内容简介
《网络扫描技术揭秘:原理、实践与扫描器的实现(网卡安全专家十余年研究与实践经验结晶)》系统地介绍网络扫描器的概念、原理与设计方法,饱含作者十几年来在网络技术应用实践中不断总结的经验与技巧。作者从网络协议这样的基本概念开始,细致深入地分析了网络扫描器的原理,并用自己制作的大量工程代码,揭示了网络扫描器的实现方法与实践。
《网络扫描技术揭秘:原理、实践与扫描器的实现(网卡安全专家十余年研究与实践经验结晶)》先介绍了网络扫描技术的概念、原理、算法等,以及网络协议的意义与编程概述,随后系统分析了各种扫描器的原理与设计方法,包括TCP/UDP端口、NetBIOS、SNMP、ICMP、基于协议的服务、基于应用的服务、命名管道、服务发现、漏洞扫描器等。书中在介绍每一种扫描器的时候,都是先介绍相应协议,然后对扫描器中要使用的API函数进行详细说明,使读者知道该扫描器的各种技术细节;还介绍了Windows中相关协议程序的安装、配置、测试和验证等,使读者有了演习场地;展示了扫描器的编程实例。这种循序渐进、逐步深入的方式,使读者不仅全面地了解扫描器的细节,而且在遇到新情况时,能举一反三,对代码进行修改或调整。随书光盘还包含了作者精心制作与调试好的工程代码,可帮助读者快速上手,设计出自己需要的扫描器。
《网络扫描技术揭秘:原理、实践与扫描器的实现(网卡安全专家十余年研究与实践经验结晶)》不仅是网管员和安全技术人员必备参考书,也适合于所有想深入理解计算机网络原理、全面了解网络扫描技术的学生、教师以及安全技术爱好者。
目录
前言
第1章 绪论
1.1 网络安全的概念
1.2 网络扫描的概念
1.2.1 服务和端口
1.2.2 网络扫描
1.3 网络扫描原理概述
1.4 扫描编程与客户端编程的区别
1.5 网络扫描的目的
1.6 网络扫描算法
1.6.1 非顺序扫描
1.6.2 高速扫描
1.6.3 分布式扫描
1.6.4 服务扫描
1.6.5 指纹识别算法
1.6.6 漏洞扫描
1.6.7 间接扫描
1.6.8 秘密扫描
1.6.9 认证扫描
1.6.10 代理扫描
1.6.11 手工扫描
1.6.12 被动扫描
1.7 网络扫描器的分类
1.8 网络扫描技术的发展史
1.8.1 手工扫描阶段
1.8.2 使用通用扫描器阶段
1.8.3 设计专用扫描器阶段
1.9 扫描器的限制
1.10 当前网络常见的漏洞
1.10.1 DOS和DDOS
1.10.2 缓冲区溢出
1.10.3 注入式攻击
1.10.4 明文传输
1.10.5 简单密码
第2章 网络协议和网络编程例程
2.1 常用的网络编程
2.1.1 TCPIP协议编程
2.1.2 NetBIOSNetBEUI协议编程
2.1.3 Win Inet高层编程
2.1.4 命名管道和邮槽高层编程
2.2 扫描器中公用编程示例
2.2.1 CTreeCtrl控件的应用
2.2.2 CListCtrl控件的应用
2.2.3 INI文件的操作
2.2.4 数据库ADO的简单应用
2.2.5 IP格式的互换
2.2.6 Windows操作系统类型的判断
2.2.7 多线程的局限性和使用方式
2.2.8 VC++下Windows Socket的使用
2.2.9 网卡的混杂模式
2.3 嵌入外部程序
2.3.1 可执行外部程序的几个函数
2.3.2 编程实例:使用重定向接收外部程序运行结果
2.3.3 编程实例:使用管道接收外部程序运行结果
第3章 TCPUDP端口扫描器的设计
3.1 端口扫描的概念
3.1.1 端口的概念
3.1.2 端口扫描原理
3.2 端口扫描技术
3.2.1 网络通信实例分析
3.2.2 TCP扫描
3.2.3 UDP扫描
3.3 手工扫描
3.3.1 检测单主机单端口开与否
3.3.2 检测单主机单端口是否有相应服务
3.3.3 检测多主机或多端口
3.4 编程实例:TCP端口扫描器
3.4.1 程序主界面
3.4.2 程序代码
3.5 编程实例:UDP端口扫描器
3.5.1 程序主界面
3.5.2 程序代码
第4章 NetBIOS扫描器的设计
4.1 NetBIOS协议的使用
4.1.1 查看和修改NetBIOS配置
4.1.2 查看NetBIOS配置的命令
4.2 IP和主机名的互换
4.2.1 主机名转IP地址
4.2.2 IP地址转主机名
4.3 MAC地址的读取
4.4 本地域名、子网掩码、网卡类型的读取
4.5 用户名、共享目录、组列表的读取
4.5.1 Unicode编程与ANSI之间的互换
4.5.2 用户名列表的读取
4.5.3 共享目录的读取
4.5.4 组列表的读取
4.5.5 远端主机时间的读取
4.5.6 远端服务支持类型的读取
4.5.7 主机信息的读取
4.6 NetBIOS的安全性
4.7 编程实例:反"IP欺骗"-MAC地址扫描器的设计
4.7.1 反"IP欺骗"的原理
4.7.2 MAC地址扫描器的主界面
4.7.3 程序代码
4.8 编程实例:NetBIOS的通用扫描器
4.8.1 程序主界面
4.8.2 程序代码
第5章 SNMP扫描器的设计
5.1 SNMP协议
5.1.1 管理信息结构
5.1.2 管理信息库
5.1.3 通信协议
5.2 SNMP的API
5.2.1 数据类型和常用结构
5.2.2 管理程序API