本書有DRM加密保護,需使用HyRead閱讀軟體開啟
  • 網站入侵現場鑑證實錄
  • 點閱:274
  • 作者: 林俊賢, 莊明雄, 羅國良著
  • 出版社:碁峰資訊
  • 出版年:2016[民105]
  • ISBN:978-986-347-984-0 ; 986-347-984-5
  • 格式:PDF
  • 版次:初版
  • 附註:原紙本書ISBN: 978-986-347-881-2

內容簡介

您所不知的網路攻擊實錄,台灣第一本駭客入侵跡證分析解說
全國執法機關科技犯罪偵查教育訓練主要教材

網站管理員往往是維護網站營運順利的重要角色,而一般的網站管理人員大多欠缺對於網路資安上的處理與分析能力,導致公司、企業的網站在面臨駭客攻擊後,往往不知所措找不到具有處理能力的人員,而錯失每次寶貝的事後還原分析的能力。個資法上路後,政府開始要求企業本身應保障使用者的個資,不得輕易外洩,但若從網路上來的攻擊如何作事後的分析並從中舉證駭客的攻擊手法,降低企業未來面臨的求償和營運風險呢?

本書以駭客使用網站攻擊的手法作為解析的重點,並以實務的分析經驗告知讀者如何分析駭客所遺留下來的數位證據,進一步發掘系統本身的漏洞加以修補,降低公司企業在網路上所面臨的風險。

  • 推薦序 - 資安與數位鑑識領域立下新的里程碑(第ix頁)
  • 推薦序 - 江湖代有人才出(第x頁)
  • 序(第xii頁)
  • 如何閱讀本書(第xiv頁)
  • Part 1 基礎知識篇(第1-1頁)
    • Chapter 01 個資法對於企業與民眾的影響(第1-1頁)
    • Chapter 02 本機日誌檔格式解說(第2-1頁)
    • Chapter 03 伺服器日誌檔格式解說(第3-1頁)
    • Chapter 04 HTTP 工作原理(第4-1頁)
    • Chapter 05 日誌檔相關解析工具介紹(第5-1頁)
    • Chapter 06 Log Parser Lizard 操作與應用(第6-1頁)
  • Part 2 案例討論篇(第7-1頁)
    • Chapter 07 網站遭受分散式阻斷服務攻擊(第7-1頁)
    • Chapter 08 利用 Fckeditor 套件漏洞上傳 WebShell(第8-1頁)
    • Chapter 09 網站架構及系統後台目錄遭揭露( 網站目錄穿越攻擊)(第9-1頁)
    • Chapter 10 架站軟體漏洞導致首頁被置換(Web Defacement)(第10-1頁)
    • Chapter 11 網站被駭客進行滲透測試(第11-1頁)
    • Chapter 12 網站遭弱掃攻擊資料庫竊取(第12-1頁)
    • Chapter 13 網站平台未經授權異常登入情況(第13-1頁)
    • Chapter 14 音樂網站被攻擊者進行資料庫隱碼攻擊(SQL injection)(第14-1頁)
    • Chapter 15 購物網站遭駭客植入跨站腳本攻擊(Cross-site scripting,XSS)(第15-1頁)
    • Chapter 16 作業系統漏洞導致網站首頁被駭客置換(Web Defacement)(第16-1頁)
    • Chapter 17 網站目錄權限存取(phpMyadmin)未安全控管(第17-1頁)
    • Chapter 18 企業網站漏洞遭駭客上傳 WebShell 竊取個資(第18-1頁)
    • Chapter 19 企業網站遭駭客揭露目錄(Google hacking index of)(第19-1頁)
  • Part 3 實務分析篇(第20-1頁)
    • Chapter 20 演練目錄穿越攻擊(Directory Traversal)(第20-1頁)
    • Chapter 21 演練資料庫隱碼攻擊(SQL injection)(第21-1頁)
    • Chapter 22 演練跨站腳本攻擊(Cross Site Script,XSS)(第22-1頁)
    • Chapter 23 演練網頁遭置換或竄改(Web Defacement)(第23-1頁)
  • Part 4 實用工具介紹篇(第24-1頁)
    • Chapter 24 日誌檔案分割工具 Text File Splitter(第24-1頁)
    • Chapter 25 日誌檔案格式轉換工具 RCONVLOG(Rebex Internet Log Converter)(第25-1頁)
    • Chapter 26 以動態的方式呈現日誌檔案 Logstalgia(第26-1頁)
紙本書 NT$ 380
單本電子書
NT$ 266

還沒安裝 HyRead 3 嗎?馬上免費安裝~
QR Code