能力值:
( LV2,RANK:10 )
|
-
-
26 楼
虽然看不懂,还是要买一本的
|
能力值:
( LV17,RANK:1820 )
|
-
-
27 楼
是CVE-2010-3333,感谢指正。
|
能力值:
( LV17,RANK:1820 )
|
-
-
28 楼
|
能力值:
( LV17,RANK:1820 )
|
-
-
29 楼
已更新到勘误表中:https://github.com/riusksk/vul_wars_error/blob/master/README.md
漏洞挖掘其实不好写,一方面是技术经验要求,个人觉得以目前的经验还不足以成书,就不误人子弟了 ;另一方面是技术价值可能远超写书了,所以国内很少人愿意去这方面的书籍,更多地还是在会议或技术培训上分享。
|
能力值:
( LV17,RANK:1820 )
|
-
-
30 楼
移动终端、物联网安全以及云安全基本就是未来漏洞的发展趋势,其实也不必过于区分二进制还是web,因为在这些领域上,两者会结合得越来越紧密,全面发展可能是最好的选择。
|
能力值:
( LV5,RANK:60 )
|
-
-
31 楼
谢谢你的解答
|
能力值:
( LV4,RANK:50 )
|
-
-
32 楼
泉哥说的确实很有道理,只是一个人在漏洞挖掘的路上摸索总是感觉有一堵墙拦着 ,希望大神们多多分享交流。
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
泉哥android的貌似讲的不多
|
能力值:
( LV2,RANK:10 )
|
-
-
34 楼
能否提供下书中提供的样本或poc啊,光这么看感觉还是不够
|
能力值:
( LV4,RANK:50 )
|
-
-
35 楼
个人觉得初学者最好从漏洞利用入手,先分析一些公开的CVE漏洞,这样相对容易
入门。如果一上来就搞漏洞挖掘,恐怕难以下手,因为漏洞挖掘需要一定的编程基
础,和扎实的系统基础和理论知识,涉及的知识面也很广泛。
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
书已入手,作为安全爱好者问下泉哥分析了这么多的漏洞,对于漏洞利用的检测方面有没有什么分享的,如果我们从漏洞利用的某些技术点出发(比如ROP/堆喷/函数指针覆盖等),针对这些漏洞触发点进行检测是否能一定程度上发现攻击?
|
能力值:
( LV2,RANK:10 )
|
-
-
37 楼
漏洞的价值应该体现在可利用性上吧,最常见的案例就是苹果越狱
|
能力值:
( LV3,RANK:20 )
|
-
-
38 楼
搞安全的不容易,出书的就更不容易,赞
|
能力值:
( LV17,RANK:1820 )
|
-
-
39 楼
写了差不多一百页,但已经涵盖了应用层、系统java层、系统c/c++层和内核层,也是按Android框架来分层写的,但毕竟篇幅有限,每层最多举个漏洞实例,再写的话,又可以单独写成一本书了
|
能力值:
( LV17,RANK:1820 )
|
-
-
40 楼
|
能力值:
( LV17,RANK:1820 )
|
-
-
41 楼
漏洞检测也大多是围绕漏洞触发和漏洞利用的特征点来做的,这是比较传统的静态检测方式;
目前也有很多基于行为特征的动态检测方式,专门针对APT攻击、0day或病毒的检测。
|
能力值:
( LV17,RANK:1820 )
|
-
-
42 楼
从已知漏洞分析入手,打好基础,熟悉各类漏洞成因(C/C++级、汇编级代码去理解),还有各种漏洞利用技巧,然后再尝试地去漏洞挖掘,这是一般的软件安全学习流程。
实际上细分下去,这些是3个不同的工种,就是漏洞挖掘者(hunter)、漏洞分析者(analyzer)、漏洞利用者(exploiter),技术上也有互通就是。
|
能力值:
( LV4,RANK:40 )
|
-
-
43 楼
漏洞的原理大都相近,漏洞的细节却各有不同,这本书正是从细处着手,涵盖了漏洞分析的方法、工具、分析和利用,可谓学习漏洞的十全大补丸。挺希望能得一本拜读
|
能力值:
( LV2,RANK:10 )
|
-
-
44 楼
重在参与
|
能力值:
( LV2,RANK:10 )
|
-
-
45 楼
说得好,完全认同
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
终于有软件漏洞的书了,太棒了
|
能力值:
( LV3,RANK:30 )
|
-
-
47 楼
其实可以都讲解一点移动端的,,移动端感觉只是说了一点皮毛。
|
能力值:
( LV7,RANK:110 )
|
-
-
48 楼
想要啊,我手里的《0day安全:软件漏洞分析技术》在书架上等着她的姐妹《漏洞战争:软件漏洞分析精要》过来。
|
能力值:
( LV5,RANK:60 )
|
-
-
49 楼
挺好的一本入门后的提高书,掌握了基础的漏洞利用原理,OD、IDA等反汇编分析工具,就需要在实际的漏洞分析中总结溢出点和漏洞的模式。有这本书做参考省去了找漏洞来分析的麻烦,还能在作者分析的过程中汲取它们的思路,大大提高了学习的效率。
|
能力值:
( LV4,RANK:50 )
|
-
-
50 楼
泉哥书中开篇对漏洞的分类我非常认可,因为我一直也这样认为。一类是产品设计流程时的逻辑缺陷,不管是权限、算法薄弱、校验逻辑缺陷等。另一类是开发人员的问题,包括SQL INJECTION、XSS、整数问题等。读了一部分内容,感觉很实用的一本书。书中选的例子也很有代表性。几乎把所有二进制漏洞类型都包括了,可以看出笔者的漏洞分析功底很深,如果说唯一的小瑕疵,可以补充每种漏洞的修复方案及产品如何避免一些这类漏洞。个人浅见
|
|
|