解題pwnable セキュリティコンテストに挑戦しよう!

· インプレス NextPublishing
ഇ-ബുക്ക്
137
പേജുകൾ

ഈ ഇ-ബുക്കിനെക്കുറിച്ച്

本書は、セキュリティコンテストCTFのジャンルの一つpwnableの解説書です。pwnableでは、サーバーで動いているプログラムのバッファオーバーフローなどの脆弱性を突いて、フラグを盗み出すことを目指します。CTFで他のジャンルの問題を解いている方でも、pwnableは前提となる知識が多く、取り掛かるのが難しいのではないでしょうか。本書では、Dockerで問題サーバーを動かして、初級・中級レベルの問題を実際に解きつつ、各種攻撃法を学ぶことができます。
【目次】
第1章 準備
第2章 login1(スタックバッファオーバーフロー1)
第3章 login2(スタックバッファオーバーフロー2)
第4章 login3(スタックバッファオーバーフロー3)
第5章 rot13(書式文字列攻撃)
第6章 birdcage(関数テーブルの書き換えによる攻撃)
第7章 strstr(double freeに対する攻撃)
第8章 strstrstr(チャンクの統合を利用した攻撃)
第9章 freefree(House of Orange)
第10章 freefree++(file stream oriented programming)
第11章 writefree(House of Corrosion)
第12章 shellsort(シェルコード)

രചയിതാവിനെ കുറിച്ച്

草野 一彦
動画サイトの運営会社でバックエンドの動画配信サービスを開発しつつ、休日はCTFや競技プログラミングコンテストに参加。CTFの得意ジャンルはpwnableとcrypto。SECCON CTF 2012/2013/2017/2019で本戦出場を果たした。情報処理安全確保支援士。

വായനാ വിവരങ്ങൾ

സ്‌മാർട്ട്ഫോണുകളും ടാബ്‌ലെറ്റുകളും
Android, iPad/iPhone എന്നിവയ്ക്കായി Google Play ബുക്‌സ് ആപ്പ് ഇൻസ്‌റ്റാൾ ചെയ്യുക. ഇത് നിങ്ങളുടെ അക്കൗണ്ടുമായി സ്വയമേവ സമന്വയിപ്പിക്കപ്പെടുകയും, എവിടെ ആയിരുന്നാലും ഓൺലൈനിൽ അല്ലെങ്കിൽ ഓഫ്‌ലൈനിൽ വായിക്കാൻ നിങ്ങളെ അനുവദിക്കുകയും ചെയ്യുന്നു.
ലാപ്ടോപ്പുകളും കമ്പ്യൂട്ടറുകളും
Google Play-യിൽ നിന്ന് വാങ്ങിയിട്ടുള്ള ഓഡിയോ ബുക്കുകൾ കമ്പ്യൂട്ടറിന്‍റെ വെബ് ബ്രൗസർ ഉപയോഗിച്ചുകൊണ്ട് വായിക്കാവുന്നതാണ്.
ഇ-റീഡറുകളും മറ്റ് ഉപകരണങ്ങളും
Kobo ഇ-റീഡറുകൾ പോലുള്ള ഇ-ഇങ്ക് ഉപകരണങ്ങളിൽ വായിക്കാൻ ഒരു ഫയൽ ഡൗൺലോഡ് ചെയ്ത് അത് നിങ്ങളുടെ ഉപകരണത്തിലേക്ക് കൈമാറേണ്ടതുണ്ട്. പിന്തുണയുള്ള ഇ-റീഡറുകളിലേക്ക് ഫയലുകൾ കൈമാറാൻ, സഹായ കേന്ദ്രത്തിലുള്ള വിശദമായ നിർദ്ദേശങ്ങൾ ഫോളോ ചെയ്യുക.