Katalog książek

Wydawnictwo Helion

Helion SA
ul. Kościuszki 1c
44-100 Gliwice
tel. (32) 230-98-63




© Helion 1991-2011

Lauret zaufanych opinii
Informacje podstawowe
The Shellcoders Handbook. Edycja polska

The Shellcoders Handbook. Edycja polska

Autorzy: J. Koziol, D. Litchfield, D. Aitel, Ch. Anley, S. Eren, N. Mehta, R. Hassell
Data wydania: 2004/09
Stron: 560
Niedostepna ksiazka
Szczegóły:
  • Tytuł oryginału: The Shellcoders Handbook
  • Tłumaczenie: Jaromir Senczyk
  • ISBN: 8373615970 / 83-7361-597-0
  • Format: B5
  • Oprawa: miękka
  • Numer z katalogu: 2534

Informacje dodatkowe:

Usuń luki w zabezpieczeniach programów i systemów operacyjnych

  • Poznaj przyczyny powstawania luk
  • Naucz się sposobów włamań do systemów
  • Podejmij odpowiednie środki zapobiegawcze

Niemal co tydzień dowiadujemy się o nowych "łatach" usuwających luki w zabezpieczeniach systemów operacyjnych i programów. Niestety -- często, zanim łata zostanie rozpowszechniona i zainstalowana na komputerach, ktoś wykorzysta "dziurę" w systemie i włamie się do niego. Cóż więc zrobić, aby zabezpieczyć swoje dane przez atakiem hakera? Jak znaleźć słabe punkty zabezpieczeń i usunąć je? W jaki sposób zaimplementować odpowiednie zabezpieczenia w tworzonym przez siebie oprogramowaniu?

Książka "The Shellcoder's handbook. Edycja polska" zawiera odpowiedzi na wszystkie te pytania. Książka będąca efektem pracy zespołu złożonego ze specjalistów w zakresie bezpieczeństwa systemów komputerowych, analityków i hakerów przedstawia sposoby wykrywania słabych punktów oprogramowania tworzonego w języku C i sprawdzenia możliwości ich wykorzystania. Opisuje luki w istniejących systemach i programach oraz sposoby ich zabezpieczenia. Zawarte w niej wiadomości pozwolą na tworzenie własnych systemów wykrywania błędów i pomogą ustalić, czy błędy te stanowią potencjalne zagrożenie.

  • Podstawowe metody włamań do różnych systemów operacyjnych
  • Techniki przepełniania stosu, wykorzystywania kodu powłoki i błędów łańcuchów formatujących
  • Kontrola słabych punktów programów metodami wstrzykiwania kodu i fuzzingu
  • Kontrola kodu źródłowego programów
  • Klasy błędów
  • Sposoby śledzenia słabych punktów
  • Analiza kodu binarnego
  • Tworzenie eksploitów
  • Ataki na systemy zarządzania bazami danych

Nie dopuść do tego, aby Twoje programy padły ofiarą ataku hakera.


