飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 9226|回复: 23

[期刊杂志] 《黑客防线2009缓冲区溢出攻击与防范专辑》PDF+光盘镜像完整版

[复制链接]
  • TA的每日心情
    开心
    2019-3-25 14:18
  • 签到天数: 881 天

    [LV.10]以坛为家III

    发表于 2016-1-20 00:05:29 | 显示全部楼层 |阅读模式
    内容简介
    Exploit、缓冲区溢出漏洞是什么?它们有什么异同?

      在网络安全技术飞速发展的今天,基于缓冲区溢出漏洞(以下简称漏洞)的研究已经越来越重要,无数网络安全爱好者开始关注网络安全技术的核心——漏洞发掘以及Exploit编写。“黑客通过某某漏洞攻破某某大型系统”、“某某企业系统漏洞导致上亿元的商业损失”……见诸报端的各种新闻似乎都在强调一个问题:“漏洞”是黑客恶意攻击的核心,是黑客入侵的最重要的“门户”!

      对于真正喜欢网络安全技术,并愿意深入研究技术的朋友来说,各种非专业信息当然是不准确的,我们需要了解它们的本质意义。

      Exploit的英文本意是“利用”。“漏洞”是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在末授权的情况。访问或破坏系统。

      很多时候,许多网络安全专家都混淆了两者的概念——我们首先需要明确的是它们二者之间的关系:有漏洞不一定就有Exploit(利用),而有Exploit就肯定存在漏洞!

      漏洞分析有何意义?有何困难?

      漏洞存在的本质原因是因为所有程序都是由人编写的,任何一种思维的惯性和不严谨性都可能造成致命漏洞的出现,而漏洞的存在意味着原以为安全的系统有了崩塌的可能。当今网络的快速发展改变了人们的生活和工作习惯,人们已经习惯了将重要资料存放在计算机里,网络上也存在越来越多的秘密信息,这也是黑客们搜索漏洞并进行攻击的主要原因。随着网络的发展,漏洞必将具有越来越大的危害性!

      尽管网络安全技术防范人员和居心叵测的恶意攻击者,都知道漏洞的危害,然而真正拥有漏洞发掘和编写Exploit能力的人,却依然屈指可数,这涉及以下5个方面的核心问题。

      漏洞的根本存在机理是什么?

      漏洞的触发究竟需要什么条件?

      Exploit的编码规范有什么不能违背的原则?

      各种安全策略和安全审计的限制如何突破?

      如何构造Exploit的核心shellCode?

      本书解决的问题、本书的特点、本书的结构:

      常有网络安全爱好者抱怨发掘漏洞、构造Exploit是多么多么的困难,难以找到系统的、全面的、详尽而深入的漏洞发掘和Exploit编写教程,而想拥有一本代码经过严格测试,各种细节均由实战提炼得出,各种漏洞和相关Exploit都是完全可实际操作的书籍,却又是难上加难。编纂本书的目的就是为了解决这些问题。


