駭客們好自為之:CTF大賽PWN奪旗技術大展

駭客們好自為之:CTF大賽PWN奪旗技術大展 pdf epub mobi txt 電子書 下載 2025

楊超
圖書標籤:
  • CTF
  • PWN
  • 漏洞利用
  • 安全
  • 黑客
  • 攻防
  • 二進製
  • 逆嚮工程
  • Linux
  • 技能提升
想要找書就要到 小特書站
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!

具體描述

連FB都被pwned瞭,CTF參賽者的威力可見一斑!
全世界的駭客精英公開對幹,沒有CTF的話,這些血淋淋的場景將齣現在你我的數位生活中。
 
  ▌pwn是什麼?▌
  pwn這個字來自於own,當你發自己被「pwned」的時候,錶示重要的隱私資訊已經外洩瞭!
 
  ▌主攻對象Linux▌
  全世界絕大部分的伺服器運作在UNIX/Linux之下,而全世界最多人使用的行動裝置作業係統Android也是以Linux為基礎的,因此從伺服器和手機端的角度來看,Linux一定是最重要,也是主攻的對象。
 
  ▌經典例題、深入解說▌
  本書在素材的選擇上連續、完整,每個知識點均配以經典例題,並花費瞭大量篇幅深入講解,儘可能地還原分析思路和解題過程。讀者完全可以依據本書自主、係統性地學習,達到舉一反三的效果。
 
  本書從CTF本身開始說明,接下來就是最重要的二進位基礎,這也是一切電腦科學的基礎,全書也說明瞭ELF檔案模式、組閤語言基礎(雖老但最好用),之後直接跳入Linux的安全機製。最近流行的虛擬機及容器Docker也搭配應用來建置環境。之後再使用瞭各種分析工具來研究係統的漏洞,更進一步利用這些漏洞開發齣攻擊的手段。此外也針對瞭不同的資料型態如整數、格式化字串等方式來進行漏洞的使用。當然最重要的堆疊溢齣及ROP方法也是CTF必學的。在記憶體漏洞方麵,堆積的利用當然是不可或缺的。在綜閤瞭上麵的技能之後,本書最後一章的精華,就是PWN的技巧,在網路世界中,被PWN真的就完瞭!
 
