首页
社区
课程
招聘
[讨论送书]漏洞战争:软件漏洞分析精要
发表于: 2016-7-25 15:49 8477

[讨论送书]漏洞战争:软件漏洞分析精要

2016-7-25 15:49
8477
话题背景
随着互联网的蓬勃发展,安全漏洞也跟着逐年爆发。
未知攻,焉知防!
因此,如何快速分析漏洞成因是安全研究员必备的一项技能。

讨论话题
1.漏洞的价值
2.漏洞的分类
3.为什么要分析漏洞
4.常见的漏洞分析方法
5.软件漏洞发展趋势

活动时间
2016年7月25~8月15日

奖励设置:
请大家根据讨论话题进行回帖,活动结束后,我们将会选取3个亮点回复,送《漏洞战争:软件漏洞分析精要》图书一本。

 

《漏洞战争:软件漏洞分析精要》
腾讯科恩实验室wushi、业内名家一致好评推荐!
结合众多经典漏洞,深度剖析漏洞攻防实战!
系统、全面、深入!

林桠泉 著   
ISBN 978-7-121-28980-4
2016年6月出版
定价:119.00元 

编辑推荐
《漏洞战争:软件漏洞分析精要》是这些年来难得一见的系统、全面深入分析漏洞攻防心要与战术的书籍。《漏洞战争:软件漏洞分析精要》结合经典的漏洞案例,从攻防思路、分析方法与实战等方面对漏洞攻防做了详细的阐述。既照顾了全局的视野,又不失细节上的周到,对于有志于安全事业并想在安全技术分析上有所提升的读者,这是一本可信赖的必备书籍。正如wushi老师所说:“……对照本书动手调试这些经典漏洞,我相信只要认真做一遍,功力会大增。”
还犹豫什么呢,好书,一本就够!

购买链接:
京东:96eK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8X3W2@1k6h3#2Q4x3X3g2B7k6q4)9J5k6h3y4G2L8g2)9J5c8U0p5I4z5e0R3K6y4U0p5@1i4K6u0W2K9s2c8E0L8l9`.`.
当当:1afK9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8J5L8$3c8#2j5%4c8Q4x3X3g2V1j5h3&6Y4k6r3q4F1k6#2)9J5k6h3y4G2L8g2)9J5c8U0t1K6z5e0V1%4z5o6b7@1i4K6u0W2K9s2c8E0L8l9`.`.
互动出版网:a01K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4m8J5L8$3c8#2j5%4c8Q4x3X3g2U0K9r3W2F1j5g2)9J5k6s2m8#2j5W2)9J5k6h3y4G2L8g2)9J5c8U0b7&6y4K6p5H3y4K6x3`.

样章试读:
漏洞战争:软件漏洞分析精要试读样章.pdf

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (63)
雪    币: 433
活跃值: (1895)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
2
欢迎大家积极参与。
2016-7-25 15:51
0
雪    币: 393
活跃值: (224)
能力值: ( LV8,RANK:140 )
在线值:
发帖
回帖
粉丝
3
写书不易,先mark
2016-7-25 15:54
0
雪    币: 6879
活跃值: (1379)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
看了样章就想能入手一本学习学习
2016-7-25 15:55
0
雪    币: 1907
活跃值: (2075)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
5


周末的时候去购书中心逛了一圈,想找书看下。

居然还没上架。。。



写书不易,支持泉哥~
2016-7-25 16:01
0
雪    币: 135
活跃值: (63)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
6
哪天做活动,就买2本。抽中奖更好。
上次中奖好像没收到东西,我也不确定,我不在家。。
2016-7-25 16:03
0
雪    币: 433
活跃值: (1895)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
7
建议直接网购,现场买经常是原价,不太划算。
2016-7-25 16:08
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
网购了一本很便宜
2016-7-25 16:12
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
泉哥你好样的,我有很多问题想跟你请教呢
2016-7-25 16:15
0
雪    币: 899
活跃值: (1583)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
10
博文观点图书棒棒哒  选我呀
2016-7-25 16:37
0
雪    币: 4560
活跃值: (1037)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
11
不错的书,已经买了一本了
2016-7-25 17:04
0
雪    币: 799
活跃值: (462)
能力值: ( LV12,RANK:280 )
在线值:
发帖
回帖
粉丝
12
书已经看了一半了
2016-7-25 17:15
0
雪    币: 9182
活跃值: (5049)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
13
漏洞战争形容的再合适不过了,在这虚拟空间中这些就是荷枪实弹,你的电脑就是我的电脑,为了不成为提线木偶有必要学习下这块,也是辛苦作者了!
2016-7-25 19:30
0
雪    币: 1077
活跃值: (3633)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
已经入手买了一本,良心作品。
2016-7-25 19:31
0
雪    币: 63
活跃值: (50)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
15
已经读了四章了,一些思路还是比较不错的,只是有时候需要看的比较仔细,不然一跳就不知所云了,还有在第三章第二节将堆溢出原理的时候参照《0 Day》那本书更容易理解,再一个就是第106页表3.5偏移那一列最后两个个有点小错误,应该是0xA、0xC而不是0x10、0x12。再有就是希望泉哥以后再讲一些漏洞挖掘方面的知识,比如Fuzz或者某些数学模型之类的,总之谢谢作者和出版社为我们带来了一本可以仔细研读的书籍。
2016-7-25 22:27
0
雪    币: 8
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
[QUOTE=riusksk;1438313]建议直接网购,现场买经常是原价,不太划算。[/QUO
看字面意思 应该错不了 知其所以然
2016-7-25 22:28
0
雪    币: 23
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
71页,"关于此漏洞的利用,基本与cve-2012-3333类似"有笔误
2016-7-25 23:10
0
雪    币: 277
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
早上来了一看,这么多回复,不知道能不能抽到我。很渴望得到这本书啊。很不错,如果抽不到,下次买上 哈哈 !
2016-7-26 08:27
0
雪    币: 79
活跃值: (184)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
19
书都买了一本,  可是还是希望拿到一个签名本, 就回复了, 希望随机抽,运气好点
2016-7-26 09:21
0
雪    币: 2841
活跃值: (1125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
现在的漏洞分析的书籍是鱼目混珠,多如牛毛,也产生了一批批入门的挖掘漏洞的人员。漏洞挖掘涉及的东西很多层面,要想达到一定的水平,选本好的书籍还是很必要的,最主要的还是要多实践,不能只停留在概念理解的层面上,还应该把概念具体化。
2016-7-26 09:23
0
雪    币: 2579
活跃值: (1125)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
21
不错的书,看了目录,想入手看看
2016-7-26 09:59
0
雪    币: 10830
活跃值: (4181)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
弄个勘误表吧,我疏漏或错误的地方一并整理更正过来。
2016-7-26 10:05
0
雪    币: 12
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
已入手了
2016-7-26 10:06
0
雪    币: 7149
活跃值: (2051)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
24
已经入手一本,不过想要个签名版的
2016-7-26 10:34
0
雪    币: 90
活跃值: (223)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
25
泉哥能否谈一下软件漏洞发展趋势以及二进制安全行业的未来?
2016-7-26 11:10
0
游客
登录 | 注册 方可回帖
返回