具/注入工具 412.3.1 NDIS 6.0對(duì)“監(jiān)測(cè)模式”的支持(NetMon/MessageAnalyzer) 412.3.2 AirPcap工具 432.3.3 Wi-Fi版CommView 442.4 OS X服務(wù)發(fā)現(xiàn)工具 482.4.1 KisMAC工具 482.5 Linux服務(wù)發(fā)現(xiàn)工具 512.5.1 airodump-ng工具 522.5.2 Kismet工具 562.6 高級(jí)可視化技術(shù) 602.6.1 可視化PPI標(biāo)簽Kismet數(shù)據(jù) 612.6.2 基于PPI的三角架機(jī)器人 632.7 本章小結(jié) 64第3章 攻擊802.11無(wú)線網(wǎng)絡(luò) 663.1 攻擊的基本類(lèi)型 663.2 悄無(wú)聲息地安全通過(guò) 673.3 擊敗的WEP認(rèn)證 743.3.1 WEP密鑰還原攻擊 753.4 集眾長(zhǎng)于一身的Wifite 873.4.1 在“Wi-Fi小菠蘿”上安裝Wifite 873.5 本章小結(jié) 91第4章 攻擊WPA保護(hù)下的802.11網(wǎng)絡(luò) 934.1 破解企業(yè)模式下的WPA認(rèn)證 1154.1.1 獲取擴(kuò)展認(rèn)證協(xié)議的握手 1164.1.2 EAP-MD5認(rèn)證方式 1174.1.3 EAP-GTC認(rèn)證方式 1194.1.4 LEAP認(rèn)證方式 1214.1.5 EAP-FAST認(rèn)證方式 1224.1.6 EAP-TLS認(rèn)證方式 1244.1.7 PEAP和EAP-TTLS認(rèn)證方式 1264.1.8 運(yùn)行惡意RADIUS服務(wù)器 1294.2 本章小結(jié) 134第5章 攻擊802.11的無(wú)線客戶端 1355.1 browser_autopwn:窮人的漏洞使用服務(wù)器 1365.1.1 使用browser_autopwn程序 1375.2 使用I-love-my-neighbors網(wǎng)絡(luò) 1395.2.1 創(chuàng)建AP接入點(diǎn) 1405.2.2 分配IP地址 1415.2.3 搭建路由 1415.2.4 重定向HTTP的數(shù)據(jù)流向 1425.2.5 用Squid軟件提供HTTP內(nèi)容服務(wù) 1435.3 攻擊連到AP接入點(diǎn)上的客戶端 1445.3.1 連接上網(wǎng) 1455.4 ARP欺騙 1505.4.1 使用Etterfilter程序編譯過(guò)濾器 1545.5 直接的客戶端注入技術(shù) 1635.6 本章小結(jié) 166第6章 在Windows 8上架橋過(guò)隙 1676.1 攻擊的準(zhǔn)備 1696.1.1 利用“熱點(diǎn)”環(huán)境進(jìn)行攻擊 1736.1.2 控制客戶端 1746.2 本地的無(wú)線偵察 1766.3 遠(yuǎn)程無(wú)線偵察 1836.3.1 Windows的監(jiān)測(cè)模式 1856.3.2 Microsoft公司的NetMon程序 1856.3.3 建立遠(yuǎn)程桌面訪問(wèn) 1866.3.4 安裝NetMon程序 1886.3.5 監(jiān)視模式捕獲數(shù)據(jù)包 1896.4 對(duì)無(wú)線目標(biāo)網(wǎng)絡(luò)攻擊 1936.5 本章小結(jié) 199第二部分 藍(lán)牙網(wǎng)絡(luò)的安全案例學(xué)習(xí):入侵看不到的東西 202第7章 傳統(tǒng)藍(lán)牙模式下的掃描和偵測(cè) 2047.1 “傳統(tǒng)藍(lán)牙”技術(shù)概述 2047.1.1 “設(shè)備發(fā)現(xiàn)”技術(shù) 2057.1.2 協(xié)議概述 2067.1.3 藍(lán)牙支持協(xié)議規(guī)范 2087.1.4 加密和認(rèn)證 