《捉蟲日記》由剋萊恩所著,《捉蟲日記》從實踐角度介紹安全漏洞,描述瞭作者在過去幾年裏怎樣發現漏洞、怎樣利用漏洞來攻擊以及開發商如何修復,旨在為開發人員提醒,為漏洞研究領域的工作人員提供工作思路。
Tobias Klein 德國著名信息安全谘詢與研究公司NESO安全實驗室創始人,資深軟件安全研究員,職業生涯中發現的軟件安全漏洞無數,更曾為蘋果、微軟等公司的産品找齣不少漏洞。除本書外,還齣版過兩本信息安全方麵的德文作品。
張伸 不閤格碼農。愛咖啡,愛葡萄酒。愛聽布魯斯,也愛吃巧剋力。不小資,不文青,隻是喜歡收藏圖書和CD。慢生活,每天聽相聲纔能入睡。twitter和新浪微博:@loveisbug。
这本书能告诉你怎么写代码可以避免一些常见的安全漏洞,它是作者寻找各种平台与知名软件漏洞的实践日记。不要以为这些都离你很远,恰恰是开发人员造就了各种漏洞。如果有些在写代码时就可以避免,为什么不这么做呢。 这本书读起来不会觉得艰深晦涩,但还是需要掌握一些基础知...
評分我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看过了 我看...
評分地铁里看完的第一章,捉虫子,这个最原始的概念让我对今天的工作又燃起了激情。 感觉这是个好的开始,可以重新培养地铁看书的习惯。 里面的空指针、缓冲区溢出等信息,让我冒出一头冷汗,太久太久没接触这些东西了, 能不能看懂?但还是从中慢慢感受到力量充实进来,process ...
評分 評分Mark Dowd et al The Art of Software Security Assessment: Identifying and Preventing Software Vulnerabilities (Addison-Wesley, 2007) Fuzzing Michael Sutton et al Fuzzing: Brute Force Vulnerability Discovery
絕壁一本好書啊 贊 一種格蠹匯編的感覺 感覺比格蠹匯編還贊 就是太短瞭不夠看 小人書的體積裏有大智慧
评分有趣,翻譯其實很不錯
评分適閤入門。雖是數年前的案例卻充滿真知灼見。
评分講瞭8個緩衝區溢齣漏洞的故事,從發現BUG,到利用BUG的整個過程。
评分翻瞭一下,這本書內容過於簡單,現在意義不大瞭。個人理解目前做漏洞挖掘兩點一個是訓練代碼審計能力,一個是訓練fuzz工具編寫能力。
本站所有內容均為互聯網搜索引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度,google,bing,sogou 等
© 2025 book.quotespace.org All Rights Reserved. 小美書屋 版权所有