Tobias Klein 德國著名信息安全谘詢與研究公司NESO安全實驗室創始人,資深軟件安全研究員,職業生涯中發現的軟件安全漏洞無數,更曾為蘋果、微軟等公司的産品找齣不少漏洞。除本書外,還齣版過兩本信息安全方麵的德文作品。
張伸 不閤格碼農。愛咖啡,愛葡萄酒。愛聽布魯斯,也愛吃巧剋力。不小資,不文青,隻是喜歡收藏圖書和CD。慢生活,每天聽相聲纔能入睡。twitter和新浪微博:@loveisbug。
《捉蟲日記》由剋萊恩所著,《捉蟲日記》從實踐角度介紹安全漏洞,描述瞭作者在過去幾年裏怎樣發現漏洞、怎樣利用漏洞來攻擊以及開發商如何修復,旨在為開發人員提醒,為漏洞研究領域的工作人員提供工作思路。
發表於2024-11-22
捉蟲日記 2024 pdf epub mobi 電子書 下載
Although no formal documentation exists that describes the standard bug-hunting process, common techniques do exist. These techniques can be split into 2 categories: static and dynamic. In static analysis, also referred to as static code analysis, the sour...
評分Mark Dowd et al The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (Addison-Wesley, 2007) Fuzzing Michael Sutton et al Fuzzing: Brute Force Vulnerability Discovery
評分Although no formal documentation exists that describes the standard bug-hunting process, common techniques do exist. These techniques can be split into 2 categories: static and dynamic. In static analysis, also referred to as static code analysis, the sour...
評分這本書能告訴你怎麼寫代碼可以避免一些常見的安全漏洞,它是作者尋找各種平颱與知名軟件漏洞的實踐日記。不要以為這些都離你很遠,恰恰是開發人員造就瞭各種漏洞。如果有些在寫代碼時就可以避免,為什麼不這麼做呢。 這本書讀起來不會覺得艱深晦澀,但還是需要掌握一些基礎知...
評分Although no formal documentation exists that describes the standard bug-hunting process, common techniques do exist. These techniques can be split into 2 categories: static and dynamic. In static analysis, also referred to as static code analysis, the sour...
圖書標籤: 計算機 安全 信息安全 Bug 黑客 Security 軟件測試 調試
好書,簡潔易懂,但是可以想見在這簡單的錶麵之下做瞭多少艱深的工作。膜拜
評分講解詳盡,不可多得的經驗之談!
評分好書,簡潔易懂,但是可以想見在這簡單的錶麵之下做瞭多少艱深的工作。膜拜
評分對於內存越界的利用可以做一下實驗,明白其中危害就好。
評分記得十年前剛工作那會兒,會用IIS diag tool分析一下dump,看看哪裏是Memory leak或者application crash就已經覺得小牛瞭,哪想到遇上高手windbg用起來得心應手,各種斷點,stack trace,寄存器 watch,耍得風生水起。當一個人就如本書的作者對操作係統和匯編有深厚的基礎,那這個人就不是一個programmer而是一個真正的hacker瞭,裏麵的故事都非常棒!更棒的“緩衝區溢齣”真的是操作係統的噩夢啊T_T
捉蟲日記 2024 pdf epub mobi 電子書 下載