دانلود رایگان کتاب:
A Bug Hunters Diary: A Guided Tour Through the Wilds of Software Security
معرفی و دانلود کتاب:

A Bug Hunters Diary: A Guided Tour Through the Wilds of Software Security

A Bug Hunters Diary
نویسندهTobias Klein
سال انتشار2011
تعداد صفحات212
سطح کتابمتوسط تا پیشترفته
زبان کتابانگلیسی
حجم فایل5MB

باکس دانلود

مطالعه کنید

ویرایش محتوا

درباره کتاب A Bug Hunters Diary:

کتاب A Bug Hunters Diary روایتی عملی و عمیق از فرآیند واقعی کشف آسیب‌پذیری‌های امنیتی در نرم‌افزار است. نویسنده با بررسی هفت باگ واقعی، خواننده را گام‌به‌گام با نحوه شناسایی، تحلیل، بهره‌برداری و گزارش آسیب‌پذیری‌ها آشنا می‌کند. تمرکز کتاب بر خطاهای حافظه در نرم‌افزارهای C/C++ بوده و دیدی واقع‌گرایانه از دنیای تحقیق امنیت ارائه می‌دهد.

خلاصه کتاب A Bug Hunters Diary:

این کتاب به‌جای ارائه دستورالعمل‌های تئوریک، تجربه‌های واقعی نویسنده در شکار باگ‌های امنیتی را بازگو می‌کند. هر فصل به یک آسیب‌پذیری واقعی اختصاص دارد و روند کامل کشف باگ، تحلیل مسیر داده، بررسی کد یا باینری، و ساخت اثبات مفهومی برای کنترل جریان اجرا را توضیح می‌دهد. این رویکرد، درک عمیقی از تفکر یک Bug Hunter ایجاد می‌کند. در بخش‌های فنی تکنیک‌های تحلیل ایستا و پویا، دیباگ، دیس‌اسمبلی، fuzzing و بررسی خطاهای حافظه مانند buffer overflow و use-after-free بررسی می‌شوند. همچنین ابزارهای حرفه‌ای مانند gdb، WinDbg و IDA Pro معرفی شده‌اند. کتاب به‌طور ویژه برای پژوهشگران امنیت و تسترهای نفوذی طراحی شده که می‌خواهند مهارت عملی خود را ارتقا دهند.
ویرایش محتوا

فهرست مطالب کتاب A Bug Hunters Diary:

Acknowledgments

Introduction

Chapter 1: Bug Hunting

Chapter 2: Back to the ’90s

Chapter 3: Escape from the WWW Zone

Chapter 4: NULL Pointer FTW

Chapter 5: Browse and You’re Owned

Chapter 6: One Kernel to Rule Them All

Chapter 7: A Bug Older Than 4.4BSD

Chapter 8: The Ringtone Massacre

Appendix A: Hints for Hunting

Appendix B: Debugging

Appendix C: Mitigation

Index

موارد اخیر