Cantitate/Preț
Produs

A Guide to Kernel Exploitation: Attacking the Core

Autor Enrico Perla, Massimiliano Oldani
en Limba Engleză Paperback – 28 oct 2010

Problema fundamentală în securitatea ofensivă modernă este bariera dintre user-land și kernel-land; odată ce mecanismele de protecție ale aplicațiilor devin tot mai robuste, atacatorul trebuie să coboare în „miezul” sistemului pentru a obține control deplin. A Guide to Kernel Exploitation abordează exact această tranziție tehnică, oferind instrumentele necesare pentru a dezvolta exploit-uri fiabile la nivel de nucleu. Descoperim aici o metodologie riguroasă care nu se limitează la simple „trucuri” de hacking, ci fundamentează teoretic fiecare vector de atac.

Structura volumului este una progresivă, menită să ghideze cititorul prin complexitatea arhitecturală a sistemelor de operare. Prima parte stabilește taxonomia vulnerabilităților, în timp ce Partea a II-a aplică aceste concepte pe ecosisteme specifice: Windows, Mac OS X și familia UNIX. Ca și Alijohn Ghassemlouei în The Hacker's Guide to OS X, autorii distilează experiență reală în principii acționabile, însă extind spectrul analizei către zona critică a atacurilor de la distanță (remote). Notăm cu interes studiul de caz din Partea a III-a, unde este detaliată dezvoltarea unui exploit pentru o vulnerabilitate reală în subsistemul SCTP din Linux, oferind o perspectivă rară asupra procesului de creație a unui atac de tip „one-shot”.

Suntem de părere că cele 60 de ilustrații tehnice sunt esențiale pentru înțelegerea mecanismelor de corupere a memoriei, cum ar fi stack și heap overflow în spațiul kernel. Cartea reușește să transforme concepte abstracte de design de sistem în scenarii practice de auditare și penetrare, fiind o resursă indispensabilă pentru cei care vor să înțeleagă nu doar cum se sparge un sistem, ci și cum se construiește o apărare solidă la cel mai jos nivel.

Citește tot Restrânge

Preț: 23526 lei

Preț vechi: 31389 lei
-25%

Puncte Express: 353

Carte tipărită la comandă

Livrare economică 19 mai-02 iunie
Livrare express 21-25 aprilie pentru 6254 lei


Specificații

ISBN-13: 9781597494861
ISBN-10: 1597494860
Pagini: 464
Ilustrații: Approx. 60 Illustrations
Dimensiuni: 191 x 235 x 25 mm
Greutate: 0.8 kg
Editura: ELSEVIER SCIENCE

Public țintă

Intermediate to advanced pen testers, hackers, and OS system designers and developers

De ce să citești această carte

Această lucrare este esențială pentru specialiștii în teste de penetrare și dezvoltatorii de sisteme care doresc să depășească nivelul aplicațiilor de suprafață. Cititorul câștigă o înțelegere profundă a vulnerabilităților de tip race condition și memory corruption în Windows și UNIX. Este recomandată celor care au deja baze solide de programare și vor să stăpânească arta complexă a exploatării la nivel de nucleu.


Descriere scurtă

A Guide to Kernel Exploitation: Attacking the Core discusses the theoretical techniques and approaches needed to develop reliable and effective kernel-level exploits, and applies them to different operating systems, namely, UNIX derivatives, Mac OS X, and Windows. Concepts and tactics are presented categorically so that even when a specifically detailed vulnerability has been patched, the foundational information provided will help hackers in writing a newer, better attack; or help pen testers, auditors, and the like develop a more concrete design and defensive structure.

The book is organized into four parts. Part I introduces the kernel and sets out the theoretical basis on which to build the rest of the book. Part II focuses on different operating systems and describes exploits for them that target various bug classes. Part III on remote kernel exploitation analyzes the effects of the remote scenario and presents new techniques to target remote issues. It includes a step-by-step analysis of the development of a reliable, one-shot, remote exploit for a real vulnerabilitya bug affecting the SCTP subsystem found in the Linux kernel. Finally, Part IV wraps up the analysis on kernel exploitation and looks at what the future may hold.

  • Covers a range of operating system families — UNIX derivatives, Mac OS X, Windows
  • Details common scenarios such as generic memory corruption (stack overflow, heap overflow, etc.) issues, logical bugs and race conditions
  • Delivers the reader from user-land exploitation to the world of kernel-land (OS) exploits/attacks, with a particular focus on the steps that lead to the creation of successful techniques, in order to give to the reader something more than just a set of tricks

Cuprins

Part I: A Journey to Kernel-Land
1. From User-Land to Kernel-Land Attacks
2. A Taxonomy of Kernel Vulnerabilities
3. Stairway to Successful Kernel Exploitation

Part II: The UNIX Family, Mac OS X, and Windows
4. The UNIX Family
5. Mac OS X
6. Windows

Part III: Remote Kernel Exploitation
7. Facing the Challenges of Remote Kernel Exploitation
8. Putting It All Together: A Linux Case Study

Part IV: Final Words
9. Kernel Evolution: Future Forms of Attack and Defense

Recenzii

"A very interesting book that not only exposes readers to kernel exploitation techniques, but also deeply motivates the study of operating systems internals, moving such study far beyond simple curiosity."--Golden G. Richard III, Ph.D., Professor of Computer Science, University of New Orleans and CTO, Digital Forensics Solutions, LLC