內容簡介
在網絡安全領域,網絡協議的安全性至關重要。隨著網絡環境日益複雜,漏洞的發現與防範成為關鍵。本書從攻擊者視角出發,全面且深入地剖析網絡協議安全,旨在讓讀者更好地理解潛在風險與應對策略。 本書分為10章,先梳理了網絡基礎以及協議流量捕獲相關的知識,為後續深入學習築牢根基,隨後深入探討靜態動態協議分析、常見協議的結構、加密和協議安全等知識,最後著重講解尋找和利用漏洞的方法,還對常見的漏洞分類、模糊測試、調試和各種類型的耗盡攻擊進行了講解。本書還通過一個附錄對常用的網絡協議分析工具進行了概述。 本書適合網絡安全領域的專業人士(如滲透測試人員、漏洞獵人、開發人員等)閱讀,也適合對網絡協議安全感興趣,想要深入學習相關知識的初學者閱讀。作者簡介
詹姆斯·福肖 就職于 Google Project Zero,是一位非常有名的計算機安全研究員,在分析與利用應用程序網絡協議方面擁有十余年的經驗。他的技能涵蓋了從破解遊戲機到揭露操作系統(尤其是微軟 Windows)中複雜的設計問題等多個方面,而且還因為發現了Windows 8 1的漏洞而贏得了10萬美元的頂級漏洞獎金,這使他在微軟安全響應中心(MSRC)發布的榜單上一躍成為排名第一的研究員。他憑藉多年的經驗開發出了網絡協議分析工具Canape。他還曾受邀在BlackHat、CanSecWest和Chaos Computer Congress等全球安全會議上展示自己新穎的安全研究成果。目錄
第1章 網絡基礎