注冊(cè) | 登錄讀書好,好讀書,讀好書!
讀書網(wǎng)-DuShu.com
當(dāng)前位置: 首頁(yè)出版圖書科學(xué)技術(shù)計(jì)算機(jī)/網(wǎng)絡(luò)網(wǎng)絡(luò)與數(shù)據(jù)通信網(wǎng)絡(luò)通信綜合黑客之道:漏洞發(fā)掘的藝術(shù)

黑客之道:漏洞發(fā)掘的藝術(shù)

黑客之道:漏洞發(fā)掘的藝術(shù)

定 價(jià):¥25.00

作 者: (美)Jon Erickson著;田玉敏等譯;田玉敏譯
出版社: 中國(guó)水利水電出版社
叢編項(xiàng): 萬(wàn)水網(wǎng)絡(luò)與安全技術(shù)叢書
標(biāo) 簽: 網(wǎng)絡(luò)安全

ISBN: 9787508426983 出版時(shí)間: 2005-03-01 包裝: 膠版紙
開本: 26cm 頁(yè)數(shù): 193 字?jǐn)?shù):  

內(nèi)容簡(jiǎn)介

  本書特色:技藝精湛的黑客攻擊技術(shù)基礎(chǔ)黑客攻擊是創(chuàng)造性的問(wèn)題求解藝術(shù)。可以用來(lái)尋找某一難題的非常規(guī)解決方案或者發(fā)掘脆弱程序中的漏洞。許多人稱他們自己為黑客,但幾乎沒(méi)有人具備作為一個(gè)成功的黑客必須具備的堅(jiān)實(shí)的,技術(shù)基礎(chǔ)。《黑客之道:漏洞發(fā)掘的藝術(shù)》講解每一個(gè)真正的黑客都應(yīng)該知道的知識(shí)。盡管許多描寫黑客攻擊的書向你介紹了如何運(yùn)行其他人的exploit,但沒(méi)有真正講解技術(shù)細(xì)節(jié)。《黑客之道:漏洞發(fā)掘的藝術(shù)》介紹了黑客攻擊的理論及其精髓,以及黑客攻擊背后的科學(xué)。通過(guò)學(xué)習(xí)黑客攻擊的一些核心技術(shù)和技巧,你將開始理解黑客的思想和習(xí)慣。一旦學(xué)會(huì)了像——個(gè)黑客那樣思考問(wèn)題,你就可以發(fā)明新技術(shù),或者阻止對(duì)你的相同的潛在攻擊。在《黑客之道:漏洞發(fā)掘的藝術(shù)》一書中,你可以學(xué)會(huì):◆如何利用緩沖區(qū)溢出和格式化字符串攻擊程序,◆如何編寫自己的可打印ASCII多態(tài)shellcode;◆如何挫敗通過(guò)returningintolibc對(duì)不可執(zhí)行堆棧的攻擊;◆如何重新定向網(wǎng)絡(luò)流量,取消開放端口,欺騙TCP連接;◆如何利用FMS攻擊解密加密的802.11b無(wú)線流。如果你想精通黑客攻擊技術(shù),本書非常適合,無(wú)論你足攻擊還是防御。黑客攻擊是一門創(chuàng)造性的藝術(shù)。《黑客之道:漏洞發(fā)掘的藝術(shù)》帶您進(jìn)入黑客的世界,為您講解每一個(gè)真正的黑客必須具備的堅(jiān)實(shí)的技術(shù)基礎(chǔ)。本書詳細(xì)介紹了黑客攻擊的理論及其精髓,以及支持黑客進(jìn)行攻擊的科學(xué),同時(shí)探討了一些具體示例,包括:利用緩沖區(qū)溢出和格式化字符串的漏洞編寫攻擊程序;編寫可打印ASCII多態(tài)shellcode;挫敗通過(guò)返回libc對(duì)不可執(zhí)行堆棧的攻擊:重新定向網(wǎng)絡(luò)流量,取消開放端口,欺騙TCP連接:利用FMS攻擊揭開加密的802.11b無(wú)線流。通過(guò)這些示例教您學(xué)習(xí)黑客攻擊的一些核心技術(shù)和技巧,理解黑客的思想和習(xí)慣。一旦您掌握了黑客攻擊的思路,您就可以早作防范,提前發(fā)掘系統(tǒng)或者網(wǎng)路的漏洞,防止?jié)撛诘墓簟1緯饕嫦驈V大計(jì)算機(jī)安全與網(wǎng)絡(luò)安全愛(ài)好者,只要您想精通黑客攻擊技術(shù),無(wú)論您是想攻擊還是想防御,本書都值得您一讀。

