學習使用的書籍:《暗戰亮劍——軟體漏洞發掘與安全防範實踐》
第一章 軟體漏洞的分類:
1.緩沖區溢出漏洞
2.整數溢出漏洞
3.格式化字元串漏洞
4.指針覆寫漏洞
5.SQL注入漏洞
6.Bypass漏洞(繞過漏洞)
7.資訊洩漏漏洞
第二章 建立軟體漏洞的發掘環境:
第三章 文字處理軟體的漏洞剖析
盡可能詳細的閱讀軟體的使用說明書,了解軟體的全部功能,發現軟體使用過程中的限制問題。這就是主動功能測試的思想。
第四章 遠端服務型軟體漏洞
明文分析--
WinSock Expert
Acunetic Web Vulnerability Scanner
非明文分析——
WireShark
FTP安全測試工具——
Infigo FTPStress Fuzzer
更新至2013.9.28