第一部分 多功能工具
第1章 Netcat和Cryptcat 2
1.1 Netcat 2
1.2 Cryptcat 18
第2章 開放源代碼/系統(tǒng)工具基礎 19
2.1 服務器消息塊協(xié)議工具 19
2.2 NBTSTAT 25
2.3 regdmp 28
2.4 finger 29
2.5 whois/fwhois 31
2.6 Ping 33
2.7 fping 34
2.8 traceroute 36
2.9 hping 38
2.10 rpcinfo 40
2.11 showmount命令 42
2.12 r-tools 43
2.13 who. w及l(fā)ast命令 44
第3章 X Window System 48
3.1 選擇一個窗口管理器 48
3.2 客戶機/服務器模型 48
3.3 遠程X服務器與客戶端的通信 49
3.4 加強X的安全性, 第一部分:使用xhost和xauth 50
3.5 加強X的安全性, 第二部分:使X流量流過SSH隧道 52
3.6 其他重要工具 53
3.7 小結 54
第4章 VMware 56
4.1 下載和安裝 56
4.2 配置 57
4.3 使用 63
第5章 Cygwin 66
5.1 下載和安裝 66
5.2 使用 67
5.3 目錄結構和文件權限 69
5.4 運行應用程序 69
5.5 Xfree86 for Cygwin 71
第二部分 對網上系統(tǒng)進行攻擊和審計的工具
第6章 端口掃描工具 74
6.1 nmap 74
6.2 NetScanTools 87
6.3 SuperScan 90
6.4 IpEye 93
6.5 FScan 94
6.6 WUPS 95
6.7 udp_scan 96
第7章 Windows列舉工具 101
7.1 Winfingerprint 101
7.2 GetUserInfo 103
7.3 enum 104
7.4 PsTool 107
第8章 Web攻擊工具 120
8.1 漏洞掃描 120
8.2 實現(xiàn)不同功能的工具 135
8.3 檢查應用程序 142
第9章 口令破解與強力工具 146
9.1 PassFilt.dll以及Windows口令策略 146
9.2 PAM以及UNIX口令策略 148
9.3 OpenBSD login.conf 151
9.4 John the Ripper 152
9.5 L0phtCrack 162
9.6 捕獲Windows口令散列 165
9.7 主動強力工具 168
第10章 后門和遠程訪問工具 171
10.1 VNC 171
10.2 Netbus 176
10.3 Back Orifice 179
10.4 SubSeven 185
10.5 Loki 190
10.6 stcpshell 192
10.7 Knark 194
第11章 簡單源代碼審計工具 198
11.1 Flawfinder 198
11.2 RATS 201
第12章 系統(tǒng)審計工具組合 205
12.1 Nessus 205
12.2 STAT 214
12.3 Retina 220
12.4 Internet掃描工具 222
12.5 Tripwire 228
第三部分 用于攻擊和審計網絡的工具
第13章 端口重定向 242
13.1 數(shù)據管道 243
13.2 使用 243
13.3 FPipe 245
第14章 嗅探器 251
14.1 嗅探器概述 251
14.2 BUTTSniffer 252
14.3 tcpdump和WinDump 259
14.4 Ethereal 267
14.5 dsniff 271
14.6 入侵檢測系統(tǒng)snort 276
第15章 無線工具 283
15.1 NetStumbler 284
15.2 AiroPeek 285
第16章 war撥號器 288
16.1 ToneLoc 288
16.2 THC-Scan 296
16.3 連接字符串之外的一些知識 301
第17章 TCP/IP協(xié)議棧工具 302
17.1 IP協(xié)議棧完整性檢查程序ISIC 302
17.2 iptest 306
17.3 nemesis 308
17.4 命令行之外的一些知識 311
第四部分 用于取證與事件響應的工具
第18章 構造與使用Windows上的實時響應工具包 314
18.1 cmd.exe 315
18.2 fport命令 315
18.3 netstat命令 317
18.4 nbtstat命令 318
18.5 ARP 319
18.6 Pslist 320
18.7 kill命令 321
18.8 dir命令 321
18.9 auditpol命令 323
18.10 Loggedon 324
18.11 NTLast 324
18.12 轉儲事件日志 325
18.13 Regdmp 327
18.14 SFind 328
18.15 Md5sum 328
第19章 構造與使用UNIX上的實時響應工具包 332
19.1 bash命令 333
19.2 netstat命令 333
19.3 ARP 334
19.4 ls命令 335
19.5 w命令 336
19.6 last與lastb命令 337
19.7 lsof命令 338
19.8 ps命令 339
19.9 kill命令 342
19.10 md5sum命令 342
19.11 Carbonite 343
19.12 execve_sniffer 343
第20章 商業(yè)化的取證復制工具包 346
20.1 EnCase V3 346
20.2 格式化:創(chuàng)建一個可信的啟動盤 354
20.3 PDBLOCK: 對源驅動器阻止寫 354
20.4 Safeback 355
20.5 SnapBack 364
20.6 Ghost 368
第21章 非商業(yè)化的取證復制工具包 376
21.1 dd:取證復制工具 376
21.2 dd:硬盤清理工具 381
21.3 losetup:將Linux中的常規(guī)文件轉換成設備 382
21.4 增強的Linux回送設備 383
21.5 vnode:將FreeBSD中的常規(guī)文件轉換成設備 385
21.6 md5sum與md5:驗證所收集的證據 386
第22章 取證分析工具包 390
22.1 FTK 390
22.2 EnCase 397
22.3 TCT工具包 410
第23章 Internet活動重建工具 421
23.1 Outlook Express 421
23.2 Outlook 422
23.3 Netscape Navigator與Communicator 423
23.4 美國在線客戶端應用程序 426
23.5 UNIX郵箱 430
23.6 IE History 430
第24章 通用編輯器和閱讀器 437
24.1 file命令 437
24.2 hexdump 438
24.3 hexedit 441
24.4 vi 444
24.5 frhed 447
24.6 xvi32 449
24.7 Quickview Plus 450
24.8 Midnight Commander 454
附錄A 參考圖表 459