Введение

2003 книга Джона "Смиббса" Эриксона "Hacking: The Art of Exploitation" – это книга Джона "Смиббса" Эриксона, посвященная компьютерной и сетевой безопасности. Она была опубликована издательством No Starch Press в 2003 году, а второе издание вышло в 2008 году. Все примеры из книги были разработаны, скомпилированы и протестированы на Gentoo Linux. В комплект входит CD с Linux-окружением, содержащим все инструменты и примеры, описанные в книге.

Основная информация

Джон "Смиббс" Эриксон работал в сфере компьютерной безопасности, имея образование в области компьютерных наук. По состоянию на 2011 год он работал исследователем уязвимостей и специалистом по компьютерной безопасности в северной Калифорнии. В комплекте с книгой идет загрузочный CD-диск, предоставляющий пользователям среду программирования и отладки на базе Linux.

Содержание первого издания

Содержание книги Exploiting (2003) охватывает программирование, сети и криптографию. В книге практически отсутствуют примеры из реальной практики, а обсуждения редко касаются конкретных червей и эксплойтов.

Программирование

Компьютерная часть книги "Хакерство" занимает более половины объема. В этом разделе подробно рассматриваются разработка, проектирование, создание и тестирование эксплойт-кода, что предполагает знание основ программирования на ассемблере. Демонстрируемые атаки варьируются от простых переполнений буфера в стеке до техник, связанных с перезаписью глобальной таблицы смещений. Хотя Эриксон обсуждает меры противодействия, такие как неисполняемый стек и способы их обхода с помощью атак return-to-libc, он не углубляется в более сложные вопросы, не имеющие известных гарантированных эксплойтов, например, рандомизацию адресного пространства. Книга также не охватывает проекты Openwall, GrSecurity и PaX, а также эксплойты ядра.

Сетевые связи

Сетевой сегмент книги Hacking объясняет основы модели OSI и базовые сетевые концепции, включая перехват пакетов, захват соединения, отказ в обслуживании и сканирование портов.

Криптология

Секция криптологии в книге Hacking охватывает основы теории информации, а также симметричное и асимметричное шифрование. Она завершается описанием взлома WEP с использованием атак Флюрера, Мантина и Шамира. Помимо базовых принципов, включая атаки типа "человек посередине", атаки по словарю и использование программы John the Ripper, в книге Hacking рассматриваются квантовое распределение ключей, алгоритм квантового поиска Лова Гровера и алгоритм квантового факторирования Питера Шора для взлома шифрования RSA с помощью очень мощного квантового компьютера.

Другие детали

На обложке книги Hacking показан полный цикл разработки эксплойта для программы, уязвимой к переполнению буфера в аргументах командной строки – от реверс-инжиниринга до осуществления атаки.

Содержание второго издания

В содержании книги "Хакерство: искусство эксплуатации", второе издание (2008), во введении утверждается, что взлом следует осуществлять только в рамках закона и исключительно с конструктивными целями. Ниже перечислены главы:

0x200 Программирование

В этой главе рассматриваются управляющие структуры и другие базовые аспекты программирования.

0x300 Эксплуатация

В этой главе рассматриваются методы эксплуатации уязвимостей, такие как повреждение памяти, переполнение буфера и использование строк форматирования, в особенности с применением shellcode на Perl и Bash.

0x400 Сетевое взаимодействие

Модель OSI При передаче данных между компьютерами в сети используется модель OSI. Эта модель определяет стандарты, по которым компьютеры взаимодействуют друг с другом. Модель OSI описана в книге.

0x500 Код оболочки

Shellcode — это специально созданный код, написанный злоумышленником для выполнения после получения контроля над программой.

0x600 Противодействие

Эта часть книги посвящена системам защиты и предотвращения вторжений, предназначенным для блокировки известных хакерских атак.

Другие источники

Эриксон, Джон. Хакерство: искусство взлома. Издательство "No Starch Press", 2003.