捉虫日记

捉虫日记
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
作者: [德] ,
2012-09
版次: 1
ISBN: 9787115290441
定价: 39.00
装帧: 平装
开本: 16开
纸张: 胶版纸
页数: 180页
字数: 202千字
正文语种: 简体中文
79人买过
  • 《图灵程序设计丛书:捉虫日记》从实践角度介绍安全漏洞,描述了作者在过去几年里怎样发现漏洞、怎样利用漏洞来攻击以及开发商如何修复,旨在为开发人员提醒,为漏洞研究领域的工作人员提供工作思路。
    《图灵程序设计丛书:捉虫日记》适合所有程序员以及安全领域相关工作人员。   Tobias Klein,德国著名信息安全咨询与研究公司NESO安全实验室创始人,资深软件安全研究员,职业生涯中发现的软件安全漏洞无数,更曾为苹果、微软等公司的产品找出不少漏洞。除本书外,还出版过两本信息安全方面的德文作品。

      译者简介:
      张伸,不合格码农。爱咖啡,爱葡萄酒。爱听布鲁斯,也爱吃巧克力。不小资,不文青,只是喜欢收藏图书和CD。慢生活,每天听相声才能入睡。
    第1章捉虫
    1.1兴趣还是利益
    1.2通用技巧
    1.2.1个人技术偏好
    1.2.2代码中潜在的漏洞
    1.2.3模糊测试
    1.2.4延伸阅读
    1.3内存错误
    1.4专用工具
    1.4.1调试器
    1.4.2反汇编工具
    1.5EIP=41414141
    1.6结束语

    第2章回到90年代
    2.1发现漏洞
    2.1.1第一步:生成VLC中解复用器的清单
    2.1.2第二步:识别输入数据
    2.1.3第三步:跟踪输入数据
    2.2漏洞利用
    2.2.1第一步:找一个TiVo格式的样例电影文件
    2.2.2第二步:找一条代码路径执行到漏洞代码
    2.2.3第三步:修改这个TiVo电影文件,使VLC崩溃
    2.2.4第四步:修改这个TiVo电影文件,控制EIP
    2.3漏洞修正
    2.4经验和教训
    2.5补充

    第3章突破区域限制
    3.1发现漏洞
    3.1.1第一步:列出内核的IOCTL
    3.1.2第二步:识别输入数据
    3.1.3第三步:跟踪输入数据
    3.2漏洞利用
    3.2.1第一步:触发这个空指针解引用,实现拒绝服务
    3.2.2第二步:利用零页内存控制EIP/RIP
    3.3漏洞修正
    3.4经验和教训
    3.5补充

    第4章空指针万岁
    4.1发现漏洞
    4.1.1第一步:列出FFmpeg的解复用器
    4.1.2第二步:识别输入数据
    4.1.3第三步:跟踪输入数据
    4.2漏洞利用
    4.2.1第一步:找一个带有有效strk块的4X样例电影文件
    4.2.2第二步:了解这个strk块的布局
    4.2.3第三步:修改这个strk块以使FFmpeg崩溃
    4.2.4第四步:修改这个strk块以控制EIP
    4.3漏洞修正
    4.4经验和教训
    4.5补充

    第5章浏览即遭劫持
    5.1探寻漏洞
    5.1.1第一步:列出WebEx注册的对象和导出方法
    5.1.2第二步:在浏览器中测试导出方法
    5.1.3第三步:找到二进制文件中的对象方法
    5.1.4第四步:找到用户控制的输入数值
    5.1.5第五步:逆向工程这个对象方法
    5.2漏洞利用
    5.3漏洞修正
    5.4经验和教训
    5.5补充

    第6章一个内核统治一切
    6.1发现漏洞
    6.1.1第一步:为内核调试准备一个VMware客户机
    6.1.2第二步:生成一个avast!创建的驱动和设备对象列表
    6.1.3第三步:检查设备的安全设置
    6.1.4第四步:列出IOCTL
    6.1.5第五步:找出用户控制的输入数据
    6.1.6第六步:逆向工程IOCTL处理程序
    6.2漏洞利用
    6.3漏洞修正
    6.4经验和教训
    6.5补充

    第7章比4.4BSD还老的BUG
    7.1发现漏洞
    7.1.1第一步:列出内核的IOCTL
    7.1.2第二步:识别输入数据
    7.1.3第三步:跟踪输入数据
    7.2漏洞利用
    7.2.1第一步:触发这个bug使系统崩溃(拒绝服务)
    7.2.2第二步:准备一个内核调试的环境
    7.2.3第三步:连接调试器和目标系统
    7.2.4第四步:控制EIP
    7.3漏洞修正
    7.4经验和教训
    7.5补充

