VIP会员
作者:CSDN
出版社:CSDN《程序员》
ISBN:1111111111117
VIP会员免费
(仅需0.8元/天)
¥ 40000.0
温馨提示: 价值40000元的1000本电子书,VIP会员随意看哦!
电子书推荐
-
《暗战亮剑-软件漏洞发掘与安全防范实战》┊王继刚[.PDF] 评分:
内容介绍: 本书采用通俗易懂的语言,将软件漏洞的发掘过程清晰地展现给每一位读者。全书分为10章。第1章介绍常见的软件漏洞,及这些漏洞出现的原因和危害;第2章主要讲解建立发掘软件安全漏洞的环境;第3章~第9章全面讲解针对不同类型软件的安全漏洞应该采取的漏洞发掘方法。同时结合实际操作和案例解析的方式带领读者学习;第10章针对普通的软件用户和专业的软件开发者,分别给出了如何防范针对软件漏洞的恶意攻击和预防软件出现漏洞的方法。 本书实践性强,第一次以具体软件漏洞案例的形式向读者揭示了软件漏洞是怎样被发现,又怎样被利用的全过程。在讲述软件漏洞发掘技术的时候,将软件漏洞的危害性、破坏性一起告诉读者,目的是为了让读者在明白如何发现漏洞的时候,更知道如何防范软件漏洞。 随书附送的光盘中,为读者提供了软件漏洞发掘的视频教程,这是一个极具学习和参考价值的视频教程。 本书不仅从软件安全研究人员的角度谈论如何发现软件漏洞,也从软件开发者的角度给出了防止软件出现漏洞的方法,以帮助软件编程人员开发出安全的软件系统。 本书适合所有关注软件安全的人们,尤其是从事软件安全测试的读者。同时,本书也可以作为计算机安全培训及高等院校的教材和参考书。 目录: 第1章 无法摆脱的漏洞 1.1 软件漏洞的概念 1.2 软件漏洞的分类 1.2.1 缓冲区溢出漏洞 1.2.2 整数溢出漏洞 1.2.3 格式化字符串漏洞 1.2.4 指针覆盖漏洞 1.2.5 SQL注入漏洞 1.2.6 Bypass漏洞 1.2.7 信息泄露漏洞 1.2.8 越权型漏洞 1.3 软件漏洞的危害 1.3.1 无法正常使用 1.3.2 引发恶性事件 1.3.3 关键数据丢失 1.3.4 秘密信息泄露 1.3.5 被安装木马病毒 1.4 安全漏洞出现的原因 1.4.1 小作坊式的软件开发 1.4.2 赶进度带来的弊端 1.4.3 被轻视的软件安全测试 1.4.4 淡薄的安全思想 1.4.5 不完善的安全维护 1.5 做一名软件安全的维护者 第2章 建立软件漏洞发掘环境 2.1 虚拟机的安装 2.1.1 虚拟机的概念 2.1.2 为什么选择虚拟机 2.1.3 VMware的基本使用 2.2 IIS的安装 2.3 用XAMPP建立网站环境 2.4 软件漏洞发掘的基本步骤 2.4.1 提供源代码的情况 2.4.2 没有源代码的情况 2.5 软件漏洞发掘中需要注意的问题 2.5.1 漏洞成因的确定 2.5.2 漏洞危害的确定 2.5.3 多平台下的测试 第3章 文字处理型软件的漏洞剖析 3.1 何谓文字处理型软件 3.2 文字处理型软件漏洞的发掘思想 3.2.1 主动的功能测试 3.2.2 被动的输入性测试 3.2.3 两个漏洞发掘工作必备的软件 3.3 发掘文字处理型软件漏洞的难点 3.3.1 文件格式的不公开 3.3.2 手工测试任务量大 3.4 发掘漏洞软件FileFuzz的出现 3.5 实战课之一:使用FileFuzz发掘文字处理软件漏洞 3.6 文字处理型软件漏洞的危害与利用 3.6.1 ShellCode与木马植入 3.6.2 本地权限与系统命令 3.6.3 邮件附件中的隐蔽杀手 3.7 实战课之二:编写属于自己的发掘漏洞程序 3.8 媒体播放软件的漏洞发掘 3.9 文件处理型软件的漏洞发掘 3.10 FileFuzz程序的弊端 3.10.1 不善于发掘明文式漏洞 3.10.2 时间消耗大 3.10.3 误报几率高 3.10.4 盲目性大 3.11 FileFuzz程序的发展方向 3.11.1 自动判断文件格式 3.11.2 框架式的组成 3.11.3 自动分析与回溯测试 3.12 防范漏洞攻击的方法 3.12.1 及时升级软件补丁 3.12.2 防范来路不明的文档 3.13 小结 第4章 实战远程服务型软件的漏洞发掘 第5章 浏览器软件的漏洞发掘 第6章 实战ActiveX控件的安全漏洞发掘 第7章 实战开源软件的安全漏洞发掘 第8章 安全防护软件漏洞攻防 第9章 系统内核里发掘漏洞 第10章 全面防范软件漏洞 附录A 一个发送自定义TCP数据包的Visual C++程序 附录B 一个驱动程序的完整实现程序
上传时间:2013-02 大小:58.46MB
- 58.92MB
暗战亮剑 软件漏洞发掘与安全防范实战.pdf
2011-12-20暗战亮剑 软件漏洞发掘与安全防范实战.pdf
- 58.57MB
