封面
版权信息
前言
致谢
第1章 无线黑客的多项选择
1.1 开场:一些已经发生和正在发生的
- APP免费
1.1.1 国内运营商的无线部署现状
- APP免费
1.1.2 威胁来自何方
- APP免费
1.1.3 现实的面纱
- APP免费
1.1.4 看似遥远,实则可期
- APP免费
1.2 主流无线攻击技术回顾
- APP免费
1.2.1 攻击WEP加密无线网络
- APP免费
1.2.2 攻击WPA加密无线网络
- APP免费
1.2.3 小结
- APP免费
1.3 无线黑客的新选择
- APP免费
1.3.1 手机安全,新的战场
- APP免费
1.3.2 升级的无线攻击
- APP免费
1.3.3 全新的GPU技术
- APP免费
1.4 USB移动攻防测试环境搭建
- APP免费
1.4.1 最简单的方法
- APP免费
1.4.2 关于Unetbootin
- APP免费
1.4.3 使用Unetbootin
- APP免费
第2章 推陈出新的攻击
- APP免费
2.1 关于Aircrack-ng
- APP免费
2.1.1 关于Aircrack-ng的版本
- APP免费
2.1.2 安装Aircrack-ng
- APP免费
2.1.3 Aircrack-ng的其他相关工具
- APP免费
2.2 深入理解Aircrack-ng套装
- APP免费
2.2.1 关于airdecap-ng
- APP免费
2.2.2 关于ivstools
- APP免费
2.2.3 关于airdriver-ng
- APP免费
2.2.4 关于airdecloak-ng
- APP免费
2.3 破解WEP新工具wesside-ng
- APP免费
2.3.1 关于wesside-ng
- APP免费
2.3.2 wesside-ng的原理
- APP免费
2.3.3 wesside-ng操作实战
- APP免费
2.3.4 需要注意的问题
- APP免费
2.4 破解WPA新工具Tkiptun-ng
- APP免费
2.4.1 关于Tkiptun-ng
- APP免费
2.4.2 Tkiptun-ng原理
- APP免费
2.4.3 并不稳定的Tkiptun-ng
- APP免费
2.5 WPS,破解WPA/WPA2密钥的捷径
- APP免费
2.5.1 关于WPS
- APP免费
2.5.2 扫描开启WPS的无线设备
- APP免费
2.5.3 利用WPS破解WPA/WPA2密钥
- APP免费
2.5.4 延伸攻击
- APP免费
2.5.5 一些问题
- APP免费
2.6 WPA高速破解技术新趋势——显卡破解
- APP免费
2.6.1 关于GPU
- APP免费
2.6.2 GPU编程语言CUDA
- APP免费
2.6.3 GPU在安全领域的应用及发展
- APP免费
2.6.4 将GPU技术用于破解
- APP免费
2.6.5 关于EWSA
- APP免费
2.6.6 EWSA的使用准备
- APP免费
2.6.7 使用EWSA进行WPA-PSK破解
- APP免费
2.6.8 未注册EWSA的临时解决方法
- APP免费
2.7 其他的选择——分布式运算
- APP免费
2.7.1 无线加密WPA分布式破解项目
- APP免费
2.7.2 关于分布式架构
- APP免费
2.7.3 分布式的意义
- APP免费
第3章 无线欺骗攻击
- APP免费
3.1 关于无线欺骗攻击
- APP免费
3.1.1 关于有线网络的中间人攻击
- APP免费
3.1.2 无线网络的中间人攻击原理
- APP免费
3.1.3 无线网络欺骗攻击
- APP免费
3.2 伪造AP攻击
- APP免费
3.2.1 基于硬件的伪造AP攻击
- APP免费
3.2.2 基于软件的FakeAP攻击
- APP免费
3.2.3 深入的MitmAP攻击
- APP免费
3.3 无线欺骗利器——Airpwn
- APP免费
3.3.1 关于Airpwn及攻击原理
- APP免费
3.3.2 Airpwn的安装
- APP免费
3.3.3 使用Airpwn进行无线中间人攻击
- APP免费
3.3.4 Airpwn的攻击效果
- APP免费
3.4 基于软件的无线跳板攻击
