(已结束)送书福利 —《黑客之道:漏洞发掘的艺术 第2版》

管理员

发布日期: 2020-06-16 10:21:20 浏览量: 774
评分:
star star star star star star star star star star
*转载请注明来自write-bug.com

活动已结束,谢谢支持!!!

年中到了,“全民6·18”你是否又在为买什么书来充电感到苦恼??? Write-Bug 来给大家推(zeng)荐(song)好书啦,本次活动将送出 5 本《黑客之道:漏洞发掘的艺术 第2版》~

送书规则:在评论区写下你的“黑客”故事/梦想/经历,点赞数前 5 名同学即可获赠一本,留言截止时间:6 月 19 日 18 点!

内容介绍

所谓黑客之道,指的是创造性地解决问题的艺术,无论这意味着是独辟蹊径解决了一个难题,还是使用编程技术来发掘漏洞。尽管很多人都自称黑客,但却很少有人具有坚实的技术基础来真正推动黑客之道。

本书不仅介绍了如何运行现有的漏洞,还解释了神秘的黑客技术是如何工作的。本书从黑客角度介绍了C编程的基础知识。

与本书配套的光盘资源(异步社区下载)提供了一个完整的Linux编程和调试环境,从而使我们免于修改自己的操作系统。通过在这个Linux环境中练习本书中的示例,我们可以在掌握理论知识的同时,自行探索黑客技术。通过亲自动手调试代码、溢出缓冲区、劫持网络通信、绕过保护机制、发掘利用密码弱点,我们甚至可以发现新的漏洞。

本书介绍了如下内容:

  • 使用C语言、汇编语言和shell脚本编写程序

  • 使用缓冲区溢出和格式字符串来破坏系统内存,使其运行任意代码

  • 使用调试器来检查处理器寄存器和系统内存,以便彻底理解所发生的事情

  • 绕过常见的安全措施,比如不可执行的堆栈和入侵检测系统

  • 使用端口绑定或回连shellcode来访问服务器,并更改服务器的日志记录行为来藏匿自身

  • 重定向网络流量、隐藏开放的端口自并劫持TCP连接

  • 使用FMS攻击破解加密的无线流浪,并使用密码概率矩阵来加速暴力攻击

黑客总是在不断地突破界限,调查未知事物并提升其技能。即使你还不知道如何进行编程,也可以通过本书学到编程、机器架构、网络通信和黑客技术等知识。将这些知识与本书提供的Linux环境接合起来,尽情释放你的创造力吧!

美国亚马逊全五星好评,畅销10余年,销量10余万

作者简介

Jon Erickson 受过正规的计算机科学教育,从 5 岁起就开始从事黑客和编程相关的事情。他经常在计算机安全会议上发言,并在世界各地培训安全团队。他当前在加利福尼亚北部担任漏洞研究员和安全专家。

目录

  • 第1章 简介

  • 第2章 编程

    • 2.1 编程的含义
    • 2.2 伪代码
    • 2.3 控制结构
    • 2.4 更多编程基本概念
    • 2.5 动手练习
    • 2.6 接着学习基础知识
    • 2.7 内存分段
    • 2.8 运用基础知识构建程序
  • 第3章 漏洞发掘

    • 3.1 通用的漏洞发掘技术
    • 3.2 缓冲区溢出
    • 3.3 尝试使用BASH
    • 3.4 其他内存段中的溢出
    • 3.5 格式化字符串
  • 第4章 网络

    • 4.1 OSI模型
    • 4.2 套接字
    • 4.3 分析较低层的处理细节
    • 4.4 网络嗅探
    • 4.5 拒绝服务
    • 4.6 TCP/IP劫持
    • 4.7 端口扫描
    • 4.8 发动攻击
  • 第5章 shellcode

    • 5.1 对比汇编语言和C语言
    • 5.2 开始编写shellcode
    • 5.3 衍生shell的shellcode
    • 5.4 端口绑定shellcode
    • 5.5 反向连接shellcode
  • 第6章 对策

    • 6.1 用于检测入侵的对策
    • 6.2 系统守护程序
    • 6.3 攻击工具
    • 6.4 日志文件
    • 6.5 忽略明显征兆
    • 6.6 高级伪装
    • 6.7 完整的基础设施
    • 6.8 偷运有效载荷
    • 6.9 缓冲区约束
    • 6.10 加固对策
    • 6.11 不可执行堆栈
    • 6.12 随机排列的堆栈空间
  • 第7章 密码学

