了解自己所在系統(tǒng)安全性的最好方法是對其進行攻擊。很多管理員只是以很隨意的方式對自己所在系統(tǒng)進行一些不嚴格的測試,而本書則講述了專業(yè)的網絡安全分析人員與顧問用來識別和評估計算機網絡的步驟。你將在本書中學到滲透測試人員(通常是政府、軍事及商業(yè)網絡的安全維護人員)所用的工具、竅門以及相應的技術,所有這些將使得你設計與部署的網絡能有效地防備惡意的滲透、工具和腳本。這一透徹的、見解深刻的安全評估指南以對工具的介紹開始,并很快地將你引向黑客為查找那些可以攻陷目標網絡的機器所采用的方法和步驟。本書的主體部分包含了多個章節(jié),這些章節(jié)集中介紹了不同的網絡組件、運行的不同服務及其被攻擊的方式。每一章以對網絡安全人員提出的如何戰(zhàn)勝黑客攻擊的建議作為結束。本書中覆蓋的主題包括:用于進行網絡安全評估的工具的詳盡技術資料;測試SSH、DNS與LDAP等常見服務;測試NetBIOS、CIFS與RPC等Microsoft Windows服務;測試運用在Apache與Microsoft IIs上的Web應用程序;評估Oracle、SQL Server與MySQL等數(shù)據(jù)庫服務;評估IPsec、FWZ與PPTP等VPN服務;評估應用程序的風險,包括對堆、棧、整數(shù)溢出、格式化字符串bug以及其他相關問題的詳盡描述;風險規(guī)避信息與策略,包括檢查清單。本書采用了專業(yè)安全分析人員與顧問用來識別和評估風險的步驟,并遵循CESG CHECK與NSA IAM等政府標準。