0day安全 (第2版)

王清 主编

出版时间

2011-06-01

ISBN

9787121133961

评分

★★★★★
AI导读
核心看点
  • 系统讲解Windows平台缓冲区溢出漏洞分析技术
  • 涵盖从基础理论到内核安全的全方位攻防知识
  • 通过大量0day案例帮助读者理解漏洞利用原理
适合谁读
  • 网络安全从业人员及黑客技术发烧友
  • 网络安全专业的研究生或本科生
  • 希望深入理解二进制安全与漏洞挖掘的读者
读前提醒
  • 建议具备计算机基础后再阅读,否则难度较大
  • 书中实验环节极具价值,务必动手实践操作
  • 堆溢出章节难度较高,需耐心钻研与反复练习
读者共识
  • 国内原创Windows安全领域最好的入门书籍之一
  • 相比第一版内容提升巨大,堪称经典名著
  • 讲解细致到位,是进入二进制安全世界的钥匙

本导读基于书籍简介、目录、原文摘录、短评和书评生成,不等同于全文精读。

精彩摘录
  • "1.3.1 Bit and Byte Order Intel 64 and IA-32 processors are “little endian” machines;"
  • "选择字FS"
  • "PEB_LDR_DATA"
  • "故无法满足申请要求。"
  • ""
  • "shellcode中的第一条指令CDF"
  • "DF标志位"
作者简介
王清 网络ID:Failwest。著名信息安全专家,于2008年出版《Odav安全:软件漏洞分析技术》一书。拥有多年的安全审计、安全测试经验。熟悉各类软件安全问题,擅长二进制级别的漏洞调试与分析,Web应用的安全审计以及无线电协议的安全审计等。 张东辉 网络ID:Shineast。于西安交通大学先后获得计算机科学与技术学士学位、硕士学位。曾工作于教育部下一代互联网与网络安全重点实验室。善于漏洞分析和挖掘,木马病毒的攻防研究等,尤其擅长Windows平台内核级别的漏洞攻防技术。
目录
目录
第1篇 漏洞利用原理(初级)
第1章 基础知识 2
1.1 漏洞概述 2
1.1.1 bug与漏洞 2

显示全部
用户评论
缓冲区泄露 shellcode
感觉只能帮助入门
还是要实战才行啊 ...
弥补了一些有关安全的知识,如果乐于此道可以进一步深入研究。
其中的技术很新,演示很详细,很好。
比第一版优秀很多,内容比较基础,但是实验比书本身的内容更有价值。
讲解清晰,代码例子很简短好评
了解漏洞原理
好像已经绝版了,很详细的介绍了各种二进制漏洞的利用技巧。
细节入门
下载
收藏