oder
Loggen Sie sich ein, um 1-Click® einzuschalten.
oder
Mit kostenloser Probeteilnahme bei Amazon Prime. Melden Sie sich während des Bestellvorgangs an. Erfahren Sie mehr
Alle Angebote
Möchten Sie verkaufen? Hier verkaufen
The Shellcoder's Handbook: Discovering and Exploiting Security Holes
 
 
Den Verlag informieren!
Ich möchte dieses Buch auf dem Kindle lesen.

Sie haben keinen Kindle? Hier kaufen oder eine gratis Kindle Lese-App herunterladen.

The Shellcoder's Handbook: Discovering and Exploiting Security Holes [Englisch] [Taschenbuch]

Jack Koziol , David Litchfield , Dave Aitel
3.0 von 5 Sternen  Alle Rezensionen anzeigen (1 Kundenrezension)
Preis: EUR 40,99 kostenlose Lieferung. Siehe Details.
  Alle Preisangaben inkl. MwSt.
o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o o
Auf Lager.
Verkauf und Versand durch Amazon.de. Geschenkverpackung verfügbar.
Nur noch 2 Stück auf Lager - jetzt bestellen.
Lieferung bis Donnerstag, 31. Mai: Wählen Sie an der Kasse Morning-Express. Siehe Details.
Dieses Buch gibt es in einer neuen Auflage:
The Shellcoder's Handbook: Discovering and Exploiting Security Holes The Shellcoder's Handbook: Discovering and Exploiting Security Holes
EUR 40,20
Auf Lager.

Kunden, die diesen Artikel angesehen haben, haben auch angesehen


Produktinformation

  • Taschenbuch: 644 Seiten
  • Verlag: Wiley & Sons; Auflage: 1 (2. April 2004)
  • Sprache: Englisch
  • ISBN-10: 0764544683
  • ISBN-13: 978-0764544682
  • Größe und/oder Gewicht: 23,6 x 19 x 3,6 cm
  • Durchschnittliche Kundenbewertung: 3.0 von 5 Sternen  Alle Rezensionen anzeigen (1 Kundenrezension)
  • Amazon Bestseller-Rang: Nr. 292.294 in Englische Bücher (Siehe Top 100 in Englische Bücher)
  • Komplettes Inhaltsverzeichnis ansehen

Produktbeschreibungen

Pressestimmen

"...80 per cent...anyone developing their own software may be surprised by how easily flaws can be exploited and fixed..." (PC Utilities, July 2004) "...essential for administrators who want to secure computer systems under their management..." (Computer Weekly, March 2004) "...has caused some raised eyebrows in the technical community..." (www infoworld.com, 17 March 2004)

Kurzbeschreibung

* Examines where security holes come from, how to discover them, how hackers exploit them and take control of systems on a daily basis, and most importantly, how to close these security holes so they never occur again * A unique author team-a blend of industry and underground experts- explain the techniques that readers can use to uncover security holes in any software or operating system * Shows how to pinpoint vulnerabilities in popular operating systems (including Windows, Linux, and Solaris) and applications (including MS SQL Server and Oracle databases) Details how to deal with discovered vulnerabilities, sharing some previously unpublished advanced exploits and techniques

Welche anderen Artikel kaufen Kunden, nachdem sie diesen Artikel angesehen haben?


In diesem Buch (Mehr dazu)
Einleitungssatz
In order to understand the content of this book, you need a well-developed understanding of computer languages, operating systems, and architectures. Lesen Sie die erste Seite
Mehr entdecken
Wortanzeiger
Ausgewählte Seiten ansehen
Buchdeckel | Copyright | Inhaltsverzeichnis | Auszug | Stichwortverzeichnis | Rückseite
Hier reinlesen und suchen:

Vorgeschlagene Tags zu ähnlichen Produkten

 (Was ist das?)
Setzen Sie den ersten relevanten Tag hinzu (ein Schlüsselwort, das mit diesem Produkt in engem Zusammenhang steht).
 

