黑客之道:漏洞发掘的艺术

黑客之道:漏洞发掘的艺术
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
2005-03
版次: 1
ISBN: 9787508426983
定价: 25.00
装帧: 平装
开本: 其他
纸张: 胶版纸
页数: 193页
字数: 284千字
21人买过
  • 黑客攻击是一门创造性的艺术。《黑客之道:漏洞发掘的艺术》带您进入黑客的世界,为您讲解每一个真正的黑客必须具备的坚实的技术基础。本书详细介绍了黑客攻击的理论及其精贿,以及支持黑客进行攻击的科学,同时探讨了一些具体示例,包括:利用缓冲区溢出和格式化字符串的漏洞编写攻击程序;编写可打印ASCII多态shellcode;TCP连接;利用FMS攻击揭开加密的802.11b无线流。通过这些示例教您学习黑客攻击的一些核心技术和技巧,理解黑客的思想和习惯。一旦您掌握了黑客攻击的思路,您就可以早作防范,提前发掘系统或者网路的漏洞,防止潜在攻击。
      
      
      本书主要面向广大计算机安全与网络安全爱好者,只要您想精通黑客攻击技术,无论您是想攻击还是想防御,本书都值得您一读。 Jon Erickson,受过计算机科学的正规教育,经常在国际计算机安全会议上发表演讲。他目前是北加利福尼亚密码学和安全方面的专家。 前言

    第1章  绪论

    第2章  程序设计

      2.1 什么是程序设计

      2.2 漏洞入侵程序

      2.3 通用exploit技巧

      2.4 多用户文件权限

      2.5 存储器

        2.5.1 存储声明

        2.5.2 零字节结束符

        2.5.3 程序存储器的分段

      2.6 缓冲区溢出

      2.7 基于堆栈的溢出

        2.7.1 不和漏洞检测代码入侵程序

        2.7.2 利用环境

      2.8 基于堆和bss的溢出

        2.8.1 一种基本的基于堆的溢出

        2.8.2 函数指针溢出

      2.9 格式化字符串

        2.9.1 格式化字符串和printf()

        2.9.2 格式化字符串的漏洞

        2.9.3 读取任意存储地址的内容

        2.9.4 向任意存储地址写入

        2.9.5 直接参数存取

        2.9.6 用dtors间接修改

        2.9.7 重写全局偏移表

      2.10 编写shellcode

        2.10.1 常用汇编指令

        2.10.2 linux系统调用

        2.10.3 Hello,world!

        2.10.4 shell-spawning代码

        2.10.5 避免使用其他的段

        2.10.6 删除空字节

        2.10.7 使用堆栈的更小shellcode

        2.10.8 可打印的ASCII指令

        2.10.9 多态shellcode

        2.10.10 可打印的ASCII多态shellcode

        2.10.11 Disembler

      2.11 returning into libc

        2.11.1 returning into system()

        2.11.2 链接returning into libc调用

        2.11.3 使用包装器

        2.11.4 用returning into libc空字节

        2.11.5 一次调用写入多个字

    第3章  网络

      3.1 什么是网络互连

      3.2 关键层详述

        3.2.1 网络层

        3.2.2 传输层

        3.2.3 数据链路层

      3.3 网络窍听

      3.4 TCP/IP劫持

      3.5 拒绝服务

        3.5.1 死亡之ping

        3.5.2 泪滴

        3.5.3 ping淹没

        3.5.4 放大攻击

        3.5.5 分布式Dos淹没

        3.5.6 SYN淹没

      3.6 端口扫描

        3.6.1 秘密SYN扫描

        3.6.2 FIN、X-mas和Null扫描

        3.6.3 欺骗诱饵

        3.6.4 空闲扫描

        3.6.5 主动防御

    第4章  密码学

    第5章  结束语

    参考文献
  • 内容简介:
    黑客攻击是一门创造性的艺术。《黑客之道:漏洞发掘的艺术》带您进入黑客的世界,为您讲解每一个真正的黑客必须具备的坚实的技术基础。本书详细介绍了黑客攻击的理论及其精贿,以及支持黑客进行攻击的科学,同时探讨了一些具体示例,包括:利用缓冲区溢出和格式化字符串的漏洞编写攻击程序;编写可打印ASCII多态shellcode;TCP连接;利用FMS攻击揭开加密的802.11b无线流。通过这些示例教您学习黑客攻击的一些核心技术和技巧,理解黑客的思想和习惯。一旦您掌握了黑客攻击的思路,您就可以早作防范,提前发掘系统或者网路的漏洞,防止潜在攻击。
      
      
      本书主要面向广大计算机安全与网络安全爱好者,只要您想精通黑客攻击技术,无论您是想攻击还是想防御,本书都值得您一读。
  • 作者简介:
    Jon Erickson,受过计算机科学的正规教育,经常在国际计算机安全会议上发表演讲。他目前是北加利福尼亚密码学和安全方面的专家。
  • 目录:
    前言

    第1章  绪论

    第2章  程序设计

      2.1 什么是程序设计

      2.2 漏洞入侵程序

      2.3 通用exploit技巧

      2.4 多用户文件权限

      2.5 存储器

        2.5.1 存储声明

        2.5.2 零字节结束符

        2.5.3 程序存储器的分段

      2.6 缓冲区溢出

      2.7 基于堆栈的溢出

        2.7.1 不和漏洞检测代码入侵程序

        2.7.2 利用环境

      2.8 基于堆和bss的溢出

        2.8.1 一种基本的基于堆的溢出

        2.8.2 函数指针溢出

      2.9 格式化字符串

        2.9.1 格式化字符串和printf()

