金寶書局網路書店

 
目前位置:首頁 > 產品一般分類 > 駭客們好自為之:CTF大賽PWN奪旗技術大展
產品一般分類 > 駭客們好自為之:CTF大賽PWN奪旗技術大展
駭客們好自為之:CTF大賽PWN奪旗技術大展
駭客們好自為之:CTF大賽PWN奪旗技術大展
作者: 楊超
出版社深智數位
出版日期:2021-06-20
語言:中文
ISBN:9789860776034
裝訂:平裝
定價1000
購買數量:
內容簡介
目錄書摘
導讀/序
作者介紹
連FB都被pwned了,CTF參賽者的威力可見一斑!

全世界的駭客精英公開對幹,沒有CTF的話,這些血淋淋的場景將出現在你我的數位生活中。



▌pwn是什麼?▌

pwn這個字來自於own,當你發自己被「pwned」的時候,表示重要的隱私資訊已經外洩了!



▌主攻對象Linux▌

全世界絕大部分的伺服器運作在UNIX/Linux之下,而全世界最多人使用的行動裝置作業系統Android也是以Linux為基礎的,因此從伺服器和手機端的角度來看,Linux一定是最重要,也是主攻的對象。



▌經典例題、深入解說▌

本書在素材的選擇上連續、完整,每個知識點均配以經典例題,並花費了大量篇幅深入講解,儘可能地還原分析思路和解題過程。讀者完全可以依據本書自主、系統性地學習,達到舉一反三的效果。



本書從CTF本身開始說明,接下來就是最重要的二進位基礎,這也是一切電腦科學的基礎,全書也說明了ELF檔案模式、組合語言基礎(雖老但最好用),之後直接跳入Linux的安全機制。最近流行的虛擬機及容器Docker也搭配應用來建置環境。之後再使用了各種分析工具來研究系統的漏洞,更進一步利用這些漏洞開發出攻擊的手段。此外也針對了不同的資料型態如整數、格式化字串等方式來進行漏洞的使用。當然最重要的堆疊溢出及ROP方法也是CTF必學的。在記憶體漏洞方面,堆積的利用當然是不可或缺的。在綜合了上面的技能之後,本書最後一章的精華,就是PWN的技巧,在網路世界中,被PWN真的就完了!



適合讀者

本書主要針對CTF 初學者,也適合對 CTF 感興趣的人群學習。