Разработка средств безопасности и эксплойтов
Writing Security Tools and Exploits
Издательство: Питер, 2007 г.
Мягкая обложка, 432 стр.
ISBN 978-5-91180-422-0
Тираж: 3000 экз.
Формат: 70x100/16
рейтинг: -2
+ - −
цена:
6.55 белорусских рублей
Нет на складе
От издателя
Подробное практическое руководство по разработке средств безопасности программного обеспечения. Многочисленные примеры использования различных типов уязвимостей компьютерных систем. Детальный анализ техник взлома.
В этой книге:
создание надежных шелл-кодов;
использование переполнений буфера;
способы обработки кучи и последствия ее переполнения;
возникновение уязвимости форматной строки при передаче внешних данных функциям семейства printf;
применение обратных шелл-кодов;
использование ситуаций конкуренции в локальных атаках;
уязвимые целочисленные ошибки;
программирование для Ethereal;
программирование для Nessus;
интегрированная среда разработки Metasploit Framework;
применение системы шелл-кодов Meterpreter.
Книга предназначена для специалистов в области программирования, состоит из 12 глав.
Содержание
Благодарности
Об авторах
Глава 1 Разработка эксплойтов и средств обеспечения безопасности
Введение
Безопасность программного обеспечения
В программах Microsoft тоже есть ошибки!
Увеличение числа используемых уязвимостей
Эксплойты и переполнения буфера
Сайт Мадонны взломан!
Определения
Аппаратное обеспечение
Программное обеспечение
Безопасность
Заключение
Ссылки и рассылки
Вопросы и ответы
Глава 2 Язык ассемблера и шелл-код
Введение
Основы ассемблера архитектуры IA32
Регистры
Данные
Инструкции
Представление о шеллкоде
Определение адреса
Использование нулевого байта
Системные вызовы
Удаленные шеллкоды
Локальные шеллкоды
Использование шеллкодов
Системный вызов write
Системный вызов execve
Привязывающий шеллкод
Обратный шеллкод
Использование существующих сокетов
Использование существующих файловых дескрипторов
Шифрование шеллкода
Использование переменных атакуемой программы
Заключение
Ссылки и рассылки
Вопросы и ответы
Глава 3 Использование уязвимостей: стек
Введение
Основы архитектуры Intel IA32
Распределение памяти процесса
Структура стека
Стековый кадр
Использование переполнения стека
Программа с переполнением буфера
Общее представление об эксплойте
Внедрение данных в буфер
Изменение адреса возврата
Разработка шеллкода
Разработка эксплойта
Использование интерпретатора Perl
Однобайтовое переполнение
Функции, способные привести к переполнению буфера
Функции gets и fgets
Функции strcpy и strncpy, strcat и strncat
Функции (v)sprintf и (v)snprintf
Функции sscanf, vscanf и fscanf
Другие функции
Обнаружение возможных переполнений стека
Лексический анализ
Семантические анализаторы
Защита приложений
Анализ: однобайтовое переполнение в демоне протокола FTP под OpenBSD 2.8
Анализ: переполнение буфера в файле htpasswd.c сервера Apache
Заключение
Ссылки и рассылки
Вопросы и ответы
Глава 4 Использование уязвимостей: куча
Введение
Простое переполнение кучи
Использование кучи: функции malloc, calloc, realloc
Простое переполнение кучи и переполнение в сегменте bcc
Подмена указателей на функции в C++
Функция malloc в Linux
Организация кучи
Алгоритм функции free
Подставные участки
Пример уязвимой программы
Использование уязвимостей с помощью макроса frontlink
Одно и пятибайтовое переполнения
Функция malloc в System V
Структура дерева
Освобождение памяти
Создание подставного участка
Защита приложений
Заключение
Ссылки и рассылки
Вопросы и ответы
Глава 5 Использование уязвимостей: форматные строки
Введение
Что такое форматная строка?
Функции с переменным количеством аргументов
Форматированный вывод
Применение форматных строк
Функция printf
Типы спецификаторов
Неправильное использование форматных строк
Анализ: уязвимость WUFTPD
Отказ в обслуживании
Чтение памяти
Запись в память
Использование ошибок форматных строк
Поиск ошибок форматной строки
Использование специальных структур в памяти
Специфика использования уязвимостей в различных системах
Защита приложений
Заключение
Ссылки и рассылки
Вопросы и ответы
Глава 6 Разработка эксплойтов: часть I
Введение
Удаленные и локальные эксплойты
Уязвимости форматной строки
Анализ: уязвимость форматной строки в утилите xlock (CVE20000763)
Уязвимости TCP/IP
Анализ: атака отказа в обслуживании land.c (CVE19990016)
Ситуации конкуренции
Конкуренция за файл
Конкуренция за сигнал
Анализ: ошибка проверки входных данных в утилите man
Заключение
Ссылки и рассылки
Вопросы и ответы
Глава 7 Разработка эксплойтов: часть II
Введение
Сокеты и привязывание к порту
Программирование на стороне клиента
Программирование на стороне сервера
Переполнения буфера
Анализ: уязвимость XLOCALEDIR в библиотеках X11R6
Анализ: уязвимость SSL_SESSION в библиотеке OpenSSL (CAN20020656)
Целочисленные ошибки
Переполнение
Обход проверки
Другие целочисленные ошибки
Анализ: целочисленное переполнение при аутентификации в OpenSSH (CVE20020639)
Анализ: переполнение буфера в сервере POP2 Вашингтонского университета (CVE19990920)
Заключение
Ссылки и рассылки
Вопросы и ответы
Глава 8 Программирование для Ethereal
Введение
Библиотека libpcap
Открытие сетевого интерфейса
Захват пакетов
Сохранение пакетов в файле
Библиотека wiretap
Разбор формата файла пакетов
Добавление модуля
Добавление диссектора
Программирование диссектора
Расширенные возможности
Добавление перехватчика
Программирование перехватчика
Создание перехватчика для графического интерфейса
Заключение
Ссылки и рассылки
Вопросы и ответы
Глава 9 Программирование для Nessus
Введение
Цели языка NASL
Простота и удобство
Модульность и эффективность
Безопасность
Ограничения
Синтаксис сценариев
Комментарии
Переменные
Операторы
Управляющие структуры
Разработка сценариев
Разработка собственных сценариев
Программирование в среде Nessus
Перенос сценариев на язык NASL и с него
Анализ логики программы
Примеры сценариев
Анализ: уязвимость переполнения буфера при обработке расширения .htr сервером Microsoft IIS (CVE20020071)
Анализ: доступ к произвольным файлам изза уязвимости в Microsoft IIS и Site Server
Анализ: подбор паролей Microsoft SQL Server простым перебором
Анализ: уязвимость переполнения буфера в библиотеке perlIIS.dll
Анализ: уязвимость межсайтового скриптинга в Microsoft FrontPage Extensions
Заключение
Ссылки и рассылки
Вопросы и ответы
Читать дальше…
Свернуть
Лучшие книги этого раздела
Сортировка: по рейтингу, по дате