欢迎来到相识电子书!

标签:安全

  • Metasploit渗透测试指南

    作者:(美)David Kennedy Jim

    《metasploit渗透测试指南》介绍metasploit——近年来最强大、最流行和最有发展前途的开源渗透测试平台软件,以及基于metasploit进行网络渗透测试与安全漏洞研究分析的技术、流程和方法。 《metasploit渗透测试指南》共有17章,覆盖了渗透测试的情报搜集、威胁建模、漏洞分析、渗透攻击和后渗透攻击各个环节,并包含了免杀技术、客户端渗透攻击、社会工程学、自动化渗透测试、无线网络攻击等高级技术专题,以及如何扩展metasploit情报搜集、渗透攻击与后渗透攻击功能的实践方法,本书一步一个台阶地帮助初学者从零开始建立起作为渗透测试者的基本技能,也为职业的渗透测试工程师提供一本参考用书。本书获得了metasploit开发团队的一致好评,metasploit项目创始人hd moore评价本书为:“现今最好的metasploit框架软件参考指南”。 《metasploit渗透测试指南》适合网络与系统安全领域的技术爱好者与学生,以及渗透测试与漏洞分析研究方面的安全从业人员阅读。
  • Security Engineering

    作者:Ross J. Anderson

    The world has changed radically since the first edition of this book was published in 2001. Spammers, virus writers, phishermen, money launderers, and spies now trade busily with each other in a lively online criminal economy and as they specialize, they get better. In this indispensable, fully updated guide, Ross Anderson reveals how to build systems that stay dependable whether faced with error or malice. Here?s straight talk on critical topics such as technical engineering basics, types of attack, specialized protection mechanisms, security psychology, policy, and more. 点击链接进入中文版: 信息安全工程(第2版)(国外计算机科学经典教材)
  • 猎杀“中国龙”?

    作者:江涌

    《猎杀“中国龙”?:中国经济安全透视》:头顶上盘旋着嘶叫的“秃鹰”,地面上活跃着“第五纵队”,江河湖海游弋着“大鳄、白鲨”,——时下中国正面临着一场“无硝烟的战争”,但比“有硝烟的战争”更加残酷。   在世界,跨国垄断资本的一个重要目标就是要“挖掉工业脚下的民族基础”;在中国,跨国垄断资本不仅要挖掉中资企业的民族基础,挖掉社会主义的经济基础,更主要的是要挖掉共产党执政的社会基础。   方向决定成败,细节影响好坏。“举什么旗,走什么路”关系到中国现代化的成败,关系到民族复兴、国家崛起的成败。今天,中国向世界宣誓,中国决不走封闭僵化的老路——苏联的高度计划模式,也决不走改旗易帜的邪路——美国的自由资本主义模式。日益成熟与自信的中国人,正挺直脊梁,走自己的路,一条前人未走过的路,一条有中国特色的社会主义的康庄道路。
  • Hacking: The Next Generation

    作者:Nitesh Dhanjani

    With the advent of rich Internet applications, the explosion of social media, and the increased use of powerful cloud computing infrastructures, a new generation of attackers has added cunning new techniques to its arsenal. For anyone involved in defending an application or a network of systems, Hacking: The Next Generation is one of the few books to identify a variety of emerging attack vectors. You'll not only find valuable information on new hacks that attempt to exploit technical flaws, you'll also learn how attackers take advantage of individuals via social networking sites, and abuse vulnerabilities in wireless technologies and cloud infrastructures. Written by seasoned information security professionals, this book helps you understand the motives and psychology of hackers behind the new wave of attacks, which enables you to better prepare and defend against them. * Learn how "inside out" attack techniques can poke holes into protected networks * Understand the new wave of "blended threats" that take advantage of multiple application vulnerabilities to steal corporate data * Read about weaknesses in today's powerful cloud infrastructures and how they can be exploited * Prevent attacks against the mobile workforce and their devices that contain valuable data * Be aware of attacks via social networking sites to obtain confidential information from executives and their assistants * Learn from case studies that show how several layers of vulnerabilities can be used to compromise multinational corporations
  • 黑客反汇编揭秘

    作者:Kris Kaspersky,谭明金

    本书分为两大部分。第一部分结合精心挑选的实例,系统地讨论了黑客代码分析技术,包括调试器于反汇编器等典型分析工具的使用、代码分析的基本过程以及相关疑难问题的处理等。第二部分介绍了程序保护所面临的各种挑战及其相关的反调试、反跟踪、防反汇编加密解密技术等内容,这实际上是代码分析方面的高级专题。该书在内容上将针对性、实践性与综合性有机地结合在一起,很好地满足了学习代码分析技术的需要。 该书主
  • The Art of Deception