- APP免费
3.4.1 攻击原理
- APP免费
3.4.2 关于airserv-ng工具
- APP免费
3.4.3 无线跳板实战
- APP免费
3.4.4 更高级的攻击方式
- APP免费
3.4.5 防范方法
- APP免费
3.5 基于硬件的无线跳板攻击
- APP免费
3.5.1 攻击原理
- APP免费
3.5.2 现场环境分析
- APP免费
3.5.3 跳板攻击实战
- APP免费
3.5.4 小结
- APP免费
3.6 新型钓鱼——WAPJack攻击
- APP免费
3.6.1 WAPJack攻击原理
- APP免费
3.6.2 WAPJack-DNS欺骗攻击步骤
- APP免费
3.6.3 WAPJack-DNS欺骗攻击实战
- APP免费
3.6.4 WAPJack-远程控制后门实战
- APP免费
3.6.5 防范方法
- APP免费
3.7 高复杂度的WAPFunnel攻击
- APP免费
3.7.1 WAPFunnel攻击原理
- APP免费
3.7.2 WAPFunnel攻击步骤
- APP免费
3.7.3 WAPFunnel攻击实战
- APP免费
3.7.4 如何防范
- APP免费
第4章 无线网络设备攻防
- APP免费
4.1 无线网络设备分类
- APP免费
4.1.1 胖AP与瘦AP
- APP免费
4.1.2 从功能上划分
- APP免费
4.2 识别无线设备
- APP免费
4.2.1 无线网络设备指纹判断
- APP免费
4.2.2 基于WPS的判断
- APP免费
4.2.3 通过开启的端口判断
- APP免费
4.2.4 使用特定ARP报文探测
- APP免费
4.2.5 无线定位
- APP免费
4.2.6 UPNP探测
- APP免费
4.2.7 SNMP探测
- APP免费
4.3 内部无线网络设备的MITM攻击
- APP免费
4.3.1 针对内部无线网络设备的MITM攻击原理
- APP免费
4.3.2 确认无线网络设备
- APP免费
4.3.3 MITM中间人攻击实例
- APP免费
4.4 DNS缓存欺骗攻击
- APP免费
4.4.1 漏洞相关介绍
- APP免费
4.4.2 漏洞攻击代码
- APP免费
4.4.3 防范及建议
- APP免费
4.5 无线路由器认证会话劫持漏洞
- APP免费
4.5.1 漏洞相关介绍
- APP免费
4.5.2 漏洞利用与实现
- APP免费
4.6 登录验证绕过漏洞攻击
- APP免费
4.6.1 漏洞相关介绍
- APP免费
4.6.2 漏洞利用与实现
- APP免费
4.7 未经验证目录遍历漏洞
- APP免费
4.7.1 漏洞相关介绍
- APP免费
4.7.2 漏洞利用
- APP免费
4.7.3 防范方法
- APP免费
4.8 UPnP Hacking
- APP免费
4.8.1 关于UPnP
- APP免费
4.8.2 关于UPnP现状
- APP免费
4.8.3 UPnP管理工具Miranda
- APP免费
4.8.4 UPnP Hacking实战
- APP免费
4.9 来自SNMP
- APP免费
4.9.1 关于SNMP
- APP免费
4.9.2 攻击SNMP
- APP免费
4.9.3 改进与建议
- APP免费
4.10 XSS跨站脚本攻击
- APP免费
4.10.1 漏洞相关介绍
- APP免费
4.10.2 XSS攻击实现
- APP免费
4.10.3 防范与建议
- APP免费
4.11 config文件泄露攻击
- APP免费
4.11.1 config文件未经验证泄露漏洞实战
- APP免费
4.11.2 分析并获取config文件泄露信息
- APP免费
4.11.3 config文件替换攻击
- APP免费
4.12 默认WPA-PSK连接密钥
- APP免费
4.13 恶意超长字符登录无响应漏洞
- APP免费
4.13.1 漏洞相关介绍
- APP免费
4.13.2 漏洞利用与实现
- APP免费
4.13.3 解决方法
- APP免费
4.14 DHCP服务洪水攻击
- APP免费
4.14.1 漏洞相关介绍
- APP免费
4.14.2 DHCP Flood攻击实现
- APP免费
