[ 收藏 ] [ 繁体中文 ]  
臺灣貨到付款、ATM、超商、信用卡PAYPAL付款,4-7個工作日送達,999元臺幣免運費   在線留言 商品價格為新臺幣 
首頁 電影 連續劇 音樂 圖書 女裝 男裝 童裝 內衣 百貨家居 包包 女鞋 男鞋 童鞋 計算機周邊

商品搜索

 类 别:
 关键字:
    

商品分类

  •  管理

     一般管理学
     市场/营销
     会计
     金融/投资
     经管音像
     电子商务
     创业企业与企业家
     生产与运作管理
     商务沟通
     战略管理
     商业史传
     MBA
     管理信息系统
     工具书
     外文原版/影印版
     管理类职称考试
     WTO
     英文原版书-管理
  •  投资理财

     证券/股票
     投资指南
     理财技巧
     女性理财
     期货
     基金
     黄金投资
     外汇
     彩票
     保险
     购房置业
     纳税
     英文原版书-投资理财
  •  经济

     经济学理论
     经济通俗读物
     中国经济
     国际经济
     各部门经济
     经济史
     财政税收
     区域经济
     统计 审计
     贸易政策
     保险
     经济数学
     各流派经济学说
     经济法
     工具书
     通货膨胀
     财税外贸保险类考试
     英文原版书-经济
  •  社会科学

     语言文字
     社会学
     文化人类学/人口学
     新闻传播出版
     社会科学总论
     图书馆学/档案学
     经典名家作品集
     教育
     英文原版书-社会科学
  •  哲学

     哲学知识读物
     中国古代哲学
     世界哲学
     哲学与人生
     周易
     哲学理论
     伦理学
     哲学史
     美学
     中国近现代哲学
     逻辑学
     儒家
     道家
     思维科学
     马克思主义哲学
     经典作品及研究
     科学哲学
     教育哲学
     语言哲学
     比较哲学
  •  宗教

  •  心理学

  •  古籍

     经部  史类  子部  集部  古籍管理  古籍工具书  四库全书  古籍善本影音本  中国藏书
  •  文化

     文化评述  文化随笔  文化理论  传统文化  世界各国文化  文化史  地域文化  神秘文化  文化研究  民俗文化  文化产业  民族文化  书的起源/书店  非物质文化遗产  文化事业  文化交流  比较文化学
  •  历史

     历史普及读物
     中国史
     世界史
     文物考古
     史家名著
     历史地理
     史料典籍
     历史随笔
     逸闻野史
     地方史志
     史学理论
     民族史
     专业史
     英文原版书-历史
     口述史
  •  传记

  •  文学

  •  艺术

     摄影
     绘画
     小人书/连环画
     书法/篆刻
     艺术设计
     影视/媒体艺术
     音乐
     艺术理论
     收藏/鉴赏
     建筑艺术
     工艺美术
     世界各国艺术概况
     民间艺术
     雕塑
     戏剧艺术/舞台艺术
     艺术舞蹈
     艺术类考试
     人体艺术
     英文原版书-艺术
  •  青春文学

  •  文学

     中国现当代随笔
     文集
     中国古诗词
     外国随笔
     文学理论
     纪实文学
     文学评论与鉴赏
     中国现当代诗歌
     外国诗歌
     名家作品
     民间文学
     戏剧
     中国古代随笔
     文学类考试
     英文原版书-文学
  •  法律

     小说
     世界名著
     作品集
     中国古典小说
     四大名著
     中国当代小说
     外国小说
     科幻小说
     侦探/悬疑/推理
     情感
     魔幻小说
     社会
     武侠
     惊悚/恐怖
     历史
     影视小说
     官场小说
     职场小说
     中国近现代小说
     财经
     军事
  •  童书

  •  成功/励志

  •  政治

  •  军事

  •  科普读物

  •  计算机/网络

     程序设计
     移动开发
     人工智能
     办公软件
     数据库
     操作系统/系统开发
     网络与数据通信
     CAD CAM CAE
     计算机理论
     行业软件及应用
     项目管理 IT人文
     计算机考试认证
     图形处理 图形图像多媒体
     信息安全
     硬件
     项目管理IT人文
     网络与数据通信
     软件工程
     家庭与办公室用书
  •  建筑

     执业资格考试用书  室内设计/装潢装修  标准/规范  建筑科学  建筑外观设计  建筑施工与监理  城乡规划/市政工程  园林景观/环境艺术  工程经济与管理  建筑史与建筑文化  建筑教材/教辅  英文原版书-建筑
  •  医学

