網路滲透技術

《網路滲透技術》,是許治坤編著,由電子工業出版社出版的書籍。

基本信息

內容提要

網路滲透技術網路滲透技術
《網路滲透技術》是國內第一本全面深入地披露系統與網路底層安全技術的書籍。本書分為十個章節,詳細介紹了滲透測試技術的方方面面。

首先介紹了各種調試器和分析工具的簡單使用,然後從各種作業系統的體系結構講起,深入淺出地分析了相應平台的緩衝區溢出利用技術,接著介紹其高級shellcode技術,以及更深入的堆溢出利用技術等。除了用戶層的利用技術,在第6章還以Linux作業系統為例詳細地介紹了核心溢出的各種利用技術。另外還結合實例,詳細介紹了類UNIX系統漏洞分析與發掘技術。

本書不放過每一處技術細節,記錄了分析調試過程的每一個步驟,並且給出詳細的演示程式。在最後兩個章節,本書還對滲透測試撕裂口——Web套用的滲透做了精闢的描述。

本書是XFOCUS團隊傾力之作,對於有志於網路安全事業人士而言,本書是一本不可多得的專業參考書。

編輯推薦

本書作者均來自專注於網路安全技術的著名站點XPOCUS,Xcon是由XFOCUS TEAM組織的民間信息安全年會,其宗旨是創造自由、交流、共享、創新的學術氣氛,促進信息安全技術的發展。

第一屆Xcon都是新的超越,我們期待與您相會。

目錄

第1章 基礎知識

1.1 GDB的基本使用方法

1.1.1 斷點相關命令

1.1.2 執行相關命令

1.1.3 信息查看相關命令

1.1.4 其他常用命令

1.1.5 Insight圖形界面調試器

1.2 SoftICE的基本使用方法

1.2.1 斷點相關命令

1.2.2 執行相關命令

1.2.3 查看與修改相關命令

1.2.4 其他常用命令

1.2.5 常用默認快捷鍵

1.3ntsd(WinDbg/CDB)的基本使用方法

1.3.1 斷點相關命令

1.3.2 執行相關命令

1.3.3 查看與修改相關命令

1.3.4 其他常用命令

1.4 IDA Pro的基本使用方法

1.4.1 強大的反彙編功能

1.4.2 方便的代碼閱讀功能

1.4.3 常用默認快捷鍵

第2章 緩衝區溢出利用技術

2.1 緩衝區溢出歷史

2.2 Linux x86平台緩衝區溢出利用技術

2.2.1 Linux的記憶體管理

2.2.2 緩衝區溢出的流程

2.2.3 緩衝區溢出的攻擊技術

2.3 Win32平台緩衝區溢出利用技術

2.3.1 Win32平台緩衝區溢出的流程

2.3.2 跳轉地址

2.3.3 遠程緩衝區溢出演示

2.3.4結構化異常處理

2.3.5 Windows XP和2003下的增強異常處理

2.3.6 突破Windows 2003堆疊保護

2.4 AIX PowerPC平台緩衝區溢出利用技術

2.4.1 熟悉PowerPC體系及其精簡指令集計算

2.4.2 AIX PowerPC堆疊結構

2.4.3 學習如何攻擊AIX PowerPC的溢出程式

2.5 Solaris SPARC平台緩衝區溢出利用技術

2.5.1 SPARC體系結構

2.5.2 Solaris SPARC堆疊結構及函式調用過程

2.5.3 學習如何攻擊Solaris SPARC的溢出程式

2.6 HP-UX PA平台緩衝區溢出利用技術

2.6.1 PA-RISC體系結構

2.6.2 常用指令集

2.6.3 運行時體系結構(Run~time Architecture)

2.6.4 學習如何攻擊HP-UX下的溢出程式

2.7 Windows CE緩衝區溢出利用技術

2.7.1 ARM簡介

2.7.2 Windows CE記憶體管理

2.7.3 Windows CE的進程和執行緒

2.7.4 Windows CE的API搜尋技術

2.7.5 Windows CE緩衝區溢出流程演示

第3章 Shellcode技術

3.1 Linux x86平台Shellcode技術

3.1.1 熟悉系統調用

3.1.2 得到Shell的Shellcode

3.1.3 提取Shellcode的opcode

3.1.4 滲透防火牆的Shellcode

3.2 Win32平台Shellcode技術

3.2.1 獲取kernel32.dll基址

3.2.2 獲取Windows API地址

3.2.3 寫一個實用的Windows Shellcode

3.2.4 滲透防火牆的Shellcode

3.3 AIX PowerPC平台Shellcode技術

3.3.1 學習AIX PowerPC彙編

3.3.2 學寫AIX PowerPC的Shellcode

3.3.3 遠程Shellcode

3.3.4 遭遇I-cache

3.3.5 查找socket的Shellcode

3.4 Solaris SPARC平台的Shellcode技術

3.4.1Solaris系統調用

3.4.2 得到shell的Shellcode

3.4.3 Shellcode中的自身定位

3.4.4 解碼Shellcode

3.4.5 滲透防火牆的Shellcode

第4章 堆溢出利用技術

第5章 格式化串漏洞利用技術

第6章 核心溢出利用技術

第7章 其他利用技術

第8章 漏洞發掘分析

第9章 CGI滲透測試技術

第10章 SQL注入利用技術

附錄A 網路安全英文術語解釋

參考資料

相關搜尋

熱門詞條

聯絡我們