《暗战亮剑-软件漏洞发掘与安全防范实战》王继刚&曲慧文&王刚
2013-04-09本书采用通俗易懂的语言,将软件漏洞的发掘过程清晰地展现给每一位读者。全书分为10章。第1章介绍常见的软件漏洞,及这些漏洞出现的原因和危害;第2章主要讲解建立发掘软件安全漏洞的环境;第3章~第9章全面讲解针对不同类型软件的安全漏洞应该采取的漏洞发掘方法。同时结合实际操作和案例解析的方式带领读者学习;第10章针对普通的软件用户和专业的软件开发者,分别给出了如何防范针对软件漏洞的恶意攻击和预防软件出现漏洞的方法。 本书实践性强,第一次以具体软件漏洞案例的形式向读者揭示了软件漏洞是怎样被发现,又怎样被利用的全过程。在讲述软件漏洞发掘技术的时候,将软件漏洞的危害性、破坏性一起告诉读者,目的是为了让读者在明白如何发现漏洞的时候,更知道如何防范软件漏洞。 随书附送的光盘中,为读者提供了软件漏洞发掘的视频教程,这是一个极具学习和参考价值的视频教程。 本书不仅从软件安全研究人员的角度谈论如何发现软件漏洞,也从软件开发者的角度给出了防止软件出现漏洞的方法,以帮助软件编程人员开发出安全的软件系统。 本书适合所有关注软件安全的人们,尤其是从事软件安全测试的读者。同时,本书也可以作为计算机安全培训及高等院校的教材和参考书。
- 120KB
Discuz!亮剑首页N格插件 v1.2.rar
2019-07-14亮剑Discuz!亮剑首页N格插件兼容DiscuzX2.5、X3、X3.1、X3.2 免费版和商业版的区别 免费版本只支持版定单版块,收费版本支持多版块且提供推送数据管理功能。 免费版和完整商业版的区别 免费版本只支持版定单版块 收费版本支持多版块且提供推送数据管理功能 功能介绍 亮剑精心打造首页N格插件,独创的亮剑主题推送模式,抛弃复杂的diy技术,欢迎大家使用 1.精美的界面,为您良心打造,六大模块,您可以随心所欲的配置 2.支持亮剑独创的主题推送模式 3.支持绑定论坛常用菜单,支持自定义链接 4.论坛焦点头条模块,使用亮剑N格您可以找到门户般的感觉,又不失论坛的特点 欢迎加入插件QQ交流群294385294一起探讨
- 19.28MB
亮剑Visual C++项目开发案例
2018-10-06《亮剑Visual C++项目开发案例导航》随书光盘之源文件
- 2.25MB
最全最详细最新的Windows7系统密码绕过方法.pdf
2020-04-15最全最详细最新的Windows7系统密码绕过方法,之前有很多方法都失效了,然而还是有大多数用户想要绕过Windows7的安全策略来进入系统,所以不知道密码的朋友也不会知道如何登录。今天小编想分享一种绕过密码登录的方法,你可以学习,但不要做坏事。
- 649KB
清理注册表.pdf
2012-04-24由于用户在计算机使用过程中可能经常添加或删除应用程序,而且系统中初始安装完后就自带的一些 功能可能对我们而言并不需要,或者经常上网冲浪的朋友可能会遇到恶意网站,强迫向注册表中添加一些 项,不断骚扰无辜的用户。这样一来,注册表中就会存有多余的子键或数值,这对使用而言可能会造成一 些由混乱导致的错误,如原来的应用程序卸载后注册表中的子键并没有删除,如果它在启动时有相关的数 值,那么计算机启动时就可能提示找不到某某文件等,如果后来安装的替代原先程序的替代品中恰有在注 册表中相同位置、并且同名的子键,就可能造成混乱。而且,就算这些情况都没有发生,多余的注册表子 键也会造成浪费注册表空间,降低运行速度等不利。
- 88.70MB
软件漏洞发掘与安全防范实战
2018-12-05软件破解必备书籍。全书分为10章。第1章介绍常见的软件漏洞,及这些漏洞出现的原因和危害;第2章主要讲解建立发掘软件安全漏洞的环境;第3章~第9章全面讲解针对不同类型软件的安全漏洞应该采取的漏洞发掘方法。同时结合实际操作和案例解析的方式带领读者学习;第10章针对普通的软件用户和专业的软件开发者,分别给出了如何防范针对软件漏洞的恶意攻击和预防软件出现漏洞的方法。
- 88.35MB
暗战亮剑-黑客攻防入门与进阶全程实录
2018-04-19暗战亮剑-黑客攻防入门与进阶全程实录暗战亮剑-黑客攻防入门与进阶全程实录
- 204.25MB
暗战亮剑全系列
2019-02-01暗战亮剑系列的所有都在这里,是pdf的,如果有什么问题请谅解,Thank,you very much
- 36.28MB
《暗战强人-黑客及反黑客工具快速精通》武新华[.PDF]
2013-02-18全书共分为14章,包括:黑客文化漫谈、黑客入侵前的准备、嗅探与扫描技术、欺骗与攻击技术、拒绝服务攻击技术、Web攻击技术、常见软件安全攻防、日志与后门清除技术、网络安全防御、病毒技术及其防御、木马入侵与...