2087.2 準(zhǔn)備一次攻擊 2107.2.1 選擇傳統(tǒng)藍(lán)牙攻擊設(shè)備 2107.3 偵查 2117.3.1 主動(dòng)式設(shè)備掃描 2127.3.2 被動(dòng)式設(shè)備掃描 2217.3.3 組合式掃描 2227.3.4 被動(dòng)通信數(shù)據(jù)包分析 2257.4 服務(wù)的枚舉 2337.5 本章小結(jié) 239第8章 低功耗藍(lán)牙模式下的掃描和偵測(cè) 2418.1 “低功耗藍(lán)牙”技術(shù)概述 2428.1.1 物理層的行為 2438.1.2 操作模式和連接的建立 2438.1.3 數(shù)據(jù)幀的配置 2448.1.4 藍(lán)牙支持協(xié)議規(guī)范 2468.1.5 “低功耗藍(lán)牙”的安全控制 2478.2 掃描和偵聽(tīng) 2488.3 本章小結(jié) 256第9章 藍(lán)牙偵聽(tīng) 2579.1 傳統(tǒng)藍(lán)牙的偵聽(tīng) 2579.1.1 傳統(tǒng)藍(lán)牙的開(kāi)源偵聽(tīng)技術(shù) 2589.1.2 傳統(tǒng)藍(lán)牙的商業(yè)偵聽(tīng)技術(shù) 2639.2 低功耗藍(lán)牙的偵聽(tīng)技術(shù) 2719.2.1 捕獲低功耗藍(lán)牙的“連接建立”過(guò)程 2749.2.2 低功耗藍(lán)牙的混雜模式跟蹤 2819.3 通過(guò)“偵聽(tīng)攻擊”技術(shù)攻擊藍(lán)牙網(wǎng)絡(luò) 2839.4 本章小結(jié) 290第10章 攻擊和使用藍(lán)牙 29210.1 藍(lán)牙網(wǎng)絡(luò)中的“個(gè)人身份碼”攻擊 29210.1.1 傳統(tǒng)藍(lán)牙中的個(gè)人身份碼攻擊 29410.1.2 低功耗藍(lán)牙中的個(gè)人身份碼攻擊 29910.1.3 實(shí)用的個(gè)人信息碼配對(duì)破解 30210.2 偽造設(shè)備的身份 30510.2.1 藍(lán)牙服務(wù)類(lèi)別和設(shè)備類(lèi)別 30510.3 藍(lán)牙規(guī)范的濫用 30910.3.1 測(cè)試連接訪問(wèn) 30910.3.2 未授權(quán)訪問(wèn)個(gè)人局域網(wǎng) 31110.3.3 對(duì)文件傳輸?shù)墓?31610.4 攻擊Apple公司iBeacon通信模塊 32010.4.1 iBeacon部署實(shí)例 32110.5 本章小結(jié) 329第三部分 入侵其他無(wú)線技術(shù)案例學(xué)習(xí):永不言敗 332第11章 軟件無(wú)線收發(fā)設(shè)備 33411.1 “軟件無(wú)線收發(fā)”設(shè)備的體系結(jié)構(gòu) 33511.2 選擇合適的“軟件無(wú)線收發(fā)”設(shè)備 33711.2.1 RTL-SDR:入門(mén)級(jí)的軟件無(wú)線收發(fā)設(shè)備 33811.2.2 HackRF:多功能的軟件無(wú)線收發(fā)設(shè)備 33911.3 開(kāi)始使用軟件無(wú)線收發(fā)設(shè)備 34011.3.1 在Windows操作系統(tǒng)上的下載與安裝SDR#程序 34011.3.2 在Linux操作系統(tǒng)上的下載與安裝gqrx程序 34111.3.3 使用SDR#和gqrx程序掃描無(wú)線頻譜 34411.4 數(shù)字信號(hào)處理的速成課程 35211.4.1 最基礎(chǔ)的通信 35211.4.2 最基礎(chǔ)的無(wú)線通信 35311.4.3 在“時(shí)域”和“頻域”上的POCSAG信號(hào) 35311.4.4 聲音中的信息 35511.4.5 挑選攻擊目標(biāo) 35611.4.6 查找和捕獲射頻發(fā)送信號(hào) 35711.4.7 通過(guò)盲測(cè)發(fā)起“重播”攻擊 