    • 7.1 信息理论
    • 7.2 算法运行时
    • 7.3 对称加密
    • 7.4 非对称加密
    • 7.5 混合密码
    • 7.6 密码攻击
    • 7.7 无线802.11b加密
    • 7.8 WEP攻击
  • 第8章 写在最后

送书福利规则

说好的福利这就来,人民邮电出版社异步社区免费为大家提供了 5 本《黑客之道:漏洞发掘的艺术 第2版》!

  • 规则:在评论区写出你的“黑客”故事/梦想/经历,评论点赞数前 5 名的同学(点赞数相同,则评论时间早的同学胜出),每人获赠一本《黑客之道:漏洞发掘的艺术 第2版》(包邮哦~)

  • 活动时间:2020 年 06 月 16 日 —— 06 月 19 日(18:00 截止)

  • 注意:留言字数 10 字以上,禁止灌水。留言之前务必确认已经登陆账号,否则客服小姐姐无法联系。活动结束后,注意查收客服小姐姐的私信,提供寄送地址和信息,很快你就能拥有这份 “黑客之道” 宝典啦~

~ PS:感谢人民邮电出版社异步社区对本次送书活动的友情赞助 ~

中奖名单

  1. 王二(15)

  2. 小胖(11)

  3. 小周小周冲冲冲(7)

  4. 刘卫平(7)

  5. 都昌林总(6)

