《黑客攻防技术宝典 , iOS实战篇》

《黑客攻防技术宝典 , iOS实战篇》 《黑客攻防技术宝典 , iOS实战篇》

  • 书名:《黑客攻防技术宝典 , iOS实战篇》
  • 分类:一般性问题
  • 作者:(美) Charlie Miller ... [等] 著
  • 出版社:人民邮电出版社
  • 出版年:2013
  • 售价:69.00
  • 装订:平装

《黑客攻防技术宝典 , iOS实战篇》 内容介绍:

安全始终是计算机和互联网领域最重要的话题。进入移动互联网时代,移动平台和设备的安全问题更加突出。iOS系统凭借其在移动市场的占有率拥有着举足轻重的地位。虽然iOS系统向来以安全著称,但由其自身漏洞而引发的威胁同样一直存在。《黑客攻防技术宝典:iOS实战篇》由美国国家安全局全球网络漏洞攻击分析师、连续4年Pwn2Own黑客竞赛大奖得主Charlie Miller领衔,6位业内顶级专家合力打造,全面深入介绍了iOS的工作原理、安全架构、安全风险,揭秘了iOS越狱工作原理,探讨了加密、代码签名、内存保护、沙盒机制、iPhone模糊测试、漏洞攻击程序、ROP有效载荷、基带攻击等内容,为深入理解和保护iOS设备提供了足够的知识与工具,是学习iOS设备工作原理、理解越狱和破解、开展iOS漏洞研究的重量级专著。本书作为国内第一本全面介绍iOS漏洞及攻防的专著,作者阵容空前豪华,内容权威性毋庸置疑。Charlie Miller曾在美国国家安全局担任全球网络漏洞攻击分析师5年,并连续4届摘得Pwn2Own黑客竞赛桂冠。Dionysus Blazakis擅长漏洞攻击缓解技术,2010年赢得了Pwnie Award最具创新研究奖。Dino Dai Zovi是Trail of Bits联合创始人和首席技术官,有十余年信息安全领域从业经验,出版过两部信息安全专著。Vincenzo Iozzo现任BlackHat和Shakacon安全会议评审委员会委员,因2010年和2011年连续两届获得Pwn2Own比赛大奖在信息安全领域名声大振。Stefan Esser是业界知名的PHP安全问题专家,是从原厂XBOX的硬盘上直接引导Linux成功的第一人。Ralf-Philipp Weinmann作为德国达姆施塔特工业大学密码学博士、卢森堡大学博士后研究员,对密码学、移动设备安全等都有深入研究。本书适合想了解iOS设备工作原理的人,适合对越狱和破解感兴趣的人,适合关注iOS应用及数据安全的开发人员,适合公司技术管理人员(他们需要了解如何保障iOS设备安全),还适合从事iOS漏洞研究的安全研究人员。

作者(美) Charlie Miller ... [等] 著介绍:

Charlie MillerAccuvant Labs首席研究顾问,曾在美国国家安全局担任全球网络漏洞攻击分析师5年,连续4年赢得CanSecWest Pwn2Own黑客大赛。他发现了iPhone与G1安卓手机第一个公开的远程漏洞,通过短信对iPhone进行漏洞攻击并发现了可以让恶意软件进入iOS的代码签名机制缺陷。作为圣母大学博士的他还与人合著了The Mac Hacker's Handbook和Fuzzing for Software Security Testing and Quality Assurance两本信息安全类图书。Dionysus Blazakis程序员和安全研究人员,擅长漏洞攻击缓解技术,经常在安全会议上发表有关漏洞攻击缓解技术、绕过缓解技术和寻找漏洞的新方法等主题演讲,因利用即时编译器绕过数据执行保护的技术赢得了2010年Pwnie Award最具创新研究奖。另外,他与Charlie Miller为参加2011年Pwn2Own大赛开发的iOS漏洞攻击程序赢得了iPhone漏洞攻击比赛的大奖。Dino Dai ZoviTrail of Bits联合创始人和首席技术官,有十余年信息安全领域从业经验,做过红队(red teaming,又称“伦理黑客”)、渗透测试、软件安全、信息安全管理和网络安全研究与开发等多种工作。Dino是信息安全会议的常客,在DEFCON、BlackHat和CanSecWest等世界知名的信息安全会议上发表过对内存损坏利用技术、802.11无线客户端攻击和英特尔VT-x虚拟化rootkit程序等课题的独立研究成果。他还是The Mac Hacker's Handbook和The Art of Software Security Testing的合著者。Vincenzo IozzoTiqad srl安全研究人员,BlackHat和Shakacon安全会议评审委员会成员,常在BlackHat和CanSecWest等信息安全会议上发表演讲。他与人合作为BlackBerryOS和iPhoneOS编写了漏洞攻击程序,因2010年和2011年连续两届获得Pwn2Own比赛大奖在信息安全领域名声大振。Stefan Esser因在PHP安全方面的造诣为人熟知,2002年成为PHP核心开发者以来主要关注PHP和PHP应用程序漏洞的研究,早期发表过很多关于CVS、Samba、OpenBSD或Internet Explorer等软件中漏洞的报告。2003年他利用了XBOX字体加载器中存在的缓冲区溢出漏洞,成为从原厂XBOX的硬盘上直接引导Linux成功的第一人;2004年成立Hardened-PHP项目,旨在开发更安全的PHP,也就是Hardened-PHP(2006年融入Suhosin PHP安全系统);2007年与人合办德国Web应用开发公司SektionEins GmbH并负责研发工作;2010年起积极研究iOS安全问题,并在2011年提供了一个用于越狱的漏洞攻击程序(曾在苹果多次更新后幸存下来)。Ralf-Philipp Weinmann德国达姆施塔特工业大学密码学博士、卢森堡大学博士后研究员。他在信息安全方面的研究方向众多,涉及密码学、移动设备安全等很多主题。让他声名远播的事迹包括参与让WEP破解剧烈提速的项目、分析苹果的FileVault加密、擅长逆向工程技术、攻破DECT中的专属加密算法,以及成功通过智能手机的Web浏览器(Pwn2Own)和GSM协议栈进行渗透攻击。


