這是一本針對安全測試的書籍,同時也是一本十分適合信息安全研究人員的優(yōu)秀參考書?!栋踩┒醋粉櫋饭?0章,其中前3章討論了安全測試的基礎,包括如何從攻擊者的角度去思考測試方法,以及如何進行威脅建模和入口點查找。第4章至第19章則通過詳細的示例與代碼,分別深入地闡述了網絡流量和內存數(shù)據的操控方法,包括緩沖區(qū)溢出、格式化字符串、HTML腳本、XML、規(guī)范化、權限、拒絕服務、托管代碼、SQL注入和ActiveX再利用等安全漏洞追蹤方法,以及在二進制代碼條件下查找安全漏洞的逆向工程技術。第20章論述了合理報告安全漏洞的程序,并提出了一個負責的安全漏洞公開流程。最后,《安全漏洞追蹤》還提供了一個適于初學者的測試用例列表。圖書目錄