Passer aux informations sur le produit
L'art des attaques de piratage
L'art des attaques de piratage
Description
Introduction au livre
Compétences clés pour un véritable hacker

Le hacking est l'art de la résolution créative de problèmes, comme la recherche de nouvelles solutions à des problèmes difficiles ou la découverte de failles de sécurité dans des programmes rudimentaires.
Beaucoup de gens se prennent pour des hackers, mais rares sont ceux qui possèdent les compétences essentielles pour devenir un hacker de haut niveau.

Dans cet ouvrage, l'auteur John Erickson ne se contente pas de démontrer l'exécution des techniques d'attaque existantes, mais explique comment fonctionnent réellement les techniques de piratage secrètes.
Pour partager l'art et la science du piratage informatique avec tous, Hacking: The Art of Attack (édition révisée) présente les bases de la programmation en C du point de vue d'un pirate informatique.

L'image ISO live fournie dans le livre offre un environnement de programmation et de débogage Linux entièrement équipé.
Il peut être utilisé sans modifier ni changer le système d'exploitation que vous utilisez.
Vous pouvez vous approprier les techniques de piratage en suivant les exemples de l'image ISO en direct.
Vous pouvez déboguer vous-même le code, exploiter les dépassements de tampon, détourner les communications réseau, contourner les protections, exploiter les vulnérabilités cryptographiques, voire développer de nouvelles techniques d'attaque.

Les hackers doivent toujours aller de l'avant, explorer l'inconnu et faire évoluer leur art.
Même si vous ne connaissez pas grand-chose en programmation, « Hacking : The Art of Exploitation » (édition révisée) vous enseignera les techniques de piratage actuelles, notamment la compréhension de la programmation, de l'architecture des machines et de la communication réseau.
Vous pouvez mettre en pratique ce que vous avez appris dans le livre dans un environnement Linux en utilisant une image ISO live.
Maintenant, tout ce dont vous avez besoin, c'est de créativité.

indice
Saisie de 0x100 feuilles

Programmation 0x200
Qu'est-ce que la programmation 0x210 ?
Code virtuel 0x220
structure de contrôle 0x230
0x231 Si-Alors-Sinon
Boucle While/Until 0x232
Boucle 0x233 Pour
0x240 Concepts de base de la programmation
Variable 0x241
opérateur arithmétique 0x242
opérateur de comparaison 0x243
Fonction 0x244
0x250 Essayez par vous-même
0x251 Comprendre la situation dans son ensemble
Processeur x86 0x252
0x253 langage assembleur
0x260 Retour aux paramètres par défaut
chaîne 0x261
0x262 Signé, Non signé, Long, Court
Pointeur 0x263
chaîne de format 0x264
conversion au format 0x265
Argument de ligne de commande 0x266
Plage variable 0x267
segment de mémoire 0x270
Segment mémoire à 0x271 C
Utilisation du tas 0x272
Erreur malloc() 0x273
0x280 Construire les fondations
0x281 Accès aux fichiers
Autorisations de fichier 0x282
0x283 ID utilisateur
structure 0x284
0x285 pointeur de fonction
0x286 nombre aléatoire virtuel
Jeu de probabilité 0x287

Attaque de feuille 0x300
0x310 Technique d'attaque générale
0x320 Dépassement de tampon
Vulnérabilité de dépassement de tampon basée sur la pile 0x321
Piratage avec le shell BASH 0x330
Utilisation de la variable d'environnement 0x331
0x340 Dépassement de capacité d'un autre segment
0x341 Dépassement de capacité du tas
0x342 Dépassement de capacité du pointeur de fonction
chaîne de format 0x350
0x351 argument de format
vulnérabilité liée à la chaîne de format 0x352
0x353 Lecture à partir d'une adresse mémoire aléatoire
0x354 Écriture à une adresse mémoire aléatoire
Accès direct à l'argument 0x355
technique d'écriture courte 0x356
Contournement utilisant le destructeur 0x357
Vulnérabilité 0x358 dans le programme de recherche de notes
0x359 Écraser la table de décalage globale

