Введение
2003 книга Джона "Смиббса" Эриксона "Hacking: The Art of Exploitation" – это книга Джона "Смиббса" Эриксона, посвященная компьютерной и сетевой безопасности. Она была опубликована издательством No Starch Press в 2003 году, а второе издание вышло в 2008 году. Все примеры из книги были разработаны, скомпилированы и протестированы на Gentoo Linux. В комплект входит CD с Linux-окружением, содержащим все инструменты и примеры, описанные в книге.
Hacking: The Art of Exploitation is a book by Jon "Smibbs" Erickson about computer security and network security. It was published by No Starch Press in 2003, with a second edition in 2008. All of the examples in the book were developed, compiled, and tested on Gentoo Linux. The accompanying CD provides a Linux environment containing all tools and examples referenced in the book.
Основная информация
Джон "Смиббс" Эриксон работал в сфере компьютерной безопасности, имея образование в области компьютерных наук. По состоянию на 2011 год он работал исследователем уязвимостей и специалистом по компьютерной безопасности в северной Калифорнии. В комплекте с книгой идет загрузочный CD-диск, предоставляющий пользователям среду программирования и отладки на базе Linux.
Содержание первого издания
Содержание книги Exploiting (2003) охватывает программирование, сети и криптографию. В книге практически отсутствуют примеры из реальной практики, а обсуждения редко касаются конкретных червей и эксплойтов.
Программирование
Компьютерная часть книги "Хакерство" занимает более половины объема. В этом разделе подробно рассматриваются разработка, проектирование, создание и тестирование эксплойт-кода, что предполагает знание основ программирования на ассемблере. Демонстрируемые атаки варьируются от простых переполнений буфера в стеке до техник, связанных с перезаписью глобальной таблицы смещений. Хотя Эриксон обсуждает меры противодействия, такие как неисполняемый стек и способы их обхода с помощью атак return-to-libc, он не углубляется в более сложные вопросы, не имеющие известных гарантированных эксплойтов, например, рандомизацию адресного пространства. Книга также не охватывает проекты Openwall, GrSecurity и PaX, а также эксплойты ядра.
Сетевые связи
Сетевой сегмент книги Hacking объясняет основы модели OSI и базовые сетевые концепции, включая перехват пакетов, захват соединения, отказ в обслуживании и сканирование портов.
Криптология
Секция криптологии в книге Hacking охватывает основы теории информации, а также симметричное и асимметричное шифрование. Она завершается описанием взлома WEP с использованием атак Флюрера, Мантина и Шамира. Помимо базовых принципов, включая атаки типа "человек посередине", атаки по словарю и использование программы John the Ripper, в книге Hacking рассматриваются квантовое распределение ключей, алгоритм квантового поиска Лова Гровера и алгоритм квантового факторирования Питера Шора для взлома шифрования RSA с помощью очень мощного квантового компьютера.
Другие детали
На обложке книги Hacking показан полный цикл разработки эксплойта для программы, уязвимой к переполнению буфера в аргументах командной строки – от реверс-инжиниринга до осуществления атаки.
Содержание второго издания
В содержании книги "Хакерство: искусство эксплуатации", второе издание (2008), во введении утверждается, что взлом следует осуществлять только в рамках закона и исключительно с конструктивными целями. Ниже перечислены главы:
0x200 Программирование
В этой главе рассматриваются управляющие структуры и другие базовые аспекты программирования.
0x300 Эксплуатация
В этой главе рассматриваются методы эксплуатации уязвимостей, такие как повреждение памяти, переполнение буфера и использование строк форматирования, в особенности с применением shellcode на Perl и Bash.
0x400 Сетевое взаимодействие
Модель OSI При передаче данных между компьютерами в сети используется модель OSI. Эта модель определяет стандарты, по которым компьютеры взаимодействуют друг с другом. Модель OSI описана в книге.
0x500 Код оболочки
Shellcode — это специально созданный код, написанный злоумышленником для выполнения после получения контроля над программой.
0x600 Противодействие
Эта часть книги посвящена системам защиты и предотвращения вторжений, предназначенным для блокировки известных хакерских атак.
Другие источники
Эриксон, Джон. Хакерство: искусство взлома. Издательство "No Starch Press", 2003.