- 3.97MB
姚威-黑白暗战.pdf
2021-08-23姚威-黑白暗战 业务安全 企业安全 安全 安全防护 安全分析
- 50.62MB
《暗战强人-黑客攻防实战高级演练》武新华
2013-04-09《暗战强人:黑客攻防实战高级演练》紧紧围绕黑客防范技巧与工具展开,在剖析用户进行黑客防御中迫切需要用到或想要用到的技术时,力求对其进行“傻瓜”式的讲解,使读者对网络防御技术形成系统了解,能够更好地防范...
- 1.61MB
暗战2——AMD移动处理器规格解析.pdf
2021-09-26暗战2——AMD移动处理器规格解析.pdf
- 2.49MB
暗战工业互联网“第一城”.pdf
2021-07-15暗战工业互联网“第一城”.pdf
- 2.99MB
售楼处人脸识别背后的利益暗战.pdf
2021-09-23售楼处人脸识别背后的利益暗战.pdf
- 79KB
我国电动汽车标准将公布 央企外资暗战话语权.pdf
2021-09-05我国电动汽车标准将公布 央企外资暗战话语权.pdf
- 2.36MB
【独家调查】补贴退坡,市场意外“平静” 新能源车市开演“暗战”大戏.pdf
2021-08-31【独家调查】补贴退坡,市场意外“平静” 新能源车市开演“暗战”大戏.pdf
- 702KB
配资必看:股票配资暗战调查.doc.pdf
2021-12-17配资必看:股票配资暗战调查.doc
- 337KB
天能暗战比亚迪 磷酸铁锰锂PK石墨烯锰基锂电池.pdf
2019-09-05比亚迪董事长王传福谈磷酸铁锰锂正极材料的新闻引起业界广泛关注,相对比亚迪,天能不认为自己是个晚到者,通过在正极材料中加入
- 10KB
IBM与EMC暗战中低端存储.docx
2021-10-08IBM与EMC暗战中低端存储.docx
- 8.7MB
ftp--master.zip
2019-11-14ftpfuzz一款模糊测试工具,再0day2,暗战亮剑都有出现过,常用于检测FTP的缓冲区溢出漏洞,对畸形字符串的处理,解析
- 20.80MB
冰河的渗透实战笔记-冰河.pdf
2021-05-18冰河整理的全网首个开源的以实战案例为背景的渗透实战笔记,全书共442页,共计37万字(不计空格)。整本书的内容涵盖:Kali基础、渗透工具、木马制作、钓鱼链接生成、爆破密码、内存溢出攻击、web渗透、数据提权、社会工程学。
- 12.5MB
大灰狼远控2021最新版,解压密码222
2021-12-10大灰狼远控2021最新版,解压密码222
- 360KB
J-LINK V10 V11固件.rar
2021-10-26用于重新更新jlink v10和v11的固件文件,亲测可用
- 1.33MB
ISO21434.pdf
2021-09-16ISO21434 2021-8 月最新版国际汽车信息安全标准,流程标准,ISO26262
- 159.35MB
Web安全漏洞扫描工具-AWVS14
2021-07-05AWVS14,Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。WVS可以检查SQL注入漏洞,也可以检查跨站脚本攻击漏洞,可以扫描任何可以通过web浏览访问和遵循HTTP/HTTPS规则的web站点和web应用程序。
- 22.90MB
CTF 竞赛入门指南(ctf-all-in-one).pdf
2019-09-07一、基础篇;二、工具篇;三、分类专题篇;四、技巧篇;五、高级篇;六、题解篇;七、实战篇... 2000多页的电子书,讲解细致,值得搜藏。
- 9.32MB
Web中间件常见漏洞总结.pdf
2021-06-14Web中间件常见漏洞总结
- 3.43MB
stm32f103 adc采样+dma传输+fft处理 频率计_fft处理_stm32_ADCFFT_频率计_ADC采样_
2021-10-01数字示波器,实现ADC采样,波形显示,fft处理数据,频率计作用
- 9.14MB
jts-1.14.zip
2021-03-29jts-1.14.zip