Ищу книги по написанию эксплоитов

Тема в разделе "Литература", создана пользователем nizulko, 13 янв 2008.

Статус темы:
Закрыта.
Модераторы: Hilo
  1. nizulko

    nizulko

    Регистр.:
    5 ноя 2007
    Сообщения:
    163
    Симпатии:
    15
    Делимся ссылками на книги по данной тематике.
     
  2. Flock

    Flock Постоялец

    Регистр.:
    16 июн 2007
    Сообщения:
    142
    Симпатии:
    44
    Джеймс К.Фостер.,Винсент Лю - Разработка средств безопасности и эксплойтов.2007

    Эта книга — подробное руководство по разработке средств безопасности для веб-приложений. В ней подробно рассматриваются проблемы безопасности программного обеспечения. На многочисленных примерах изучается принцип использования различных типов уязвимостей компьютерных систем, выполняется детальный анализ техник взлома. Отдельно изучается программирование расширений для таких известных средств обеспечения и проверки безопасности, как Ethereal, Nessus и Metasploit Framework (включая Meterpreter). Книга предназначена для специалистов в области программирования, состоит из 12 глав.

    Скачать
     
  3. Flock

    Flock Постоялец

    Регистр.:
    16 июн 2007
    Сообщения:
    142
    Симпатии:
    44
    Хакинг. Искусство Эксплойта.

    [​IMG]

    Джон Эриксон смотрит на хакинг как на искусство творческого подхода к задаче, будь то нестандартное решение сложной проблемы или использование слабостей неряшливо написанных программ. Он опровергает распространенный негативный стереотип, ассоциируемый со словом "хакер". Хакерами называют себя многие, но мало у кого есть достаточная техническая подготовка, необходимая успешному хакеру. Книга "Хакинг: искусство эксплойта" - это не каталог эксплойтов, а учебное пособие по основам хакинга, построенное на примерах. В нем подробно рассказано, что должен знать каждый хакер и, что важнее, о чем должен быть осведомлен каждый специалист по безопасности, чтобы принять меры, которые не позволят хакеру совершить успешную атаку.

    В отличие от многих книг по хакингу, поверхностно рассказывающих, что делать с чужими эксплойтами, данный труд знакомит с духом и теорией хакинга, а также с лежащими в основе этих технологий серьезными знаниями. От читателя потребуется хорошая техническая подготовка. Освоив некоторые базовые технологии и искусные приемы хакинга, вы начнете понимать мироощущение хакера. Научившись думать как хакер, вы сможете создавать собственные хаки и изобретать новые технологии, а также успешно противостоять атакам на собственную систему.

    Прочитав книгу, вы узнаете, как:
    - Создавать эксплойты с помощью переполнения буфера или форматных строк;
    - Написать собственный полиморфный шеллкод в отображаемых символах;
    - Преодолевать запрет на выполнение в стеке путем возврата в libc;
    - Перенаправлять сетевой трафик, прятать открытые порты и перехватывать соединения TCP;
    - Расшифровывать данные беспроводного протокола 802.11b с помощью атаки FMS.


    part_1
    part_2
     
  4. Junior Jack

    Junior Jack Создатель

    Регистр.:
    7 янв 2008
    Сообщения:
    27
    Симпатии:
    30
    Защита от взлома. Сокеты, shell-код, эксплойты

    [​IMG]

    В своей новой книге Джеймс Фостер, автор ряда бестселлеров, впервые описывает методы, которыми пользуются хакеры для атак на операционные системы и прикладные программы. Он приводит примеры работающего кода на языках C/C++, Java, Perl и NASL, в которых иллюстрируются методы обнаружения и защиты от наиболее опасных атак. В книге подробно изложены вопросы, разбираться в которых насущно необходимо любому программисту, работающему в сфере информационной безопасности: программирование сокетов, shell-коды, переносимые приложения и принципы написания эксплойтов.

    Прочитав эту книгу, вы научитесь:
    # Самостоятельно разрабатывать shell-код;
    # Переносить опубликованные эксплойты на другую платформу;
    # Модифицировать под свои нужды COM-объекты в Windows;
    # Усовершенствовать Web-сканер Nikto;
    # Разобраться в эксплойте "судного дня";
    # Писать сценарии на языке NASL;
    # Выявлять и атаковать уязвимости;
    # Программировать на уровне сокетов.

    Автор: Джеймс С. Фостер
    Год: 2005
    Формат: DjVu (40Мб)

    Deposite

    Rapid
     
  5. memex

    memex

    Регистр.:
    10 ноя 2006
    Сообщения:
    277
    Симпатии:
    49
  6. asokolov

    asokolov

    Регистр.:
    2 дек 2008
    Сообщения:
    374
    Симпатии:
    114
    Ссылка на депозит нерабочая.Перезалито+ зеркало на ifolder.ru
    http://depositfiles.com/files/pjq47tc6p
    http://ifolder.ru/13644617
     
Статус темы:
Закрыта.