微信扫一扫关注公众号

0 个评论

要评论图书请先登录注册

你也许想看:

网站解密

《网站解密》

站长百科.电子工业出版社.2013-5

“本书是为站长群体编写的一本入门级的书,它的定位是:对网站制作不清楚、对网站程序不了解、想成为一名站长的人。从基本的网站概...”

Metasploit渗透测试与开发实践指南

《Metasploit渗透测试与开发实践指南》

(美) Aditya Balapure著.机械工业出版社.2014

“”

Dreamweaver CS6网页美工设计入门与应用

《Dreamweaver CS6网页美工设计入门与应用》

环博文化编著.机械工业出版社.2013

“因特网上的兼职行业中,因特网网站技术的开发与应用具有最大的需求。从事网络兼职工作,做一个出色的网站设计师是一个不错的选择...”

Dreamweaver CC从新手到高手

《Dreamweaver CC从新手到高手》

龙马工作室编著..2015

“”

Cisco QoS认证考试指南

《Cisco QoS认证考试指南》

(美) Wendell Odom, Michael J. Cavanaugh著..2014

“”

R和Ruby数据分析之旅

《R和Ruby数据分析之旅》

(新加坡) Sau Sheong Chang.人民邮电出版社.2013-3

“如果你对万事万物的运行方式充满好奇,这本有趣的《R和Ruby数据分析之旅》会帮你找到日常生活中某些问题的真正答案。借助基...”

ASP.NET应用程序开发 : MCTS教程

《ASP.NET应用程序开发 : MCTS教程》

(美) Mike Snell, Tony Northrup, Glenn Johnson著.清华大学出版社.2013

“Mike Snell、Tony Northrup、Glenn Johnson所著的《微软技术丛书:ASP.NET应用程序...”

JSP实用教程

《JSP实用教程》

耿祥义, 张跃平编著..2015

“”

渗透测试实践指南

《渗透测试实践指南》

Patrick Engebretson.机械工业出版社华章公司.2012-11-20

““你是否听说过渗透测试但不知道它包含哪些内容?本书就是你步入渗透测试领域的良好开端,它简单易读,也不需要什么先验知识,而...”

网页制作与网站建设宝典

《网页制作与网站建设宝典》

张蓉等编著..2014

“前端开发工程师是目前最受欢迎的职位之一,《网页制作与网站建设宝典(第2版)》由浅入深、循序渐进地向读者介绍了前端开发的各...”

中文版Dreamweaver CS6高手之道

《中文版Dreamweaver CS6高手之道》

朱兵编著..2014

“”

我知道你是谁·我知道你做过什么

《我知道你是谁·我知道你做过什么》

洛丽·安德鲁斯.中国友谊出版公司.2015-4-1

“【内容简介】 你是否会纳闷,莫名其妙的推销人员是如何得到你的手机号码的?又是为什么,自打你上次网购以来,弹窗广告就像长了...”

Web标准网页设计原理与制作技术

《Web标准网页设计原理与制作技术》

崔敬东, 徐雷编著..2014

“”

HTML+CSS网站开发兵书

《HTML+CSS网站开发兵书》

高洪涛编著.电子工业出版社.2013

“本书是一本与众不同的HTML标记语言读物,它以实际的网页为主,为读者展现了网页的组成部分及各部分的设计。其他类似的书都是...”

DIV+CSS 3.0网页布局实战从入门到精通

《DIV+CSS 3.0网页布局实战从入门到精通》

新视角文化行编著..2013

“《DIV+CSS3.0网页布局实战从入门到精通》系统地讲解了目前流行的Div+CSS标准布局的基础理论和实际应用的技法。...”

DIV+CSS网页样式与布局实战详解

《DIV+CSS网页样式与布局实战详解》

宜亮等编著..2013

“”

Web程序设计

《Web程序设计》

(美) Robert W. Sebesta著.清华大学出版社.2013

“当前关于Web开发的书籍很多,但都是针对专业的开发人员,对于广大学生则往往难以理解和接受。本书由拥有30余年计算机教学经...”

HTML、CSS、JavaScript网页制作从入门到精通

《HTML、CSS、JavaScript网页制作从入门到精通》

刘西杰,柳林.人民邮电出版社.2013-1-1

“《HTML\CSS\JavaScript网页制作从入门到精通》共分为18章和4个附录,重点介绍使用HTML进行网页制作的...”

ASP.NET入门很简单

《ASP.NET入门很简单》

田伟等编著.清华大学出版社.2014

“《入门很简单丛书:ASP.NET入门很简单》以简单、轻松的语言细致地介绍了ASP.NET开发的相关知识,书中的每章内容都...”

非常实用!网页设计与制作从新手到高手

《非常实用!网页设计与制作从新手到高手》

王磊, 谭晓林, 何春梅编著..2014

“”