fbpx

[email protected]

购物车

 查看订单

  • 我的帐户
东东购 | EasternEast
  • 中文书店
    • 畅销排行榜
      • 小说 畅销榜
      • 童书 畅销榜
      • 外语畅销榜
      • 管理畅销榜
      • 法律畅销榜
      • 青春文学畅销榜
    • 热门分类
      • 社会小说
      • 成功/励志 畅销榜
      • 人物传记
      • 大陆原创
      • 绘本童书
      • 影视小说
    • 文学推荐
      • 文集
      • 戏剧
      • 纪实文学
      • 名家作品
      • 民间文学
      • 中国现当代随笔
    • 新书热卖榜
      • 小说 新书热卖榜
      • 青春文学 新书热卖榜
      • 童书 新书热卖榜
      • 管理 新书热卖榜
      • 成功/励志 新书热卖榜
      • 艺术 新书热卖榜
  • 精选分类
    • 小说
    • 保健养生
    • 烹饪/美食
    • 风水/占卜
    • 青春文学
    • 童书
    • 管理
    • 成功/励志
    • 文学
    • 哲学/宗教
    • 传记
    • 投资理财
    • 亲子家教
    • 动漫/幽默
    • 法律 Legal
    • 经济 Economics
    • 所有分类
  • 关于东东
  • 帮我找书
搜索
首页计算机/网络硬件外部设备维修揭秘家用路由器0day漏洞挖掘技术

揭秘家用路由器0day漏洞挖掘技术

它是关于家用路由器底层安全分析的书籍!系统剖析路由器硬件分析之道。技术要点与实践可延伸到智能物联、工控系统等新兴领域!吴石、余弦推荐!

作者:吴少华 主编 出版社:电子工业出版社 出版时间:2015年08月 

ISBN: 9787121263927
年中特卖用“SALE15”折扣卷全场书籍85折!可与三本88折,六本78折的优惠叠加计算!全球包邮!
trust badge

EUR €48.99

类别: 硬件外部设备维修 SKU:5c2395e7421aa985877a3794 库存: 缺货
  • 描述
  • 评论( 0 )

描述

开 本: 16开纸 张: 轻型纸包 装: 平装是否套装: 否国际标准书号ISBN: 9787121263927丛书名: 安全技术大系

编辑推荐

       这是一本硬件安全分析书籍,填补了硬件安全领域的空白;带领大家进入HT团队都还未涉及的领域!作者十年磨一剑之心血力作!

  《揭秘家用路由器0day漏洞挖掘技术》针对当下网络安全设备问题层出不穷、而系统化的安全分析资料越来越难寻的现状,从家用路由器入手,全面讲解了路由器漏洞分析、漏洞挖掘、路由器固件提取、硬件调试等方面的相关知识,并辅以大量实例。这些思路和实践方法同样可以扩展到工控、物联系统等嵌入式设备领域,举一反三,解决实际问题。

安全领域资深专家吴石,知道创宇技术副总裁、《Web前端黑客技术揭秘》作者余弦隆重推荐!

相关图书推荐

:看过本书的朋友,能够将自己的iOS应用在安全方面的得分,从不及格提升到80分!

:一本极其实用的Android安全攻防快速学习手册。作者Keith Makan数次入选谷歌应用名人堂,是多个0day漏洞的发现者。2014和2015届Pwn2own黑客大赛winner,Team509创始人赵泽光老师力荐!

:一本书掌握基于大数据的智能化海量情报分析方法和技能!

:迄今为止很权威的一本恶意代码分析指南,专业人士案头。

 

内容简介
本书理论与实践结合,全面、深入地分析了家用路由器的安全漏洞,包括Web应用漏洞、栈溢出漏洞等,并辅以大量案例进行了翔实的分析。本书针对家用路由器这一新领域进行漏洞的挖掘与分析,其原理和方法同样适用于智能设备、物联网等。
目  录

