第1章服务器安全概述
1.1服务器安全重要性
1.1.1服务器是网络灵魂
1.1.2服务器分类
1.1.3加强服务器安全就等于加强了网络安全
1.2黑客攻击服务器的过程揭秘
1.2.1目标系统信息收集
1.2.2漏洞利用与入侵尝试
?1.2.3目标系统权限获取和提升
1.2.4长期控制及清理痕迹
1.3黑客攻击服务器的方式揭秘
1.3.1入侵系统类攻击
1.3.2入侵网站类攻击
1.3.3欺骗类攻击
1.3.4流氓类攻击
第2章服务器攻防必备的操作系统知识
2.1服务器操作系统的分类
2.1.1Windows服务器操作系统
2.1.2NetWare服务器操作系统
2.1.3UNIX服务器操作系统
2.1.4Linux服务器操作系统
2.2网络DOS命令与系统安全
2.3文件系统与系统安全
2.3.1主要文件系统格式
2.3.2文件访问控制
2.3.3文件类型与安全
2.4注册表与系统安全
2.4.1注册表由来
2.4.2注册表简介
2.4.3注册表入侵方法
2.4.4注册表入侵防范
2.5回收站与系统安全
2.5.1利用回收站提权
2.5.2回收站入侵防范
第3章服务器攻防必备的网络安全知识
3.1网络安全的定义与所受威胁
3.1.1网络安全定义
3.1.2网络安全威胁
3.2网络安全漏洞
3.2.1根据漏洞发现时间分类
3.2.2根据漏洞成因分类
3.2.3根据漏洞严重程度分类
3.2.4按漏洞造成的威胁分类
3.3安全漏洞的检测和修补
3.3.1安全漏洞的检测
3.3.2安全漏洞的修补
第4章服务器攻防必备的网络管理知识
4.1常见的网络基本概念解析
4.2TCP/IP协议相关知识
4.2.1TCP/IP协议的重要性
4.2.2TCP/IP协议的构成
4.2.3TCP/IP协议中主要协议介绍
4.3局域网基础知识
4.3.1正确理解局域网
4.3.2局域网的构成
4.3.3简单局域网拓扑结构
4.3.4局域网常见设备
第5章服务器攻防必备的编程知识
5.1Web编程基础知识
5.1.1查后门基础--Web后台编程语言攻防知识
5.1.2挂马攻防基础--前台客户端语言
5.2编码基础知识
5.2.1URL编码
5.2.2Unicode编码
5.2.3base64编码
5.2.4十六进制编码
5.3批处理编程基础
5.3.1什么是批处理
5.3.2如何写批命令
5.3.3批处理攻防实例
5.4VBS编程基础
5.4.1利用VBS查看IIS配置
5.4.2利用VBS解包网站
5.4.3利用VBS添加管理员
5.4.4入侵常用到的VBS
第6章服务器攻防必备的服务器搭建知识
6.1虚拟硬件基础知识
6.2虚拟机工具的安装及配置
6.3在虚拟机上架设IIS服务器
6.4打造ASP以及ASP.NET测试网站环境
6.5打造PHP测试网站环境
6.5.1架设前的准备工作
6.5.2架设具体步骤
第7章服务器网络信息收集与防范
7.1利用错误消息收集?息
7.1.1错误消息脚本
7.1.2栈追踪
7.1.3详尽的调试消息
7.1.4服务器错误信息
7.1.5数据库错误信息
7.1.6第三方软件错误消息
7.1.7使用错误的配置
7.1.8利用探针信息
7.2利用技术手段收集敏感的信息
7.2.1服务器信息搜集泄密与防范
7.2.2网站注册信息泄密与防范
7.2.3结构探测与防范
7.2.4搜索引擎泄密与防范
7.3防止信息泄露
7.3.1使用常规错误消息
7.3.2?护敏感信息
7.3.3尽量减少客户端信息泄露
第8章服务器扫描攻击与防御
第9章Web服务器攻击与防范
第10章服务器入侵检测技术
第11章网络入侵取证与审计技术
第12章服务器加固技术