×
揭秘家用路由器Oday漏洞挖掘技术

包邮揭秘家用路由器Oday漏洞挖掘技术

1星价 ¥63.2 (8.0折)
2星价¥63.2 定价¥79.0
暂无评论
图文详情
  • ISBN:9787121263927
  • 装帧:一般轻型纸
  • 册数:暂无
  • 重量:暂无
  • 开本:16开
  • 页数:359
  • 出版时间:2015-08-01
  • 条形码:9787121263927 ; 978-7-121-26392-7

本书特色

本书理论与实践结合,全面、深入地分析了家用路由器的安全漏洞,包括web应用漏洞、栈溢出漏洞等,并辅以大量案例进行了翔实的分析。本书针对家用路由器这一新领域进行漏洞的挖掘与分析,其原理和方法同样适用于智能设备、物联网等。

内容简介

  全球**本硬件安全分析书籍,填补了硬件安全领域的空白;带领大家进入ht团队都还未涉及的领域!作者十年磨一剑之心血力作!   《揭秘家用路由器0day漏洞挖掘技术》针对当下网络安全设备问题层出不穷、而系统化的安全分析资料越来越难寻的现状,从家用路由器入手,全方位的讲解了路由器漏洞分析、漏洞挖掘、路由器固件提取、硬件调试等方面的相关知识,并辅以大量实例。这些思路和实践方法同样可以扩展到工控、物联系统等嵌入式设备领域,举一反三,解决实际问题。   安全领域资深专家吴石,知道创宇技术副总裁、《web前端黑客技术揭秘》作者余弦隆重推荐!   相关图书推荐   《ios应用安全攻防实战》:看过本书的朋友,能够将自己的ios应用在安全方面的得分,从不及格提升到80分!   《android安全攻防实战》:一本极其实用的android安全攻防快速学习手册。作者keith makan数次入选谷歌应用名人堂,是多个0day漏洞的发现者。2014和2015届pwn2own黑客大赛winner,team509创始人赵泽光老师力荐!   《黑客大追踪:网络取证核心原理与实践》:一本书掌握基于大数据的智能化海量情报分析方法和技能!   《恶意代码分析实战》:迄今为止*权威的一本恶意代码分析指南,专业人士案头**。

目录

 

第1篇路由器漏洞基础知识
第1章基础准备与工具
1.1路由器漏洞的分类
1.1.1路由器密码破解漏洞
1.1.2路由器web漏洞
1.1.3路由器后门漏洞
1.1.4路由器溢出漏洞
1.2路由器系统的基础知识和工具
1.2.1mipslinux
1.2.2busybox命令
1.2.3文本编辑器
1.2.4编译工具gcc
1.2.5调试工具gdb
1.3mips汇编语言基础
1.3.1寄存器
1.3.2字节序
1.3.3mips寻址方式
1.3.4mips指令集
1.4http协议
1.4.1http协议请求行
1.4.2http协议消息报头
1.4.3http协议请求正文


第2章**软件和环境
2.1路由器漏洞分析**软件
2.1.1vmware的安装和使用
2.1.2python的安装
2.1.3在linux下安装idapro
2.1.4ida的mips插件和脚本
2.2路由器漏洞分析环境
2.2.1固件分析利器binwalk的安装
2.2.2binwalk的基本命令
2.2.3qemu和mips


第3章路由器漏洞分析高级技能
3.1修复路由器程序运行环境
3.1.1固件分析
3.1.2编写劫持函数动态库
3.1.3运行测试
3.2linux下ida的反汇编与调试
3.2.1静态反汇编
3.2.2动态调试
3.3ida脚本基础
3.3.1执行脚本
3.3.2idc语言
3.3.3idapython
3.4python编程基础
3.4.1**个python程序
3.4.2python网络编程


第2篇路由器漏洞原理与利用
第4章路由器web漏洞
4.1xss漏洞
4.1.1xss简介
4.1.2路由器xss漏洞
4.2csrf漏洞
4.2.1csrf简介
4.2.2路由器csrf漏洞
4.3基础认证漏洞
4.3.1基础认证漏洞简介
4.3.2路由器基础认证漏洞


第5章路由器后门漏洞
5.1关于路由器后门
5.2路由器后门事件
5.2.1d-link路由器后门漏洞
5.2.2linksysthemoon蠕虫
5.2.3netgear路由器后门漏洞
5.2.4cisco路由器远程特权提升漏洞
5.2.5tenda路由器后门漏洞
5.2.6磊科全系列路由器后门


第6章路由器溢出漏洞
6.1mips堆栈的原理
6.1.1mips32架构堆栈
6.1.2函数调用的栈布局
6.1.3利用缓冲区溢出的可行性
6.2mips缓冲区溢出
6.2.1crash
6.2.2劫持执行流程
6.3mips缓冲区溢出利用实践
6.3.1漏洞攻击组成部分
6.3.2漏洞利用开发过程


第7章基于mips的shellcode开发
7.1mipslinux系统调用
7.1.1write系统调用
7.1.2execve系统调用
7.2shellcode编码优化
7.2.1指令优化
7.2.2shellcode编码
7.3通用shellcode开发
……
第3篇 路由器漏洞实例分析与利用--软件篇

展开全部

相关资料

**本关于家用路由器安全的书,内容丰富、通俗易懂,值得一看。
  ——吴石,安全技术领域资深专家
  路由器0day 这本书读起来真是酣畅淋漓、深入浅出、案例丰富,足见作者的用心与功力。路由器安全是近两年很火的一门安全分支,这本书的诞生正是时候。
  其实,当我们深谙这个领域的技术门道后,是可以非常好地扩展到如工控系统、物联系统等众多嵌入式设备的安全领域的。强烈推荐此书。
  ——余弦,知道创宇技术副总裁,《web前端黑客技术揭秘》作者

作者简介

吴少华,博士,副教授,发表过学术论文与专著多部。目前主要研究方向为计算机网络、机器学习。

预估到手价 ×

预估到手价是按参与促销活动、以最优惠的购买方案计算出的价格(不含优惠券部分),仅供参考,未必等同于实际到手价。

确定
快速
导航