没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
"outline_0.htm"
The
Shellcoder’
s
Handbook
Disc
overi
ng
and
Explo
iting
Secu
rity H
oles
"outline_5.htm"
《你尽力了吗?》代序
SCZ
很多人问如何入门如何入门,我却不知道要问
的是入什么门。很少把某些好文章耐心从头看
完,我这次就深有体会。比如袁哥的sniffer原理
,一直以为自己对sniffer原理很清楚的,所以也
就不曾仔细看过袁哥的这篇。后来有天晚上和
袁哥讨论,如何通过端口读写直接获取mac地址
,为什么antisniff可以获得真正的mac地址,而
不受更改mac地址技术的影响,如何在linux下获
得真正的mac地址。我一直对linux下的端口读写
心存疑虑,总觉得在保护模式下的端口都做了
内存映象等等。结果袁哥问了我一句,你仔细
看我写的文章没有,我愣,最近因为要印刷月
刊,我整理以前的很多文档,被迫认真过滤它
们,才发现袁哥的文章让我又有新认识。再后
来整理到tt的几篇缓冲区溢出的,尤其是上面的
关于Solaris可装载内核模块,那就更觉得惭愧
了。
以前说书非借不能读,现在是文章留在硬盘上
却不读。其实本版已经很多经典文章了,也推
荐了不少经典书籍了,有几个好好看过呢。W.
Richard.Stevens的UNP我算是认真看过加了不
少旁注,APUE就没有那么认真了,而卷II的一
半认真看过,写过读书笔记,卷III就没有看一页
。道格拉斯的卷I、卷III是认真看过几遍,卷II就
只断续看过。而很多技术文章,如果搞到手了
就懒得再看,却不知道这浪费了多少资源,忽
略了多少资源。BBS是真正能学到东西的地方
吗?rain说不是的,我说也不是的。不过这里能
开阔人的视野,能得到对大方向的指引,足够
了。我一直都希望大家从这里学到的不是技术
本身,而是学习方法和一种不再狂热的淡然。
很多技术,明天就会过时,如果你掌握的是学
习方法,那你还有下一个机会,如果你掌握的
仅仅是这个技术本身,你就没有机会了。其实
我对系统安全是真不懂,因为我一直都喜欢看
程序写程序却不喜欢也没有能力攻击谁谁的主
机/站点。
我所能在这里做的是,为大家提供一个方向,
一种让你的狂热归于淡然的说教。如果你连看
都没有看过,却要写个什么隐藏自己的木马,
搞笑。如果你看都不看汇编语言,偏要问exploit
code的原理,那我无法回答也不想回答你。总
有人责问,要讨个说法云云,说什么提问却没
有回答。不回答已经是正确的处理方式了,至
少没有回你一句,看书去,对不对,至少没有
扰乱版面让你生闷气。Unix的man手册你要都看
完了,想不会Unix都不行了。微软的MSDN、Pl
atform SDK DOC你要看完了,你想把Win编程
想象得稍微困难点都找不到理由。
还是那句话,一个程序员做到W.Richard.Stev
ens那个份上,做到逝世后还能叫全世界的顶级
hacker们专门著文怀念,但生前却不曾著文攻
击,想想看,那是一种什么样的境界,那是一
份什么样的淡然。我们可以大肆讨论技术问题
,可以就技术问题进行激烈的卓有成效的讨论
,却无意进行基础知识、资源信息的版面重复
。我刚在前面贴了一堆isbase的文章,开头就是
主页标识,却在后面立刻问什么主页在哪里?
前面刚刚讨论过如何修改mac地址,后面马上又
来一个,前后相差不过3篇文章。选择沉默已经
是很多朋友忍耐力的优异表现了。很多东西都
是可以举一反三的。vertex的lids,被packetstor
m天天追踪更新,你要是看了THC的那三篇,觉
得理解一个就理解了一堆,都是内核模块上的
手脚。你不看你怎么知道。我不想在这里陷入
具体技术问题的讨论中去,你要是觉得该做点
什么了,就自己去看自己去找。没有什么人摆
什么架子,也没有什么人生来就是干这个的。
你自己问自己,尽力了吗?
――――――――――――――――――――
―――――――――――――――――
我没有征得SCZ的同意就自作主张把这篇文章
放在这里,希望他不要怪我为好。这本书的大
部分章节在bbs.pediy.com上首发,很多朋友提
供了很多修改意见,在此特别要感谢kaien、icyt
ear、kmyc,qos给出的修改意见。
除此之外,还要感谢SCZ、看雪给予的支持,
以及许许多多爱好此道的朋友。
今年我计划完成“三个一工程”:
生一个孩子,当然不是我生了;
做一个项目;
写一本书(暂起名《夜读天书》,讲怎样阅读
汇编代码,请访问我的博客 http://blog.sina.co
m.cn/h4h4 ,了解最新进展);
Arhat
2007-3-25
注:小猪仔已经诞生了,这个CHM格式的就权
作送给他的礼物吧!向天下的母亲致敬,您们是
伟大的!Arhat (2007-5-4)
"outline_7.htm"
在开始之前
在阅读本书之前,我们先介绍一些基础概念,
这些概念和大学计算机课程中所要求的阅读材
料类似,希望你们早就了熟于心。但因篇幅所
限,我们所介绍的内容不可能面面俱到,所以
你应该以本章为起点,主动学习相关的知识。
在阅读过程中,如果不太理解某些概念,建议
你多读几遍,如果实在弄不明白,可以查阅相
关资料,或向他人请教,直到弄明白为止。如
果你把本章介绍的每个概念都弄明白了,在后
面的学习过程中,会节约很多时间和精力。
www.wiley.com/compbooks/koziol是本书的有
剩余1083页未读,继续阅读
资源评论
fqbqrr
- 粉丝: 1612
- 资源: 114
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功