     中医
     内科学
     其他临床医学
     外科学
     药学
     医技学
     妇产科学
     临床医学理论
     护理学
     基础医学
     预防医学/卫生学
     儿科学
     医学/药学考试
     医院管理
     其他医学读物
     医学工具书
  •  自然科学

     数学
     生物科学
     物理学
     天文学
     地球科学
     力学
     科技史
     化学
     总论
     自然科学类考试
     英文原版书-自然科学
  •  工业技术

     环境科学
     电子通信
     机械/仪表工业
     汽车与交通运输
     电工技术
     轻工业/手工业
     化学工业
     能源与动力工程
     航空/航天
     水利工程
     金属学与金属工艺
     一般工业技术
     原子能技术
     安全科学
     冶金工业
     矿业工程
     工具书/标准
     石油/天然气工业
     原版书
     武器工业
     英文原版书-工业技
  •  农业/林业

     园艺  植物保护  畜牧/狩猎/蚕/蜂  林业  动物医学  农作物  农学(农艺学)  水产/渔业  农业工程  农业基础科学  农林音像
  •  外语

  •  考试

  •  教材

  •  工具书

  •  中小学用书

  •  中小学教科书

  •  动漫/幽默

  •  烹饪/美食

  •  时尚/美妆

  •  旅游/地图

  •  家庭/家居

  •  亲子/家教

  •  两性关系

  •  育儿/早教

  •  保健/养生

  •  体育/运动

  •  手工/DIY

  •  休闲/爱好

  •  英文原版书

  •  港台图书

  •  研究生
     工学
     公共课
     经济管理
     理学
     农学
     文法类
     医学

  •  音乐
     音乐理论

     声乐  通俗音乐  音乐欣赏  钢琴  二胡  小提琴
  • 0 day安全:軟件漏洞分析技術(含光盤1張)
    該商品所屬分類:計算機/網絡 -> 軟件工程
    【市場價】
    243-352
    【優惠價】
    152-220
    【作者】 王清 編著 
    【所屬類別】 圖書  計算機/網絡  軟件工程/開發項目管理 
    【出版社】電子工業出版社 
    【ISBN】9787121060779
    【折扣說明】一次購物滿999元台幣免運費+贈品
    一次購物滿2000元台幣95折+免運費+贈品
    一次購物滿3000元台幣92折+免運費+贈品
    一次購物滿4000元台幣88折+免運費+贈品
    【本期贈品】①優質無紡布環保袋,做工棒!②品牌簽字筆 ③品牌手帕紙巾
    版本正版全新電子版PDF檔
    您已选择: 正版全新
    溫馨提示:如果有多種選項,請先選擇再點擊加入購物車。
    *. 電子圖書價格是0.69折,例如了得網價格是100元,電子書pdf的價格則是69元。
    *. 購買電子書不支持貨到付款,購買時選擇atm或者超商、PayPal付款。付款後1-24小時內通過郵件傳輸給您。
    *. 如果收到的電子書不滿意,可以聯絡我們退款。謝謝。
    內容介紹



    開本:16開
    紙張:膠版紙
    包裝:平裝

    是否套裝:否
    國際標準書號ISBN:9787121060779
    作者:王清編著

    出版社:電子工業出版社
    出版時間:2008年04月 

        
        
    "

