官术网_书友最值得收藏!

權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧
會(huì)員

權(quán)限提升一直是滲透測(cè)試流程種比較重要的一環(huán),想要成為權(quán)限提升領(lǐng)域的專家嗎?那就來(lái)看看這本《權(quán)限提升技術(shù):攻防實(shí)戰(zhàn)與技巧》吧!系統(tǒng)性、實(shí)戰(zhàn)性、技巧性、工程性,一應(yīng)俱全。內(nèi)容結(jié)構(gòu)嚴(yán)謹(jǐn),涵蓋Windows和Linux系統(tǒng)下的提權(quán)方法,為你構(gòu)建了完整的學(xué)習(xí)路徑;理論知識(shí)和實(shí)踐操作并重,每一章都有詳細(xì)的演示,讓你不僅理解更深刻,實(shí)戰(zhàn)能力也得以提升。不同環(huán)境下的提權(quán)需求?別擔(dān)心,書中介紹了多種實(shí)用技巧和方法,讓你隨時(shí)應(yīng)對(duì)。從滲透測(cè)試的角度出發(fā),為網(wǎng)絡(luò)安全從業(yè)人員和滲透測(cè)試工程師提供實(shí)際工作所需的技術(shù)支持;服務(wù)器運(yùn)維人員也能在書中找到對(duì)各種提權(quán)技術(shù)的防御和維護(hù)措施,保障系統(tǒng)安全。通俗易懂的語(yǔ)言,簡(jiǎn)潔明了的表達(dá),結(jié)合大量案例和操作演示,讓你更輕松地掌握知識(shí);圖文并茂的排版方式,直觀呈現(xiàn)知識(shí)點(diǎn),提升閱讀體驗(yàn)。成為權(quán)限提升領(lǐng)域的高手,就從這本書開(kāi)始!

于宏 陳書昊 ·電腦安全 ·11.7萬(wàn)字

白話網(wǎng)絡(luò)安全
會(huì)員

本書匯集了“大東話安全”團(tuán)隊(duì)多年從事網(wǎng)絡(luò)安全科普活動(dòng)的經(jīng)驗(yàn)和成果。全書采用輕松活潑的對(duì)話體形式,以大東和新手小白的對(duì)話為載體,用32個(gè)故事向讀者介紹網(wǎng)絡(luò)安全知識(shí)。全書共分為5篇:“病毒初現(xiàn)”篇介紹了計(jì)算機(jī)病毒的原理,并以典型病毒為例進(jìn)行深入分析;“魔道相長(zhǎng)”篇介紹了網(wǎng)絡(luò)世界中常見(jiàn)的攻擊手段;“正者無(wú)敵”篇介紹了新的反擊技術(shù)和手段;“新生安全”篇主要介紹脫離伴生安全理念的新生安全的典型代表,包括金融安全、大數(shù)據(jù)安全、區(qū)塊鏈安全等;“隱逸江湖”篇介紹了與大眾生活息息相關(guān)的黑色產(chǎn)業(yè)鏈、黑客大會(huì)等內(nèi)容。本書適合所有對(duì)網(wǎng)絡(luò)安全感興趣的讀者閱讀,特別適合在網(wǎng)絡(luò)空間安全、計(jì)算機(jī)技術(shù)等領(lǐng)域有一定基礎(chǔ)的大學(xué)生們,通過(guò)閱讀此書這些讀者可以了解網(wǎng)絡(luò)安全的學(xué)科體系。本書同樣可以幫助非專業(yè)的讀者朋友們掌握一定的網(wǎng)絡(luò)安全知識(shí),提高網(wǎng)絡(luò)安全防范意識(shí)。相信本書可以帶領(lǐng)讀者走進(jìn)網(wǎng)絡(luò)安全的世界。