 

Eine digitale Version dieses Buchs im Kindle-Shop verkaufen

Wenn Sie ein Verleger oder Autor sind und die digitalen Rechte an einem Buch haben, können Sie die digitale Version des Buchs in unserem Kindle-Shop verkaufen. Weitere Informationen

Kundenrezensionen

5 Sterne
0
4 Sterne
0
2 Sterne
0
1 Sterne
0
Die hilfreichsten Kundenrezensionen
13 von 14 Kunden fanden die folgende Rezension hilfreich
Mittelmaß 5. August 2004
Von Ein Kunde
Format:Taschenbuch
Dieses Buch beginnt sehr informativ, baut dann leider ab und wird an einigen Stellen sehr oberflächlich. Es leidet sehr unter der Vielzahl der beteiligten Autoren. Nicht jeder der sieben Autoren ist in der Lage, Zusammenhänge verständlich zu erklären. Da werden Bereiche wie „Fault Injection" und „Fuzzing" auf einigen Seiten abgehandelt, Beispiele sind nichtsagend und kaum vernünftig nachzuvollziehen.
Autoren wie David Litchfield (Veröffentlichung eines Aufsatzes im August 2002 über MS SQL-Exploit, welches im Janaur 2003 als SQL-Slammer viel schaden anrichtete), handeln Ihre Bereiche sehr kurz ab. Hier hätte man mehr erwarten können.
Der Leser soll durch das Buch Einblick in das Entdecken von Fehlern in Quellcodes bzw. ausführbaren Programmcode von verschiedenen Betriebssystemen (Linux, Windows, Solaris, True64) bzw. einiger Programme (SQL-Server, Oracle) erhalten und zur Erstellung von Exploits zum Ausnutzen dieser Fehlerquellen erhalten.
Wer Informationen zum sauberen Programmieren erhalten will, um diese Fehler zu vermeiden, wird dies in diesem Buch nicht finden.
Durch die an manchen Stellen etwas unsachlichen Wertungen leidet auch die Objektivität des Buches ein wenig.
Durch die Verweundung von amerikanischen Windows Versionen oder Programmen, durch die verschiedenen Programmierleidenschaften diverser Autoren, ( der eine verwendet C / Assembler, der andere Perl, der nächste entwickelt seine Exploits nur in Python usw.) wird hier vom Leser auch einiges vorausgesetzt um die verwendeten Beispiele zu verstehen und im Selbsttest zu versuchen. Auch sind einige Programmlistings etwas fehlerbehaftet, hier hätte man schon etwas gründlicher arbeiten können.
Darum erhält dieses Buch von mir auch nur 3 Punkte. Im Internet gibt es weit bessere Artikel über die Entwicklung von Shellcodes, Analyse von Quellcode usw. als dies teilweise in diesem Buch angeboten wird.
War diese Rezension für Sie hilfreich?
Die hilfreichsten Kundenrezensionen auf Amazon.com (beta)
Amazon.com:  21 Rezensionen
91 von 93 Kunden fanden die folgende Rezension hilfreich
Excellent material, but... 11. Mai 2004
Von Omar A. Herrera Reyna - Veröffentlicht auf Amazon.com
Format:Taschenbuch
Not for beginners as others have previously stated, you require deep knowledge of C, assembler and IA32 architecture as well as some knowledge of the Linux and Windows operating systems. If you have this then it will suffice (Even if you have not ever heard of a buffer overflow before).

What amazes me, and the reason of me not giving five stars to the book, is the enormous amount of errors in the book (no one else has talked about this on previous reviews). These go from forgetting to include memory allocation routines in some sample code and putting incorrect labels in some diagrams to talking about certain parts of code while actually showing completely different lines of code or talking about different addresses in the explanations from the ones on the sample code and program output that they talk about.

For example, on page 90 the authors wrote:

" Let's take a look at two assembly instructions that correspond to the free() routine finding the previous chunk

0x42073ff8 <_int_free+136>: mov 0xfffffff8 (%edx),%eax
0x42073ffb <_int_free+139>: sub %eax,%esi

In the first instruction (mov 0x8 (%esi), %edx), %edx is 0x80499b8, the address of..."