0x400 Chapitre Réseautage
Modèle OSI 0x410
socket 0x420
Fonction de socket 0x421
Adresse du socket 0x422
0x423 ordre d'octets réseau
Traduction d'adresse Internet 0x424
Exemple de serveur simple 0x425
Exemple de client Web 0x426
0x427 petit serveur web
Analyse de la sous-couche 0x430
Couche de liaison de données 0x431
Couche réseau 0x432
couche de transport 0x433
0x440 Analyse du réseau
Détecteur de sockets avec 0x441
0x442 libpcap sniffer
Couche de déchiffrement 0x443
0x444 Détection active
0x450 Déni de service
0x451 SYN flood
0x452 Ping de mort
0x453 Goutte d'eau
0x454 Inondation de ping
Attaque par amplification 0x455
Attaque par déni de service distribuée (DoS) 0x456
Détournement TCP/IP 0x460
Détournement RST 0x461
0x462 Détournement persistant
Analyse du port 0x470
0x471 Analyse SYN furtive
0x472 FIN, Noël, Null Scan
0x473 Utilisation de faux paquets de scan
0x474 Analyse en veille
0x475 Pré-défense (couverture)
Piratage du réseau 0x480
0x481 Analyse avec GDB
0x482 Essayez d'attaquer tinyweb
code shell de liaison de port 0x483

Code shell 0x500
0x510 Assemblage et C
Appel système Linux en assembleur 0x511
Le chemin vers le shellcode 0x520
Instructions d'assemblage utilisant la pile 0x521
Investigation de l'erreur 0x522 avec GDB
Supprimer les octets nuls 0x523
Shellcode qui crée un shell 0x530
Problème d'autorisation 0x531
Réduire la taille du shellcode 0x532
code shell de liaison de port 0x540
0x541 Duplication de descripteur de fichier standard
structure de contrôle de branche 0x542
0x550 Code shell de connexion

Contre-mesures pour les feuilles 0x600
Contre-mesures de détection 0x610
Démon système 0x620
Signal 0x621
0x622 démon tinyweb
Outils principaux 0x630
Outil d'attaque tinywebd 0x631
fichier journal 0x640
0x641 Se cacher dans la foule
0x650 Passage sans voir
0x651 un par un
0x652 Restaurer l'état d'origine
0x653 Appel d'un processus enfant
Camouflage avancé 0x660
Usurpation d'adresse IP dans le journal 0x661
Attaque sans journalisation 0x662
Système de base complet 0x670
Réutilisation du socket 0x671
Masquer la charge utile 0x680
Encodage de chaîne 0x681
0x682 Comment cacher un traîneau
limite de tampon 0x690
0x691 Shellcode ASCII imprimable polymorphe
0x6a0 renforcement de contre-mesure
Pile non exécutable 0x6b0
0x6b1 ret2libc
Renvoie 0x6b2 à system()

0x6c0 espace de pile aléatoire
0x6c1 Investigation avec BASH et GDB
Utilisation de 0x6c2 linux-gate
0x6c3 Connaissances appliquées
0x6c4 Première tentative
0x6c5 Pari

0x700 Chapitre Cryptographie
Théorie de l'information 0x710
0x711 Sécurité absolue
0x712 Blocage à usage unique
Distribution de clés quantiques 0x713
0x714 Impossible de calculer la sécurité
0x720 temps d'exécution de l'algorithme
0x721 notation asymptotique
Méthode de chiffrement symétrique 0x730
0x731 L'algorithme de recherche quantique de Love Grover
chiffrement asymétrique 0x740
0x741 RSA
0x742 Algorithme de factorisation quantique de Peter Shor
0x750 chiffrement mixte
0x751 Attaque de l'homme du milieu
0x752 Utiliser l'empreinte digitale de l'hôte du protocole SSH
0x753 Empreinte digitale floue
Craquage du mot de passe 0x760
Attaque par dictionnaire 0x761
0x762 Enquête complète Attaque
table de hachage 0x763
Matrice de probabilité du mot de passe 0x764
0x770 Cryptage sans fil 802.11b
0x771 WEP
Chiffrement de flux RC4 0x772
Attaque WEP 0x780
0x781 Attaque d'investigation complète hors ligne
Réutilisation du flux de touches 0x782
Table du dictionnaire de déchiffrement basée sur le vecteur d'initialisation 0x783
Redirection IP 0x784
0x785 Attaque de Fluhrer, Mantin et Shamir