    編輯推薦
    國內知名軟件安全網站——看雪學院鼎力打造!
    堆棧原理講解:
    精闢的論述帶您重遊計算機體繫架構關鍵部位,深入解讀惡意代碼踐踏內存的技倆,為漏洞分析打下良好的理論基礎。
    漏洞調試實驗:
    一繫列精心設計的Demo程序向您準確展示堆棧的技術細節,帶您在實踐中跨過漏洞分析的技術門檻,真正步入信息安全技術的殿堂。
    高級Exploit思路:
    細數Black Hat上若干著名議題中提出的漏洞利用方法,開闊視野,遠瞻安全技術前沿動態。
    微軟安全機制揭秘:
    深入挖掘GS安全編譯選項、堆棧保護、Safe S.E.H等安全機制。知己知彼,知彼知己,在回顧安全技術對抗的過程中提高自己。
    經典Oday案例分析:
    精選歷史上若干著名繫統漏洞進行剖析。在真實案例分析的過程中學習漏洞分析技術,了解計算機應急響應的嚴峻性。
    軟件安全性測試:
    高級逆向工具、Fuzz測試、攻擊測試(Penetration testing)介紹,從軟件開發與測試的角度增強產品的安全性。 
    內容簡介
    本書分為4篇17章,繫統全面地介紹了Windows平臺緩衝區溢出漏洞的分析、檢測與防護。篇為常用工具和基礎知識的介紹;第二篇從攻擊者的視角出發,揭秘了攻擊者利用漏洞的常用伎倆,了解這些知識對進行計算機應急響應和提高軟件產品安全性至關重要;第三篇在第二篇的基礎上,從安全專家的角度介紹了漏洞分析和計算機應急響應方面的知識;第四篇則站在軟件工程師的角度講述如何在開發、測試等軟件生命周期的各個環節中加入安全因素,以增強軟件產品的安全性。
    作者簡介
    王清,網絡ID:failwest,於西安交通大學先後獲得計算機科學與技術學士學位、繫統工程專業碩士學位。曾工作於*下一代互聯網與網絡安全重點實驗室,研究興趣涉及蠕蟲建模、高級IDS算法、網站安全、代碼審計、漏洞分析、病毒分析、逆向工程等領域。現就職於Symantec產
    目錄
    第1篇基礎知識
    第1章漏洞概述
    1.1bug與漏洞
    1.2幾個令人困惑的安全問題
    1.3漏洞挖掘、漏洞分析、漏洞利用
    1.4漏洞的公布與0 day響應
    第2章二進制文件概述
    2.1PE文件格式
    2.2虛擬內存
    2.3PE文件與虛擬內存之間的映射
    第3章工具
    3.1OllyDbg簡介
    3.2SoftICE簡介
    3.3WinDbg 簡介第1篇基礎知識
    第1章漏洞概述
    1.1bug與漏洞
    1.2幾個令人困惑的安全問題
    1.3漏洞挖掘、漏洞分析、漏洞利用
    1.4漏洞的公布與0 day響應
    第2章二進制文件概述
    2.1PE文件格式
    2.2虛擬內存
    2.3PE文件與虛擬內存之間的映射
    第3章工具
    3.1OllyDbg簡介
    3.2SoftICE簡介
    3.3WinDbg 簡介
    3.4IDA Pro簡介
    3.5二進制編輯器
    3.6虛擬機簡介
    3.7Crack二進制文件
    第2篇漏洞利用
    第4章棧溢出利用
    4.1繫統棧的工作原理
    4.1.1內存的不同用途
    4.1.2棧與繫統棧
    4.1.3函數調用時發生了什麼
    4.1.4寄存器與函數棧幀
    4.1.5函數調用約定與相關指令
    4.2修改鄰接變量
    4.2.1修改鄰接變量的原理
    4.2.2突破密碼驗證程序
    4.3修改函數返回地址
    4.3.1返回地址與程序流程
    4.3.2控制程序的執行流程
    4.4代碼植入
    4.4.1代碼植入的原理
    4.4.2向進程中植入代碼
    第5章開發shellcode的藝術
    5.1shellcode概述
    5.1.1shellcode與exploit
    5.1.2shellcode需要解決的問題
    5.2定位shellcode
    5.2.1棧幀移位與jmp esp
    5.2.2獲取“跳板”的地址
    5.2.3使用“跳板”定位的exploit
    5.3緩衝區的組織
    5.3.1緩衝區的組成
    5.3.2抬高棧頂保護shellcode
    5.3.3使用其他跳轉指令
    5.3.4不使用跳轉指令
    5.3.5函數返回地址移位
    5.4開發通用的shellcode
    5.4.1定位API的原理
    5.4.2shellcode的加載與調試
    5.4.3動態定位API地址的shellcode
    5.5shellcode編碼技術
    5.5.1為什麼要對shellcode編碼
    5.5.2會“變形”的shellcode
    5.6為shellcode“減肥”
    5.6.1shellcode瘦身大法
    5.6.2選擇恰當的hash算法
    5.6.3191個字節的bindshell
    第6章堆溢出利用
    6.1堆的工作原理
    6.1.1Windows堆的歷史
    6.1.2堆與棧的區別
    6.1.3堆的數據結構與管理策略
    6.2在堆中漫遊
    6.2.1堆分配函數之間的調用關繫
    6.2.2堆的調試方法
    6.2.3識別堆表
    6.2.4堆塊的分配
    6.2.5堆塊的釋放
    6.2.6堆塊的合並
    6.3堆溢出利用(上)——DWORD SHOOT
    6.3.1鏈表“拆卸”中的問題