4.14.3 防范方法
- APP免费
4.15 无线D.O.S攻击
- APP免费
4.15.1 关于无线连接状态
- APP免费
4.15.2 无线D.O.S工具
- APP免费
4.15.3 验证洪水攻击
- APP免费
4.15.4 取消验证洪水攻击
- APP免费
4.15.5 关联洪水攻击
- APP免费
4.15.6 RF干扰攻击
- APP免费
4.16 对某运营商无线节点设备渗透实战
- APP免费
4.16.1 渗透测试实战
- APP免费
4.16.2 小结
- APP免费
4.17 防范与加固
- APP免费
4.17.1 升级路由器的Firmware至最新版本
- APP免费
4.17.2 禁用UPNP
- APP免费
4.17.3 禁用SNMP
- APP免费
4.17.4 取消远程管理
- APP免费
4.17.5 修改DHCP默认设置
- APP免费
4.17.6 启用MAC地址过滤
- APP免费
4.17.7 关注最新安全漏洞及厂商补丁的发布
- APP免费
第5章 无线数据解码与IDS
- APP免费
5.1 截获及解码无线加密数据
- APP免费
5.1.1 截获无线加密数据
- APP免费
5.1.2 对截获的无线加密数据包解密
- APP免费
5.2 分析无线数据——攻击者角度
- APP免费
5.2.1 关于分析工具
- APP免费
5.2.2 分析MSN/QQ/Yahoo聊天数据
- APP免费
5.2.3 分析E-mail/论坛账户名及密码
- APP免费
5.2.4 分析Web交互数据
- APP免费
5.2.5 分析下载数据
- APP免费
5.3 分析无线数据——安全人员角度
- APP免费
5.3.1 识别FTP在线破解报文
- APP免费
5.3.2 识别Web在线攻击报文
- APP免费
5.3.3 识别扫描/溢出攻击报文
- APP免费
5.3.4 识别路由器非法登录报文
- APP免费
5.4 无线IPS替身——Airdrop-ng
- APP免费
5.4.1 关于Airdrop-ng
- APP免费
5.4.2 Airdrop-ng的安装
- APP免费
5.4.3 Airdrop-ng的使用
- APP免费
5.4.4 Airdrop-ng的规则编写
- APP免费
5.4.5 Airdrop-ng的深入应用
- APP免费
第6章 高效低成本企业部署的主流:802.1X
- APP免费
6.1 关于802.1X
- APP免费
6.1.1 关于802.1X
- APP免费
6.1.2 802.1X认证过程步骤
- APP免费
6.1.3 802.1X支持的认证类型
- APP免费
6.1.4 802.1X和IAS
- APP免费
6.1.5 关于AAA与RADIUS
- APP免费
6.1.6 无线网络的802.1X安全和部署考虑事项
- APP免费
6.2 RADIUS安装与注册
- APP免费
6.2.1 安装IAS服务器
- APP免费
6.2.2 让IAS服务器读取Active Directory内的用户账户
- APP免费
6.3 RADIUS服务器设置
- APP免费
6.3.1 指定RADIUS客户端
- APP免费
6.3.2 Active Directory用户的无线网络访问配置
- APP免费
6.3.3 为IAS服务器申请RADIUS证书
- APP免费
6.3.4 建立RADIUS无线访问策略
- APP免费
6.3.5 更改RADIUS无线访问加密类型
- APP免费
6.3.6 Windows 2008下RADIUS的安装及设置
- APP免费
6.4 无线接入点设置
- APP免费
6.4.1 配置内容
- APP免费
6.4.2 配置步骤
- APP免费
6.5 RADIUS客户端设置
- APP免费
6.5.1 客户端向CA申请用户证书
- APP免费
6.5.2 无线客户端证书的导出及导入
- APP免费
6.5.3 在无线客户端上进行无线连接设置
- APP免费
6.6 IAS服务器日志及排错
- APP免费
6.6.1 在IAS中启用日志功能
- APP免费
6.6.2 查看IAS日志
- APP免费
6.6.3 IAS常见问题排错
- APP免费