Osoby, które kupowały tę książkę, często kupowały też:
<strong><a href="/ksiazki/tebeap.htm" style="color:black;" title="Testowanie bezpieczeństwa aplikacji internetowych. Receptury">Testowanie bezpieczeństwa aplikacji internetowych. Receptury</a></strong><br/> <img src="/img/5.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 49.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=tebeap"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj tebeap" /></a> </td> </tr> </table> <strong><a href="/ksiazki/audyt.htm" style="color:black;" title="Audyt bezpieczeństwa informacji w praktyce">Audyt bezpieczeństwa informacji w praktyce</a></strong><br/> <img src="/img/4.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 37.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=audyt"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj audyt" /></a> </td> </tr> </table> <strong><a href="/ksiazki/xxatak.htm" style="color:black;" title="13 najpopularniejszych sieciowych ataków na Twój komputer. Wykrywanie, usuwanie skutków i zapobieganie">13 najpopularniejszych sieciowych ataków na Twój komputer. Wykrywanie, usuwanie skutków i zapobieganie</a></strong><br/> <img src="/img/6.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 34.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=xxatak"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj xxatak" /></a> </td> </tr> </table> <strong><a href="/ksiazki/sievp2.htm" style="color:black;" title="Sieci VPN. Zdalna praca i bezpieczeństwo danych. Wydanie II rozszerzone">Sieci VPN. Zdalna praca i bezpieczeństwo danych. Wydanie II rozszerzone</a></strong><br/> <img src="/img/55.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 47.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=sievp2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj sievp2" /></a> </td> </tr> </table> <strong><a href="/ksiazki/hacpe2.htm" style="color:black;" title="Hacking. Sztuka penetracji. Wydanie II">Hacking. Sztuka penetracji. Wydanie II</a></strong><br/> <img src="/img/55.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 69.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=hacpe2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj hacpe2" /></a> </td> </tr> </table> <strong><a href="/ksiazki/krybek.htm" style="color:black;" title="Kryptografia i bezpieczeństwo sieci komputerowych. Koncepcje i metody bezpiecznej komunikacji">Kryptografia i bezpieczeństwo sieci komputerowych. Koncepcje i metody bezpiecznej komunikacji</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 79.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=krybek"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj krybek" /></a> </td> </tr> </table> <strong><a href="/ksiazki/artde2.htm" style="color:black;" title="Sztuka podstepu. Łamałem ludzi nie hasła. Wydanie II">Sztuka podstepu. Łamałem ludzi nie hasła. Wydanie II</a></strong><br/> <img src="/img/6.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 39.90 zł</b> </td><td> <a href="/zakupy/add.cgi?id=artde2"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj artde2" /></a> </td> </tr> </table> <strong><a href="/ksiazki/cudawp.htm" style="color:black;" title="CUDA w przykładach. Wprowadzenie do ogólnego programowania procesorów GPU">CUDA w przykładach. Wprowadzenie do ogólnego programowania procesorów GPU</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 59.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=cudawp"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj cudawp" /></a> </td> </tr> </table> <strong><a href="/ksiazki/algor4.htm" style="color:black;" title="Algorytmy. Wydanie IV">Algorytmy. Wydanie IV</a></strong><br/> <img src="/img/6.gif" class="stars" /> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 149.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=algor4"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj algor4" /></a> </td> </tr> </table> <strong><a href="/ksiazki/phoefp.htm" style="color:black;" title="Photoshop. Od pomysłu do projektu">Photoshop. Od pomysłu do projektu</a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 59.00 zł</b> </td><td> <a href="/zakupy/add.cgi?id=phoefp"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj phoefp" /></a> </td> </tr> </table> <strong><a href="/ksiazki/rewiek_ebook.htm" style="color:black;" title="Rewizor GT. Ewidencja księgowa bez tajemnic. eBook. ">Rewizor GT. Ewidencja księgowa bez tajemnic. eBook. </a></strong><br/> <div style="height:8px;"></div> <table cellpadding="0" cellspacing="0" style="margin:0 auto;"> <tr> <td style="width:129px;height:24px;background:url(/img/tlopodkoszyk2.gif) no-repeat scroll 0 4px;padding-left:5px;"> <b>Cena: 31.99 zł</b> </td><td> <a href="/zakupy/add.cgi?id=rewiek_ebook"><img class="stars" src="/img/koszyk2.gif" alt="Dodaj rewiek_ebook" /></a> </td> </tr> </table>
6
(1)
5
(6)
4
(0)
3
(0)
2
(0)
1
(0)