翟立東編著 ·電腦安全 ·11.4萬(wàn)字

unidbg逆向工程:原理與實(shí)踐
會(huì)員

內(nèi)容介紹這是一本從原理和實(shí)踐角度講解unidbg的著作,不僅深入解析了unidbg的使用方法、工作原理、實(shí)現(xiàn)細(xì)節(jié),而且詳細(xì)講解了如何用unidbg解決生產(chǎn)環(huán)境中的各種逆向工程難題。它是作者多年安全工作經(jīng)驗(yàn)的總結(jié),得到了unidbg框架作者的高度評(píng)價(jià)和推薦。全書共31章,分為四個(gè)部分。第一部分(第1~3章)unidbg基礎(chǔ)主要介紹了unidbg的基本使用和操作,包括工作環(huán)境的準(zhǔn)備、so文件加載、簡(jiǎn)單補(bǔ)環(huán)境、Hook和Patch的方法等。第二部分(第4~15章)unidbg原理與實(shí)現(xiàn)通過(guò)源碼分析的方式對(duì)unidbg的原理與實(shí)現(xiàn)進(jìn)行了詳細(xì)的剖析,首先分析了Unicorn模擬linker實(shí)現(xiàn)so的加載、鏈接、初始化的原理,然后深入分析了unidbg主要功能和模塊的源碼實(shí)現(xiàn),包括AndroidEmulator、JNI交互流程追蹤、DalvikVM、Memory、Hook等。第三部分(第16~26章)補(bǔ)環(huán)境與模擬執(zhí)行實(shí)戰(zhàn)通過(guò)實(shí)戰(zhàn)案例講解了unidbg在生產(chǎn)環(huán)境中的使用,包括如I/O重定向、Debugger自吐,指針參數(shù)與Debugger、魔改Base64還原、使用unidbg動(dòng)態(tài)分析內(nèi)存中的數(shù)據(jù)、使用unidbg主動(dòng)調(diào)用fork進(jìn)程,并對(duì)補(bǔ)環(huán)境中的補(bǔ)環(huán)境入門、標(biāo)識(shí)記錄、設(shè)備風(fēng)控、補(bǔ)環(huán)境加強(qiáng)等進(jìn)行分析,指導(dǎo)讀者編寫實(shí)際的補(bǔ)環(huán)境代碼,更好地將理論知識(shí)運(yùn)用于實(shí)踐中。第四部分(第27~31章)反制與生產(chǎn)環(huán)境部署。介紹了環(huán)境變量檢測(cè)、xHook框架檢測(cè)、JNI層常見(jiàn)函數(shù)處理等,對(duì)常規(guī)檢測(cè)進(jìn)行了總結(jié),并介紹了在檢測(cè)之后如何把so部署到x86服務(wù)器上。這部分內(nèi)容對(duì)批量生產(chǎn)與對(duì)抗、大數(shù)據(jù)風(fēng)控非常有價(jià)值,對(duì)于打擊黑灰產(chǎn)、遏制網(wǎng)絡(luò)犯罪有著非常積極的意義。

陳佳林 ·電腦安全 ·11.3萬(wàn)字

腦洞大開(kāi):滲透測(cè)試另類實(shí)戰(zhàn)攻略
會(huì)員

這是一本能讓你腦洞大開(kāi)的滲透測(cè)試類著作,不僅能讓你零基礎(chǔ)快速掌握滲透測(cè)試的思維能力、知識(shí)體系和動(dòng)手能力,并成功拿下30種各式配置的目標(biāo)主機(jī);還能讓你深入理解網(wǎng)絡(luò)安全攻防實(shí)戰(zhàn)場(chǎng)景中的各種滲透測(cè)試難題的技術(shù)原理、漏洞線索和攻防措施。全書從邏輯上分為三個(gè)部分:第一部分準(zhǔn)備篇(第1章)全面介紹了主機(jī)環(huán)境的搭建、常見(jiàn)工具的使用以及常見(jiàn)問(wèn)題的求助渠道,讓讀者能快速做好實(shí)戰(zhàn)前的準(zhǔn)備。第二部分基礎(chǔ)實(shí)戰(zhàn)篇(第2-3章)手把手教讀者如何一步步拿下世界知名的5臺(tái)Kioprtix系列目標(biāo)主機(jī)和10臺(tái)配置各異的其他目標(biāo)主機(jī),幫助讀者在實(shí)戰(zhàn)中從0到1構(gòu)建滲透測(cè)試所需的大部分知識(shí)和技能。第三部分實(shí)戰(zhàn)進(jìn)階篇(第4-10章)全面講解了滲透測(cè)試在網(wǎng)絡(luò)安全攻防7大場(chǎng)景中的應(yīng)用,通過(guò)實(shí)戰(zhàn)的方式講解了40+個(gè)滲透測(cè)試難題的技術(shù)原理、漏洞線索和攻防措施,幫助讀者從1到10提升滲透測(cè)試的經(jīng)驗(yàn)和能力。本書純實(shí)戰(zhàn)導(dǎo)向,注重提升讀者動(dòng)手解決實(shí)際問(wèn)題的能力,理論知識(shí)體系融入實(shí)戰(zhàn)中。在內(nèi)容組織和敘述方式上,本書采用了游戲化的設(shè)計(jì),帶領(lǐng)讀者從“新手村”步入“江湖”,通過(guò)闖關(guān)的方式完成一個(gè)又一個(gè)任務(wù),逐漸成長(zhǎng)為力主一方的英雄。

