管理员的文章

  • (已结束)送书福利 —《黑客之道:漏洞发掘的艺术 第2版》

    活动已结束,谢谢支持!!!年中到了,“全民6·18”你是否又在为买什么书来充电感到苦恼??? Write-Bug 来给大家推(zeng)荐(song)好书啦,本次活动将送出 5 本《黑客之道:漏洞发掘的艺术 第2版》~
    送书规则:在评论区写下你的“黑客”故事/梦想/经历,点赞数前 5 名同学即可获赠一本,留言截止时间:6 月 19 日 18 点!
    活动已结束,谢谢支持!!!内容介绍作者简介目录送书福利规则中奖名单内容介绍所谓黑客之道,指的是创造性地解决问题的艺术,无论这意味着是独辟蹊径解决了一个难题,还是使用编程技术来发掘漏洞。尽管很多人都自称黑客,但却很少有人具有坚实的技术基础来真正推动黑客之道。
    本书不仅介绍了如何运行现有的漏洞,还解释了神秘的黑客技术是如何工作的。本书从黑客角度介绍了C编程的基础知识。
    与本书配套的光盘资源(异步社区下载)提供了一个完整的Linux编程和调试环境,从而使我们免于修改自己的操作系统。通过在这个Linux环境中练习本书中的示例,我们可以在掌握理论知识的同时,自行探索黑客技术。通过亲自动手调试代码、溢出缓冲区、劫持网络通信、绕过保护机制、发掘利用密码弱点,我们甚至可以发现新的漏洞。
    本书介绍了如下内容:

    使用C语言、汇编语言和shell脚本编写程序
    使用缓冲区溢出和格式字符串来破坏系统内存,使其运行任意代码
    使用调试器来检查处理器寄存器和系统内存,以便彻底理解所发生的事情
    绕过常见的安全措施,比如不可执行的堆栈和入侵检测系统
    使用端口绑定或回连shellcode来访问服务器,并更改服务器的日志记录行为来藏匿自身
    重定向网络流量、隐藏开放的端口自并劫持TCP连接
    使用FMS攻击破解加密的无线流浪,并使用密码概率矩阵来加速暴力攻击

    黑客总是在不断地突破界限,调查未知事物并提升其技能。即使你还不知道如何进行编程,也可以通过本书学到编程、机器架构、网络通信和黑客技术等知识。将这些知识与本书提供的Linux环境接合起来,尽情释放你的创造力吧!
    美国亚马逊全五星好评,畅销10余年,销量10余万

    作者简介Jon Erickson 受过正规的计算机科学教育,从 5 岁起就开始从事黑客和编程相关的事情。他经常在计算机安全会议上发言,并在世界各地培训安全团队。他当前在加利福尼亚北部担任漏洞研究员和安全专家。
    目录
    第1章 简介
    第2章 编程

    2.1 编程的含义2.2 伪代码2.3 控制结构2.4 更多编程基本概念2.5 动手练习2.6 接着学习基础知识2.7 内存分段2.8 运用基础知识构建程序
    第3章 漏洞发掘

    3.1 通用的漏洞发掘技术3.2 缓冲区溢出3.3 尝试使用BASH3.4 其他内存段中的溢出3.5 格式化字符串
    第4章 网络

    4.1 OSI模型4.2 套接字4.3 分析较低层的处理细节4.4 网络嗅探4.5 拒绝服务4.6 TCP/IP劫持4.7 端口扫描4.8 发动攻击
    第5章 shellcode

    5.1 对比汇编语言和C语言5.2 开始编写shellcode5.3 衍生shell的shellcode5.4 端口绑定shellcode5.5 反向连接shellcode
    第6章 对策

    6.1 用于检测入侵的对策6.2 系统守护程序6.3 攻击工具6.4 日志文件6.5 忽略明显征兆6.6 高级伪装6.7 完整的基础设施6.8 偷运有效载荷6.9 缓冲区约束6.10 加固对策6.11 不可执行堆栈6.12 随机排列的堆栈空间
    第7章 密码学

    7.1 信息理论7.2 算法运行时7.3 对称加密7.4 非对称加密7.5 混合密码7.6 密码攻击7.7 无线802.11b加密7.8 WEP攻击
    第8章 写在最后

    送书福利规则说好的福利这就来,人民邮电出版社异步社区免费为大家提供了 5 本《黑客之道:漏洞发掘的艺术 第2版》!

    规则:在评论区写出你的“黑客”故事/梦想/经历,评论点赞数前 5 名的同学(点赞数相同,则评论时间早的同学胜出),每人获赠一本《黑客之道:漏洞发掘的艺术 第2版》(包邮哦~)
    活动时间:2020 年 06 月 16 日 —— 06 月 19 日(18:00 截止)
    注意:留言字数 10 字以上,禁止灌水。留言之前务必确认已经登陆账号,否则客服小姐姐无法联系。活动结束后,注意查收客服小姐姐的私信,提供寄送地址和信息,很快你就能拥有这份 “黑客之道” 宝典啦~

    ~ PS:感谢人民邮电出版社异步社区对本次送书活动的友情赞助 ~
    中奖名单
    王二(15)
    小胖(11)
    小周小周冲冲冲(7)
    刘卫平(7)
    都昌林总(6)

