- ISBN:9787121263927
- 装帧:一般轻型纸
- 册数:暂无
- 重量:暂无
- 开本:16开
- 页数:359
- 出版时间:2015-08-01
- 条形码:9787121263927 ; 978-7-121-26392-7
本书特色
本书理论与实践结合,全面、深入地分析了家用路由器的安全漏洞,包括web应用漏洞、栈溢出漏洞等,并辅以大量案例进行了翔实的分析。本书针对家用路由器这一新领域进行漏洞的挖掘与分析,其原理和方法同样适用于智能设备、物联网等。
内容简介
全球**本硬件安全分析书籍,填补了硬件安全领域的空白;带领大家进入ht团队都还未涉及的领域!作者十年磨一剑之心血力作! 《揭秘家用路由器0day漏洞挖掘技术》针对当下网络安全设备问题层出不穷、而系统化的安全分析资料越来越难寻的现状,从家用路由器入手,全方位的讲解了路由器漏洞分析、漏洞挖掘、路由器固件提取、硬件调试等方面的相关知识,并辅以大量实例。这些思路和实践方法同样可以扩展到工控、物联系统等嵌入式设备领域,举一反三,解决实际问题。 安全领域资深专家吴石,知道创宇技术副总裁、《web前端黑客技术揭秘》作者余弦隆重推荐! 相关图书推荐 《ios应用安全攻防实战》:看过本书的朋友,能够将自己的ios应用在安全方面的得分,从不及格提升到80分! 《android安全攻防实战》:一本极其实用的android安全攻防快速学习手册。作者keith makan数次入选谷歌应用名人堂,是多个0day漏洞的发现者。2014和2015届pwn2own黑客大赛winner,team509创始人赵泽光老师力荐! 《黑客大追踪:网络取证核心原理与实践》:一本书掌握基于大数据的智能化海量情报分析方法和技能! 《恶意代码分析实战》:迄今为止*权威的一本恶意代码分析指南,专业人士案头**。
目录
第1篇路由器漏洞基础知识
第1章基础准备与工具
1.1路由器漏洞的分类
1.1.1路由器密码破解漏洞
1.1.2路由器web漏洞
1.1.3路由器后门漏洞
1.1.4路由器溢出漏洞
1.2路由器系统的基础知识和工具
1.2.1mipslinux
1.2.2busybox命令
1.2.3文本编辑器
1.2.4编译工具gcc
1.2.5调试工具gdb
1.3mips汇编语言基础
1.3.1寄存器
1.3.2字节序
1.3.3mips寻址方式
1.3.4mips指令集
1.4http协议
1.4.1http协议请求行
1.4.2http协议消息报头
1.4.3http协议请求正文
第2章**软件和环境
2.1路由器漏洞分析**软件
2.1.1vmware的安装和使用
2.1.2python的安装
2.1.3在linux下安装idapro
2.1.4ida的mips插件和脚本
2.2路由器漏洞分析环境
2.2.1固件分析利器binwalk的安装
2.2.2binwalk的基本命令
2.2.3qemu和mips
第3章路由器漏洞分析高级技能
3.1修复路由器程序运行环境
3.1.1固件分析
3.1.2编写劫持函数动态库
3.1.3运行测试
3.2linux下ida的反汇编与调试
3.2.1静态反汇编
3.2.2动态调试
3.3ida脚本基础
3.3.1执行脚本
3.3.2idc语言
3.3.3idapython
3.4python编程基础
3.4.1**个python程序
3.4.2python网络编程
第2篇路由器漏洞原理与利用
第4章路由器web漏洞
4.1xss漏洞
4.1.1xss简介
4.1.2路由器xss漏洞
4.2csrf漏洞
4.2.1csrf简介
4.2.2路由器csrf漏洞
4.3基础认证漏洞
4.3.1基础认证漏洞简介
4.3.2路由器基础认证漏洞
第5章路由器后门漏洞
5.1关于路由器后门
5.2路由器后门事件
5.2.1d-link路由器后门漏洞
5.2.2linksysthemoon蠕虫
5.2.3netgear路由器后门漏洞
5.2.4cisco路由器远程特权提升漏洞
5.2.5tenda路由器后门漏洞
5.2.6磊科全系列路由器后门
第6章路由器溢出漏洞
6.1mips堆栈的原理
6.1.1mips32架构堆栈
6.1.2函数调用的栈布局
6.1.3利用缓冲区溢出的可行性
6.2mips缓冲区溢出
6.2.1crash
6.2.2劫持执行流程
6.3mips缓冲区溢出利用实践
6.3.1漏洞攻击组成部分
6.3.2漏洞利用开发过程
第7章基于mips的shellcode开发
7.1mipslinux系统调用
7.1.1write系统调用
7.1.2execve系统调用
7.2shellcode编码优化
7.2.1指令优化
7.2.2shellcode编码
7.3通用shellcode开发
……
第3篇 路由器漏洞实例分析与利用--软件篇
相关资料
**本关于家用路由器安全的书,内容丰富、通俗易懂,值得一看。
——吴石,安全技术领域资深专家
路由器0day 这本书读起来真是酣畅淋漓、深入浅出、案例丰富,足见作者的用心与功力。路由器安全是近两年很火的一门安全分支,这本书的诞生正是时候。
其实,当我们深谙这个领域的技术门道后,是可以非常好地扩展到如工控系统、物联系统等众多嵌入式设备的安全领域的。强烈推荐此书。
——余弦,知道创宇技术副总裁,《web前端黑客技术揭秘》作者
作者简介
吴少华,博士,副教授,发表过学术论文与专著多部。目前主要研究方向为计算机网络、机器学习。
-
硅谷之火-人与计算机的未来
¥13.7¥39.8 -
造神:人工智能神话的起源和破除 (精装)
¥32.7¥88.0 -
软件定义网络(SDN)技术与应用
¥26.9¥39.8 -
数学之美
¥41.0¥69.0 -
谁说菜鸟不会数据分析(入门篇)(第4版)
¥43.8¥69.0 -
自己动手写PYTHON虚拟机
¥31.0¥79.0 -
Photoshop平面设计实用教程
¥14.5¥39.8 -
计算机网络技术
¥24.1¥33.0 -
Excel函数.公式与图表
¥16.4¥48.0 -
.NET安全攻防指南(下册)
¥89.0¥129.0 -
RUST权威指南(第2版)
¥114.2¥168.0 -
.NET安全攻防指南(上册)
¥89.0¥129.0 -
大模型实战:微调、优化与私有化部署
¥63.4¥99.0 -
人工智能的底层逻辑
¥55.3¥79.0 -
多模态数据融合与挖掘技术
¥34.7¥45.0 -
仓颉编程快速上手
¥62.9¥89.8 -
剪映AI
¥62.6¥88.0 -
FINAL CUT短视频剪辑零基础一本通
¥28.9¥39.8 -
FLASK 2+VUE.JS 3实战派――PYTHON WEB开发与运维
¥83.8¥118.0 -
人工智能安全
¥66.4¥109.0