        2.9.2 格式化字符串的漏洞

        2.9.3 读取任意存储地址的内容

        2.9.4 向任意存储地址写入

        2.9.5 直接参数存取

        2.9.6 用dtors间接修改

        2.9.7 重写全局偏移表

      2.10 编写shellcode

        2.10.1 常用汇编指令

        2.10.2 linux系统调用

        2.10.3 Hello,world!

        2.10.4 shell-spawning代码

        2.10.5 避免使用其他的段

        2.10.6 删除空字节

        2.10.7 使用堆栈的更小shellcode

        2.10.8 可打印的ASCII指令

        2.10.9 多态shellcode

        2.10.10 可打印的ASCII多态shellcode

        2.10.11 Disembler

      2.11 returning into libc

        2.11.1 returning into system()

        2.11.2 链接returning into libc调用

        2.11.3 使用包装器

        2.11.4 用returning into libc空字节

        2.11.5 一次调用写入多个字

    第3章  网络

      3.1 什么是网络互连

      3.2 关键层详述

        3.2.1 网络层

        3.2.2 传输层

        3.2.3 数据链路层

      3.3 网络窍听

      3.4 TCP/IP劫持

      3.5 拒绝服务

        3.5.1 死亡之ping

        3.5.2 泪滴

        3.5.3 ping淹没

        3.5.4 放大攻击

        3.5.5 分布式Dos淹没

        3.5.6 SYN淹没

      3.6 端口扫描

        3.6.1 秘密SYN扫描

        3.6.2 FIN、X-mas和Null扫描

        3.6.3 欺骗诱饵

        3.6.4 空闲扫描

        3.6.5 主动防御

    第4章  密码学

    第5章  结束语

    参考文献
查看详情
相关图书 / 更多
黑客之道:漏洞发掘的艺术
黑客攻防从入门到精通
博蓄诚品 编著
黑客之道:漏洞发掘的艺术
黑客与画家(10万册纪念版)
[美]保罗·格雷厄姆(Paul Graham)
黑客之道:漏洞发掘的艺术
黑客点击:神奇的135均线(135战法系列的奠基之作,拥有18年市场生命力的股票投资著作)
宁俊明 著
黑客之道:漏洞发掘的艺术
黑客攻防从入门到精通(绝招版)第2版
王叶、武新华、张明真 著
黑客之道:漏洞发掘的艺术
黑客攻防从入门到精通:黑客与反黑客工具篇(第2版)
李书梅、张明真 著
黑客之道:漏洞发掘的艺术
黑客攻防从入门到精通:实战篇(第2版)
王叶、李瑞华、孟繁华 著
黑客之道:漏洞发掘的艺术
黑客攻防从入门到精通(命令版)第2版
武新华、李书梅、孟繁华 著
黑客之道:漏洞发掘的艺术
黑客地球:地球工程让我们重新想象未来
[美]托马斯·科斯蒂根
黑客之道:漏洞发掘的艺术
黑客攻击与防范技术
宋超 编
黑客之道:漏洞发掘的艺术
黑客秘笈 渗透测试实用指南 第3版
[美]皮特·基姆(Peter Kim)
黑客之道:漏洞发掘的艺术
黑客攻防与网络安全从新手到高手(绝招篇)
网络安全技术联盟
黑客之道:漏洞发掘的艺术
黑客:暗夜守护人(“金盾文学奖”作者丁一鹤全新力作!)
丁一鹤 著;新华先锋 出品
您可能感兴趣 / 更多
黑客之道:漏洞发掘的艺术
队长恐龙科兹莫(树冠英语·全星故事5-6年级(基础卷))
Jonathan Emmett
黑客之道:漏洞发掘的艺术
病理学(第10版)
Jon 著;卞修武 编;Vinay;Kumar;Abul;K.Abbas;翟启辉
黑客之道:漏洞发掘的艺术
艺术管理与文化政策研究(荔园文创译丛)
Jonathan Paquette^ Eleonora Redaelli
黑客之道:漏洞发掘的艺术
爸爸条约
Jonas Hassen Khemiri
黑客之道:漏洞发掘的艺术
内容智能:打赢每一场运营战争(双色)(博文视点出品)
Jones(科琳・琼斯) 著;[美]Colleen、万学凡 译
黑客之道:漏洞发掘的艺术
语用学与英语(语言学及应用语言学名著译丛)
Jonathan Culpeper & Michael Haugh
黑客之道:漏洞发掘的艺术
未来银行
Jonathan McMillan
黑客之道:漏洞发掘的艺术
Swift游戏开发经典实例(第三版)
Jonathon,Manning;Paris;Buttfield-Addison
黑客之道:漏洞发掘的艺术
谱写“魔戒”传奇的人:托尔金评传(英汉对照)
Jones 著;Leslie、Ellen、舒伟 译
黑客之道:漏洞发掘的艺术
你为什么不去厕所啊?
Jonathan Farr 著;李莉 译
黑客之道:漏洞发掘的艺术
Coding Projects in Scratch
Jon Woodcock
黑客之道:漏洞发掘的艺术
In Parenthesis
Jones, David;Merwin, W. S.;Eliot, T.S