    请上述获奖者登录留言账号,查看客服小姐姐给大家发送的私信,及时将接收书本的快递信息反馈给客服小姐姐哦~
    17  留言 2020-06-16 10:21:20
  • 上传资源,获取积分

    上传资源,获取积分“WRITE-BUG技术共享平台”是一个专注于校园计算机技术交流共享的平台,面向的主要目标群体是我们计算机相关专业的大学生。在平台上,大家既可以交流学校课内学习的心得体会,也可以分享自己课外积累的技术经验。
    为了充实平台的资源库,更好地服务于各位同学,平台决定推出“众源计划”,有偿征集同学们自己计算机专业的作业、课程设计或是毕业设计等资源。“众源计划”的主要目的是创建一个具有一定规模的“技术资源库”,资源库里的每一份资源,都必须有详细的开发文档和可编译的源代码。
    作业、课程设计或是毕业设计等资源是同学们自己辛苦付出的成果,也是自己技术进步的见证。这部分资源通常都有详细的开发文档和完整的程序源代码,能够帮助其他初学者更好地消化和吸收将要学习的技术,降低学习门槛。所以,平台决定积分奖励征集这些资源。
    具体要求奖励方式
    资源上传并审核通过后,根据资源质量,奖励每贴 10 - 100 点积分
    上传流程
    会员登录自己的账号上传资源
    资源上传后,管理员会在 24 小时之内审核资源
    审核通过后,管理员会立即发放奖励积分至所对应账户

    审核重点
    重点审核资源是否具有详细的文档和完整的源代码
    审查资源是否原创,切勿重复提交

    资源要求“众源计划”仅对两类资源进行积分奖励征集,分别是“课内资源”和“课外资源”,各类资源具体要求如下所示。

    课内资源

    内容范围:计算机相关专业课内的毕业设计、课程设计、小学期、大作业等课程内开发的程序,程序包括游戏、PC程序、APP、网站或者其他软件形式
    内容要求:资源必须要包括完整的程序源代码和详细的开发文档或报告

    课外资源

    内容范围:计算机相关专业的课外自己主导研究游戏、项目、竞赛、个人研究等,区别于课程设计和毕业设计等课内资源
    内容要求:资源必须要包括完整的程序源代码和详细的开发文档或报告


    使用须知** 在上传资源前,请花两分钟阅读 “使用须知” 部分内容 **
    16  留言 2019-01-24 09:26:15
  • 使用须知

    一、积分须知详见积分须知
    二、充值须知详见充值须知
    三、VIP须知详见VIP须知
    四、容量须知详见容量须知
    五、审核须知“WRITE-BUG技术共享平台”会对“技术分享”、“课内资源”和“课外资源”板块进行审核,管理员会在 1 个工作日内审核完毕,并给出审核建议。帖子只有审核通过后才能被检索和显示。
    重点审核以下两点:

    一是重点审核上传资源的内容是否完整,即是否包括详细的文档和完整的源代码
    二是重点审核上传资源的版面是否整洁,即排版要条理清晰(“WRITE-BUG技术共享平台”有专门的编辑团队帮助用户无偿编辑上传的内容,用户无需担心排版问题哦^_^)

    由于用户的专业技能和页面排版习惯各不相同,所以“WRITE-BUG技术共享平台”制定了“技术分享”、“课内资源”和“课外资源” 3 个板块帖子的内容要求规范和帖子编辑排版要求规范。3 个板块帖子的具体要求,下面将会详细介绍。
    5.1 内容要求
    技术分享

    内容范围:只接收游戏开发、PC程序开发、Android开发、网站开发、计算机相关知识学习的笔记总结、其他与计算机相关的知识
    内容要求:文章内容阐述要清晰、详细

    课内资源

    内容范围:只接收计算机相关专业课内的毕业设计、课程设计、小学期、大作业等课程内开发的程序,程序包括游戏、PC程序、APP、网站或者其他软件形式
    内容要求:资源必须要包括完整的程序源代码和详细的开发文档或报告

    课外资源

    内容范围:只接收计算机相关专业的课外自己主导研究游戏、项目、竞赛、个人研究等,区别于课程设计和毕业设计等课内资源
    内容要求:资源必须要包括完整的程序源代码和详细的开发文档或报告


    5.2 版面要求“WRITE-BUG技术共享平台”有专门的编辑团队帮助用户无偿编辑上传的内容,用户无需担心排版问题哦^_^!用户只需在上传资源或者文章的时候,打包好内容文档(支持pdf、doc、docx)和源码资源上传即可,后续编辑团队会根据用户上传的文档进行优化编辑。
    “WRITE-BUG技术共享平台”的编辑器使用的是 Markdown 编辑器,由于各个用户的编辑排版习惯各不相同,为了统一平台帖子的版面风格,现对版面提出下列 8 点要求:

    帖子标题要尽量包含更多的信息量


    标题级别使用合理,符合逻辑


    段落与段落间距要明显


    代码要缩进合理,整齐规范


    多用无序列表,罗列要点


    合理地使用表格


    图像大小和适应页面布局


    注意 Markdown 中的若要显示转义字符(*、\、#、_等),需要在这些字符前面添加反斜杠‘\’
    **最终解释权归 WRITE-BUG技术共享平台 所有**
    2  留言 2018-12-20 12:28:36

发送私信

客服小姐姐,负责站务答疑、广告投放和版权投诉等事宜。

728
文章数
78
评论数
eject