《《黑客防线》2010合订本 下半年》PDF下载

  • 购买积分:15 如何计算积分?
  • 作  者:《黑客防线》编辑部编
  • 出 版 社:北京:电子工业出版社
  • 出版年份:2011
  • ISBN:9787121127472
  • 页数:458 页
图书介绍:本书为《黑客防线》杂志2010年第7期至第12期杂志所刊登文章的合集,内容涉及当前系统与软件最新漏洞的攻击原理与防护、网站系统漏洞成因与防护,以及网络安全软件的编写、网管工具的使用等。本书涉猎范围广,涵盖目前网络安全领域的各个方面,其中不乏代表着国内网络安全的顶级技术研究,0Day漏洞的发布,以及最新的安全技术研究趋势,具有极高的收藏与阅读价值。

焦点关注 1

基于Minifilter进程衍生物跟踪技术 1

东方微点主动防御Mp 1100 13.sys本地特权提升漏洞 2

基于WiFi通信的攻击与劫持艺术 7

在Windows 7 x64下隐藏进程和保护进程 10

利用栈回溯来编写驱动防火墙 14

拦截BIOS键盘缓冲区绕过预引导密码认证 16

漏洞攻防 21

动易SiteWeaver6.8短消息Oday跨站漏洞 21

ActiveX控件引发的泄密 24

金笛邮件系统3.10版本用户权限越权漏洞 26

闪游浏览器URL黑名单绕过漏洞 28

淘特CMS最新ODay漏洞分析 30

搜狗浏览器惊现clickjacking漏洞 37

超级巡警ASTDriver.sys本地特权提升漏洞 38

我家我设计6.5 cell32.ocx控件本地文件信息泄露Oday 43

dBpowerAMPAudio Player 2 ActiveX控件溢出漏洞 45

致命的千博企业网站管理系统Oday跨站漏洞 47

DreamMail通讯录跨域脚本执行漏洞 49

Kangle Web Seever源代码信息泄露Oday 51

DB Mail Pro邮件服务器远程SQL注入漏洞 53

一种新型的Oracle注入方法:游标注入 55

phpcms2008本地文件包含漏洞利用与防御 58

迅雷155浏览器本地域XSS漏洞 59

Windows平台下的格式化字符串漏洞利用技术 60

QQ浏览器view- source协议跨域访问缺陷 65

脚本攻防 67

新挂马方式点击劫持漏洞 67

记一次PHP源码代码混淆解密的全过程 69

跨站脚本攻击实例解析 71

利用Web应用程序漏洞实施SQL注入 76

工具测试 79

Python编写post注入脚本 79

PE文件图标修改原理详解 82

免杀工具编写之“数字签名的读写” 84

免杀工具编写之“去头加花” 86

LZMA算法压缩数据 88

动态污点分析系统TEMU 89

检测程序是否在VMWare虚拟机中运行 92

编写反启发式免杀下载者 93

利用强迫超时规避JavaScript Exploit特征码检测 94

3389自动入侵思路探讨及工具编写 97

Windows启动驱动加载顺序修改 99

卡巴斯基虚拟机启发式扫描技术突破 100

使用openVPN打造免费动态口令VPN 103

渗透于提权 109

记一次安全检测笔记 109

简单渗透IBMAIX 5.3(isp+DB2) 112

一次不成功的社工渗透 114

*nix操作系统入侵 116

2010年渗透技术盘点 119

溢出研究 129

菜鸟版Exploit编写指南之六十二:Fat Player 0.6b视屏播放软件栈溢出漏洞分析 129

SAP player 0.9本地缓冲区溢出 131

失败的堆栈溢出之旅 133

栈溢出攻击学习与实践 137

不改变程序执行流实现缓冲区溢出攻击 139

探秘Excel对象堆栈溢出漏洞 142

菜鸟版Exploit编写指南之六十四:MUSE v4.9.0.006(.M3U)本地溢出漏洞的分析和利用 145

Winamp本地栈溢出漏洞分析XP SP3 147

Windows溢出保护绕过方法概览 149

FoxPlayer 2.3.0栈溢出攻防拓展 153

缓冲区溢出初级探讨 156

Free CD to MP3 Converter v3.1栈溢出漏洞分析与利用 159

Windows平台下的堆溢出利用技术 163

网络安全顾问 167

URI的使用与滥用 167

Paros3.2.1于Windows平台使用指南 173

利用WPN与ROP绕过DEP保护机制 177

匿彩虹间——利用彩虹表隐藏大型数据 184

