本书是“信息安全大系”之一,全书共分10个章节,主要对软件漏洞发掘与安全防范知识作了介绍,具体内容包括无法摆脱的漏洞、建立软件漏洞发掘环境、文字处理型软件的漏洞剖析、实战ActiveX控件的安全漏洞发掘、全面防范软件漏洞等。该书可供各大专院校作为教材使用,也可供从事相关工作的人员作为参考用书使用。
图书 | 暗战亮剑--软件漏洞发掘与安全防范实战(附光盘)/信息安全大系 |
内容 | 编辑推荐 本书是“信息安全大系”之一,全书共分10个章节,主要对软件漏洞发掘与安全防范知识作了介绍,具体内容包括无法摆脱的漏洞、建立软件漏洞发掘环境、文字处理型软件的漏洞剖析、实战ActiveX控件的安全漏洞发掘、全面防范软件漏洞等。该书可供各大专院校作为教材使用,也可供从事相关工作的人员作为参考用书使用。 内容推荐 本书采用通俗易懂的语言,将软件漏洞的发掘过程清晰地展现给每一位读者。全书分为10章。第1章介绍常见的软件漏洞,及这些漏洞出现的原因和危害;第2章主要讲解建立发掘软件安全漏洞的环境;第3章~第9章全面讲解针对不同类型软件的安全漏洞应该采取的漏洞发掘方法。同时结合实际操作和案例解析的方式带领读者学习;第10章针对普通的软件用户和专业的软件开发者,分别给出了如何防范针对软件漏洞的恶意攻击和预防软件出现漏洞的方法。 本书实践性强,第一次以具体软件漏洞案例的形式向读者揭示了软件漏洞是怎样被发现,又怎样被利用的全过程。在讲述软件漏洞发掘技术的时候,将软件漏洞的危害性、破坏性一起告诉读者,目的是为了让读者在明白如何发现漏洞的时候,更知道如何防范软件漏洞。 随书附送的光盘中,为读者提供了软件漏洞发掘的视频教程,这是一个极具学习和参考价值的视频教程。 本书不仅从软件安全研究人员的角度谈论如何发现软件漏洞,也从软件开发者的角度给出了防止软件出现漏洞的方法,以帮助软件编程人员开发出安全的软件系统。 本书适合所有关注软件安全的人们,尤其是从事软件安全测试的读者。同时,本书也可以作为计算机安全培训及高等院校的教材和参考书。 目录 第1章 无法摆脱的漏洞 1.1 软件漏洞的概念 1.2 软件漏洞的分类 1.2.1 缓冲区溢出漏洞 1.2.2 整数溢出漏洞 1.2.3 格式化字符串漏洞 1.2.4 指针覆盖漏洞 1.2.5 SQL注入漏洞 1.2.6 Bypass漏洞 1.2.7 信息泄露漏洞 1.2.8 越权型漏洞 1.3 软件漏洞的危害 1.3.1 无法正常使用 1.3.2 引发恶性事件 1.3.3 关键数据丢失 1.3.4 秘密信息泄露 1.3.5 被安装木马病毒 1.4 安全漏洞出现的原因 1.4.1 小作坊式的软件开发 1.4.2 赶进度带来的弊端 1.4.3 被轻视的软件安全测试 1.4.4 淡薄的安全思想 1.4.5 不完善的安全维护 1.5 做一名软件安全的维护者 第2章 建立软件漏洞发掘环境 2.1 虚拟机的安装 2.1.1 虚拟机的概念 2.1.2 为什么选择虚拟机 2.1.3 VMware的基本使用 2.2 IIS的安装 2.3 用XAMPP建立网站环境 2.4 软件漏洞发掘的基本步骤 2.4.1 提供源代码的情况 2.4.2 没有源代码的情况 2.5 软件漏洞发掘中需要注意的问题 2.5.1 漏洞成因的确定 …… 第3章 文字处理型软件的漏洞剖析 第4章 实战远程服务型软件的漏洞发掘 第5章 浏览器软件的漏洞发掘 第6章 实战ActiveX控件的安全漏洞发掘 第7章 实战开源软件的安全漏洞发掘 第8章 安全防护软件漏洞攻防 第9章 系统内核里发掘漏洞 第10章 全面防范软件漏洞 附录A 一个发送自定义TCP数据包的Visual C++程序 附录B 一个驱动程序的完整实现程序 参考文献 |
标签 | |
缩略图 | ![]() |
书名 | 暗战亮剑--软件漏洞发掘与安全防范实战(附光盘)/信息安全大系 |
副书名 | |
原作名 | |
作者 | 王继刚//曲慧文//王刚 |
译者 | |
编者 | |
绘者 | |
出版社 | 人民邮电出版社 |
商品编码(ISBN) | 9787115228703 |
开本 | 16开 |
页数 | 300 |
版次 | 1 |
装订 | 平装 |
字数 | 459 |
出版时间 | 2010-07-01 |
首版时间 | 2010-07-01 |
印刷时间 | 2010-07-01 |
正文语种 | 汉 |
读者对象 | 青年(14-20岁),普通成人 |
适用范围 | |
发行范围 | 公开发行 |
发行模式 | 实体书 |
首发网站 | |
连载网址 | |
图书大类 | |
图书小类 | |
重量 | 0.504 |
CIP核字 | |
中图分类号 | TP311.53 |
丛书名 | |
印张 | 19.25 |
印次 | 1 |
出版地 | 北京 |
长 | 259 |
宽 | 186 |
高 | 13 |
整理 | |
媒质 | 图书 |
用纸 | 普通纸 |
是否注音 | 否 |
影印版本 | 原版 |
出版商国别 | CN |
是否套装 | 单册 |
著作权合同登记号 | |
版权提供者 | |
定价 | |
印数 | 3000 |
出品方 | |
作品荣誉 | |
主角 | |
配角 | |
其他角色 | |
一句话简介 | |
立意 | |
作品视角 | |
所属系列 | |
文章进度 | |
内容简介 | |
作者简介 | |
目录 | |
文摘 | |
安全警示 | 适度休息有益身心健康,请勿长期沉迷于阅读小说。 |
随便看 |
|
兰台网图书档案馆全面收录古今中外各种图书,详细介绍图书的基本信息及目录、摘要等图书资料。