6.7 无线探测及攻击
- APP免费
6.7.1 RADIUS环境安全分析
- APP免费
6.7.2 针对RADIUS的其他攻击思路
- APP免费
6.7.3 第三方RADIUS服务器安全
- APP免费
6.8 依然存在的D.O.S威胁
- APP免费
6.8.1 攻击RADIUS认证的EAP环境
- APP免费
6.8.2 攻击CISCO的LEAP认证
- APP免费
第7章 蓝牙攻击,闪动蓝色微光的魅影
- APP免费
7.1 关于蓝牙
- APP免费
7.1.1 什么是蓝牙
- APP免费
7.1.2 蓝牙体系及相关术语
- APP免费
7.1.3 蓝牙适配器与蓝牙芯片
- APP免费
7.2 蓝牙配置实例
- APP免费
7.2.1 蓝牙(驱动)工具安装
- APP免费
7.2.2 Windows下蓝牙设备配对操作
- APP免费
7.2.3 Ubuntu下蓝牙设备配对操作
- APP免费
7.2.4 蓝牙的优势
- APP免费
7.3 扫描蓝牙设备
- APP免费
7.3.1 识别及激活蓝牙设备
- APP免费
7.3.2 查看蓝牙设备相关内容
- APP免费
7.3.3 扫描蓝牙设备
- APP免费
7.3.4 蓝牙打印
- APP免费
7.4 BlueBug攻击
- APP免费
7.4.1 基本概念
- APP免费
7.4.2 工具准备
- APP免费
7.4.3 攻击实战步骤
- APP免费
7.4.4 Linux下自动攻击工具
- APP免费
7.4.5 防范方法
- APP免费
7.5 BlueJack与BlueSnarf攻击
- APP免费
7.5.1 原理与工具
- APP免费
7.5.2 BlueJack攻击实现
- APP免费
7.5.3 BlueSnarf攻击实现
- APP免费
7.5.4 修改蓝牙设备地址
- APP免费
7.6 未经验证泄露服务漏洞
- APP免费
7.6.1 漏洞描述
- APP免费
7.6.2 涉及设备
- APP免费
7.6.3 漏洞利用步骤
- APP免费
7.6.4 PDA及智能手机下攻击工具
- APP免费
7.6.5 无此漏洞的移动设备表现
- APP免费
7.7 OBEXFTP目录遍历漏洞
- APP免费
7.7.1 漏洞相关介绍
- APP免费
7.7.2 漏洞利用与实现
- APP免费
7.7.3 一些说明
- APP免费
7.7.4 防范方法
- APP免费
7.8 远程OBEX拒绝服务攻击
- APP免费
7.8.1 漏洞描述
- APP免费
7.8.2 漏洞实现
- APP免费
7.8.3 解决方法
- APP免费
7.9 破解不可见的蓝牙设备
- APP免费
7.9.1 什么是不可见
- APP免费
7.9.2 关于Redfang
- APP免费
7.9.3 使用Redfang进行破解
- APP免费
7.9.4 其他
- APP免费
7.10 远距离蓝牙攻击设备改装
- APP免费
7.10.1 改装蓝牙适配器的缘由
- APP免费
7.10.2 关于远距离蓝牙扫描设备
- APP免费
7.10.3 改装蓝牙适配器实例
- APP免费
7.10.4 思路延伸
- APP免费
7.11 蓝牙D.O.S攻击
- APP免费
7.11.1 原理及工具
- APP免费
7.11.2 蓝牙D.O.S实战
- APP免费
7.11.3 蓝牙D.O.S会遇到的问题
- APP免费
7.11.4 蓝牙D.O.S深入参考源代码
- APP免费
7.11.5 小结
- APP免费
7.12 蓝牙PIN码破解
- APP免费
7.12.1 PIN码安全现状
- APP免费
7.12.2 PIN码破解原理
- APP免费
7.12.3 PIN交互报文分析
- APP免费
7.12.4 PIN码破解工具BTCrack
- APP免费
7.13 蓝牙键盘安全
- APP免费
7.13.1 关于蓝牙键盘
- APP免费
7.13.2 蓝牙键盘匹配过程分析
- APP免费
7.13.3 蓝牙通信数据截获及解码分析
- APP免费
7.13.4 PIN截获及破解
- APP免费
7.13.5 破坏蓝牙键盘连通性
- APP免费
7.13.6 远程控制+偷窥
- APP免费
7.13.7 间谍用的蓝牙Keylogger
