网站首页  软件下载  游戏下载  翻译软件  电子书下载  电影下载  电视剧下载  教程攻略

请输入您要查询的图书:

 

书名 软件安全(漏洞利用及渗透测试面向新工科专业建设计算机系列教材)
分类
作者
出版社 清华大学出版社
下载
简介
内容推荐
本书全面介绍汇编语言和逆向分析基础知识、软件漏洞的利用及挖掘、面向Web应用的渗透测试、CTF题型及演示,配合丰富的实践案例(视频教程、慕课资源),是一本全面、基础、专业的入门级教程。
全书共分四部分:第一部分(第1~3章)为基础篇,着重介绍汇编语言和逆向分析基础知识,包括堆栈基础、汇编语言、寄存器和栈帧、PE文件格式、软件调试基础、调试工具OllyDbg和IDA Pro等;第二部分(第4~8章)为漏洞篇,着重介绍软件漏洞、漏洞利用和漏洞挖掘等专业知识,包括shellcode编写、Windows安全防护、返回导向编程等漏洞利用技术、Windows系统漏洞实践,还包括词法分析、数据流分析、AFL模糊测试、程序切片、程序插桩、Hook、符号执行、污点分析等漏洞挖掘技术;第三部分(第9~12章)为渗透篇,针对渗透测试及Web应用安全进行详细讲解,包括渗透测试框架Metasploit、针对WindowsXP系统的扫描和渗透、Web应用开发原理、Web应用的安全威胁、针对Web的渗透攻击等,其中,基于Web应用的渗透测试对很多读者而言很容易上手实践,通过跟随本书的案例可以加深对黑客攻防的认识;第四部分(第13章)为CTF篇,介绍CTF题型及部分示例,包括PWN题、逆向题和Web题等。
本书是南开大学信息安全专业、计算机专业和物联网专业的必修课教材,建议在大二下学期使用。同时,可供对软件安全、漏洞挖掘、黑客攻防、CTF入门有兴趣的大学生、开发人员、广大科技工作者和研究人员参考。
作者简介
刘哲理,南开大学计算机学院副院长、网络空间安全学院副院长,教育部宝钢优秀教师,天津市中青年科技领军人才,中国工程院新一代人工智能发展战略研究院智能网络安全研究中心主任,中国中文信息学会大数据安全与隐私计算专业委员会秘书长,南开大学百名青年学科带头人。主持国家自然科学基金重点项目、国家重点研发计划课题、国防科技创新重点项目等20余项。《网络与信息安全学报》优秀编委,期刊Cybersecurity、HCIS副主编。研究方向为数据安全、人工智能安全等。在USENIX Security、VLDB、IEEE TDSC、IEEE TKDE、IEEE TIFS、IEEE TC等顶级期刊和会议发表论文30余篇,有8篇为ESI高被引论文。
目录
第一部分 基础篇
第1章 基本概念
1.1 病毒与木马
1.1.1 病毒
1.1.2 蠕虫
1.1.3 木马
1.2 软件漏洞
1.2.1 漏洞概念
1.2.2 漏洞分类
1.2.3 漏洞数据库
1.3 渗透测试
1.3.1 基本概念
1.3.2 渗透测试方法
1.3.3 安全自律意识
1.4 实验环境
1.4.1 VMware Workstation
1.4.2 认识Kali
1.4.3 Kali软件包管理
1.4.4 Kali常用指令
第2章 汇编语言基础
2.1 堆栈基础
2.1.1 内存区域
2.1.2 堆区和栈区
2.1.3 函数调用
2.1.4 常见寄存器与栈帧
2.2 汇编语言
2.2.1 主要寄存器
2.2.2 寻址方式
2.2.3 主要指令
2.2.4 函数调用汇编示例
第3章 软件调试基础
3.1 二进制文件
3.1.1 PE文件格式
3.1.2 软件加壳
3.1.3 虚拟内存
3.1.4 PE文件与虚拟内存的映射
3.2 调试分析工具
3.2.1 OllyDbg
3.2.2 IDA Pro
3.3 演示示例
3.3.1 PE文件代码注入
3.3.2 软件破解示例
第二部分 漏洞篇
第4章 软件漏洞
4.1 缓冲区溢出漏洞
4.1.1 基本概念
4.1.2 栈溢出漏洞
4.1.3 堆溢出漏洞
4.1.4 SEH覆盖
4.1.5 单字节溢出
4.2 格式化字符串漏洞
4.2.1 格式化字符串的定义
4.2.2 格式化字符串漏洞的利用
4.3 整数溢出漏洞
4.4 攻击C++虚函数
4.5 其他类型漏洞
4.5.1 注入类漏洞
4.5.2 权限类漏洞
……
第三部分 渗透篇
第四部分 CTF篇
随便看

 

霍普软件下载网电子书栏目提供海量电子书在线免费阅读及下载。

 

Copyright © 2002-2024 101bt.net All Rights Reserved
更新时间:2025/3/14 22:05:40