作者簡(jiǎn)介

  JonErickson,受過(guò)計(jì)算機(jī)科學(xué)的正規(guī)教育,經(jīng)常在國(guó)際計(jì)算機(jī)安全會(huì)議上發(fā)表演講。他目前是北加利福尼亞密碼學(xué)和安全方面的專家。相關(guān)圖書防火墻核心技術(shù)精解黑客之道:破解黑客木馬屠城計(jì)共享Wi-Fi無(wú)線網(wǎng)絡(luò)實(shí)務(wù)CISCO網(wǎng)絡(luò)核心技術(shù)精解

圖書目錄

前言
第1章  緒論
第2章  程序設(shè)計(jì)
  2.1 什么是程序設(shè)計(jì)
  2.2 漏洞入侵程序
  2.3 通用exploit技巧
  2.4 多用戶文件權(quán)限
  2.5 存儲(chǔ)器
    2.5.1 存儲(chǔ)聲明
    2.5.2 零字節(jié)結(jié)束符
    2.5.3 程序存儲(chǔ)器的分段
  2.6 緩沖區(qū)溢出
  2.7 基于堆棧的溢出
    2.7.1 不和漏洞檢測(cè)代碼入侵程序
    2.7.2 利用環(huán)境
  2.8 基于堆和bss的溢出
    2.8.1 一種基本的基于堆的溢出
    2.8.2 函數(shù)指針溢出
  2.9 格式化字符串
    2.9.1 格式化字符串和printf()
    2.9.2 格式化字符串的漏洞
    2.9.3 讀取任意存儲(chǔ)地址的內(nèi)容
    2.9.4 向任意存儲(chǔ)地址寫入
    2.9.5 直接參數(shù)存取
    2.9.6 用dtors間接修改
    2.9.7 重寫全局偏移表
  2.10 編寫shellcode
    2.10.1 常用匯編指令
    2.10.2 linux系統(tǒng)調(diào)用
    2.10.3 Hello,world!
    2.10.4 shell-spawning代碼
    2.10.5 避免使用其他的段
    2.10.6 刪除空字節(jié)
    2.10.7 使用堆棧的更小shellcode
    2.10.8 可打印的ASCII指令
    2.10.9 多態(tài)shellcode
    2.10.10 可打印的ASCII多態(tài)shellcode
    2.10.11 Disembler
  2.11 returning into libc
    2.11.1 returning into system()
    2.11.2 鏈接returning into libc調(diào)用
    2.11.3 使用包裝器
    2.11.4 用returning into libc空字節(jié)
    2.11.5 一次調(diào)用寫入多個(gè)字
第3章  網(wǎng)絡(luò)
  3.1 什么是網(wǎng)絡(luò)互連
  3.2 關(guān)鍵層詳述
    3.2.1 網(wǎng)絡(luò)層
    3.2.2 傳輸層
    3.2.3 數(shù)據(jù)鏈路層
  3.3 網(wǎng)絡(luò)竅聽
  3.4 TCP/IP劫持
  3.5 拒絕服務(wù)
    3.5.1 死亡之ping
    3.5.2 淚滴
    3.5.3 ping淹沒(méi)
    3.5.4 放大攻擊
    3.5.5 分布式Dos淹沒(méi)
    3.5.6 SYN淹沒(méi)
  3.6 端口掃描
    3.6.1 秘密SYN掃描
    3.6.2 FIN、X-mas和Null掃描
    3.6.3 欺騙誘餌
    3.6.4 空閑掃描
    3.6.5 主動(dòng)防御
第4章  密碼學(xué)
第5章  結(jié)束語(yǔ)
參考文獻(xiàn) 

本目錄推薦

掃描二維碼
Copyright ? 讀書網(wǎng) ranfinancial.com 2005-2020, All Rights Reserved.
鄂ICP備15019699號(hào) 鄂公網(wǎng)安備 42010302001612號(hào)