Liczba ocen: 7

Średnia ocena
czytelników
5


The Shellcoders Handbook. Edycja polska:

okladka

Ocena : 6 Ocena książki 2006-01-09

bez podpisu

Znakomite wprowadzenie w podstawy klasycznych i bardziej nowoczesnych metod badania bezpieczeństwa software. Świetne wprowadzenie w świat idei shellcodeu. Dla niezorientowanych: zmienna składnia (Intel oraz AT&T) nie jest wynikiem bałaganu ale raczej konsekwencją przyjętych konwencji (np. kompilator nasm dla linux przetwarza składnię INTEL ale już w kodzie inline lub innym wbudowanym w języku C należy kod zapisywać w składni AT&T, z uwagi na domyślność składni AT&T w systemach rodziny Unix i Linux). Błędy pozostają przy tej pozycji bez wpływu na ocenę z uwagi na charakter pozycji, która nie jest podręcznikiem ale ma zmuszać do samodzielnego poszukiwania i myślenia :)

Ocena : 5 Ocena książki 2005-07-21

Łukasz

Zgadzam się z innymi - to świetna książka, ale bez znajomości C i choćby szczątkowej znajomości intelowskiego assebmlera nie ma co się na nią porywać. Książka zdecydowanie dla zaawansowanych; można znaleźć w niej sporo błędów jak na pozycję tej grubości, co jednak nie przeszkadza w zrozumieniu treści danego rozdziału. Polecam.

Ocena : 5 Ocena książki 2004-11-03

bez podpisu

Obowiązkowa lektura przede wszystkim dla każdego programisty zajmującego się programowaniem usług sieciowych oraz zainteresowanych problematyką bezpieczeństwa w sieciach komputerowych oraz wewnątrz wieloużytkownikowych systemów operacyjnych. Na minus tej książki to pewien bałagan edytorski - np. naprzemienne używanie składni assemblera Intela oraz AT&T jest irytujące.

Ocena : 5 Ocena książki 2006-11-06

Radosław Zalewski

Książka napisana dla osób znających dobrze język C++ oraz asemblera. Doskonale i fachowo przedstawia zagadnienia dotyczące zabezpieczeń i exploitów, które są w stanie je przełamać. Doskonałe ukazanie jak należy przeciwdziałać wszelkim błędom, możemy posiadając odpowiednią wiedzę w dziedzinie programowania zabezpieczyć swój system przed niepowołanym dostępem. Jednakże lektura niezrozumiała dla początkujących. Mimo to godna polecenia jako swoisty drogowskaz i pomoc w kwestiach sprawiających nam problem. Serdecznie polecam razem z książką "Hacking: sztuka penetracji". Obie książki doskonale się uzupełniają i są warte przeczytania.

Ocena : 5 Ocena książki 2004-10-26

Adam Wróbel

Książka bardzo dobra, opisuje słabe punkty oprogramowania i ich wykorzystanie na poziomie nieco wyższym niż początkujący kończy na zaawansowanym wyszukiwaniu słabych w jądrach systemowych (openbsd i solaris). Książka wymaga wielkiej sumienności od czytającego i niejednokrotnie dany rozdział należy przeczytać kilka razy by w pełni go zrozumieć. Bardzo potrzebna jest też umiejętność pisania choćby na poziomie podstawowym w ASM (składnia INTEL, choć pokazana jest również AT&T). Książka zasługuje na 6, 5 dałem tylko dlatego, że po około 40 stronach zgłosiłem 4 erraty ;)

Ocena : 5 Ocena książki 2004-09-29

Jakub Bedanrski

Książka bardzo dobra leczy wymaga dobrej znajomość C/C++ i Asemblera, bez znajomości tego nie ma co jej kupować. Jak dla mnie bomba.

Ocena : 5 Ocena książki 2005-04-18

bez podpisu

Jak dla mnie książka idealna ;] bardzo łatwo są opisane zagadnienia w pierwszych rozdziałach, tak że zrozumie to każdy, kolejne rozdziały także są w łatwy sposób opisywane. Jak dla mnie ocena 5, choć jak kolega Wróbel ;] też od razu znalazłem te erraty + jedną którą zgłosiłem.