The instruction being referred to at the last sentence should be "mov 0xfffffff8 (%edx),%eax". "mov 0x8 (%esi), %edx" appears many lines below this paragraph, in another code sample, and it is completely unrelated to the explanation given there.

Of course, people familiar with these topics who also have a deep knowledge of the required programming languages and architectures will catch these flaws easily. The problem is that there are so many of them that it gets annoying at some point and you end asking yourself why do the editorial reviewers didn't do their job properly.

Also, I bought this book almost as soon as it went out for sale, yet as of this date (may 2004), the only material found in the web page of the book is the source code to most of the examples. Definitely much less compared to all the material that the authors promised in the book to be there (so don't expect to find more than this).

It is an excellent reference book though, and if you take the time to read the book thoroughly and make notes to fix the errors in the book you will find that even this activity is rewarding. Some might even argue that the authors put the errors there on purpose to keep script kiddies away from this knowledge, but I don't think that would be OK with a book like this which has created so much expectation. Hopefully the next edition will have all this fixed.

24 von 24 Kunden fanden die folgende Rezension hilfreich
Amazing 8. April 2004
Von Elijah D - Veröffentlicht auf Amazon.com
Format:Taschenbuch
I've always been facinated by the amount of work security researchers put into finding vulnerabilities. This is a very good book on software vulnerabilities. It's also very current as it examines a number of the recently widely publicized vulnerabilities. It also rightly points out the fact that Linux/Unix are not as secure as a lot of people out there would like the public to believe.

The ways to get around stack protection outlined in this book was an eye opener for me.

I thought I had very good knowledge of the material the book covers until I actually read it. It is clear that as software shops continue to plug vulnerabilties, people will continue to find new ways to exploit software.

Clearly, this book is not for the casual reader. This is essentially a book for people who have above average assembly language and c/c++ skills.

25 von 29 Kunden fanden die folgende Rezension hilfreich
Excellent security book although misleading title 21. Mai 2004
Von AdV - Veröffentlicht auf Amazon.com
Format:Taschenbuch
The title "Shellcoder's handbook" made me reluctant to even buy this book. I thought it would go about explaining exploiting stack, heap overruns, bypassing memory exploitation methods and so on in order to execute shell code: basically, a book for hacking and I didn't like that. Nonetheless, it took me a glance of the list of authors and the table of contents to realize that this book goes beyond exploitation and into core penetration testing and vulnerability discovery methods. Hopefully, like rational and ethical software security engineers will do, this book will be used more for vulnerability discovery and benign exploitation rather than malicious exploitation.

Parts 1 and 2 are a great introduction of OS internal, system calls, memory management, and in-depth analysis of security bug exploitation; thus making them relevant for part 3: "Vulnerability Discovery". Part 3 goes into great depth on how discover security bugs. No so often do we have the brightest minds in the art of software vulnerability discovery, penetration testing, or "ethical hacking" joining forces. The variety of ways to discover security bugs is what we need to learn in order to ship secure software or to successfully secure existing software applications. Great Job!

Kundenrezensionen suchen
Nur in den Rezensionen zu diesem Produkt suchen

Kunden diskutieren

Das Forum zu diesem Produkt
Diskussion Antworten Jüngster Beitrag
Noch keine Diskussionen

Fragen stellen, Meinungen austauschen, Einblicke gewinnen
Neue Diskussion starten
Thema:
Erster Beitrag:
Eingabe des Log-ins
 


Aktive Diskussionen in ähnlichen Foren
Kundendiskussionen durchsuchen
Alle Amazon-Diskussionen durchsuchen
   
Ähnliche Foren


Lieblingslisten

Legen Sie Ihre eigene Lieblingsliste an

Ähnliche Artikel finden


Anhand des Sachgebietes nach ähnlichen Produkten suchen:


Ihr Kommentar


Datenschutzerklärung von Amazon.de Versandbedingungen von Amazon.de Umtausch- & Rücknahme bei Amazon.de