Conclusion du chapitre 0x800
Références 0x810
Code source 0x820

Dans le livre
L'objectif de ce livre est de partager l'esthétique du hacking avec le plus grand nombre de personnes possible.
Le piratage informatique requiert des connaissances vastes et approfondies, c'est pourquoi la compréhension des techniques de piratage est assez difficile.
La plupart des livres sur le piratage informatique sont difficiles et compliqués car ils ne couvrent pas les connaissances préalables nécessaires à la pratique du piratage.
Ainsi, dans 『(Édition révisée) Hacking : L'art de l'attaque』, nous avons rendu le monde du piratage plus facile à comprendre en couvrant tout ce que vous devez savoir sur le piratage, de la programmation au code machine exploitable.
Et en annexe, nous avons inclus un CD live amorçable basé sur Ubuntu Linux.
Il peut être utilisé sur n'importe quel processeur x86 sans modifier le système d'exploitation installé sur l'ordinateur.
Ce CD contient l'intégralité du code source du livre et fournit un environnement de développement qui vous permet de suivre les exemples et les expériences présentés dans le livre.
--- Extrait de la « Préface de l'auteur »

De nos jours, on entend beaucoup parler du terme « piratage informatique ».
Le terme « piratage » est utilisé dans divers contextes, notamment le piratage de comptes Twitter, le piratage de smartphones, le piratage de services bancaires en ligne et le piratage de jeux en ligne.
Même si vous n'êtes pas un expert en informatique, vous avez probablement déjà entendu parler de piratage informatique au moins une fois.
C'est pourquoi tant de gens s'intéressent au piratage informatique.
Mais comme dans l'exemple que je viens de mentionner, le terme « piratage » a des connotations négatives dans la société.
Autrement dit, les mots crime et exploitation viennent à l'esprit.
Mais comme l'explique le texte de ce livre, le piratage informatique n'est pas forcément un « crime » répréhensible.
Bien que le terme soit aujourd'hui socialement associé à une connotation négative, le « hacking » est né de la pure passion de passionnés d'informatique qui souhaitaient en savoir plus sur les ordinateurs.
Dans ce livre, John Erickson explique avec talent diverses techniques et technologies de piratage informatique, tout en transmettant aux lecteurs sa passion pure pour celles-ci.

Avec l'essor des discussions sur le piratage et la sécurité informatique dans la société, de nombreuses personnes s'y intéressent et souhaitent apprendre le piratage.
Il existe de nombreux outils de « piratage superficiel » qu'ils peuvent utiliser en suivant simplement les instructions, mais il y a un manque d'outils ou de ressources qui enseignent la véritable essence du piratage.
Ce livre couvre un large éventail de sujets liés au piratage informatique, allant de la programmation C de base aux techniques d'attaque fondamentales, en passant par les attaques réseau, les attaques par shellcode et les contre-mesures.
Il aborde le sujet en profondeur, mais reste relativement facile à comprendre grâce à de nombreux exemples.
Et comme un CD live facilitant la mise en place d'un environnement de piratage est inclus en annexe, vous pouvez étudier le piratage encore plus facilement.
Ce livre enseignera l'essence du piratage informatique aux lecteurs qui souhaitent apprendre cette discipline mais ne savent pas par où commencer.

Par rapport à la première édition, de nombreuses parties ont été ajoutées et la section sur la programmation 0x200, qui explique les bases de la programmation C aux lecteurs sans expérience en programmation, a été renforcée.
La section sur l'écriture et l'utilisation du shellcode a été renforcée et séparée en un chapitre distinct consacré au shellcode 0x500.
De plus, la contre-mesure 0x600 couvre les méthodes de défense contre le piratage.
Comme il est presque deux fois plus long que la première édition, vous pourrez obtenir davantage d'informations sur le piratage informatique.
--- Extrait de la « Note du traducteur »

Avis de l'éditeur
★ Ce que ce livre aborde ★

■ Programmation en C, assembleur et scripts shell
■ Attaque de la mémoire système pour exécuter du code arbitraire en exploitant un dépassement de tampon et une chaîne de formatage
■ Examiner les registres du processeur et la mémoire système à l'aide d'un débogueur pour comprendre le fonctionnement réel
■ Mesures de sécurité intelligentes telles que des piles inopérantes et des systèmes de détection d'intrusion
■ Accédez aux serveurs distants en utilisant la liaison de ports ou le code shell de connexion, et masquez les traces en modifiant les journaux du serveur.
■ Redirection du trafic réseau, masquage des ports ouverts et détournement des connexions TCP
■ Décryptage du trafic sans fil chiffré par attaque FMS, attaque par recherche exhaustive rapide utilisant une matrice de probabilité de mot de passe