    目录:
    初级篇
    初探缓冲区溢出攻击1
    Windows下堆溢出初步2
    Windows堆栈溢出全面解析6
    经典WIN32堆栈溢出保护+突破技术9
    菜鸟版Exploit编写指南16
    简单分析IFrame漏洞20
    免费才是我们的最爱——RealServer远程溢出漏洞分析22
    lsasrv.dll远程溢出26
    Hacker+Cracker+Sniffer的综合利用33
    在Windows下对比学习Linux堆栈溢出36
    采众家之长分析及改进CMail漏洞42
    从MS03-049漏洞利用看调试系统进程45
    我来写ShellCode生成器48
    Windows整数溢出初步51
    溢出漏洞扫描技术54
    新手溢出TFTPD57
    初探堆栈溢出59
    分析篇
    堆栈溢出点定位原理分析62
    巧妙分析JPEG处理漏洞65
    从分析MS06-040谈Metasploit攻击代码提取68
    分析和利用W32Dasm溢出漏洞72
    玩转Winamp漏洞76
    RealPlayer溢出分析+利用80
    Realplay.smil文件溢出漏洞分析83
    PNP溢出漏洞分析+利用85
    Word溢出漏洞分析与利用88
    Excel溢出漏洞分析+利用94
    亲密接触MS06-05597
    WinZip溢出漏洞分析+利用99
    迅雷5远程拒绝服务漏洞0Day分析101
    MS07-004分析和利用103
    IPMsg溢出的简单分析105
    WinRAR7z文件名溢出分析和利用107
    ShellCode到洞悉溢出漏洞原理111
    FuzzinginWord溢出分析和利用113
    重温MDBFile文件漏洞115
    OllyDbgFormatString0Day分析与利用118
    WinRAR栈溢出分析和利用120
    从卡巴漏洞管窥内核模式ShellCode的编写123
    WindowsCE缓冲区溢出利用技术127
    隔山打牛之RealPlayer栈溢出134
    ShellCode篇
    定制特殊的ShellCode138
    定制自己的ShellCode之二141
    ShellCode编码变形大法144
    编写变形的ShellCode实战篇146
    打造Windows下自己的ShellCode149
    让ShellCode突破系统版本限制153
    《射雕》之突破Windows个人防火墙157
    穿墙ShellCode的编写+应用161
    突破溢出数据包长度限制——编写分段传送的ShellCode(上)165
    突破溢出数据包长度限制——编写分段传送的ShellCode(下)167
    突破防火墙的非管道ShellCode171
    ShellCode自动化提取的设计与实现175
    能够生成木马的ShellCode177
    编写Word木马的ShellCode180
    不死的ShellCode182
    打造自己的ShellCode综合分析工具185
    编写全数字字母的ShellCode188
    再谈全字母数字的ShellCode的编写190
    The短er,thebetter——精简你的数字字母ShellCode193
    打造200字节的最短通用ShellCode198
    编写Unicode有效的ShellCode202
    编写绕过卡巴主动防御的ShellCode204
    SP2下利用TEB执行ShellCode206
    安全搜索进程内存空间208
    再谈绕过卡巴斯基主动防御系统211


    下载地址:

    游客,如果您要查看本帖隐藏内容请回复



    备注说明:
    书籍来源于网络,仅限用于试读,版权归原作者所有,若喜欢请购买纸质图书,请支持正版!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?加入我们

    x
    PYG19周年生日快乐!
  • TA的每日心情
    开心
    2022-4-15 00:15
  • 签到天数: 94 天

    [LV.6]常住居民II

    发表于 2016-1-29 14:03:13 | 显示全部楼层
    黑防的书只是看过一点
    PYG19周年生日快乐!
  • TA的每日心情
    奋斗
    2022-3-13 15:58
  • 签到天数: 168 天

    [LV.7]常住居民III

    发表于 2016-4-7 12:49:39 | 显示全部楼层
    看看,谢谢分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2023-4-10 13:33
  • 签到天数: 600 天

    [LV.9]以坛为家II

    发表于 2016-4-13 13:28:36 | 显示全部楼层
    这个很正啊,支持啊
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    擦汗
    2017-11-12 10:13
  • 签到天数: 6 天

    [LV.2]偶尔看看I

    发表于 2016-4-18 10:36:48 | 显示全部楼层
    谢谢LZ提供这么好的资源~~~~~~~~~~~~~~~~~
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2021-3-23 11:59
  • 签到天数: 22 天

    [LV.4]偶尔看看III

    发表于 2016-6-13 14:59:06 | 显示全部楼层
    这个书年代不短了啊
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-6-19 21:18:00 | 显示全部楼层
    很不错的东西
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2016-10-25 15:25
  • 签到天数: 8 天

    [LV.3]偶尔看看II

    发表于 2016-6-20 15:33:38 | 显示全部楼层
    感謝分享,支持支持!!!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-7-20 21:51:32 | 显示全部楼层
    书籍来源于网络,仅限用于试读,版权归原作者所有,若喜欢请购买纸质图书,请支持正版!
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2024-1-2 10:43
  • 签到天数: 33 天

    [LV.5]常住居民I

    发表于 2016-9-20 14:20:28 | 显示全部楼层
    呵呵,好帖一定要顶,支持
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表