请上述获奖者登录留言账号,查看客服小姐姐给大家发送的私信,及时将接收书本的快递信息反馈给客服小姐姐哦~

上传的附件

keyboard_arrow_left上一篇 : 从零开始编写SAT求解器 基于JAVA的简易计算器 : 下一篇keyboard_arrow_right



小周小周冲冲冲
2020-06-16 10:52:58
作为一名计算机专业的学生,我现在正在学习信息安全概论,里面提及了诸多有关计算机安全的概念知识。如今,信息安全之所以能够成为一门学科,就是因为我们的计算机还不够安全,学习黑客的攻防技术,不是为了去攻击以此满足个人的欲望,而是为了让我们的计算机世界变得更加安全,只有更多地掌握攻击的对策,才能更好地去维护。让我们的计算机世界更加安全,这应该是我们每一个欲以此为职业的程序员er的追求
都昌林总
2020-06-16 11:10:12
没有主动接触安全领域的时候,黑客就是一个牛逼的存在,跟别人打架打输了就吓唬别人,我认识一个黑客,等下我叫他把你的qq给盗了,哈哈哈,这只是一些玩笑话。大学的时候开始接触和学习一些关于网络安全的知识,web安全相对于其他安全领域较为简单,适合入门学习,我也是主要学习了一些web安全和内网安全类的知识。web安全知识面最广,需要编程基础、网络基础等,还需要了解各个漏洞产生的原理和利用方法。web安全是依赖业务存在的,你需要有良好的前后端基础,基础越扎实,就能走的越深。安全的领域很广,一入门就感觉自己的渺小了,除了web安全还有系统安全,移动安全,物联网安全......。当然这些不同领域的安全都有所交集,针对于其中一个领域学通了,就可以将学习路线渗透到其他领域,开始新的篇章。 大学的四年生活过去了,不得不为此画上一个句号。但对于网络安全的学习却并未停止,20考研比较幸运,接下来可以在研究生阶段更进一步的学习网络安全了。越菜越爱学,你要问为什么,那就是小时候的黑客梦!!!
荒岛lin
2020-06-16 11:10:22
本科计算机科学与技术,即将步入研究生生活,进入网络安全的世界,进入代码的世界,感受快乐,感受激情。
大大兵兵
2020-06-16 11:14:00
小时候通过看电影了解到黑客,觉得黑客是一份很酷的职业,在电脑前敲打一番,就可以得到自己想要的东西。因为小时候对黑客的好奇,我自然选择了学习计算机专业,后来我发现,黑客不是一个人,而是一种精神。独立思考、喜欢自由,他们无孔不入的找寻各个服务器、电脑主机、网络中的漏洞。然后没有恶意,提醒你更新升级防火墙打补丁。
天二萌
2020-06-16 11:17:27
小时候看新东方的辅导课,这些辅导课都有时限的,到时候没看完的话就不能回看了。后来我发现:可以把打开课程的网址记下来,即便是进入课程的通道关闭了,照样可以用网址进去看。虽然这不算是我的黑客技术吧,但是利用网络的bug尝到了不受限制的甜头。如今已是本科SE毕业即将去美帝读研,网络攻防始终是一块挺感兴趣的领域,期待有不同的收获!
取个名字总是这么难
2020-06-16 11:32:13
从小一个黑客梦,长大了也不曾忘记,只是少了曾经的那份执着。伴随着长大,知识越来越多,但是梦想却越来越远。希望今后的日子里,我能继续追梦,感受知识的魅力。
起床困难户
2020-06-16 13:50:53
之前参加学校的ctf校园赛,感觉自己对于攻防,漏洞分析这块涉及到的基础知识掌握的不是很牢靠,没能拿到积分。参考过学长写的Windows黑客编程技术详解,对一些简单实现技术有了了解,希望能继续跟随作者脚步继续学习,继续进步
攀登者ing
2020-06-17 09:53:32
​​黑客自述笔记|记录一个黑客成长的故事 今天我就来说一说一个黑客成长的故事,我在此称这为黑客为A君吧! 启蒙时代 A君从小学6年级开始学习Pascal编程,而和他同龄的大多数孩子在那时还只会看卡通和打电玩。 到了2001年时,中美黑客大战爆发了。受中美黑客大战的影响,A开始对黑客技术产生了浓烈的兴趣,那一年他还不到15岁。 中美黑客大战是中国互联网历史上里程碑的一次事件,影响了整整一代人。很多现在的优秀黑客和安全专家,都是从那时起投身进入这个领域的。如果没有中美黑客大战,也许像A这样的人就不会脱颖而出成为一名黑客,而是会默默的在大学毕业后成为一名软件工程师。中国从来不缺乏优秀的人才,缺乏的是培养人才的土壤和契机。幸运的是,黑客大多出自草根之中,靠自学而成长。 在中美黑客大战后,一个偶然的机会,还在读初中的A发现他的英语老师正在浏览一个黑客网站,其实他当时是来问一个英语问题的。当时A就像发现了一片新大陆一样,缠着英语老师想要学黑客技术。 「我也喜欢电脑,还会一点点Pascal编程。」 英语老师经不起软磨硬泡,也许是感觉到了这个孩子的灵气十足,就答应了。A从此踏上了成为一名黑客的道路。如果不是这次偶然的机会,A的黑客之路也许还要晚个几年,但A早已心神向往之,他迟早会早上这条路,他是命中注定要做黑客的人。 从英语老师这里,A学会了一些基本的攻击技巧,如弱口令破解、IPC$管道入侵等。