35911.4.8 那么,還有什么遺漏嗎 36811.5 本章小結(jié) 369第12章 破解蜂窩網(wǎng)絡(luò) 37012.1 蜂窩網(wǎng)絡(luò)通信的基礎(chǔ)知識(shí) 37012.1.1 蜂窩網(wǎng)絡(luò)的射頻頻率 37112.1.2 無(wú)線蜂窩網(wǎng)絡(luò)通信標(biāo)準(zhǔn) 37112.2 2G無(wú)線蜂窩網(wǎng)絡(luò)的安全 37312.2.1 全球移動(dòng)通信網(wǎng)絡(luò)的模式 37412.2.2 全球移動(dòng)通信的認(rèn)證 37512.2.3 全球移動(dòng)通信中的加密 37612.2.4 針對(duì)全球移動(dòng)通信的攻擊 37712.2.5 全球移動(dòng)通信中的偵聽(tīng) 37712.2.6 全球移動(dòng)通信中A5/1密碼算法的密鑰還原 38612.2.7 全球移動(dòng)通信中的國(guó)際移動(dòng)用戶標(biāo)識(shí)符的捕獲器 39512.3 攻擊3G“家庭基站”網(wǎng)絡(luò) 40012.4 4G長(zhǎng)期演進(jìn)技術(shù)網(wǎng)絡(luò)的安全 41012.4.1 長(zhǎng)期演進(jìn)技術(shù)無(wú)線通信網(wǎng)絡(luò)的模型 41112.4.2 長(zhǎng)期演進(jìn)技術(shù)無(wú)線通信網(wǎng)絡(luò)的認(rèn)證 41212.4.3 長(zhǎng)期演進(jìn)技術(shù)無(wú)線通信網(wǎng)絡(luò)的加密機(jī)制 41512.4.4 長(zhǎng)期演進(jìn)技術(shù)無(wú)線通信網(wǎng)絡(luò)的空算法 41512.4.5 長(zhǎng)期演進(jìn)技術(shù)無(wú)線通信網(wǎng)絡(luò)的加密算法 41612.4.6 長(zhǎng)期演進(jìn)技術(shù)無(wú)線通信網(wǎng)絡(luò)的平臺(tái)安全 41612.5 本章小結(jié) 418第13章 破解ZigBee網(wǎng)絡(luò) 42013.1 ZigBee簡(jiǎn)介 42113.1.1 ZigBee在無(wú)線標(biāo)準(zhǔn)中的地位 42113.1.2 ZigBee的部署 42213.1.3 ZigBee的歷史和發(fā)展過(guò)程 42313.1.4 ZigBee協(xié)議層次結(jié)構(gòu) 42413.1.5 ZigBee規(guī)范 42813.2 ZigBee安全 42913.2.1 ZigBee的安全設(shè)計(jì)規(guī)則 43013.2.2 ZigBee的加密 43013.2.3 ZigBee的可靠性 43113.2.4 ZigBee的認(rèn)證 43213.3 ZigBee攻擊 43313.3.1 KillerBee的介紹 43313.3.2 網(wǎng)絡(luò)發(fā)現(xiàn) 44113.3.3 偵聽(tīng)攻擊 44313.3.4 重播攻擊 45113.3.5 針對(duì)加密的攻擊 45413.3.6 偽造數(shù)據(jù)包攻擊 45613.4 攻擊演練 46813.4.1 網(wǎng)絡(luò)發(fā)現(xiàn)和定位 46813.4.2 分析ZigBee硬件 47013.4.3 設(shè)備RAM數(shù)據(jù)分析 47313.5 本章小結(jié) 475第14章 破解Z-Wave智能家居網(wǎng)絡(luò) 47614.1 Z-Wave技術(shù)簡(jiǎn)介 47614.1.1 Z-Wave協(xié)議的層次 47714.1.2 Z-Wave協(xié)議的安全 48514.2 攻擊Z-Wave網(wǎng)絡(luò) 48914.2.1 對(duì)Z-Wave網(wǎng)絡(luò)的偵聽(tīng)攻擊 49014.2.2 對(duì)Z-Wave網(wǎng)絡(luò)的注入攻擊 50514.3 本章小結(jié) 511