- APP免费
7.13.8 小结
- APP免费
7.14 蓝牙安全防护与改进
- APP免费
7.14.1 技术篇
- APP免费
7.14.2 习惯篇
- APP免费
第8章 PDA/手机渗透及攻防实战
- APP免费
8.1 便携式移动设备安全概述
- APP免费
8.1.1 关于移动设备
- APP免费
8.1.2 日益增加的犯罪事实
- APP免费
8.1.3 移动安全要点
- APP免费
8.2 认识Windows Mobile的安全体系
- APP免费
8.2.1 使用权限
- APP免费
8.2.2 移动通信体系结构
- APP免费
8.2.3 设备上的安全策略
- APP免费
8.2.4 保护设备上的数据
- APP免费
8.2.5 服务及加密组件
- APP免费
8.2.6 企业化安全角度
- APP免费
8.2.7 身份验证
- APP免费
8.2.8 总结
- APP免费
8.3 Windows Mobile下Hacking工具
- APP免费
8.3.1 扫描类工具
- APP免费
8.3.2 Snmp类工具
- APP免费
8.3.3 密码破解类工具
- APP免费
8.3.4 Sniff类工具
- APP免费
8.3.5 常用服务类
- APP免费
8.4 Windows Mobile下的安全工具
- APP免费
8.4.1 安全防护类
- APP免费
8.4.2 病毒查杀/防护类
- APP免费
8.5 针对手机的中间人攻击
- APP免费
8.5.1 关于中间人攻击原理及工具
- APP免费
8.5.2 中间人攻击实战
- APP免费
8.5.3 小结
- APP免费
8.6 其他攻击技术
- APP免费
8.6.1 一些智能手机安全漏洞
- APP免费
8.6.2 针对通信网络的RF jamming攻击实现
- APP免费
8.7 安全防护建议
- APP免费
8.7.1 如何降低风险
- APP免费
8.7.2 一些想法
- APP免费
第9章 无线取证,调查的依据
- APP免费
9.1 关于无线取证
- APP免费
9.1.1 取证基本概念
- APP免费
9.1.2 取证面临的挑战
- APP免费
9.1.3 无线网络取证的基本思路
- APP免费
9.2 来自无线客户端的痕迹
- APP免费
9.2.1 使用dd创建取证用磁盘镜像
- APP免费
9.2.2 Windows下无线连接SSID的获取
- APP免费
9.2.3 Windows下无线加密密钥获取
- APP免费
9.2.4 获取浏览器缓存中无线网络信息
- APP免费
9.2.5 判断处于嗅探状态的无线网卡
- APP免费
9.2.6 鉴别疑似无线Hacking工具
- APP免费
9.2.7 无线Hacking工具的使用痕迹
- APP免费
9.3 来自无线网络设备的痕迹
- APP免费
9.3.1 查询连接无线客户端记录
- APP免费
9.3.2 查找劫持攻击的痕迹
- APP免费
9.3.3 查找注入的痕迹
- APP免费
9.3.4 无线路由器上的防火墙
- APP免费
9.3.5 核对无线路由器配置
- APP免费
9.4 来自空中的痕迹
- APP免费
9.4.1 身份验证攻击典型数据报文分析
- APP免费
9.4.2 取消身份验证攻击典型数据报文分析
- APP免费
9.4.3 关联洪水攻击典型数据报文分析
- APP免费
9.4.4 取消关联洪水攻击典型数据报文分析
- APP免费
9.4.5 射频干扰攻击报文分析
- APP免费
第10章 来自秘密战线
- APP免费
10.1 城市间无线网络渗透及扰乱作战
- APP免费
10.1.1 无线网络攻击及渗透方式
- APP免费
10.1.2 城市无线网络作战分析
- APP免费
10.2 案例:介于真实与设想之间
- APP免费
10.2.1 国内外真实无线案例
- APP免费
10.2.2 设想无线案例——私人照片
- APP免费
10.2.3 没有结束的小结
- APP免费
附录A 部分无线网卡芯片及测试列表
- APP免费
附录B 本书涉及的无线安全攻击及防护工具汇总
- APP免费
附录C 中国计算机安全相关法律及规定
更新时间:2019-03-01 15:06:11