[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

  •  文化

  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

     保健/养生
     体育/运动
     手工/DIY
     休闲/爱好
     英文原版书
     港台图书
     研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学
  • 網絡攻防技術與實戰——軟件漏洞挖掘與利用
    該商品所屬分類:計算機/網絡 -> 信息安全
    【市場價】
    761-1104
    【優惠價】
    476-690
    【作者】 孫夫雄 
    【所屬類別】 圖書  計算機/網絡  信息安全 
    【出版社】清華大學出版社 
    【ISBN】9787302617273
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝-膠訂

    是否套裝:否
    國際標準書號ISBN:9787302617273
    作者:孫夫雄

    出版社:清華大學出版社
    出版時間:2023年01月 

        
        
    "

    產品特色

    編輯推薦

    本書基於Windows和Linux操作繫統平臺編寫,繫統地講解分析與利用軟件漏洞所需的各類工具、理論技術和實戰方法,注重實操性,配套資源豐富。


     

     
    內容簡介

    本書是基於Windows和Linux操作繫統平臺編寫的軟件漏洞分析和利用的項目教程。本書共12章,包括可執行文件格式解析、逆向工程及其工具、加殼與脫殼、緩衝區溢出、漏洞挖掘和利用、異常處理機制及其Exploit、GS保護及其Exploit、ASLR和DEP保護及其Exploit、返回導向編程、Linux Exploit、Egg Hunting技術和堆噴射技術等。 本書內容豐富,特色鮮明,實用操作性強,可作為信息安全專業、計算機及其相關專業本科生的信息安全實踐教材,也可以作為計算機用戶的參考書和培訓教材。

    作者簡介

    孫夫雄,博士,碩士生導師,副教授,國家注冊信息安全工程師,國家信息安全水平考試培訓(NISI)講師,湖北省網絡空間安全學會會員,研究方向為信息安全與機器學習。在信息安全領域具有多年的教學經歷和豐富的教學經驗。

    目錄

    第1章可執行文件格式解析
    1.1項目目的
    1.2項目環境
    1.3名詞解釋
    1.4預備知識
    1.4.1ELF文件格式
    1.4.2PE文件格式
    1.5項目實現及步驟
    1.5.1任務一: EXE注入
    1.5.2任務二: EXE感染
    1.6思考題
    第2章逆向工程及其工具
    2.1項目目的


    第1章可執行文件格式解析


    1.1項目目的


    1.2項目環境


    1.3名詞解釋


    1.4預備知識


    1.4.1ELF文件格式


    1.4.2PE文件格式


    1.5項目實現及步驟


    1.5.1任務一: EXE注入


    1.5.2任務二: EXE感染


    1.6思考題


    第2章逆向工程及其工具


    2.1項目目的


    2.2項目環境


    2.3名詞解釋


    2.4預備知識


    2.4.1逆向工程


    2.4.2彙編語言


    2.4.3逆向工具


    2.5項目實現及步驟


    2.5.1任務一: 用IDA修改貪喫蛇遊戲


    2.5.2任務二: 用IDA破解RE50


    2.5.3任務三: 用OllyDbg破解TraceMe


    2.5.4任務四: Elfcrackme2程序的逆向分析


    2.5.5任務五: 用WinDbg分析代碼


    2.6思考題


    第3章加殼與脫殼


    3.1項目目的


    3.2項目環境


    3.3名詞解釋


    3.4預備知識


    3.4.1加殼技術


    3.4.2加殼及相關軟件


    3.4.3查殼軟件


    3.4.4脫殼及其方法


    3.5項目實現及步驟


    3.5.1任務一: 加殼操作


    3.5.2任務二: 用工具脫殼


    3.5.3任務三: 自定義加殼程序及脫殼


    3.5.4任務四: 調試脫殼


    3.6思考題


    第4章緩衝區溢出


    4.1項目目的


    4.2項目環境


    4.3名詞解釋


    4.4預備知識


    4.4.1Exploit


    4.4.2程序的內存布局


    4.4.3棧溢出


    4.4.4緩衝區溢出的防範及常見漏洞函數


    4.4.5Metasploit


    4.4.6Perl語言


    4.5項目實現及步驟


    4.5.1任務一: 逆向分析pwnme


    4.5.2任務二: Windows漏洞服務器


    4.6思考題


    第5章漏洞的挖掘和利用


    5.1項目目的


    5.2項目環境


    5.3名詞解釋


    5.4預備知識


    5.4.1漏洞簡介


    5.4.2繫統漏洞


    5.4.3漏洞類別


    5.5項目實現及步驟


    5.6思考題


    第6章異常處理機制及其Exploit


    6.1項目目的


    6.2項目環境


    6.3名詞解釋


    6.4預備知識


    6.4.1SEH的原理


    6.4.2Unicode編碼


    6.5項目實現及步驟


    6.5.1任務一: SEH機制分析


    6.5.2任務二: SoriTong軟件的漏洞及其利用方法


    6.5.3任務三: Xion軟件的漏洞及其利用方法


    6.6思考題


    第7章GS保護及其Exploit


    7.1項目目的


    7.2項目環境


    7.3名詞解釋


    7.4預備知識


    7.4.1GS機制的原理


    7.4.2虛函數及其對抗GS的方法


    7.5項目實現及步驟


    7.5.1任務一: GS機制的分析


    7.5.2任務二: 利用加載模塊之外的地址繞過SafeSEH和GS


    7.5.3任務三: 虛函數分析


    7.5.4任務四: 覆蓋虛函數突破GS


    7.5.5任務五: 替換棧中和.data中的cookie


    7.6思考題


    第8章ASLR和DEP保護及其Exploit


    8.1項目目的


    8.2項目環境


    8.3名詞解釋


    8.4預備知識


    8.4.1DEP


    8.4.2ASLR


    8.4.3Byakugan


    8.5項目實現及步驟


    8.5.1任務一: 關閉進程的DEP


    8.5.2任務二: BLAZEDVD的漏洞及其利用方法


    8.6思考題


    第9章返回導向編程


    9.1項目目的


    9.2項目環境


    9.3名詞解釋


    9.4預備知識


    9.4.1ROP技術


    9.4.2Linux繫統中的ROP技術


    9.4.3Windows繫統中的ROP技術


    9.5項目實現及步驟


    9.5.1任務一: RMMP3 Converter的漏洞及其利用方法


    9.5.2任務二: Vulnserver的漏洞及其利用方法


    9.6思考題


    第10章Linux Exploit


    10.1項目目的


    10.2項目環境


    10.3名詞解釋


    10.4預備知識


    10.4.1保護機制


    10.4.2核心轉儲


    10.4.3Ret2Libc技術


    10.4.4GOT表與PLT表


    10.5項目實現及步驟


    10.5.1任務一: 對無任何防護的繫統進行Exploit


    10.5.2任務二: 通過Ret2Libc繞過NX


    10.5.3任務三: 通過Ret2Libc繞過NX和ASLR防護


    10.5.4任務四: NX和ASLR防護中無libc


    10.5.5任務五: 64位Linux繫統下的Exploit


    10.6思考題


    第11章Egg Hunting技術


    11.1項目目的


    11.2項目環境


    11.3名詞解釋


    11.4預備知識


    11.4.1簡介


    11.4.2工作原理


    11.4.3Linux繫統中的Egg Hunting方案


    11.4.4Windows繫統中的Egg Hunting方案


    11.5項目實現及步驟


    11.5.1任務一: Eureka的漏洞及其利用方法


    11.5.2任務二: Kolibri WebServer的漏洞及其利用方法


    11.5.3任務三: Linux中的Egg Hunting技術


    11.6思考題


    第12章堆噴射技術


    12.1項目目的


    12.2項目環境


    12.3名詞解釋


    12.4預備知識


    12.4.1堆噴射


    12.4.2ActiveX 控件


    12.4.3COMRaider工具


    12.4.4UseAfterFree漏洞


    12.4.5JavaScript編碼


    12.5項目實現及步驟


    12.5.1任務一: 噴射shellcode塊


    12.5.2任務二: 利用Rspmp3ocx320sw控件的漏洞


    12.5.3任務三: 利用IE 8.0的UAF漏洞


    12.6思考題


     