    作者:Kevin D. Mitnick

    作者Kevin Mitnick——除此以外 还需要什么介绍?
  • 信息安全工程

    作者:安德森

    本书是当今世界安全工程领域的权威Ross J.Anderson的呕心之作,内容涵盖安全工程的方方面面。具体内容包括:基本安全工程概念描述,协议、加密、访问控制以及分布式系统的安全细节,生物测量学、安全印章=版权等诸多安全保护机制。本书提供的许多内容均是第一次以书籍形式出版;剖析了各种不同系统可能遭受的形式各异的攻击,从银行、医疗系统到报警系统、智能卡、移动通信以及电子商务,同时还提供了相应防护措施;本书还包括如何正确处理计算机安全与法律和社会文化相互影响的管理和策略问题。 本书内容丰富、表述准确、概念清晰、针对性极强,堪称安全工程方面的鸿篇巨著。适合所有对安全工程感兴趣的读者。
  • 自卫书

    作者:[美] 加文·德·贝

  • 中国秘密战

    作者:郝在今

    情报战史乃畅销书之最,本书乃中外情报书籍之上品。 中国的情报保卫工作,即使放在世界范围评价,也堪称最为成功最为出色,同时也最为保密最少披露。 本书作者直接采访情报、安全、保卫、公安部门的多位高层人物,掌握大量珍密素材,全面而真实地揭示中国隐蔽线的真相。
  • 入侵的艺术

    作者:Kevin D.Mitnick,Will

    《入侵的艺术》中四个志同道合的伙伴使用口袋大小的计算机在拉斯维加斯大把挣钱。一个无聊的加拿大小伙子居然能够非法访问南部的一家银行。几个年轻人被拉登的恐怖分子征召去攻击Lockheed Martin公司和防御信息系统网络。   [精彩试读一]   [精彩试读二]
  • 监控

    作者:搏击

    这是一部职场谍战小说,一个悬疑的故事。以超级外企为背景,披露了不为人知的“监控”的内幕:真实,神秘,阴暗,离奇。作者以极其细腻的描写和观察,入木三分的职业智慧和人生哲理,带你走进一个,剥离了那光鲜外衣和光辉以后的,赤裸裸的真正的资本主义公司。 上班聊天被监听;邮件、电话被监听...商业间谍之间的猫腻...公司政治斗争中的无间道。全方位监控下,你还有没有隐私? 一个几乎所有人都知道的顶级外企,要秘密雇佣黑社会? 年轻的外籍经理,为什么自杀在浴缸里面? 海龟的MBA区域销售总监,失踪在东北? 顶级外企中有秘密组织? 目 录 引子 也许,你知道你上班时候的聊天是被监听的。 也许,你知道你的邮件,你的电话是被监听的。 你还能想象更多么? 一个几乎所有人都知道的顶级外企,要秘密雇佣黑社会? 年轻的外籍经理,为什么自杀在浴缸里面? 海归的MBA区域销售总监,失踪在东北? 顶级外企中有秘密组织? “躲”在北京 我这20天没有开手机,没有上网,没有去Check E-Mail,没有和任何一个以前圈子里面认识的人联系,每天陪伴我的就是,啤酒、芝华士加绿茶、烤串、速食品、方便面。 胡哥 胡哥用一种和当时他年龄很不相称的成熟说道:“不被利用,不被利用怎么能混到那个圈子?”眼神里面是一种空洞、无奈,但是后来我回忆的时候,总觉得有种“螳螂捕蝉,黄雀在后”的意味。 偶遇 在我承认输了的那一刻,我彻底地相信了胡哥,决定把我遇到的情况和胡哥说说。那一刻,我有种赌博的感觉,总觉得胡哥能帮上我什么。几个小时以后,我发现我的决定是对的。 分析 “何勇,我觉得,你现在真的挺危险的,还好这是北京。我觉得现在的关键在于你老板,你老板现在到底是哪一派的。要是你老板现在让你去出差,去比较偏远的地方,那,可能就真的危险了,说明你老板不会再罩着你了,要是罩着,还好点,也可能,你老板现在根本不是和你是一条船上的了。” 决定分享 我知道,现在有多少孩子,和我做着当年同样的梦想。有时候,我在公司能看到市场部或着学校关系部组织来公司参观的学生,我能看到他们眼中的那种纯清的渴望。透过他们在公司水房,看着那宣传得很广的,免费汽水、可乐、各种小点心时的羡慕,在他们身上,我看到我当年的影子。 神秘部门 安全策略部,这个名字也让我很好奇,安全,到底是做什么的呢,难道真的和一些传说一样,监视内部员工,监视大家的邮件,聊天记录,等等么?还是像和FBI中的特工一样? 第一项任务 对了!Kary没有说Gary是自杀,但是昨天晚上浩哥跟我说是自杀。而且,昨天浩哥11点告诉我Gary自杀了,但当时Gary可能还活着!这是怎么回事?浩哥为何预知Gary会自杀? 自杀案1 在公司里面认识一些这样的人是很不错的,至少你会消息灵通一些,不至于大家都知道就你一个人傻乎乎地不知道。这样的人也通常是混得不错的。有种说法是,你在公司混得好坏的一个标准,就是你知道消息的快慢。 自杀案2 我没想到的是,我这一句说出来,他直接愣住了,鼓着腮帮子,满嘴的菜,眼睛瞪得大大的。 我看到他这样的表情,也很吃惊,这也可以让我确定,除了浩哥,这是我遇到的部门以外第二个知道这个神秘部门事情的人。 自杀案3 只见他右手拿烟,抽了一口,烟头红红的,左手用大拇指和食指对着烟头红红的部分轻轻地捏了下去,动作非常轻柔,就像一个女人捏起来她男人衣服上的线头。就好像捏的不是烧红的烟头。 自杀案4 这个时候,我忽然觉得不对劲。因为我没想着在上海过夜,所以拉杆箱里只有一台笔记本和一件衣服,而Gary的笔记本、手机和台式机硬盘昨天已经通过快递邮寄回北京了。所以重量应该是很轻的。而我拉起来那一刻,忽然感觉到箱子有点重! 自杀案5 飞机起飞了,我身体到了天上,心情也变得越来越悬,感觉万般思路无处下手去想,还从刚才的角度去接着想。如果这是一个赌局,那Gary的死,在赌局里面,会是一个什么角色呢。他是赌具?还是筹码? 自杀案6 蚂蚁觉得,有个圈肯定就爬不出去了,但是飞蛾不这么认为,因为飞蛾能飞,他的高度高。我忽然觉得,人的思维高度是一个人最重要的,而阅历和见识也是可以在慢慢的提高人的思维高度。不要被眼前的诱惑迷惑,站到高处看,你才能发现问题的本质。 真正加入神秘部门 而当我打开了那个硬盘,我愣住了。里面只有一个文件。文件里面只有一句话。而那一句话,我却根本不能理解,也给了我很诡异的感觉:Only God Can Judge Me. 监听1 后来,我很多次回忆起来这一天在包厢里面的情景,不是回忆王花卷。而是,这一天是我第一天见到“螃蟹”。 监听2 后来,我才明白,Kary把个人感情和生意分得很开,个人感情是感情,生意是生意,在商言商。而且,你这个人不错并不代表大家喜欢和你合作。不管怎样,我有了公司内外两方的合作伙伴,三个人。 捉老鼠1 “这样Tom哥。我知道你现在需要抓几个EEG的老鼠交给Kary,没问题,这个事情小弟绝对给你办得漂亮!” 王花卷看着我,很有把握地说。 捉老鼠2 “以我的经验,抓到这地方来,要是抓错了,肯定是大喊大叫的。