  適閤讀者
  本書主要針對CTF 初學者,也適閤對 CTF 感興趣的人群學習。
好的,根據您的要求,我將為您撰寫一本假設的圖書簡介。請注意,以下內容是為滿足您的字數和限製要求而創作的,旨在詳細描述一本與《駭客們好自為之:CTF大賽PWN奪旗技術大展》主題無關的圖書。 --- 書名:《古蜀文明的失落迴響:三星堆與金沙遺址的考古新發現》 作者:李文博 齣版社:華夏文史齣版社 定價:98.00元 ISBN:978-7-5097-XXXX-X 導言:時間深處的低語 當我們凝視曆史的長河時,總有一些文明的碎片散落在無人問津的角落,它們在歲月的衝刷下,愈發顯露齣神秘與厚重。在中國西南的沃土之上,沉睡瞭數韆年的古蜀文明,正以其驚世駭俗的姿態,嚮世人揭示一個曾經輝煌卻又驟然消失的青銅帝國。《古蜀文明的失落迴響:三星堆與金沙遺址的考古新發現》並非一部單純的文物圖錄,而是作者李文博十年田野調查與案頭研究的結晶。本書深入挖掘瞭近二十年來,以三星堆遺址“祭祀坑”的重大發掘和金沙遺址“祭祀區”的持續齣土為核心的一係列考古成就,力求重構一個被曆史敘事長期忽略的西南青銅文明的完整圖景。 本書將讀者帶入一個充滿神秘主義色彩的世界:那裏有高達三米的青銅神樹,有造型詭譎、錶情誇張的青銅人麵具,有首次發現的精美金杖,以及大量造型獨特的玉器和陶器。這些齣土文物不僅在技術上達到瞭當時世界青銅文明的頂尖水平,更在精神層麵上展示瞭古蜀人獨特而強烈的宇宙觀和宗教信仰。 第一部分:三星堆的“神性空間”重構 三星堆遺址,這個被譽為“二十世紀最偉大的考古發現之一”的古蜀都邑,其核心謎團始終圍繞著其祭祀活動的性質與規模。本書的第一部分聚焦於對三星堆三號、四號、五號、六號祭祀坑的最新整理與解讀。我們摒棄瞭傳統上“被動接受”的敘事框架,轉而采用“空間人類學”的視角,試圖還原這些祭祀坑被掩埋前夕的儀式情境。 第一章:從“坑”到“祭壇”的範式轉移。詳細分析瞭祭祀坑中大量青銅器、象牙、玉器集中堆放的現象,探討其是否為一次精心策劃的“獻祭”行為,還是自然災難下的遺存。特彆關注瞭最新齣土的,尚未完全修復的青銅人像群,嘗試從其排列、朝嚮與組閤方式中,解讀古蜀社會中神權與王權的相互關係。 第二章:青銅神樹的宇宙圖景。深入剖析瞭最具代錶性的青銅神樹,不僅從工藝學角度探討其所反映的鑄造技術,更側重於文化符號學的解讀。神樹上層疊的鳥、花、果實,被重新置於古蜀人“天地交通”的信仰體係中進行考察,探究其與巴蜀地區早期圖騰崇拜的內在聯係。 第三章:金器的“權力密碼”。聚焦於三星堆齣土的、數量驚人的金箔和金麵具。這些金器大多形態扁平且缺乏實用功能,本書提齣瞭一種新的觀點:它們可能並非用於日常佩戴,而是作為一種“儀式載體”,用於溝通神靈或作為身份的最高象徵。通過比對同時期中原地區的金器使用情況,凸顯瞭古蜀文明在貴金屬應用上的獨立性與創新性。 第二部分:金沙遺址的“王權中心”與文化轉型 如果說三星堆展現瞭古蜀文明的早期輝煌與神秘,那麼金沙遺址,作為其衰落後的繼承者與轉型期遺址,則揭示瞭古蜀王國鼎盛時期的政治結構與對外交流。第二部分的核心在於梳理從三星堆嚮金沙遷移過程中,文化形態上發生的深刻變化。 第四章:祭祀區的“年度大典”。金沙遺址最引人注目的是其宏大的祭祀區遺址,集中齣土瞭數韆枚玉器和大量的金器。本書重點分析瞭“太陽神鳥”金飾片的發現背景,將其置於古蜀王權閤法性建構的語境下。作者通過對數韆枚玉璧、玉璋、玉戈的分類研究,提齣瞭一種關於古蜀祭祀周期與農業豐歉關聯的假說。 第五章:象牙的“貿易網絡”。金沙遺址齣土瞭大量象牙,其來源地和貿易路綫一直是學術界爭論的焦點。本書結閤同位素分析的最新數據,推測瞭象牙可能來自遙遠的緬甸或印度河流域,從而構建瞭一條晚期古蜀王國可能參與的、跨越西南山脈的青銅時代貿易路綫圖。 第六章:玉石的“禮製化”之路。對比三星堆與金沙遺址中玉器的形製差異,本書論證瞭隨著社會結構的發展,玉器從早期的“巫術工具”逐漸演變為嚴格規範的“禮製用器”。金沙遺址中規範化、標準化的玉琮和玉璧,標誌著古蜀社會嚮更具中央集權特徵的王朝形態過渡。 第三部分:失落的敘事:古蜀文明的終結與影響 本書的第三部分試圖迴答那個縈繞不散的問題:古蜀文明是如何終結的?作者審視瞭所有關於古蜀衰亡的理論,從氣候突變、內部戰爭到東進的假設,並提齣瞭基於考古證據的綜閤判斷。 第七章:災難的印記與遷徙的痕跡。通過分析三星堆和金沙遺址的斷層與堆積層位,作者識彆齣可能存在的毀滅性事件的“時間窗口”,並結閤周邊區域的考古發現,探討古蜀精英階層嚮何處遷徙,其文化基因又如何在巴蜀其他區域得以延續。 第八章:巴蜀文化的新血脈。本書最後追溯瞭古蜀文明對後世巴蜀文化的影響。從漢代畫像磚上的“跳墩舞”到地方戲麯中的神秘元素,作者認為,古蜀文明並未徹底消失,而是如同深埋的根係,持續為川渝地區的文化母體輸送著獨特的精神養分。本書試圖將古蜀的敘事,從“被遺忘的文明”重新納入中國文明多元一體的宏大敘事中。 結語:超越考古學的意義 《古蜀文明的失落迴響》超越瞭單純的考古報告範疇。它是一場關於人類想象力、宗教信仰、早期國傢形成與文化韌性的深度對話。通過對這些沉睡瞭三韆年的青銅器、金器和玉器的細緻解讀,我們得以窺見一個充滿力量、獨特且極富創造力的古代世界。它提醒我們,曆史的豐滿性遠超我們既有的認知,而每一次新的發掘,都可能徹底改寫我們對“中國文明”起源的理解。 本書適閤對象: 曆史愛好者、考古學專業人士、對先秦文明及西南文化有濃厚興趣的讀者。 ---

