
在当下的这一回, 我打算把网络安全这个领域里面, 那些特别有价值的资源呢, 还有相关的专业书籍给大家做一个详细的梳理和呈现。其实, 已经赠送了几本关于黑客编程方面的书籍, 坦率地讲, 国内出版的或者是经过翻译获得的此类书籍, 在整体质量方面并没有表现出特别优越的状态。需要承认一个不够理想的情况, 其核心症结在于多数作品仅仅局限于围绕网络编程领域所开展的较为浅显层次的操作应用, 尽管就初入这个领域的读者群体而言, 尚且能够提供一定帮助。我们随后会简单地列举出几本书籍出来, 这些内容仅仅是给各位提供一个参考而已。《 黑帽子黑客与渗透测试编程之道》这本书是 公司的高级安全研究员 Seitz, 花了很大力气写出来的。作者把他自己在安全这一行里干了这么多年的老本行, 尤其是搞渗透测试的那些经验全都抖搂出来给各位看官看了。他讲的是 这个东西, 在黑客操作还有渗透测试的各类情况里是怎么被拿来用的。这里头包含的东西挺多, 有从最基本的网路扫描开始说起的, 有讲到怎么把数据包抓下来的, 也有涉及到怎么用网页爬虫去转悠的, 甚至还教了大家怎么去编写 burp 的扩展工具, 以及怎么去写木马程序和怎么提升权限等等这些内容。作者在本书中提供的很多实例, 都是非常具有创新和启发意义的, 这些例子包含了在 HTTP 数据里进行图片检测, 还有基于命令来控制的模块化木马, 以及浏览器的中间人攻击技术, 同时也提到了利用 COM 组件自动化技术去窃取数据的方法, 还讲了通过进程监视和代码插入来实现权限提升, 最后还涉及到了向虚拟机内存快照中进行插入, 从而实现木马驻留和权限提升等操作。读者在学习了这些技术之后, 不仅掌握了各种库的应用以及相关的编程技巧, 还能把视野给打开,并且对自己黑客式的思维方式进行培养和锻炼。另外, 读者在翻阅这本书的时候, 是绝对感受不到别的某些技术类书籍里经常出现的那种枯燥感以及乏味感的。《绝技运用成为顶级黑客》这本书被翻译引进后所使用的书名, 听起来相当厉害。然而令人遗憾的是它并不能够让读者达到多么高的专业水平。书中仅仅介绍了非常多的小技巧罢了。《灰帽子黑客与逆向工程师的编程之道》这是我今天要郑重进行大力推荐的第一本图书, 尽管这部书籍可能在实体市场中出现难以购入的情形, 不过在网络环境中寻找其对应的电子版内容却是一件轻而易举的事情。本人在大学就读阶段初次接触并阅读该书的英文版, 从中获取的知识与收益极为丰富且深远。虽然其中包含的诸多信息存在略显过时的现象, 但是其指向的正确方向、蕴含的核心思想以及基础的编程操作方法等要素, 依然具有非常显著的学习价值值得借鉴。这本书叫做《灰帽子: 黑客与逆向工程师的编程之道》, 它是由一家知名的安全机构 Inc 里面的资深黑帽 Seitz 先生亲自负责撰写。在这本书里面, 详细地介绍了编程语言这个工具是如何被广泛地应用在黑客操作还有逆向工程这两个领域的。另外, 这位老牌的黑客Dave Aitel, 他自己也是 Inc 这家机构的创始人, 同时还担任着首席技术执行官CTO这个职位, 他也为这本书提供了技术支持, 并且担任了技术编辑这一角色。这本书把绝大部分的篇幅都用在了黑客技术领域里面, 并且关注了那两个一直以来都不会过时的话题, 也就是逆向工程还有漏洞挖掘, 然后它也给读者展示了差不多每一个在进行逆向工程工作的人或者安全研究人员在他们平常工作的时候都会遇到的各种各样的场景, 这里面的内容就包括了怎么去设计和搞出自己的调试工具, 怎么去自动化地完成那些特别麻烦的逆向分析任务, 再去设计和构造出专门属于自己的各种小工具, 怎么利用那种测试的方法去找出存在于软件产品里面的安全风险问题等等, 还有一些小窍门方面的内容, 比如说钩子和注入技术的应用, 还有一堆对像 PyDbg、还有那个省略了中间部分的那些工具、再比如 PyEmu 这样的很主流的安全软件是怎么做得深入介绍的。作者利用了在当前黑客社群里非常受欢迎的编程语言, 引导大家动手写出简短而有力的脚本程序, 以此来逐个解决上面提到的那些问题。书里面展示的大部分代码例子, 都是参考了或者直接取自于一些质量很高的开源安全项目, 这里面就包括了所涉及的方面, 所以, 读者们通过阅读能够清楚地看到, 护领域的研究人员究竟是怎么做到把黑客使用的技巧手段和严谨的工程实践进行完美结合, 从而巧妙地去处理那些特别麻烦的问题的。《..Hacks..and..with.》这本书是值得我们大家去推荐的, 原因在于它将关注点集中在了网络七层模型的编程与安全这两个具体的难题之上。尽管书中的那些示例看起来可能比较简陋和基础, 但我们完全有可能在这些基础之上的空间里不断地进行拓展, 从而演化出非常多且丰富的内容细节。我们需要学会去从理解网络协议本身这个根本出发点出发来入手, 进而达到深刻理解网络安全, 以及彻底掌握网络安全编程的最终目的。