A开始利用这些技巧在网络上寻找弱点。英语老师还给了A一些中文和英文的黑客站点。对于看不懂的英文站点,年少的A只得抱着一本厚厚的牛津字典,一个词一个词的看国外黑客讨论技术问题。 很快A就对黑客技术入迷了,使用电脑的时间也大幅增加。很小的时候,A家中就有了电脑。说到此处,我不得不感叹一个好的启蒙环境对人成长的重要性,如果A的父母没有这么重视孩子的培养,如果A不是这么早的接触到计算机技术,也许不会造就像A这样出类拔萃的黑客。 为了A的学习和成长考虑,他的家人开始限制他使用电脑的时间。但就像大多数人的童年一样,与父母斗,其乐无穷。为了不让A无节制的玩电脑,父母把键盘给拔下来锁到柜子里。A就自己凑零花钱买了一个键盘,藏在家里的沙发地下,趁父母不在的时候就拿出来用。后来父母把网络停了,这招比较狠。A就想办法去同学家借电脑来扫描弱口令,盗用别人的帐号上网。那时候还是163拨号上网的年代,上网的费用也比较贵。 上了高中后,A获得了一台梦寐以求的笔记本电脑,那是一台淘汰下来的IBM T20,是他的表哥给他的。A的表哥也是他的电脑启蒙老师,教他Pascal编程的人。自从得到自己的笔记本电脑后,A的学习效率大大提高了。在这段时期内,A开始学习C和Python编程,并经常混迹于水木清华BBS、Linux中国、ChinaUnix等论坛。虽然很多文章看的一知半解,但强烈的求知欲迫使他更加努力的学习。 他开始啃「TCP/IP三卷」、「80×86汇编语言程序教程」、「C语言程序设计」,而这些书,大多数的专业学生在大学才会开始涉及。在安全方面,则开始啃xfocus的几位大牛写的「网络渗透技术」,这是早些年国内在安全方面最好的著作,以生涩难懂著称,但能啃下来的人,在内存攻击这方面的基本功肯定就扎实了。有一次,A在书店看到了「黑客X档案」的杂志,回去就订阅了全年。这本杂志致力于介绍各种黑客工具、入侵方法和技巧,对A后来的成长帮助颇大。 走向未来 我问A,你的理想是什么? A毫不犹豫的回答:「做一套让自己满意的人工智能系统。」 这让我感到有点意外,我原本以为他会回答说成为最伟大的黑客之类。 A谈到,他是一个喜欢挑战极限的人,在虚拟世界如此,在现实世界也如此。 他酷爱极限穿越运动,曾经与朋友们驾车穿越羌北无人区、徒步穿越秦岭、神龙架等地。但有一次,A的一个朋友在穿越无人区时由于身体原因,差点没能回来。自此,A就诞生了一个想法,想要实现极限越野环境下的自动驾驶技术 —- 如果有一个系统能够自动输入经纬度、导入地图后自动识别线路和驾驶,可能就不会有什么意外了。 这个目标看起来难度似乎非常大,但A已经开始探索了: 「现在我手上有不少自动驾驶技术的资料,我还在做相应的一些规划。在这套系统里面很多难题需要去攻克。比如说:气压、低温带来的影响,不同地面环境的胎压怎么去实现智能控制,对于地图上未标识但是会造成车体深陷的沼泽地和沙地怎么去识别并重新规划最佳线路和最佳车速行驶。我还在考虑是用激光还是微波来识别地面状况以及周边环境,我现在也在咨询一些极限越野爱好者的意见。或许这个梦想需要我花费10年甚至更多的时间去实现。」 有梦想的人永远都不会空虚,对于优秀的黑客来说,不断挑战自我已经成为生命最大的意义。
王二
2020-06-17 10:25:07
从小就喜欢计算机,一直没有机会学习,没有找到好的学习资源,今年趁着疫情放假的时间,学完了C语言 现在在学习数据结构,下一步准备 学计算机组成原理和计算机网络。梦想着自己可以在计算机的海洋里 傲游,学习到黑客的技术 做一些白客的事情
邱丑丑
2020-06-17 11:23:57
不要书,过来给平台加油助威一下!!平台还在成长,加油啊!
LING
2020-06-17 12:24:15
本科学的软件工程,但是对黑客之道很感兴趣,希望可以拥有这本书,也希望朋友们能助我 ~~~///(^v^)\\\~~~
土豆
2020-06-17 18:40:04
要不要书不重要,必须来捧个场子。向一帮大神学习呀
小胖
2020-06-17 18:40:23
想要想要,希望可以拿到,同时希望我可以找到一个好工作。
苏卓瑞的爸爸
2020-06-17 18:59:52
计算机安全是大势所趋啊
学习是我快乐
2020-06-18 20:49:19
要不要书不重要,必须来捧个场子。向一帮大神学习呀
Zoctopus
2020-06-23 14:38:16
小时候就有想要当黑客的梦想,为此大学顺利选了计算机专业。结果入门后发现内容真实多啊。大二的时候意外接触了一本黑客小说,据说是根据米特尼克的故事改编的,叫《禁区之门》。这本小说我看了三遍,什么网络安全,汇编,C++,入侵,这些内容深深吸引着我。另外我的第一本黑客书籍是《Windows黑客编程技术详解》。最后:希望我2021可以圆梦网安学硕研究生,到时一定会到Write-Bug网站下写下自己的经验~~~

发送私信

客服小姐姐,负责站务答疑、广告投放和版权投诉等事宜。

736
文章数
82
评论数
最近文章
eject