劉雋良 ·電腦安全 ·11.2萬(wàn)字

網(wǎng)絡(luò)安全能力成熟度模型:原理與實(shí)踐
會(huì)員

這是一本教企業(yè)如何利用網(wǎng)絡(luò)安全能力成熟度模型評(píng)估企業(yè)網(wǎng)絡(luò)安全能力并系統(tǒng)性構(gòu)建網(wǎng)絡(luò)安全防御體系的著作。作者結(jié)合自己20多年在各大網(wǎng)絡(luò)安全公司的從業(yè)經(jīng)驗(yàn),運(yùn)用軟件開(kāi)發(fā)成熟度模型理論,對(duì)國(guó)內(nèi)外主流的網(wǎng)絡(luò)安全框架進(jìn)行分析,總結(jié)出了一套科學(xué)的網(wǎng)絡(luò)安全能力成熟度模型。從合規(guī)、風(fēng)險(xiǎn)、數(shù)據(jù)、溯源等階段推進(jìn)網(wǎng)絡(luò)安全戰(zhàn)略、組織、管理、技術(shù)、運(yùn)營(yíng)等方面的設(shè)計(jì)與建設(shè),旨在為企業(yè)的網(wǎng)絡(luò)安全規(guī)劃和建設(shè)提供參考和幫助。本書內(nèi)容從邏輯上分為3個(gè)部分。第一部分(第1章):主要介紹了網(wǎng)絡(luò)安全能力成熟度模型的理論,包括防護(hù)檢測(cè)響應(yīng)模型、信息技術(shù)保障框架、自適應(yīng)安全架構(gòu)、網(wǎng)絡(luò)安全滑動(dòng)標(biāo)尺模型等,旨在幫助讀者建立一個(gè)初步的認(rèn)識(shí)。第二部分(第2~3章):詳細(xì)講解了網(wǎng)絡(luò)安全能力成熟度模型的架構(gòu)、演變過(guò)程、框架,以及模型包括的具體內(nèi)容,如安全團(tuán)隊(duì)、安全戰(zhàn)略、安全管理、安全技術(shù)、安全運(yùn)營(yíng)等。第三部分(第4~7章):根據(jù)網(wǎng)絡(luò)成熟度模型的4個(gè)階段——合規(guī)驅(qū)動(dòng)階段、風(fēng)險(xiǎn)驅(qū)動(dòng)階段、數(shù)據(jù)驅(qū)動(dòng)階段、溯源反制階段,既介紹了模型在不同階段的具體表現(xiàn),又通過(guò)真實(shí)案例講解了模型的各個(gè)階段的安全建設(shè)內(nèi)容。

