王朝百科
分享
 
 
 

暗战亮剑-软件漏洞发掘与安全防范实战

王朝百科·作者佚名  2012-02-28  
宽屏版  字体: |||超大  

基本信息书名: 暗战亮剑-软件漏洞发掘与安全防范实战

作者: 王继刚,曲慧文,王刚编著

出 版 社: 人民邮电出版社

出版时间: 2010-7-1

I S B N : 9787115228703

定价:[1]¥45.00

内容简介本书采用通俗易懂的语言,将软件漏洞的发掘过程清晰地展现给每一位读者。全书分为10章。第1章介绍常见的软件漏洞,及这些漏洞出现的原因和危害;第2章主要讲解建立发掘软件安全漏洞的环境;第3章~第9章全面讲解针对不同类型软件的安全漏洞应该采取的漏洞发掘方法。同时结合实际操作和案例解析的方式带领读者学习;第10章针对普通的软件用户和专业的软件开发者,分别给出了如何防范针对软件漏洞的恶意攻击和预防软件出现漏洞的方法。

本书实践性强,第一次以具体软件漏洞案例的形式向读者揭示了软件漏洞是怎样被发现,又怎样被利用的全过程。在讲述软件漏洞发掘技术的时候,将软件漏洞的危害性、破坏性一起告诉读者,目的是为了让读者在明白如何发现漏洞的时候,更知道如何防范软件漏洞。

随书附送的光盘中,为读者提供了软件漏洞发掘的视频教程,这是一个极具学习和参考价值的视频教程。

本书不仅从软件安全研究人员的角度谈论如何发现软件漏洞,也从软件开发者的角度给出了防止软件出现漏洞的方法,以帮助软件编程人员开发出安全的软件系统。

本书适合所有关注软件安全的人们,尤其是从事软件安全测试的读者。同时,本书也可以作为计算机安全培训及高等院校的教材和参考书。

图书目录第1章无法摆脱的漏洞

1.1软件漏洞的概念

1.2软件漏洞的分类

1.2.1缓冲区溢出漏洞

1.2.2整数溢出漏洞

1.2.3格式化字符串漏洞

1.2.4指针覆盖漏洞

1.2.5SQL注入漏洞

1.2.6Bypass漏洞

1.2.7信息泄露漏洞

1.2.8越权型漏洞

1.3软件漏洞的危害

1.3.1无法正常使用

1.3.2引发恶性事件

1.3.3关键数据丢失

1.3.4秘密信息泄露

1.3.5被安装木马病毒

1.4安全漏洞出现的原因

1.4.1小作坊式的软件开发

1.4.2赶进度带来的弊端

1.4.3被轻视的软件安全测试

1.4.4淡薄的安全思想

1.4.5不完善的安全维护

1.5做一名软件安全的维护者

第2章建立软件漏洞发掘环境

2.1虚拟机的安装

2.1.1虚拟机的概念

2.1.2为什么选择虚拟机

2.1.3VMware的基本使用

2.2IIS的安装

2.3用XAMPP建立网站环境

2.4软件漏洞发掘的基本步骤

2.4.1提供源代码的情况

2.4.2没有源代码的情况

2.5软件漏洞发掘中需要注意的问题

2.5.1漏洞成因的确定

2.5.2漏洞危害的确定

2.5.3多平台下的测试

第3章文字处理型软件的漏洞剖析

3.1何谓文字处理型软件

3.2文字处理型软件漏洞的发掘思想

3.2.1主动的功能测试

3.2.2被动的输入性测试

3.2.3两个漏洞发掘工作必备的软件

3.3发掘文字处理型软件漏洞的难点

3.3.1文件格式的不公开

3.3.2手工测试任务量大

3.4发掘漏洞软件FileFuzz的出现

3.5实战课之一:使用FileFuzz发掘文字处理软件漏洞

3.6文字处理型软件漏洞的危害与利用

3.6.1ShellCode与木马植入

3.6.2本地权限与系统命令

3.6.3邮件附件中的隐蔽杀手

3.7实战课之二:编写属于自己的发掘漏洞程序

3.8媒体播放软件的漏洞发掘

3.9文件处理型软件的漏洞发掘

3.10FileFuzz程序的弊端

3.10.1不善于发掘明文式漏洞

3.10.2时间消耗大

3.10.3误报几率高

3.10.4盲目性大

3.11FileFuzz程序的发展方向

3.11.1自动判断文件格式

3.11.2框架式的组成

3.11.3自动分析与回溯测试

3.12防范漏洞攻击的方法

3.12.1及时升级软件补丁

3.12.2防范来路不明的文档

3.13小结

第4章实战远程服务型软件的漏洞发掘

第5章浏览器软件的漏洞发掘

第6章实战ActiveX控件的安全漏洞发掘

第7章实战开源软件的安全漏洞发掘

第8章安全防护软件漏洞攻防

第9章系统内核里发掘漏洞

第10章全面防范软件漏洞

附录A一个发送自定义TCP数据包的Visual C++程序

附录B一个驱动程序的完整实现程序

参考文献

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
如何用java替换看不见的字符比如零宽空格​十六进制U+200B
 干货   2023-09-10
网页字号不能单数吗,网页字体大小为什么一般都是偶数
 干货   2023-09-06
java.lang.ArrayIndexOutOfBoundsException: 4096
 干货   2023-09-06
Noto Sans CJK SC字体下载地址
 干货   2023-08-30
window.navigator和navigator的区别是什么?
 干货   2023-08-23
js获取referer、useragent、浏览器语言
 干货   2023-08-23
oscache遇到404时会不会缓存?
 干货   2023-08-23
linux下用rm -rf *删除大量文件太慢怎么解决?
 干货   2023-08-08
刀郎新歌破世界纪录!
 娱乐   2023-08-01
js实现放大缩小页面
 干货   2023-07-31
生成式人工智能服务管理暂行办法
 百态   2023-07-31
英语学习:过去完成时The Past Perfect Tense举例说明
 干货   2023-07-31
Mysql常用sql命令语句整理
 干货   2023-07-30
科学家复活了46000年前的虫子
 探索   2023-07-29
英语学习:过去进行时The Past Continuous Tense举例说明
 干货   2023-07-28
meta name="applicable-device"告知页面适合哪种终端设备:PC端、移动端还是自适应
 干货   2023-07-28
只用css如何实现打字机特效?
 百态   2023-07-15
css怎么实现上下滚动
 干货   2023-06-28
canvas怎么画一个三角形?
 干货   2023-06-28
canvas怎么画一个椭圆形?
 干货   2023-06-28
canvas怎么画一个圆形?
 干货   2023-06-28
canvas怎么画一个正方形?
 干货   2023-06-28
中国河南省郑州市金水区蜘蛛爬虫ip大全
 干货   2023-06-22
javascript简易动态时间代码
 干货   2023-06-20
感谢员工的付出和激励的话怎么说?
 干货   2023-06-18
 
>>返回首页<<
 
 
静静地坐在废墟上,四周的荒凉一望无际,忽然觉得,凄凉也很美
© 2005- 王朝网络 版权所有