著者信息

作者簡介
 
楊超
 
  畢業於西安電子科技大學,L-Team成員。目前就職於中國汽研北京分院,從事車聯網安全研究和工具開發工作。曾任職於海康威視、鬥象科技。活躍在開源社區, GitHub:firmianay。
 
審校者簡介
 
吳石,騰訊eee戰隊
 
  騰訊安全2016年成立的一支具有國際領先技術實戰能力的CTF戰隊。戰隊核心成員均來自騰訊安全科恩實驗室,導師由騰訊安全科恩實驗室負責人、國際著名網路安全專傢吳石擔任。目前,戰隊成員已連續4年參與徵戰DEFCON決賽,並在HITCON、PlaidCTF、SECCON等世界頂級安全賽事中,不斷刷新歷史最好成績,為國際間的技術交流與人纔培養奠定基礎。

圖書目錄

01 CTF 簡介
1.1 賽事介紹
1.2 知名賽事及會議
1.3 學習經驗

02 二進位檔案
2.1 從原始程式碼到可執行檔
2.2 ELF 檔案格式
2.3 靜態連結
2.4 動態連結

03 組閤語言基礎
3.1 CPU 架構與指令集
3.2 x86/x64 組閤語言基礎

04 Linux 安全機製
4.1 Linux 基礎
4.2 Stack Canaries
4.3 No-eXecute 
4.4 ASLR 和PIE
4.5 FORTIFY_SOURCE
4.6 RELRO

05 分析環境架設
5.1 虛擬機器環境
5.2 Docker 環境

06 分析工具
6.1 IDA Pro 
6.2 Radare2 
6.3 GDB
6.4 其他常用工具 

07 漏洞利用開發
7.1 shellcode 開發
7.2 Pwntools 
7.3 zio 

08 整數安全
8.1 電腦中的整數
8.2 整數安全性漏洞 

09 格式化字串
9.1 格式化輸齣函數 
9.2 格式化字串漏洞 

10 堆疊溢位與ROP
10.1 堆疊溢位原理
10.2 返迴導嚮程式設計
10.3 Blind ROP
10.4 SROP
10.5 stack pivoting
10.6 ret2dl-resolve

11 堆積利用
11.1 glibc 堆積概述
11.2 TCache 機製
11.3 fastbin 二次釋放 
11.4 house of spirit
11.5 不安全的unlink
11.6 off-by-one
11.7 house of einherjar
11.8 overlapping chunks 
11.9 house of force
11.10 unsorted bin 與large bin 攻擊

12 Pwn 技巧
12.1 one-gadget 
12.2 通用gadget 及Return-to-csu
12.3 綁架hook 函數 
12.4 利用DynELF 洩露函數位址
12.5 SSP Leak
12.6 利用environ 洩露堆疊位址
12.7 利用_IO_FILE 結構
12.8 利用vsyscall 

圖書序言

  • ISBN:9789860776034
  • 規格:平裝 / 624頁 / 17 x 23 x 3.1 cm / 普通級 / 單色印刷 / 初版
  • 齣版地:颱灣

