《黑客防线2009缓冲区溢出攻击与防范专辑》影印版[PDF]

资料介绍

IPB Image

内容简介:

  Exploit、缓冲区溢出漏洞是什么?它们有什么异同?
  在网络安全技术飞速发展的今天,基于缓冲区溢出漏洞(以下简称漏洞)的研究已经越来越重要,无数网络安全爱好者开始关注网络安全技术的核心——漏洞发掘以及Exploit编写。“黑客通过某某漏洞攻破某某大型系统”、“某某企业系统漏洞导致上亿元的商业损失”……见诸报端的各种新闻似乎都在强调一个问题:“漏洞”是黑客恶意攻击的核心,是黑客入侵的最重要的“门户”!
  对于真正喜欢网络安全技术,并愿意深入研究技术的朋友来说,各种非专业信息当然是不准确的,我们需要了解它们的本质意义。
  Exploit的英文本意是“利用”。“漏洞”是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在末授权的情况。访问或破坏系统。
  很多时候,许多网络安全专家都混淆了两者的概念——我们首先需要明确的是它们二者之间的关系:有漏洞不一定就有Exploit(利用),而有Exploit就肯定存在漏洞!

  漏洞分析有何意义?有何困难?
  漏洞存在的本质原因是因为所有程序都是由人编写的,任何一种思维的惯性和不严谨性都可能造成致命漏洞的出现,而漏洞的存在意味着原以为安全的系统有了崩塌的可能。当今网络的快速发展改变了人们的生活和工作习惯,人们已经习惯了将重要资料存放在计算机里,网络上也存在越来越多的秘密信息,这也是黑客们搜索漏洞并进行攻击的主要原因。随着网络的发展,漏洞必将具有越来越大的危害性!
  尽管网络安全技术防范人员和居心叵测的恶意攻击者,都知道漏洞的危害,然而真正拥有漏洞发掘和编写Exploit能力的人,却依然屈指可数,这涉及以下5个方面的核心问题。

  漏洞的根本存在机理是什么?
  漏洞的触发究竟需要什么条件?
  Exploit的编码规范有什么不能违背的原则?
  各种安全策略和安全审计的限制如何突破?
  如何构造Exploit的核心shellCode?
  本书解决的问题、本书的特点、本书的结构:
  常有网络安全爱好者抱怨发掘漏洞、构造Exploit是多么多么的困难,难以找到系统的、全面的、详尽而深入的漏洞发掘和Exploit编写教程,而想拥有一本代码经过严格测试,各种细节均由实战提炼得出,各种漏洞和相关Exploit都是完全可实际操作的书籍,却又是难上加难。编纂本书的目的就是为了解决这些问题。
  

内容截图:

IPB Image


发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: