首页
社区
课程
招聘
《0day安全:软件漏洞分析技术》13~15章代码下载
发表于: 2008-4-20 20:28 51999

《0day安全:软件漏洞分析技术》13~15章代码下载

2008-4-20 20:28
51999
《0day安全:软件漏洞分析技术》13~15章为真实漏洞案例分析,部分POC(proof of concept)代码具有一定的攻击特征,部分杀毒软件会将其鉴定为有风险的文件。为了避免不必要的麻烦与风险,这三章代码并未收录在光盘中,特在此以并奉上。

本书中所有代码均经过实际调试验证。请您在使用这些代码之前,详细阅读书中内容和代码的说明,配合相应的实验环境慎用。

所有压缩包的解压密码均为:failwest。请务必提前阅读免责声明

免责声明:

本书所讨论技术仅用于研究学习,旨在提高软件产品的安全性,严禁用于不良动机。任何个人、团体、组织不得将其用于非法目的,否则后果自负。
本人、看雪论坛、电子工业出版社不承担任何因为技术滥用所产生的连带责任,不承担由这些代码造成的用户计算机崩溃,数据丢失等责任及连带责任。


第13章 配套代码:

内容索引:
13_2_MS06-040_POC:触发MS06-040的代码框架,用于调试定位漏洞
13_2_local_exploit_040:本地exploit演示,代码中的部分地址可能需要重新设定,详见书中分析
13_3_RPC_exploit_040:用于演示远程溢出的MetaSploit 3.0模块。使用方法详见书中描述
vul_file:各种操作系统下的netapi32.dll,用于进一步的bindiff分析


第14章 配套代码:

内容索引:
14_1_VML_test:用于演示VML技术的样例代码
14_2_SC_convert:用于把shellcode装换成unicode编码形式的代码
14_2_MS06055_exploit:用于演示IE溢出的代码。(加压缩密码:failwest)
VUL_PE:各种平台下的漏洞文件


第15章 配套代码:

内容索引:
MS07-014(POC).doc:用于演示MS07-014漏洞的触发及利用

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (47)
雪    币: 260
活跃值: (102)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
2
是不是可以在书店购买了?
2008-4-20 20:37
0
雪    币: 2041
活跃值: (261)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
3
昨天在北京西单的书城已经看到上架了,别的书店可能还要等几天才能摆出来:)
2008-4-20 20:39
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
第15章 配套代码:
内容索引:
MS07-014(POC).doc:用于演示MS07-014漏洞的触发及利用

可是目录上的却是
第15章 MS07-060分析:Word文档中的
阴谋 318
15.1 MS07-060简介 318
15.2 POC分析 319

这是什么原因呢?
07060难道在书的代码里面?


PS:已经迫不及待订购了2本,第一次在chinapub网站买书,好麻烦啊,建议开通淘宝网站专卖!
等待书的到来:
2008-4-21 15:57
0
雪    币: 2041
活跃值: (261)
能力值: (RANK:330 )
在线值:
发帖
回帖
粉丝
5
是题目给印错了,正文改过来了,但是最后排版的时候把题目给漏掉了。这里分析的实际上是MS07-014。 060和014都是word的漏洞

MS07-014是个word漏洞,POC自然是一个畸形的word文档。未打相关补丁的office 2003在打开给出的畸形word文档时,会执行shellcode。这里是释放出一个PE文件(计算器)

谢谢你的勘误,我会在下一次印刷的时候统一订正
2008-4-23 11:19
0
雪    币: 123
活跃值: (95)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
我顶,已经在chinapub购买了,希望能早日拿到书。
2008-4-23 12:46
0
雪    币: 388
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
我也想买 阿,能给出详细的购买方式吗》???
2008-4-23 20:23
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢楼主了...辛苦了...
2008-4-24 10:06
0
雪    币: 1425
活跃值: (2431)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
想看看failwest的照片,还有看雪老大的,要是在书中有照片就好了,想看看天才长什么样子,太好奇了,我在上海,不知道什么时候有卖,要是有售后技术支持服务就好了,在上海什么书店可以买到,
2008-5-1 17:04
0
雪    币: 309
活跃值: (15)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
10
在网上买啊~~
2008-5-2 19:13
0
雪    币: 123
活跃值: (95)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
11
今天已经拿到书里,学习ing。
2008-5-5 21:07
0
雪    币: 123
活跃值: (95)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
12
补充一个,书中看到了failwest的照片,嘿嘿。
2008-5-5 21:08
0
雪    币: 4928
活跃值: (2604)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
刚拿到书,failwest很年青哟。
2008-5-8 09:21
0
雪    币: 208
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
14
而且很帅!~~~~~~~~
书看了一半了,相当不错!希望看到更多的这样的好书
2008-5-27 08:37
0
雪    币: 241
活跃值: (231)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
15
顶了~ 下载下来回家学习
2008-6-18 17:35
0
雪    币: 204
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
哈哈 学习学习
2008-6-26 16:07
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
是不是很难啊???
2008-6-27 13:07
0
雪    币: 197
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
好像压缩文档要密码啊,谁有密码啊?
2008-7-22 11:24
0
雪    币: 197
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
不好意思,没好好看说明,
2008-7-22 11:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
密码是多少啊,买了书,下了代码,没法打开啊?????????????
2008-7-23 17:10
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
福州既然没有买 哭~~
2008-7-25 06:57
0
雪    币: 1491
活跃值: (985)
能力值: (RANK:860 )
在线值:
发帖
回帖
粉丝
22
终于找到代码了。。
谢谢
2008-8-18 10:33
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hyq
23
好书,不错,值得一看哈
2008-8-19 13:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
最近刚买了,不错的书。
mark
2008-9-18 14:45
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
25
才买了一本,没看多少,有空了在看看
2008-9-28 11:41
0
游客
登录 | 注册 方可回帖
返回
//