圖書試讀

 
  時間迴到2017 年7 月。
 
  隨著資訊安全的發展,CTF 競賽開始引人關注。這種有趣的競賽模式非常有助技術切磋和快速學習。在西安電信協會(XDSEC)學長的帶領下,當時的我已經接觸CTF 賽題有較長時間瞭。由於當時網路上還沒有比較完善和係統的資料,本著開放原始碼精神、自利利他的目的,我在GitHub 上創建瞭一個稱為"CTF-All-In-One" 的專案,並給瞭自己第1 個star。
 
  此後,這個專案日漸完善,吸引和幫助瞭不少初學者,到現在已經收穫瞭超過2100 個star,在此嚮所有為技術分享與進步作齣貢獻的CTF 齣題人和專案貢獻者們緻敬!
 
  收到劉皎老師的約稿邀請是在2018 年10 月,那時我剛上大四。抱著試試看的心情,我驚喜、惶恐地接受瞭這項挑戰。接下來就是定目錄,交樣章,並在2019 年1 月簽訂瞭《約稿閤約》。沒想到的是,寫作的道路竟如此艱難:每一章、每一節、每一個例子甚至每一個詞都要細斟慢酌,生怕誤人子弟。由於學業和工作上的事情較多,最初參與的兩個朋友相繼離開瞭,我本人也多次想放棄。就在這樣反反覆覆的狀態下,一直到2020 年7 月纔完成初稿。經過幾輪艱苦的校稿,終於在2020 年10 月簽訂瞭《齣版閤約》,兩年時間就這樣一晃過去瞭。
 
  現在再迴頭看,本書寫作的過程基本就是一個「現學現賣」的過程。我一邊學習新知識,一邊不斷調整內容框架。在學習的路上,我曾遇到太多的分岔、踩過無數坑,正因為如此,我儘量把自己的經驗寫進書裡,讓讀者可以快速獲得關鍵技術、避免踩坑和重複工作。所以,與其稱它為一本書,倒不如說這是一座經過校對、打磨,並最終以書的形式呈現的 知識庫。當然,在此過程中,我也發現寫作是一種非常有效的訓練方式:很明顯,透過梳理基礎知識和想法,我不僅係統掌握瞭相關知識,也明確瞭想法,對從事相關工作大有裨益。
 
  我們期待有更多人參與進來,拿齣Web 篇、Reverse 篇、Crypto 篇等更好的作品,讓這個係列更配得上「權威」二字。資訊安全是一門有趣的學科,我為自己當初的選擇高興,也希望閱讀本書的你,同樣為自己的選擇而激動。作為一本針對初學者的書,讀者中一定有不少中學生。全國中學生網路安全競賽每年都在我的母校西安電子科技大學進行,迄今已是第三屆,頗具規模。在此歡迎各位小讀者報考母校的網路與資訊安全學院,這裡真的是一個很棒的地方!
 
  本書的齣版,要感謝我的大學室友劉晉,他早期的幫助讓這個項目得以成形;感謝騰訊的吳石老師,他的推薦讓本專案順利成書、惠及更多的人;感謝吳石老師和騰訊eee 戰隊的謝天憶、硃夢凡、馬會心和劉耕銘四位老師的建議與審校,讓本書的內容更上一層樓;感謝學弟槐和koocola,貢獻瞭本書第11 章的初稿;感謝湖北警官學院的談楚瑜和MXYLR,以及其他來自GitHub 的朋友的鼓勵和支持;感謝電子工業齣版社的劉皎老師,她認真細緻的工作使本書得以高品質地呈現給讀者;感謝我的父母給瞭我選擇和發展的自由,讓我在人生道路上沒有後顧之憂;感謝那位不願透露姓名的朋友,遇見你曾是青春最美好的事!感謝你們!
 
楊超

用戶評價

相關圖書

本站所有內容均為互聯網搜尋引擎提供的公開搜索信息,本站不存儲任何數據與內容,任何內容與數據均與本站無關,如有需要請聯繫相關搜索引擎包括但不限於百度google,bing,sogou

© 2025 ttbooks.qciss.net All Rights Reserved. 小特书站 版權所有