灰帽攻擊安全手冊
灰帽黑客在網(wǎng)絡(luò)安全中代表發(fā)現(xiàn)漏洞但不利用漏洞進(jìn)行攻擊,而是與軟件廠商協(xié)作尋找解決方案的人。
本書由多位安全領(lǐng)域的著名專家編寫,按部就班地描述了灰帽黑客適用的道德、法律、操作過程、使用的工具和方法,旨在使你成為一個(gè)合格、全面的正義黑客。
全書分為4大部分共15章。第1部分從道德規(guī)范和法律的角度介紹正義黑客,包括相關(guān)制度、工作步驟以及正確的漏洞發(fā)現(xiàn)過程,這些內(nèi)容在同類書中極少涉及;第2部分介紹了滲透測試的過程與工具,包括建立測試團(tuán)隊(duì)和實(shí)驗(yàn)室、在工作中合法地保護(hù)自己、嗅探工具和滲透測試工具的合理使用;第3部分講解各種攻擊方法,有使用編程技巧對Linux系統(tǒng)的緩沖區(qū)、格式串和堆進(jìn)行攻擊,創(chuàng)建shellcode攻擊,編寫對Windows漏洞的攻擊,并對代碼逐行分析、點(diǎn)睛技巧,也是同類書難以尋覓;第4部分主要介紹各種漏洞分析方法和工具,包括被動(dòng)分...
灰帽黑客在網(wǎng)絡(luò)安全中代表發(fā)現(xiàn)漏洞但不利用漏洞進(jìn)行攻擊,而是與軟件廠商協(xié)作尋找解決方案的人。
本書由多位安全領(lǐng)域的著名專家編寫,按部就班地描述了灰帽黑客適用的道德、法律、操作過程、使用的工具和方法,旨在使你成為一個(gè)合格、全面的正義黑客。
全書分為4大部分共15章。第1部分從道德規(guī)范和法律的角度介紹正義黑客,包括相關(guān)制度、工作步驟以及正確的漏洞發(fā)現(xiàn)過程,這些內(nèi)容在同類書中極少涉及;第2部分介紹了滲透測試的過程與工具,包括建立測試團(tuán)隊(duì)和實(shí)驗(yàn)室、在工作中合法地保護(hù)自己、嗅探工具和滲透測試工具的合理使用;第3部分講解各種攻擊方法,有使用編程技巧對Linux系統(tǒng)的緩沖區(qū)、格式串和堆進(jìn)行攻擊,創(chuàng)建shellcode攻擊,編寫對Windows漏洞的攻擊,并對代碼逐行分析、點(diǎn)睛技巧,也是同類書難以尋覓;第4部分主要介紹各種漏洞分析方法和工具,包括被動(dòng)分析,在源代碼和二進(jìn)制文件中識(shí)別漏洞并打補(bǔ)丁,對軟件進(jìn)行逆向工程、雜湊等。
本書涵蓋了Linux和Windows系統(tǒng),原理和技術(shù)并重,涉及面廣,是信息安全管理人員、程序員以及對黑客技術(shù)感興趣讀者的必備工具書。
作者簡介
Allen Harper,CISSP。曾任美國財(cái)政部、國稅局計(jì)算機(jī)安全應(yīng)急響應(yīng)中心的安全分析師,現(xiàn)任N2NetSecurity公司總裁。Allen經(jīng)常在Black Hat和Techno等會(huì)議上發(fā)表演講。
Shon Harris,CISSP;Logical Security總裁、作家、教育工作者、安全顧問。Shon已經(jīng)發(fā)表多篇著作和論文,Information Security Magazine雜志曾將她評(píng)為信息安全領(lǐng)域的25位杰出女性之一。
Jonathan Ness,CHFI,微軟安全響應(yīng)中心首席軟件安全工程師。
Chris Eagle,美國加州蒙特利海軍研究生院計(jì)算機(jī)科學(xué)系高級(jí)講師。
Gideon J. Lenkey,CISSP,是Ra Security Systems公司總裁兼共同創(chuàng)始人。
Terron Williams,NSA IA...
作者簡介
Allen Harper,CISSP。曾任美國財(cái)政部、國稅局計(jì)算機(jī)安全應(yīng)急響應(yīng)中心的安全分析師,現(xiàn)任N2NetSecurity公司總裁。Allen經(jīng)常在Black Hat和Techno等會(huì)議上發(fā)表演講。
Shon Harris,CISSP;Logical Security總裁、作家、教育工作者、安全顧問。Shon已經(jīng)發(fā)表多篇著作和論文,Information Security Magazine雜志曾將她評(píng)為信息安全領(lǐng)域的25位杰出女性之一。
Jonathan Ness,CHFI,微軟安全響應(yīng)中心首席軟件安全工程師。
Chris Eagle,美國加州蒙特利海軍研究生院計(jì)算機(jī)科學(xué)系高級(jí)講師。
Gideon J. Lenkey,CISSP,是Ra Security Systems公司總裁兼共同創(chuàng)始人。
Terron Williams,NSA IAM-IEM、CEH、CSSLP,Elster Electricity資深測試工程師。