    前言

    本書繫統地講解了軟件漏洞分析與利用所需的各類工具、理論技術和實戰方法,主要涉及Windows和Linux操作繫統平臺,選擇經典漏洞作為實踐項目,項目內容由淺入深、由易到難,比較容易操作和實現,旨在通過實踐提高讀者對軟件漏洞的分析和利用能力及針對各種破解手段的防範能力。全書內容分為12章,每章中的實踐項目包括項目目的、項目環境及工具、知識要點、項目實現和步驟及思考題等部分。
    第1章介紹可執行文件ELF和PE的格式及其相關術語,並完成可執行文件注入和感染的任務操作。
    第3章介紹加殼與脫殼的概念、工作原理和工具,完成利用工具或手工加殼與脫殼等任務操作。
    第5章介紹軟件漏洞的概念和類型,通過對2個經典軟件的漏洞進行挖掘、分析和利用的項目,加深讀者對軟件漏洞的理解。
    第6章介紹結構化異常處理(structured exception handling,SEH)機制和利用SEH實現緩衝區溢出的攻擊方法,以及Unicode漏洞的挖掘與利用方法。


    本書繫統地講解了軟件漏洞分析與利用所需的各類工具、理論技術和實戰方法,主要涉及Windows和Linux操作繫統平臺,選擇經典漏洞作為實踐項目,項目內容由淺入深、由易到難,比較容易操作和實現,旨在通過實踐提高讀者對軟件漏洞的分析和利用能力及針對各種破解手段的防範能力。全書內容分為12章,每章中的實踐項目包括項目目的、項目環境及工具、知識要點、項目實現和步驟及思考題等部分。
    第1章介紹可執行文件ELF和PE的格式及其相關術語,並完成可執行文件注入和感染的任務操作。


    第2章介紹逆向工程的概念和原理,以及目前常用的逆向工具,利用工具完成對軟件的篡改、破解、漏洞分析等任務操作。
    第3章介紹加殼與脫殼的概念、工作原理和工具,完成利用工具或手工加殼與脫殼等任務操作。


    第4章介紹緩衝區溢出的概念和原理,通過實踐理解緩衝區溢出的工作機理,並完成Windows和Linux操作繫統代碼的緩衝區溢出任務操作。
    第5章介紹軟件漏洞的概念和類型,通過對2個經典軟件的漏洞進行挖掘、分析和利用的項目,加深讀者對軟件漏洞的理解。
    第6章介紹結構化異常處理(structured exception handling,SEH)機制和利用SEH實現緩衝區溢出的攻擊方法,以及Unicode漏洞的挖掘與利用方法。


    第7章分析軟件保護中安全檢查機制(GS)的工作原理,並介紹繞過這一保護的相關技術,實踐驗證幾種繞過GS保護的方法。
    第8章介紹軟件保護中的地址空間配置隨機化(address space layout randomization,ASLR)和數據執行保護機制(data execution prevention,DEP)保護的工作原理,以及繞過這些保護措施的技術,實踐完成對經典軟件漏洞的挖掘、分析和利用。
    第9章介紹返回導向編程(return oriented programming,ROP)技術的實現原理和方法,實踐完成對經典軟件的漏洞進行ROP編程的過程。


    第10章介紹32位和64位Linux操作繫統下軟件漏洞的分析、挖掘和利用技術。
    第11章介紹Egg Hunting技術的原理和方法,實踐完成對經典軟件漏洞的挖掘、分析和利用。
    第12章介紹堆噴射技術的原理和方法,實踐完成對經典軟件漏洞的挖掘、分析和利用。
    本書由孫夫雄主編,楊忠傑參與了第1、2章和第10章的編寫,管浩澄參與了第3章和第9章的編寫,邵思源、陳洋和陳宸參與了第4~7章的編寫,本書的校驗由梁嘉欣、彭暢協助完成。
    本書可以作為非計算機或計算機相關專業的本科生和研究生通識課程的配套實驗教材,書中涉及的工具和代碼皆可在清華大學出版社官網下載。
    由於作者自身水平有限,本書如有不妥甚至錯誤之處,懇請讀者和專家提出寶貴意見。
    編者


    2022年9月


     


     

















     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部