    6.3.2在調試中體會“DWORD SHOOT”
    6.4堆溢出利用(下)——代碼植入
    6.4.1DWORD SHOOT的利用方法
    6.4.2狙擊P.E.B中RtlEnterCritical-Section()的函數指針
    6.4.3堆溢出利用的注意事項
    第7章Windows異常處理機制深入淺出
    7.1S.E.H概述
    7.2在棧溢出中利用S.E.H
    7.3在堆溢出中利用S.E.H
    7.4挖掘Windows異常處理
    7.4.1不同級別的S.E.H
    7.4.2線程的異常處理
    7.4.3進程的異常處理
    7.4.4繫統默認的異常處理U.E.F
    7.4.5異常處理流程的總結
    7.5V.E.H簡介
    第8章高級內存攻擊技術
    8.1狙擊異常處理機制
    8.1.1攻擊V.E.H鏈表的頭節點
    8.1.2攻擊TEB中的S.E.H頭節點
    8.1.3攻擊U.E.F
    8.1.4攻擊PEB中的函數指針
    8.2“off by one”的利用
    8.3攻擊C++的虛函數
    8.4Heap Spray:堆與棧的協同攻擊
    第9章揭秘Windows安全機制
    9.1Service Pack 2簡介
    9.2百密一疏的S.E.H驗證
    9.3棧中的較量
    9.3.1.net中的GS安全編譯選項
    9.3.2GS機制面臨的挑戰
    9.4重重保護下的堆
    9.5硬件方面的安全措施
    第10章用MetaSploit開發Exploit
    10.1漏洞測試平臺MSF 簡介
    10.2入侵Windows繫統
    10.2.1漏洞簡介
    10.2.2圖形界面的漏洞測試
    10.2.3console界面的漏洞測試
    10.3利用MSF制作shellcode
    10.4用MSF掃描“跳板”
    10.5Ruby語言簡介
    10.6“傻瓜式”Exploit開發
    10.7用MSF發布POC
    第11章其他漏洞利用技術
    11.1格式化串漏洞
    11.1.1printf中的缺陷
    11.1.2用printf讀取內存數據
    11.1.3用printf向內存寫數據
    11.1.4格式化串漏洞的檢測與防範
    11.2SQL注入攻擊
    11.2.1SQL注入原理
    11.2.2攻擊PHP+MySQL網站
    11.2.3攻擊ASP+SQL Server網站
    11.2.4注入攻擊的檢測與防範
    11.3XSS攻擊
    11.3.1腳本能夠“跨站”的原因
    11.3.2XSS Reflection攻擊場景
    11.3.3Stored XSS攻擊場景
    11.3.4攻擊案例回顧:XSS蠕蟲
    11.3.5XSS的檢測與防範
    第3篇漏洞分析
    第12章漏洞分析技術概述
    12.1漏洞分析的方法
    12.2用“白眉”在PE中漫步
    12.2.1指令追蹤技術與Paimei
    12.2.2Paimei的安裝
    12.2.3使用PE Stalker
    12.2.4迅速定位特定功能對應的代碼
    12.3補丁比較
    第13章MS06-040分析:繫統入侵與蠕蟲
    13.1MS06-040簡介
    13.2漏洞分析
    13.2.1動態調試
    13.2.2靜態分析
    13.3遠程Exploit
    13.3.1RPC編程簡介
    13.3.2實現遠程exploit
    13.3.3改進exploit
    13.3.4MS06-040與蠕蟲
    第14章MS06-055分析:揭秘“網馬”
    14.1MS06-055簡介
    14.1.1矢量標記語言(VML)簡介
    14.1.2O day安全響應紀實
    14.2漏洞分析
    14.3漏洞利用
    14.3.1實踐Heap Spray技術
    14.3.2網頁木馬攻擊
    第15章MS07-060分析:Word文檔中的陰謀
    15.1MS07-060簡介
    15.2POC分析
    第4篇漏洞挖掘與軟件安全性測試
    第16章漏洞挖掘技術淺談
    16.1漏洞挖掘概述
    16.2Fuzz文件格式
    16.2.1File Fuzz簡介
    16.2.2用Paimei實踐File Fuzz
    16.3Fuzz網絡協議
    16.3.1協議測試簡介
    16.3.2SPIKE的Fuzz原理
    16.3.3SPIKE的Hello World
    16.3.4定義Block
    16.3.5生成Fuzz用例
    16.4Fuzz ActiveX
    16.5靜態代碼審計
    第17章安全的軟件生命周期
    17.1Threat Modeling
    17.2編寫安全的代碼
    17.3產品安全性測試
    17.4漏洞管理與應急響應
    參考文獻
    書摘插畫
    插圖
    插圖

    插圖

    插圖

    插圖

    插圖


     
    網友評論  我們期待著您對此商品發表評論
     
    相關商品
    在線留言 商品價格為新臺幣
    關於我們 送貨時間 安全付款 會員登入 加入會員 我的帳戶 網站聯盟
    DVD 連續劇 Copyright © 2024, Digital 了得網 Co., Ltd.
    返回頂部