林寶晶 錢錢 翟少君 ·電腦安全 ·11萬(wàn)字

黑客與安全技術(shù)指南
會(huì)員

這是一本專門介紹并分享黑客與安全技術(shù)的入門書,內(nèi)容從基礎(chǔ)知識(shí)出發(fā),通過(guò)相關(guān)實(shí)例為讀者剖析計(jì)算機(jī)安全領(lǐng)域的各種技巧。全書由10章組成,第1章主要介紹了一些經(jīng)典、高效的學(xué)習(xí)方法與基本技能;第2章淺析了當(dāng)今相關(guān)技術(shù)的現(xiàn)狀與基本概念;第3章講解通過(guò)Web滲透測(cè)試來(lái)模擬惡意黑客的攻擊行為,借此講解評(píng)估計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的安全性的方法;第4章講解比一般的黑盒滲透測(cè)試更直觀、全面的代碼審計(jì)的方法與相關(guān)知識(shí);第5章從基礎(chǔ)原理開(kāi)始,詳細(xì)介紹了無(wú)線安全的各種應(yīng)用;第6章從HTML基礎(chǔ)開(kāi)始,詳細(xì)分析了XSS等前端漏洞的成因、危害以及防御措施;第7章深入淺出地探討了社會(huì)工程學(xué)這朵黑客與安全技術(shù)中的“奇葩”;第8章通過(guò)對(duì)多種相關(guān)調(diào)試工具的使用和實(shí)例分析,講解逆向技術(shù)與軟件安全的相關(guān)知識(shí);第9章通過(guò)對(duì)各種病毒的調(diào)試分析,幫助讀者了解并掌握病毒攻防技術(shù)及相關(guān)知識(shí);第10章介紹了安全領(lǐng)域的一項(xiàng)競(jìng)賽——CTF。本書各章都有相應(yīng)的練習(xí)環(huán)節(jié),讀者可以親自動(dòng)手,以便更好地理解相關(guān)知識(shí)及掌握相關(guān)技能。本書適用于想了解黑客與安全技術(shù)的開(kāi)發(fā)人員、運(yùn)維人員以及對(duì)相關(guān)技術(shù)感興趣的讀者。

王成編著 ·電腦安全 ·11萬(wàn)字

eBPF云原生安全:原理與實(shí)踐
會(huì)員

這是一本系統(tǒng)講解如何使用eBPF技術(shù)構(gòu)建云原生安全防線的著作,是一本面向eBPF技術(shù)愛(ài)好者和云安全領(lǐng)域從業(yè)者的實(shí)戰(zhàn)寶典,從原理與實(shí)踐角度詳述了eBPF技術(shù)在云原生安全領(lǐng)域正在發(fā)生的關(guān)鍵作用,是作者多年構(gòu)筑云原生安全縱深防御經(jīng)驗(yàn)的總結(jié)。本書詳細(xì)闡述了eBPF技術(shù)的核心原理以及在云原生安全領(lǐng)域的應(yīng)用價(jià)值,并結(jié)合大量的代碼案例分析,深入探討了在典型的云原生安全需求場(chǎng)景下使用eBPF技術(shù)可以幫助實(shí)現(xiàn)的安全功能和實(shí)踐原理,同時(shí)也講述了可能引入的安全風(fēng)險(xiǎn),幫助讀者從零基礎(chǔ)快速了解eBPF技術(shù),開(kāi)始eBPF安全編程。通過(guò)閱讀本書,你將了解:云原生安全面臨的主要挑戰(zhàn),發(fā)展現(xiàn)狀和理論基礎(chǔ);eBPF技術(shù)的基本原理和云原生安全領(lǐng)域的典型應(yīng)用;基于eBPF技術(shù)的云原生安全核心開(kāi)源項(xiàng)目的安裝、使用、基礎(chǔ)架構(gòu)和實(shí)現(xiàn)原理;如何使用eBPF技術(shù)實(shí)現(xiàn)典型的云原生安全需求及實(shí)現(xiàn)原理;如何將eBPF安全事件關(guān)聯(lián)進(jìn)程、容器和Pod等上下文信息;如何使用eBPF技術(shù)審計(jì)復(fù)雜的云原生攻擊手段;惡意eBPF程序的典型實(shí)現(xiàn)方式以及如何防護(hù)和探測(cè)此類惡意程序。

黃竹剛 匡大虎 ·電腦安全 ·10.9萬(wàn)字

QQ閱讀手機(jī)版

主站蜘蛛池模板: 长治县| 湘西| 青冈县| 灌南县| 淅川县| 西畴县| 新疆| 洪泽县| 和田市| 京山县| 罗江县| 斗六市| 肇庆市| 卓尼县| 拜泉县| 平顺县| 洪洞县| 黄平县| 永寿县| 石嘴山市| 双峰县| 龙山县| 福州市| 壶关县| 姚安县| 岑巩县| 河西区| 南郑县| 鄄城县| 临邑县| 清河县| 新平| 内江市| 广南县| 崇阳县| 彭州市| 壶关县| 荆州市| 定远县| 神农架林区| 无棣县|