IT og sikkerhed - Bøger?

Tags:    it sikkerhed brute force injuries

Hej Udvikleren.

Jeg har et forum (Surprise - eller not??), sådan et ganske standart phpBB3.0.10 forum, som alle kan installere.

Lige pt er det lidt dødt, og jeg overvejer at lokke lidt brugere til som er interesseret i at lære fra sig om sikkerhed, osv.

Derfor kunne jeg godt finde på at købe nogle bøger hjem om fx. Brute Force, InJuries (Stav??) og hvordan man nu ellers bryder websites sikkerhed, og ikke mindst, hvordan man forbedre den (Så man kan beskytte sig imod de der kedelige Crackere)

Så derfor tager jeg imod en masse info om bøger som jeg kan købe hjem, og bruge til premier til brugerne som jeg forhåbenligt får ind på siden stille og roligt.

Håber ikke folk ser det som hijacking af personer for at få et stort ondt friheds brydende hjemmeside op og køre, men, som et site der gerne vil lære folk at beskytte sig imod de onde (Black Hats)

Håber på at få nogle forslag.
Tak



2 svar postet i denne tråd vises herunder
1 indlæg har modtaget i alt 7 karma
Sorter efter stemmer Sorter efter dato
At lære hacker teknikker er nødvendigt for at kunne lave fornuftigt forsvar imod dem.

Jeg selv har haft stor glæde af følgende:
* http://www.amazon.com/Reversing-Secrets-Engineering-Eldad-Eilam/dp/0764574817
* http://www.amazon.com/The-IDA-Pro-Book-Disassembler/dp/1593272898

Disse to handler om at analysere EXE filer, for at finde ud af, hvordan de fungerer (og måske finde et par sårbarheder).

Og:
* http://www.amazon.com/The-Shellcoders-Handbook-Discovering-Exploiting/dp/047008023X
* http://www.amazon.com/Hacking-The-Art-Exploitation-Edition/dp/1593271441
* http://www.amazon.com/Fuzzing-Brute-Force-Vulnerability-Discovery/dp/0321446119
* http://www.amazon.com/Guide-Kernel-Exploitation-Attacking-Core/dp/1597494860
Disse handler om at finde og udnytte sårbarheder.

Denne:
http://www.amazon.com/Gray-Hat-Python-Programming-Engineers/dp/1593271921
...handler om at bruge Python til at bygge diverse værktøjer som kan hjælpe dig i reverse engineering og angreb.

Denne:
http://www.amazon.com/Bug-Hunters-Diary-Software-Security/dp/1593273851
...redegør for forfatterens fremgangsmåde til at finde og udnytte fejl. Meget godt skrevet.


Jeg har endnu ikke læst følgende:
http://www.amazon.com/iOS-Hackers-Handbook-Charlie-Miller/dp/1118204123
http://www.amazon.com/Practical-Malware-Analysis-Dissecting-Malicious/dp/1593272901
...men det er på min todo for i år.
Jeg er ikke specielt interesseret i iOS hacking, men iOS bogen er spritny og skrevet af de helt store indenfor digitale angreb, så jeg forventer meget af den.

Derudover er der selvfølgelig bøger om programmering (især low level), som er et must for at kunne forstå sårbarhederne og skrive shellcode.



Indlæg senest redigeret d. 19.08.2012 11:21 af Bruger #2695
Goddag Robert.

Hvad skulle jeg dog gøre uden dig :)

Tak for info, det er noget jeg tager til mig :)

Mvh. Danni.



t