首页
社区
课程
招聘
《The Shellcoder's handbook》读后感,关于漏洞发掘的问题!!
2007-2-4 12:53 8043

《The Shellcoder's handbook》读后感,关于漏洞发掘的问题!!

2007-2-4 12:53
8043
arhat大大,各位翻译小组的大大。

你们好。现我有一些问题想得到各位的助力。我拜读过翻译小组的作品《The Shellcoder's handbook》,对“故障注入“,”Fuzzing“,等相关技术相当感兴趣。

但无奈,我对这方面的基础知识相当匮乏。比如Fuzzing的原理,看它的代码就不得要领。我想是否我对软件的测试的原理不了解,或者是其他什么基础知识没有了解。再加上我下载了英文版的《The Shellcoder's handbook》后,先看了一下你们还没有翻译的关于漏洞发掘的那部分内容,依然没有感觉,估计是基础知识的缺乏作用多于英文水平。但我对其它知识如:计算机内存管理,汇编,OLLYDBG,C语言等已经大致了解。可是一样一头雾水。

在次,想得到斑竹及各位的指点,能指出些关于这方面的基础知识的书籍名称或者链接,包括能漏洞发掘前所必需具备的基础知识。我想自个儿在欠缺的方面恶补一下。衷心谢谢。如果你们对我所掌握的知识还是没有个大概的话,就请别烦心了,一股脑把所有的相关资料给我吧!

我明白要成功必须靠自己去摸索,但能得到一些热心人的帮助也是非常重要的。我想arhat及各位大大应该就是这些热心人了。非常不好意思,太麻烦各位了。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (9)
雪    币: 313
活跃值: (440)
能力值: ( LV12,RANK:530 )
在线值:
发帖
回帖
粉丝
4nil 13 2007-2-4 18:53
2
0
最初由 KENW 发布
我拜读过翻译小组的作品《The Shellcoder's handbook》

貌似这个作品是ARHAT个人的作品,呵呵
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
笨笨雄 14 2007-2-8 09:17
3
0
我还没看,我认为漏洞是由程序与外界沟通的那部分所引起的。假如你用一个软件,因为你的某个操作,突然崩溃了,那么我可以认为软件很可能存在漏洞?
雪    币: 208
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
iwantyou 2007-2-8 13:06
4
0
我觉得漏洞和作者本人也有很大关系
--看了编程之道之后的想法
雪    币: 120
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ufwt 2007-2-8 15:32
5
0
http://www.team509.com/download/docs/security/hacking/Microsoft.Press.Hunting.Security.Bugs.ebook-Spy.chm
http://www.team509.com/download/docs/security/hacking/Addison.Wesley.Pub.Exploiting.Software.How.to.Break.Code.eBook-kB.pdf
http://www.team509.com/download/docs/security/hacking/Art.of.Software.Security.Assessment.chm

由易到难,最后一本是非常经典的,不只到arhat兄是不是有兴趣翻译,哈哈。
雪    币: 2108
活跃值: (208)
能力值: (RANK:1260 )
在线值:
发帖
回帖
粉丝
arhat 31 2007-2-8 22:17
6
0
最初由 ufwt 发布
http://www.team509.com/download/docs/security/hacking/Microsoft.Press.Hunting.Security.Bugs.ebook-Spy.chm
http://www.team509.com/download/docs/security/hacking/Addison.Wesley.Pub.Exploiting.Software.How.to.Break.Code.eBook-kB.pdf
http://www.team509.com/download/docs/security/hacking/Art.of.Software.Security.Assessment.chm

由易到难,最后一本是非常经典的,不只到arhat兄是不是有兴趣翻译,哈哈。


第二本清华已出过。
第三本据说电子社正在做。
雪    币: 120
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
ufwt 2007-2-9 13:34
7
0
第三本据说电子社正在做? 这是内部消息么?
呵呵,他们的眼光倒是很准阿,这本书去年底才出英文版。
不过第一本的销量应该比其他的好。
最初由 arhat 发布
第二本清华已出过。
第三本据说电子社正在做。
雪    币: 200
能力值: (RANK:10 )
在线值:
发帖
回帖
粉丝
天机 2007-2-10 09:11
8
0
有人这样说,溢出是高手中的高手研究的东西,楼主东西掌握倒不少,不过要会写SHELLCODE还有很长路要走,特别是挖掘漏洞。本人不才,也在努力学习中
雪    币: 209
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
KENW 2007-2-13 11:32
9
0
看雪就是看雪。热心人就是多。虽然还未看过大大们所介绍的资料,不过就凭这些热心的回复就已经相当感人了。谢谢各位!
雪    币: 310
活跃值: (159)
能力值: ( LV12,RANK:200 )
在线值:
发帖
回帖
粉丝
kindsjay 4 2014-7-28 23:36
10
0
这基本书的下载地址还有吗?
游客
登录 | 注册 方可回帖
返回