第 1 篇 路由器漏洞基础知识

第 1 章 基础准备与工具 2

1.1 路由器漏洞的分类 2

1.1.1 路由器密码破解漏洞 3

1.1.2 路由器Web漏洞 4

1.1.3 路由器后门漏洞 5

1.1.4 路由器溢出漏洞 6

1.2 路由器系统的基础知识和工具 6

1.2.1 MIPS Linux 7

1.2.2 BusyBox命令 7

1.2.3 文本编辑器 18

1.2.4 编译工具GCC 24

1.2.5 调试工具GDB 26

1.3 MIPS汇编语言基础 28

1.3.1 寄存器 28

1.3.2 字节序 30

1.3.3 MIPS寻址方式 31

1.3.4 MIPS指令集 32

1.4 HTTP协议 38

1.4.1 HTTP协议请求行 38

1.4.2 HTTP协议消息报头 40

1.4.3 HTTP协议请求正文 42

第 2 章 软件和环境 43

2.1 路由器漏洞分析软件 43

2.1.1 VMware的安装和使用 43

2.1.2 Python的安装 48

2.1.3 在Linux下安装IDA Pro 50

2.1.4 IDA的MIPS插件和脚本 52

2.2 路由器漏洞分析环境 55

2.2.1 固件分析利器Binwalk的安装 55

2.2.2 Binwalk的基本命令 56

2.2.3 QEMU和MIPS 59

第 3 章 路由器漏洞分析高级技能 71

3.1 修复路由器程序运行环境 71

3.1.1 固件分析 71

3.1.2 编写劫持函数动态库 72

3.1.3 运行测试 74

3.2 Linux下IDA的反汇编与调试 78

3.2.1 静态反汇编 78

3.2.2 动态调试 80

3.3 IDA脚本基础 87

3.3.1 执行脚本 87

3.3.2 IDC语言 88

3.3.3 IDAPython 104

3.4 Python编程基础 106

3.4.1 个Python程序 107

3.4.2 Python网络编程 107

第 2 篇 路由器漏洞原理与利用

第 4 章 路由器 Web 漏洞 112

4.1 XSS漏洞 112

4.1.1 XSS简介 112

4.1.2 路由器XSS漏洞 112

4.2 CSRF漏洞 113

4.2.1 CSRF简介 113

4.2.2 路由器CSRF漏洞 113

4.3 基础认证漏洞 114

4.3.1 基础认证漏洞简介 114

4.3.2 路由器基础认证漏洞 115

第 5 章 路由器后门漏洞 116

5.1 关于路由器后门 116

5.2 路由器后门事件 116

5.2.1 D-Link路由器后门漏洞 117

5.2.2 Linksys TheMoon蠕虫 117

5.2.3 NETGEAR路由器后门漏洞 117

5.2.4 Cisco路由器远程特权提升漏洞 118

5.2.5 Tenda路由器后门漏洞 118

5.2.6 磊科全系列路由器后门 118

第 6 章 路由器溢出漏洞 119

6.1 MIPS堆栈的原理 119

6.1.1 MIPS32架构堆栈 119

6.1.2 函数调用的栈布局 120

6.1.3 利用缓冲区溢出的可行性 124

6.2 MIPS缓冲区溢出 128

6.2.1 Crash 128

6.2.2 劫持执行流程 130

6.3 MIPS缓冲区溢出利用实践 134

6.3.1 漏洞攻击组成部分 134

6.3.2 漏洞利用开发过程 139

第 7 章 基于 MIPS 的 Shellcode开发 147

7.1 MIPS Linux系统调用 147

7.1.1 write系统调用 149

7.1.2 execve系统调用 153

7.2 Shellcode编码优化 156

7.2.1 指令优化 156

7.2.2 Shellcode编码 158

7.3 通用Shellcode开发 164

7.3.1 r

前  言
自序

为天地立心,为生民立命,为往圣继绝学,为万世开太平。

2004年,写《Q版缓冲区溢出区教程》时,计算机系统正全面进入Windows XP时代。当时写书的目的是在新时代来临之前,对Windows 2000环境下的漏洞利用技术和漏洞案例进行总结,为希望入门的初学者提供全面的参考资料。后来,我欣喜地发现,2011年时还有读者询问书中的问题,感觉“善莫大焉”。
转眼十多年过去了,我们已进入互联网/移动互联网时代,当时安全界的偶像级人物也慢慢变老:yuange已不在安全公司,flashsky、alert7被“收购”,小四不再“灌”遍大江南北,0day系列图书还停留在2011年版……
现在写这本《揭秘家用路由器0day漏洞挖掘技术》的原因,一方面是与网络设备安全相关的话题必然火爆,另一方面是成体系的安全分析资料越来越难寻。基于此,本书对家用路由器漏洞分析所涉及的工具、固件、环境、原理、实例均进行了详细的讲解,并尽量涵盖相关知识,使读者可以实现“一站式”学习。
“为天地立心,为生民立命,为往圣继绝学,为万世开太平”,这是安全研究者的不懈追求。希望这本书的出版,能为智能设备安全知识的普及尽一点绵薄之力,也希望能借这本书结交更多志同道合的朋友。
由于精力有限加之能力欠缺,书中难免有所疏漏,谬误不当之处欢迎读者指正。