而只有做贼心虚的人,才会沉默,抗争,哭啼。这些老鼠,都很狡猾的。” 捉老鼠3 对待一个“无利不早起”的商人,如果你想得到些什么,最好拿着“支票”,在签字前的最后那一刻问他,因为他们在离自己的“利”最近的时候,也是最容易放下心理底线的时候。对于王花卷,现在应该就是这个时候。 KARY的故事 王花卷第一反应就是抢下手机,但是还没有来得及做的时候,Kary就忽然说,她已经把照片发到自己的邮箱里了,如果自己出了事情,很多人都会看到照片。 交差 我现在的思绪,已经在想着怎么和Kary交差了。因为在职场,最重要的事情就是给老板交差,自己做得好是一方面,让老板知道自己的价值,又不能让老板有另外的想法是另一方面。 斯坦福里的对话 我的支持,却发生了一段故事,以至于我后来无数次地想,到底后不后悔当初支持Vince的这个项目。一直到现在,我都没有想明白。而那天Vince说的那些对个人隐私的思考,本来我没有想太多,却在下面的日子里面成为了我的心魔。 日记1 系统运行得很顺利,所有员工自己给自己发的邮件都被挑选了出来,还根据内容分了级别。我大概看了看,忽然看到了一封五颜六色的邮件。邮件里每一行字都是不同的颜色,我工作这么多年,从来没有看过这样的邮件。 日记2 有时候人就是很奇怪,我可以用一分钟去查清楚她所有的信息,但是我也不知道为什么,我却没有这样做。我宁可每天晚上用很长时间去看她的日记,去猜测…… 日记3 后来王花卷没有主动给我提过那件事,我后来很好奇,问了一句,王花卷是这样说的:“他估计这一辈子都不会想听到EEG这个名字了。”我放心了,因为我既担心王花卷做得太过分,更担心他离职以后还会继续骚扰她。 约会 那一刻,我忽然想放弃我的工作,我的一切,只为能和她一起吃一顿晚餐。但是,以我所有的阅历,经验,和对Kary的了解,我能体会到如果我拒绝了Kary而选择这顿晚餐,不知道我能不能吃完。那一分钟的抉择,我好像过了一年。 东北事件1 我忽然明白Kary轻描淡写说了一句“联系不到他了”是什么意思。她的意思是:他失踪了!最关键的是:和上次自杀案不同,上次只是拿回笔记本,而这次,是要弄清楚事实。 东北事件2 我最担心的其实是王花卷,我担心他为了更大的利益,出卖了我这个“朋友”。所以,我必须先解决这个问题,而有一个一举两得的方法就是:让螃蟹和我一起去东北。 东北事件3 当我把笔记本电脑翻过来看背面的时候,我觉得头忽然懵了一下:笔记本电脑后面硬盘的位置,是空的。也就是说,有人把Joe的笔记本电脑的硬盘拿走了,虽然电脑还在。这也意味着,Joe绝对是“真的”失踪了! 东北事件4 当我眼睛瞟到那封邮件内容的时候,我觉得我全身的汗毛都乍了一下。因为这封邮件带来我心里压抑了好几个月的一个恐惧,和对于这个东北事件的重新评估。 东北事件5 我看了大概两分钟,那名男子终于抬头往我这个方向看了一眼。我看得清清楚楚。但是我不敢相信我的眼睛。在这个东北小县城的一个小饭店门口,我竟然看到了:浩哥! 东北事件6 我不想把我自己身边的危险也带给她。这种压抑的感情和对于吸血鬼男人Tony的恐惧,在我心底越来越大地蔓延。而我只是越来越疯狂地工作。 东北事件7 小警察生气地甩了一张照片在我面前。我看了一眼。我用力用牙咬住我的腮帮子,让我的面部没有什么表情。一直到满嘴的血腥味。那张照片,居然是螃蟹。 复出1 还有,我已经好几个月没有联系的她,她还会再和我联系么?我们还有没有可能?不管怎么样,在胡哥的帮助下,那天,我决定了:我要复出。 复出2 十二个黄金圣斗士,牧先生是牧羊座的,为人和善,一直没有出过手,最开始我还以为她不会打架呢。但她却是十二个圣斗士里一等一的高手。我记得牧先生出手的时候,漫画书里面的旁白:黄金牧羊座的牧先生,嘴边一直挂着雍容华贵的微笑,今天,第一次露出了杀机。王花卷说:Kary就是牧先生。 重回东北1 当我们吃完饭走出去上了我们的车,开了大概50米以后,在我们的车前面看到了一辆车。一辆在这样的一个小县城我们不应该看到的车。在这个小县城看到这辆车和看到浩哥和吸血鬼男人Tony一样让我吃惊。那是一辆宝马M5。 重回东北2 我听完以后,久久不能平静,有种不太相信的感觉。这么多天我一直疑惑的事情原来是这样的。而我看了看浩哥那因为疼痛和说话过多几乎虚脱的脸,却又不得不相信。 重回东北3 我虽然职位已经很高了,但是我的意识还是打工者的意识,我会考虑自己的位置,在自己的位置上做自己该做的事情。而胡哥不一样,胡哥眼中不会看这些,他会看局势,根据局势的变化,取得更好的位置。换句话说,已经十多年过去了,我们两个的根本思维方式,还是十多年的差别。 重回东北4 “Tom,以后注意点,内部咨询部不是你们两个人。还有,帮我搞定Ray,你得到的更多。”吸血鬼男人Tony声音很小很小。 重回东北5 我知道胡哥是对的,但是那天,我也不知道为什么,一直迟迟下不了那个决定,我好像有些害怕,一种对未来的害怕。 重回东北6 那天我才知道,王花卷其实一直在等着这一天。而且王花卷也明白那个道理,就是大牌一定要直接地闷死。 尾声 内部咨询部,到底还有多少秘密?