1.xfocus 出版的 网络渗透技术 这本书,讲的就很全面,也很通俗易懂。
《网络渗透技术》是国内第一本全面深入地披露系统与网络底层安全技术的书籍。该书分为十个章节,介绍了渗透测试技术的详细内容。
首先介绍了各种调试器和分析工具的简单使用,然后从各种 *** 作系统的体系结构讲起,深入浅出地分析了相应平台的缓冲区溢出利用技术,接着介绍其高级shellcode技术,以及更深入的堆溢出利用技术等。除了用户层的利用技术,在第6章还以Linux *** 作系统为例详细地介绍了内核溢出的各种利用技术。另外还结合实例,详细介绍了类UNIX系统漏洞分析与发掘技术。
本书不放过每一处技术细节,记录了分析调试过程的每一个步骤,并且给出详细的演示程序。在最后两个章节,本书还对渗透测试撕裂口——Web应用的渗透做了精辟的描述。
本书是XFOCUS团队倾力之作,对于有志于网络安全事业人士而言,本书是一本不可多得的专业参考书。
2. wargames (OverTheWire: Wargames) 这里面不少linux渗透、溢出、逆向相关的wargame,题目不难,脑洞也不大,但是玩起来很爽。很多东西虽然书能看懂,还是需要动手,这上面就不少例子。
3. phrack (http://phrack.org/) 虽然杂志内容有点老,但是很多东西真的很经典,难度有点大,涉及的面很广,我是从一个主题开始看,然后通过参考资料往外延伸。
#!/bin/shstr=$1
if [ -z $1 ]then
echo usage $0 str
exit 1
fi
len=${#str}
while [ $len -ge 0 ]do
m=${str:$len:1}
((len--))
res=$res$m
done
echo $res
确实既为了追求速度也为了便于维护, Linux 上的驱动大都以 C 源代码的方式呈现, 但这并不意味着 "linux上的驱动都是c语言写的", 因为内核驱动都是按照所对应内核的驱动框架编写的, 在框架层面上更类似与脚本语言, 差不多与 Windoze 的驱动工具类似 ...欢迎分享,转载请注明来源:内存溢出
评论列表(0条)