• 捉虫日记
  • 捉虫日记
21年品牌 40万+商家 超1.5亿件商品

捉虫日记

28 7.2折 39 八五品

仅1件

湖南长沙
认证卖家担保交易快速发货售后保障

作者[德]Tobias Klein 著;张伸 译

出版社人民邮电出版社

出版时间2012-09

版次1

装帧平装

货号5bf

上书时间2024-07-01

甲山书店

三年老店
已实名 已认证 进店 收藏店铺

   商品详情   

品相描述:八五品
图书标准信息
  • 作者 [德]Tobias Klein 著;张伸 译
  • 出版社 人民邮电出版社
  • 出版时间 2012-09
  • 版次 1
  • ISBN 9787115290441
  • 定价 39.00元
  • 装帧 平装
  • 开本 16开
  • 纸张 胶版纸
  • 页数 180页
  • 字数 202千字
  • 正文语种 简体中文
  • 丛书 图灵程序设计丛书
【内容简介】
《图灵程序设计丛书:捉虫日记》从实践角度介绍安全漏洞,描述了作者在过去几年里怎样发现漏洞、怎样利用漏洞来攻击以及开发商如何修复,旨在为开发人员提醒,为漏洞研究领域的工作人员提供工作思路。
《图灵程序设计丛书:捉虫日记》适合所有程序员以及安全领域相关工作人员。
【作者简介】
  Tobias Klein,德国著名信息安全咨询与研究公司NESO安全实验室创始人,资深软件安全研究员,职业生涯中发现的软件安全漏洞无数,更曾为苹果、微软等公司的产品找出不少漏洞。除本书外,还出版过两本信息安全方面的德文作品。

  译者简介:
  张伸,不合格码农。爱咖啡,爱葡萄酒。爱听布鲁斯,也爱吃巧克力。不小资,不文青,只是喜欢收藏图书和CD。慢生活,每天听相声才能入睡。
【目录】
第1章捉虫
1.1兴趣还是利益
1.2通用技巧
1.2.1个人技术偏好
1.2.2代码中潜在的漏洞
1.2.3模糊测试
1.2.4延伸阅读
1.3内存错误
1.4专用工具
1.4.1调试器
1.4.2反汇编工具
1.5EIP=41414141
1.6结束语

第2章回到90年代
2.1发现漏洞
2.1.1第一步:生成VLC中解复用器的清单
2.1.2第二步:识别输入数据
2.1.3第三步:跟踪输入数据
2.2漏洞利用
2.2.1第一步:找一个TiVo格式的样例电影文件
2.2.2第二步:找一条代码路径执行到漏洞代码
2.2.3第三步:修改这个TiVo电影文件,使VLC崩溃
2.2.4第四步:修改这个TiVo电影文件,控制EIP
2.3漏洞修正
2.4经验和教训
2.5补充

第3章突破区域限制
3.1发现漏洞
3.1.1第一步:列出内核的IOCTL
3.1.2第二步:识别输入数据
3.1.3第三步:跟踪输入数据
3.2漏洞利用
3.2.1第一步:触发这个空指针解引用,实现拒绝服务
3.2.2第二步:利用零页内存控制EIP/RIP
3.3漏洞修正
3.4经验和教训
3.5补充

第4章空指针万岁
4.1发现漏洞
4.1.1第一步:列出FFmpeg的解复用器
4.1.2第二步:识别输入数据
4.1.3第三步:跟踪输入数据
4.2漏洞利用
4.2.1第一步:找一个带有有效strk块的4X样例电影文件
4.2.2第二步:了解这个strk块的布局
4.2.3第三步:修改这个strk块以使FFmpeg崩溃
4.2.4第四步:修改这个strk块以控制EIP
4.3漏洞修正
4.4经验和教训
4.5补充

第5章浏览即遭劫持
5.1探寻漏洞
5.1.1第一步:列出WebEx注册的对象和导出方法
5.1.2第二步:在浏览器中测试导出方法
5.1.3第三步:找到二进制文件中的对象方法
5.1.4第四步:找到用户控制的输入数值
5.1.5第五步:逆向工程这个对象方法
5.2漏洞利用
5.3漏洞修正
5.4经验和教训
5.5补充

第6章一个内核统治一切
6.1发现漏洞
6.1.1第一步:为内核调试准备一个VMware客户机
6.1.2第二步:生成一个avast!创建的驱动和设备对象列表
6.1.3第三步:检查设备的安全设置
6.1.4第四步:列出IOCTL
6.1.5第五步:找出用户控制的输入数据
6.1.6第六步:逆向工程IOCTL处理程序
6.2漏洞利用
6.3漏洞修正
6.4经验和教训
6.5补充

第7章比4.4BSD还老的BUG
7.1发现漏洞
7.1.1第一步:列出内核的IOCTL
7.1.2第二步:识别输入数据
7.1.3第三步:跟踪输入数据
7.2漏洞利用
7.2.1第一步:触发这个bug使系统崩溃(拒绝服务)
7.2.2第二步:准备一个内核调试的环境
7.2.3第三步:连接调试器和目标系统
7.2.4第四步:控制EIP
7.3漏洞修正
7.4经验和教训
7.5补充

第8章铃音大屠杀
8.1发现漏洞
8.1.1第一步:研究iPhone的音频性能
8.1.2第二步:创建一个简单的模糊测试程序对这个手机进行模糊测试
8.2崩溃分析及利用
8.3漏洞修正
8.4经验和教训
8.5补充

附录A捉虫提示
附录B调试
附录C缓解技术
点击展开 点击收起

—  没有更多了  —

以下为对购买帮助不大的评价

此功能需要访问孔网APP才能使用
暂时不用
打开孔网APP