    第8章铃音大屠杀
    8.1发现漏洞
    8.1.1第一步:研究iPhone的音频性能
    8.1.2第二步:创建一个简单的模糊测试程序对这个手机进行模糊测试
    8.2崩溃分析及利用
    8.3漏洞修正
    8.4经验和教训
    8.5补充

    附录A捉虫提示
    附录B调试
    附录C缓解技术
  • 内容简介:
    《图灵程序设计丛书:捉虫日记》从实践角度介绍安全漏洞,描述了作者在过去几年里怎样发现漏洞、怎样利用漏洞来攻击以及开发商如何修复,旨在为开发人员提醒,为漏洞研究领域的工作人员提供工作思路。
    《图灵程序设计丛书:捉虫日记》适合所有程序员以及安全领域相关工作人员。
  • 作者简介:
      Tobias Klein,德国著名信息安全咨询与研究公司NESO安全实验室创始人,资深软件安全研究员,职业生涯中发现的软件安全漏洞无数,更曾为苹果、微软等公司的产品找出不少漏洞。除本书外,还出版过两本信息安全方面的德文作品。

      译者简介:
      张伸,不合格码农。爱咖啡,爱葡萄酒。爱听布鲁斯,也爱吃巧克力。不小资,不文青,只是喜欢收藏图书和CD。慢生活,每天听相声才能入睡。
  • 目录:
    第1章捉虫
    1.1兴趣还是利益
    1.2通用技巧
    1.2.1个人技术偏好
    1.2.2代码中潜在的漏洞
    1.2.3模糊测试
    1.2.4延伸阅读
    1.3内存错误
    1.4专用工具
    1.4.1调试器
    1.4.2反汇编工具
    1.5EIP=41414141
    1.6结束语

    第2章回到90年代
    2.1发现漏洞
    2.1.1第一步:生成VLC中解复用器的清单
    2.1.2第二步:识别输入数据
    2.1.3第三步:跟踪输入数据
    2.2漏洞利用
    2.2.1第一步:找一个TiVo格式的样例电影文件
    2.2.2第二步:找一条代码路径执行到漏洞代码
    2.2.3第三步:修改这个TiVo电影文件,使VLC崩溃
    2.2.4第四步:修改这个TiVo电影文件,控制EIP
    2.3漏洞修正
    2.4经验和教训
    2.5补充

    第3章突破区域限制
    3.1发现漏洞
    3.1.1第一步:列出内核的IOCTL
    3.1.2第二步:识别输入数据
    3.1.3第三步:跟踪输入数据
    3.2漏洞利用
    3.2.1第一步:触发这个空指针解引用,实现拒绝服务
    3.2.2第二步:利用零页内存控制EIP/RIP
    3.3漏洞修正
    3.4经验和教训
    3.5补充

    第4章空指针万岁
    4.1发现漏洞
    4.1.1第一步:列出FFmpeg的解复用器
    4.1.2第二步:识别输入数据
    4.1.3第三步:跟踪输入数据
    4.2漏洞利用
    4.2.1第一步:找一个带有有效strk块的4X样例电影文件
    4.2.2第二步:了解这个strk块的布局
    4.2.3第三步:修改这个strk块以使FFmpeg崩溃
    4.2.4第四步:修改这个strk块以控制EIP
    4.3漏洞修正
    4.4经验和教训
    4.5补充

    第5章浏览即遭劫持
    5.1探寻漏洞
    5.1.1第一步:列出WebEx注册的对象和导出方法
    5.1.2第二步:在浏览器中测试导出方法
    5.1.3第三步:找到二进制文件中的对象方法
    5.1.4第四步:找到用户控制的输入数值
    5.1.5第五步:逆向工程这个对象方法
    5.2漏洞利用
    5.3漏洞修正
    5.4经验和教训
    5.5补充

    第6章一个内核统治一切
    6.1发现漏洞
    6.1.1第一步:为内核调试准备一个VMware客户机
    6.1.2第二步:生成一个avast!创建的驱动和设备对象列表
    6.1.3第三步:检查设备的安全设置
    6.1.4第四步:列出IOCTL
    6.1.5第五步:找出用户控制的输入数据
    6.1.6第六步:逆向工程IOCTL处理程序
    6.2漏洞利用
    6.3漏洞修正
    6.4经验和教训
    6.5补充

    第7章比4.4BSD还老的BUG
    7.1发现漏洞
    7.1.1第一步:列出内核的IOCTL
    7.1.2第二步:识别输入数据
    7.1.3第三步:跟踪输入数据
    7.2漏洞利用
    7.2.1第一步:触发这个bug使系统崩溃(拒绝服务)
    7.2.2第二步:准备一个内核调试的环境
    7.2.3第三步:连接调试器和目标系统
    7.2.4第四步:控制EIP
    7.3漏洞修正
    7.4经验和教训
    7.5补充

    第8章铃音大屠杀
    8.1发现漏洞
    8.1.1第一步:研究iPhone的音频性能
    8.1.2第二步:创建一个简单的模糊测试程序对这个手机进行模糊测试
    8.2崩溃分析及利用
    8.3漏洞修正
    8.4经验和教训
    8.5补充

    附录A捉虫提示
    附录B调试
    附录C缓解技术
查看详情
其他版本 / 全部 (1)
系列丛书 / 更多
捉虫日记
机器学习实战
[美]Peter Harrington 著;李锐、李鹏、曲亚东 译
捉虫日记
图灵程序设计丛书:Python基础教程
[挪威]Magnus Lie Hetland 著;司维、曾军崴、谭颖华 译
捉虫日记
JavaScript高级程序设计(第3版)
[美]Nicholas C.Zakas 著;李松峰、曹力 译
捉虫日记
Python编程:从入门到实践
[美]埃里克·马瑟斯(Eric Matthes) 著;袁国忠 译
捉虫日记
R语言实战(第2版)
[美]卡巴科弗(Robert I. Kabacoff) 著;王小宁、刘撷芯、黄俊文 译
捉虫日记
算法(第4版)
[美]Robert、[美]Kevin Wayne 著;谢路云 译
捉虫日记
大数据:互联网大规模数据挖掘与分布式处理
[美]Anand、[美]Jeffrey David Ullman 著;王斌 译
捉虫日记
Spark快速大数据分析
[美]卡劳(Holden Karau)、[美]肯维尼斯科(Andy Konwinski)、[美]温德尔(Patrick Wendell)、[加拿大]扎哈里亚(Matei Zaharia) 著;王道远 译
捉虫日记
MySQL必知必会
[英]福塔(Ben Forta) 著;刘晓霞、钟鸣 译
捉虫日记
Objective-C基础教程 第2版
[美]Scott、[美]Waqar、[美]Mark Dalrymple 著;周庆成 译
捉虫日记
图解HTTP
[日]上野·宣 著;于均良 译
捉虫日记
算法图解
袁国忠 译
您可能感兴趣 / 更多
捉虫日记
MBTI:潜能开发和人性攻略
[德]斯蒂芬妮·斯塔尔 著;磨铁文化 出品
捉虫日记
英国文学的命运共同体表征与审美研究 文献卷:文学中的共同体——文学-政治介入的现实性
[德]玛戈·布林克;[德]西尔维亚·普里奇
捉虫日记
后英雄时代:一幅时代画卷 德国弗莱堡大学社会学教授乌尔里希 布吕克林力作呈现
[德]乌尔里希·布吕克林(Ulrich Br.ckling) 著;张文奕 译
捉虫日记
韩国流行音乐(西方韩国研究丛书)
[德]迈克尔·富尔(MichaelFuhr) 著;王丹丹 译
捉虫日记
吹牛大王历险记 彩图注音版 一二三四年级5-6-7-8-9岁小学生课外阅读经典 儿童文学无障碍有声伴读世界名著童话故事
[德]埃·拉斯伯;[德]戈·毕尔格
捉虫日记
法学中的体系思维与体系概念:以德国私法为例(第2版)法律人进阶译丛 经典阅读系列
[德]克劳斯-威廉·卡纳里斯(Claus-Wilhelm Canaris) 著;陈大创 译
捉虫日记
为什么只见树木不见森林:从简单现象到复杂系统
[德]迪尔克·布罗克曼(Dirk Brockmann) 著
捉虫日记
悉达多(诺贝尔文学奖得主赫尔曼·黑塞的代表作,一部关于人生信仰的救赎之作)
[德]赫尔曼·黑塞 著;周苇 译
捉虫日记
在轮下(诺奖得主黑塞自传性作品,写给每一个不甘被世俗牵绊的年轻人)
[德]赫尔曼·黑塞 著;王秀莉 译
捉虫日记
德米安:彷徨少年时《黑暗荣耀》推荐, 诺贝尔文学奖得主黑塞代表作
[德]赫尔曼·黑塞 著;周苇 译
捉虫日记
荒原狼(诺贝尔文学奖得主黑塞代表作,一剂反击命运的良方,治愈一个社恐内心的焦虑)
[德]赫尔曼·黑塞 著;周苇 译
捉虫日记
智慧宫丛书025·人类知识演化史
[德]于尔根·雷恩 后浪