★ Préface de l'auteur ★

L'objectif de ce livre est de partager l'esthétique du hacking avec le plus grand nombre de personnes possible.
Le piratage informatique requiert des connaissances vastes et approfondies, ce qui rend la compréhension des techniques de piratage assez difficile.
La plupart des livres sur le piratage informatique sont difficiles et compliqués car ils ne couvrent pas les connaissances préalables nécessaires à la pratique du piratage.
Ainsi, dans 『(Édition révisée) Hacking : L'art de l'attaque』, nous avons rendu le monde du piratage plus facile à comprendre en couvrant tout ce que vous devez savoir sur le piratage, de la programmation au code machine exploitable.
Et ce livre fournit un fichier ISO live amorçable basé sur Ubuntu Linux.
Si vous exécutez ce fichier image ISO sur une machine virtuelle telle que VirtualBox, vous pourrez l'utiliser sur n'importe quel ordinateur.
Ce fichier ISO interactif contient l'intégralité du code source du livre, offrant un environnement de développement qui vous permet de suivre les exemples et les expériences présentés dans l'ouvrage.
Vous trouverez plus de détails concernant le fichier image ISO en direct ultérieurement.

★ Note du traducteur ★

De nos jours, on entend beaucoup parler du terme « piratage informatique ».
Le terme « piratage » est utilisé dans divers contextes, notamment le piratage de comptes Twitter, le piratage de smartphones, le piratage de services bancaires en ligne et le piratage de jeux en ligne.
Même si vous n'êtes pas un expert en informatique, vous avez probablement déjà entendu parler de piratage informatique au moins une fois.
C'est pourquoi tant de gens s'intéressent au piratage informatique.
Mais comme dans l'exemple que je viens de mentionner, le terme « piratage » a des connotations négatives dans la société.
Autrement dit, les mots crime et exploitation viennent à l'esprit.
Mais comme l'explique le texte de ce livre, le piratage informatique n'est pas forcément un « crime » répréhensible.
Bien que le terme soit aujourd'hui socialement associé à une connotation négative, le « hacking » est né de la pure passion de passionnés d'informatique qui souhaitaient en savoir plus sur les ordinateurs.
Dans ce livre, John Erickson explique avec talent diverses techniques et technologies de piratage informatique, tout en transmettant aux lecteurs sa passion pure pour celles-ci.

Avec l'essor des discussions sur le piratage et la sécurité informatique dans la société, de nombreuses personnes s'y intéressent et souhaitent apprendre le piratage.
Il existe de nombreux outils de « piratage superficiel » qu'ils peuvent utiliser en suivant simplement les instructions, mais il y a un manque d'outils ou de ressources qui enseignent la véritable essence du piratage.
Ce livre couvre un large éventail de sujets liés au piratage informatique, allant de la programmation C de base aux techniques d'attaque fondamentales, en passant par les attaques réseau, les attaques par shellcode et les contre-mesures.
Il aborde le sujet en profondeur, mais reste relativement facile à comprendre grâce à de nombreux exemples.
Et elle fournit une image ISO active qui facilite la création d'un environnement de piratage, simplifiant ainsi l'étude du piratage.
Ce livre enseignera l'essence du piratage informatique aux lecteurs qui souhaitent apprendre cette discipline mais ne savent pas par où commencer.

Par rapport à la première édition, de nombreuses parties ont été ajoutées et la section sur la programmation 0x200, qui explique les bases de la programmation C aux lecteurs sans expérience en programmation, a été renforcée.
La section sur l'écriture et l'utilisation du shellcode a été renforcée et séparée en un chapitre distinct consacré au shellcode 0x500.
De plus, la contre-mesure 0x600 couvre les méthodes de défense contre le piratage.
Comme il est presque deux fois plus long que la première édition, vous pourrez obtenir davantage d'informations sur le piratage informatique.
SPÉCIFICATIONS DES PRODUITS
- Date de publication : 19 mars 2010
- Nombre de pages, poids, dimensions : 672 pages | 185 × 245 × 35 mm
- ISBN13 : 9788960771260
- ISBN10 : 8960771260

Vous aimerez peut-être aussi

카테고리