解題pwnable セキュリティコンテストに挑戦しよう!

· インプレス NextPublishing
மின்புத்தகம்
137
பக்கங்கள்

இந்த மின்புத்தகத்தைப் பற்றி

本書は、セキュリティコンテストCTFのジャンルの一つpwnableの解説書です。pwnableでは、サーバーで動いているプログラムのバッファオーバーフローなどの脆弱性を突いて、フラグを盗み出すことを目指します。CTFで他のジャンルの問題を解いている方でも、pwnableは前提となる知識が多く、取り掛かるのが難しいのではないでしょうか。本書では、Dockerで問題サーバーを動かして、初級・中級レベルの問題を実際に解きつつ、各種攻撃法を学ぶことができます。
【目次】
第1章 準備
第2章 login1(スタックバッファオーバーフロー1)
第3章 login2(スタックバッファオーバーフロー2)
第4章 login3(スタックバッファオーバーフロー3)
第5章 rot13(書式文字列攻撃)
第6章 birdcage(関数テーブルの書き換えによる攻撃)
第7章 strstr(double freeに対する攻撃)
第8章 strstrstr(チャンクの統合を利用した攻撃)
第9章 freefree(House of Orange)
第10章 freefree++(file stream oriented programming)
第11章 writefree(House of Corrosion)
第12章 shellsort(シェルコード)

ஆசிரியர் குறிப்பு

草野 一彦
動画サイトの運営会社でバックエンドの動画配信サービスを開発しつつ、休日はCTFや競技プログラミングコンテストに参加。CTFの得意ジャンルはpwnableとcrypto。SECCON CTF 2012/2013/2017/2019で本戦出場を果たした。情報処理安全確保支援士。

படிப்பது குறித்த தகவல்

ஸ்மார்ட்ஃபோன்கள் மற்றும் டேப்லெட்கள்
Android மற்றும் iPad/iPhoneக்கான Google Play புக்ஸ் ஆப்ஸை நிறுவும். இது தானாகவே உங்கள் கணக்குடன் ஒத்திசைக்கும் மற்றும் எங்கிருந்தாலும் ஆன்லைனில் அல்லது ஆஃப்லைனில் படிக்க அனுமதிக்கும்.
லேப்டாப்கள் மற்றும் கம்ப்யூட்டர்கள்
Google Playயில் வாங்கிய ஆடியோ புத்தகங்களை உங்கள் கம்ப்யூட்டரின் வலை உலாவியில் கேட்கலாம்.
மின்வாசிப்பு சாதனங்கள் மற்றும் பிற சாதனங்கள்
Kobo இ-ரீடர்கள் போன்ற இ-இங்க் சாதனங்களில் படிக்க, ஃபைலைப் பதிவிறக்கி உங்கள் சாதனத்திற்கு மாற்றவும். ஆதரிக்கப்படும் இ-ரீடர்களுக்கு ஃபைல்களை மாற்ற, உதவி மையத்தின் விரிவான வழிமுறைகளைப் பின்பற்றவும்.