基于文件系统的移动存储设备安全管理 187

商业SSH代理服务器搭建之完全手册 190

通过被动网络监听实现telnet会话窃取 192

无线安全基础——笔记本无线网卡在ubuntu系统下的驱动安装 194

数据恢复入门——手动恢复被删除文档 196

手机隐私的攻击劫持技术 199

修改数据库用户权限防范SQL注入 201

针对sip协议的三种DOS攻击危害性测试 204

虚拟机检测技术剖析 207

基于Linux2.6内核的加密容器法保护文件 211

Windows DPAPI逆向分析的结果解析 213

编写ARM处理器下的数字字母ShellCode 217

HTA编写NOD32 ID获取器 226

在Windows的登录界面上留下你的Logo 228

逆向Windows 7对象 230

AIX操作系统堆溢出漏洞利用 234

偷玩我计算机者,一个也跑不了 236

免费打造动态口令VPN系统 238

IIS下构建坚固的FTP Server 244

用系统自带拨号程序代替NetKeeper拨号 248

无线网络设备指纹识别 250

BT上传流量的修改 255

浅谈内网ARP数据修改 257

远程控制服务软件VNC攻击案例研究 258

基于LKM方式的Linux防火墙设计 260

Kerberos协议部署的攻击策略分析 262

编程分析 266

C#编写百度空间离线博客工具 266

Ring3下终止KV2010 269

另类过主动防御系统 270

文件加解密之又一思路 272

Ring3下通过查询G DI句柄表来检测进程 274

文件系统过滤驱动实现文件保护 276

自己开发内核漏洞挖掘工具IoControlFuzzer 279

VB识别背景干扰色规则验证码 283

网络嗅探器“和平使者”开发手记 286

嗅探器开发手记 287

Ring3下实现读写MBR 289

VB验证码识别方法之数据分类和匹配 293

恢复进程链表 296

匿名管道实现简单木马编写 298

DLL劫持实现后门程序启动 300

某网游网站DP页面数据的分析与获取 301

再谈Winlogon注入 304

Ring3强制删除文件突破360文件保护 305

InlineHook IoCompleteRequest隐藏文件 311

编写文件粉碎机 313

SIP协议的DOS攻击原理及相应工具编程实现 318

利用Delphi玩转ShellCode 321

Ring3 Hook中的无缝衔接 323

再谈加载DLL 326

突破“文件传输过滤系统” 328

VC使用WMI获取进程启动参数 331

小议Windows下身份切换 334

利用Windows系统服务启动后门程序 336

决战反外挂系统之秘密通信原理 338

病毒专杀编写攻略之Ring3篇 345

VC获取火狐、IE的URL等信息 349

简单方法伪装进程路径 351

构造自己的“SSDT”绕过主动防御 352

Hook ObCreateObject实时监控进程创建 354

详解挂钩KiFastCallEntry 359

Delphi制作简单的反爆吧工具 362

利用svchost服务启动程序方法及测试 365

再谈Windows 7 x64下的进程保护 366

TDI过滤驱动开发手记 370

远控自定义插件的实现——文件搜索上传篇 373

特殊方法实现读写进程内存 375

检测傀儡进程 377

VC编写供Java调用的DLL——获取绑定式注册码 379

感染exe文件的病毒原理与实现 383

浅谈Js获取用户信息 386

Windows7下进程监控详解 387

《详解恢复Inline Hook》续集 395

打造NetKeeper宽带账号密码查看器 398

兼容Win64的全局禁止创建进程 400

提取EPI Suite化学信息库 402

基于GDI的极速远程屏幕传输技术 404

如何绕过文件透明加密机制 407

详解Windows系统服务的隐藏 409

密界寻踪 416

窗口破解万能招 416

偶遇Miracl 418

一种特殊文本加密算法的实现 421

分析木马寻找攻击者 423

解密雅虎通聊天记录 425

Web游戏傲视三国外挂软件破解 428

庖丁解毒之中华吸血鬼分析 430

漏洞挖掘的原理和思路 441

浅析“内存不能为read/written” 443

自校验的二连击 444

开拓思路解ExploitMe 445

智能调试和内存Fuzzer 446