• 软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编
  • 软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编
  • 软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编
  • 软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编
  • 软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编
  • 软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编
  • 软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编
  • 软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编
  • 软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编
21年品牌 40万+商家 超1.5亿件商品

软件安全 漏洞利用及渗透测试 大中专理科计算机 刘哲理 等 编

本书融合汇编基础、逆向分析基础、漏洞分析与挖掘、web安全、黑客攻等内容于一体,配合大量丰富的入手级案例(有配套的教程、网络慕课资源),可以激发的信息安全专业兴趣,是一本全面、基础、专业的入门级教程。完成本教材的学,可以具备ctf比赛的基本技能。

55.45 7.0折 79 全新

库存7件

北京丰台
认证卖家担保交易快速发货售后保障

作者刘哲理 等 编

出版社清华大学出版社

ISBN9787302602156

出版时间2022-04

版次1

装帧平装

开本16

页数448页

字数645千字

定价79元

货号xhwx_1202623178

上书时间2024-12-20

智胜图书专营店

七年老店
已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:全新
正版特价新书
商品描述
主编:

本教材是漏洞利用及渗透测试基础的修订版。在贯彻浅显易懂、案例丰富的一贯风格基础上,本次修订重在提升专业、强化软件漏洞利用和漏洞挖掘方面的知识水,主要丰富了堆溢出、eh结构覆盖、攻击c虚函数等漏洞案例,完善了window安全护及其缺陷,丰富了hellcode编码、通用型hellcode编写、跳板指令利用案例、api函数自搜索技术等漏洞利用技术,强化和增加了数据流分析、程序切片、程序插桩、符号执行、污点分析和模糊测试等漏洞挖掘知识与案例。

目录:

部分  基础篇

章  基本概念

1.1  病毒与木马

1.1.1  病毒

1.1.2  蠕虫

1.1.3  木马

1.2  软件漏洞

1.2.1  漏洞概念

1.2.2  漏洞分类

1.2.3  漏洞数据库

1.3  渗透测试

1.3.1  基本概念

1.3.2  渗透测试方法

1.3.3  安全自律意识

1.4  实验环境

1.4.1  vmware workstation

1.4.2  认识kali

1.4.3  kali软件包管理

1.4.4  kali常用指令

第2章  汇编语言基础

2.1  堆栈基础

2.1.1  内存区域

2.1.2  堆区和栈区

2.1.3  函数调用

2.1.4  常见寄存器与栈帧

2.2  汇编语言

2.2.1  主要寄存器

2.2.2  寻址方式

2.2.3  主要指令

2.2.4  函数调用汇编示例

第3章  软件调试基础

3.1  二进制文件

3.1.1  pe文件格式

3.1.2  软件加壳

3.1.3  虚拟内存

3.1.4  pe文件与虚拟内存的映

3.2  调试分析工具

3.2.1  ollydbg

3.2.2  ida pro

3.3  演示示例

3.3.1  pe文件代码注入

3.3.2  软件破解示例

第二部分  漏洞篇

第4章  软件漏洞

4.1  缓冲区溢出漏洞

4.1.1  基本概念

4.1.2  栈溢出漏洞

4.1.3  堆溢出漏洞

4.1.4  seh覆盖

4.1.5  单字节溢出

4.2  格式化字符串漏洞

4.2.1  格式化字符串的定义

4.2.2  格式化字符串漏洞的利用

4.3  整数溢出漏洞

4.4  攻击c++虚函数

4.5  其他类型漏洞

4.5.1  注入类漏洞

4.5.2  权限类漏洞

……

第三部分  渗透篇

第四部分  ctf篇

内容简介:

本书全面介绍汇编语言和逆向分析基础知识、软件漏洞的利用及挖掘、面向web应用的渗透测试、ctf题型及演示,配合丰富的实践案例(教程、慕课资源),是一本全面、基础、专业的入门级教程。
全书共分四部分:部分(~3章)为基础篇,着重介绍汇编语言和逆向分析基础知识,包括堆栈基础、汇编语言、寄存器和栈帧、pe文件格式、软件调试基础、调试工具ollydbg和ida pro等;第二部分(第4~8章)为漏洞篇,着重介绍软件漏洞、漏洞利用和漏洞挖掘等专业知识,包括hellcode编写、window安全护、返回导向编程等漏洞利用技术、window系统漏洞实践,还包括词法分析、数据流分析、afl模糊测试、程序切片、程序插桩、hook、符号执行、污点分析等漏洞挖掘技术;第三部分(第9~12章)为渗透篇,针对渗透测试及web应用安全进行详细讲解,包括渗透测试框架metaploit、针对windowxp系统的扫描和渗透、web应用开发、web应用的安全威胁、针对web的渗透攻击等,其中,基于web应用的渗透测试对很多读者而言很容易上手实践,通过跟随本书的案例可以加深对黑客攻的认识;第四部分(3章)为ctf篇,介绍ctf题型及部分示例,包括pwn题、逆向题和web题等。
本书是南开大学信息安全专业、计算机专业和物联网专业的必修课教材,建议在大二下学期使用。同时,可供对软件安全、漏洞挖掘、黑客攻、ctf入门有兴趣的大、开发人员、广大科技工作者和研究人员参。

作者简介:

刘哲理   南开大学计算机学院副院长、网络空间安全学院副院长,宝钢教师,天津市中青年科技领才,院新一代人工智能发展战略研究院智能网络安全研究中心主任,中国中文信息学会大数据安全与隐私计算专业委员会秘书长,南开大学百名青年学科带头人。主持自然科学重点项目、重点研发计划课题、国科技创新重点项目等20余项。网络与信息安全学报编委,期刊cyberecurity、hci副主编。研究方向为数据安全、人工智能安全等。在uenix ecurity、vldb、ieee tdc、ieee tkde、ieee tif、ieee tc等期刊和会议发表30余篇,有8篇为ei高被引。

   相关推荐   

—  没有更多了  —

以下为对购买帮助不大的评价

正版特价新书
此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP