دانلود رایگان کتاب:
A Bug Hunters Diary: A Guided Tour Through the Wilds of Software Security
| نویسنده |
Tobias Klein |
|---|---|
| سال انتشار |
2011 |
| تعداد صفحات |
212 |
| سطح کتاب |
متوسط تا پیشترفته |
| زبان کتاب |
انگلیسی |
| حجم فایل |
5MB |
مطالعه کنید
ویرایش محتوا
درباره کتاب A Bug Hunters Diary:
کتاب A Bug Hunters Diary روایتی عملی و عمیق از فرآیند واقعی کشف آسیبپذیریهای امنیتی در نرمافزار است. نویسنده با بررسی هفت باگ واقعی، خواننده را گامبهگام با نحوه شناسایی، تحلیل، بهرهبرداری و گزارش آسیبپذیریها آشنا میکند. تمرکز کتاب بر خطاهای حافظه در نرمافزارهای C/C++ بوده و دیدی واقعگرایانه از دنیای تحقیق امنیت ارائه میدهد.خلاصه کتاب A Bug Hunters Diary:
این کتاب بهجای ارائه دستورالعملهای تئوریک، تجربههای واقعی نویسنده در شکار باگهای امنیتی را بازگو میکند. هر فصل به یک آسیبپذیری واقعی اختصاص دارد و روند کامل کشف باگ، تحلیل مسیر داده، بررسی کد یا باینری، و ساخت اثبات مفهومی برای کنترل جریان اجرا را توضیح میدهد. این رویکرد، درک عمیقی از تفکر یک Bug Hunter ایجاد میکند. در بخشهای فنی تکنیکهای تحلیل ایستا و پویا، دیباگ، دیساسمبلی، fuzzing و بررسی خطاهای حافظه مانند buffer overflow و use-after-free بررسی میشوند. همچنین ابزارهای حرفهای مانند gdb، WinDbg و IDA Pro معرفی شدهاند. کتاب بهطور ویژه برای پژوهشگران امنیت و تسترهای نفوذی طراحی شده که میخواهند مهارت عملی خود را ارتقا دهند.
ویرایش محتوا
فهرست مطالب کتاب A Bug Hunters Diary:
Acknowledgments
Introduction
Chapter 1: Bug Hunting
Chapter 2: Back to the ’90s
Chapter 3: Escape from the WWW Zone
Chapter 4: NULL Pointer FTW
Chapter 5: Browse and You’re Owned
Chapter 6: One Kernel to Rule Them All
Chapter 7: A Bug Older Than 4.4BSD
Chapter 8: The Ringtone Massacre
Appendix A: Hints for Hunting
Appendix B: Debugging
Appendix C: Mitigation
Index