本书工具和资源下载:http://www.broadview.com.cn/26392

王炜(交流QQ:3172589646)
2015年4月于成都

媒体评论
本关于家用路由器安全的书,内容丰富、通俗易懂,值得一看。
——吴石,安全技术领域资深专家

路由器0day 这本书读起来真是酣畅淋漓、深入浅出、案例丰富,足见作者的用心与功力。路由器安全是近两年很火的一门安全分支,这本书的诞生正是时候。
其实,当我们深谙这个领域的技术门道后,是可以非常好地扩展到如工控系统、物联系统等众多嵌入式设备的安全领域的。强烈推荐此书。
——余弦,知道创宇技术副总裁,《Web前端黑客技术揭秘》作者

在线试读

自序

为天地立心,为生民立命,为往圣继绝学,为万世开太平。

2004年,写《Q版缓冲区溢出区教程》时,计算机系统正全面进入Windows XP时代。当时写书的目的是在新时代来临之前,对Windows 2000环境下的漏洞利用技术和漏洞案例进行总结,为希望入门的初学者提供全面的参考资料。后来,我欣喜地发现,2011年时还有读者询问书中的问题,感觉“善莫大焉”。

转眼十多年过去了,我们已进入互联网/移动互联网时代,当时安全界的偶像级人物也慢慢变老:yuange已不在安全公司,flashsky、alert7被“收购”,小四不再“灌”遍大江南北,0day系列图书还停留在2011年版……

现在写这本《揭秘家用路由器0day漏洞挖掘技术》的原因,一方面是与网络设备安全相关的话题必然火爆,另一方面是成体系的安全分析资料越来越难寻。基于此,本书对家用路由器漏洞分析所涉及的工具、固件、环境、原理、实例均进行了详细的讲解,并尽量涵盖相关知识,使读者可以实现“一站式”学习。

“为天地立心,为生民立命,为往圣继绝学,为万世开太平”,这是安全研究者的不懈追求。希望这本书的出版,能为智能设备安全知识的普及尽一点绵薄之力,也希望能借这本书结交更多志同道合的朋友。

由于精力有限加之能力欠缺,书中难免有所疏漏,谬误不当之处欢迎读者指正。

王炜(交流QQ:3172589646)

2015年4月于成都

书摘插画

插图

抢先评论了 “揭秘家用路由器0day漏洞挖掘技术” 取消回复

评论

还没有评论。

相关产品

加入购物车

计算机组成与设计:硬件/软件接口(原书第5版·ARM版)

EUR €78.99
加入购物车

电脑软硬件维修从入门到精通

EUR €53.99
加入购物车

STM32自学笔记(第2版)

EUR €32.99
加入购物车

电脑高级维修及故障排除实战

EUR €53.99

东东购的宗旨是服务喜爱阅读中文书籍的海外人民,提供一个完善的购书平台,让国人不论何时何地都能沉浸在书香之中,读着熟悉的中文字,回忆着家乡的味道。


安全加密结账 安心网络购物 支持Paypal付款

常见问题

  • 货物配送
  • 退换货政策
  • 隐私政策
  • 联盟营销

客户服务

  • 联系东东
  • 关于东东
  • 帮我找书
  • 货物追踪
  • 会员登入

订阅最新的优惠讯息和书籍资讯

选择币别

EUR
USD
CAD
AUD
NZD
NOK
GBP
CHF
SEK
CNY
UAH
ILS
SAR
MXN
KRW
MYR
SGD
HUF
TRY
JPY
HKD
TWD
facebookinstagram
©2020 东东购 EasternEast.com

限时特卖:用“SALE15”优惠券全场书籍85折!可与三本88折,六本78折的优惠叠加计算。 忽略