能力值:
( LV6,RANK:90 )
|
-
-
2 楼
买本failwest的oday安全看看
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
你不想回答问题的话也没必要当托儿。我早买过那本书了,现在看雪打出了软件安全这张牌,可现在除了卖书外还有什么?那个failwest发一张帖就给他的书做个广告,还开空头支票,说是要出png格式系列帖,可发了两篇后就不知下文了,什么意思?路人皆知啊。 我求的是国外0day网站,没问看什么书。
|
能力值:
( LV9,RANK:250 )
|
-
-
4 楼
深入学的话也不能完全靠那本书,看完那本书也不会感觉立即入门0day了吧
|
能力值:
( LV13,RANK:250 )
|
-
-
5 楼
个人觉得看完failwest的书后,就应该具备了初步自己分析的能力。这时候可以找些网上公开的POC来分析,是比较好的提高方法。
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
唉, 。。。。。。。。。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
7 楼
为什么要国外的呢
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
外国的技术一定比中国好吗?难道中国就这么落后吗 ? 难道你就一定要学外国的吗 不相信中国的吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
问下国内有像样的这类网站吗?到处都充斥着铜臭之气,回答问题都、躲躲闪闪,藏着掖着
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
是吗` ```国外就很正经吗? 没人这样吗?
|
能力值:
( LV5,RANK:60 )
|
-
-
11 楼
老外的月亮确实比较圆,可惜了楼主生在中国这样扁月亮的地方了,真是屈才啊。
|
能力值:
(RANK:570 )
|
-
-
12 楼
只要是人,都一样的
国外一样一堆SB求这个求那个的
也有装B的,搞个脱壳教程还特地设置成最低保护再脱的
书是商业化的,外国网站也不见得就好的.
failwest的书我没看过,不评论.但是翻译版版主翻译的那本,绝对经典,敢问那真的是楼主要的所谓"技术"吗?
能发现ODAY的叫技术
看别人写的"ODAY"分析文章,然后会用那个"ODAY"的人叫脚本小子,外语叫Script Kids.
某个漏洞被公开之前就叫0DAY,放网站上的,除非只限特权用户浏览,否则都不叫0DAY
忍受不了中国人做广告,那我为外国人做广告行了吧?
The Art Of Intrusion
电子书好,自己买也好,不喜欢中国人翻译的,可以去阿马逊买英文原版的
另外请别把他人的奉献看成理所当然的,凭什么别人要免费给你好处?你给过别人什么?
|
能力值:
( LV13,RANK:250 )
|
-
-
13 楼
我想LZ是误会failwest了。我曾跟failwest交流过,他说这个PNG系列目前只出两篇的原因,是因为他在写第三篇的实验例子时,无意中发现一个PNG的未公开漏洞,有可能是0DAY,已经上报了但一直未得到答复,所以他的第三篇迟迟未能贴出来。
大家都有自己各自的工作要做,failwest也是如此,没多少时间来论坛,所以我在这里就先帮他申明下。
在加密解密领域,国内有看雪这样的好网站,新手老手皆宜,可说是从入门到精通全包,这点我想每一个从论坛上学习过的人都应该要感谢看雪。
但在漏洞领域,想要找这样的教学网站,LZ可能会很失望,据我所知是没有,当然,我也希望有。
另外,国内写原创技术书籍的作者不多,一来并不赚钱,二来写本好书的工作量太大,也许作者的确是想技术讲透彻,但由于种种原因事与愿违,结果读者不卖账,所以这种吃力不讨好的活没多少人愿干。当然,也有些高手如LZ所说的不愿意把自己的技术公开。所以,我个人觉得对待每一本原创技术书,每一位掌握了技术并且愿意把技术公开的作者,我们都应该支持。
|
能力值:
( LV9,RANK:850 )
|
-
-
14 楼
我又来支持大雄哥了
|
|
|