天天看點

資訊安全學習筆記——軟體漏洞

學習使用的書籍:《暗戰亮劍——軟體漏洞發掘與安全防範實踐》

第一章 軟體漏洞的分類:

1.緩沖區溢出漏洞

2.整數溢出漏洞

3.格式化字元串漏洞

4.指針覆寫漏洞

5.SQL注入漏洞

6.Bypass漏洞(繞過漏洞)

7.資訊洩漏漏洞

第二章 建立軟體漏洞的發掘環境:

第三章 文字處理軟體的漏洞剖析

 盡可能詳細的閱讀軟體的使用說明書,了解軟體的全部功能,發現軟體使用過程中的限制問題。這就是主動功能測試的思想。

第四章 遠端服務型軟體漏洞

明文分析--

WinSock Expert

Acunetic Web Vulnerability Scanner

非明文分析——

WireShark

FTP安全測試工具——

Infigo FTPStress Fuzzer

更新至2013.9.28

繼續閱讀