0+
mətn
PDF

Həcm 554 səhifələri

0+

Fuzzing: исследование уязвимостей методом грубой силы

mətn
PDF
3,54 ₼
10% endirim hədiyyə edin
Bu kitabı tövsiyə edin və dostunuzun alışından 0,36 ₼ əldə edin.

Müəlliflər

Kitab haqqında

Фаззинг – это процесс отсылки намеренно некорректных данных в исследуемый объект с целью вызвать ситуацию сбоя или ошибку. Настоящих правил фаззинга нет. Это такая технология, при которой успех измеряется исключительно результатами теста. Для любого отдельно взятого продукта количество вводимых данных может быть бесконечным. Фаззинг – это процесс предсказания, какие типы программных ошибок могут оказаться в продукте, какие именно значения ввода вызовут эти ошибки. Таким образом, фаззинг – это более искусство, чем наука.Настоящая книга – первая попытка отдать должное фаззингу как технологии. Знаний, которые даются в книге, достаточно для того, чтобы начать подвергать фаззингу новые продукты и строить собственные эффективные фаззеры. Ключ к эффективному фаззингу состоит в знании того, какие данные и для каких продуктов нужно использовать и какие инструменты необходимы для управления процессом фаззинга.Книга представляет интерес для обширной аудитории: как для тех читателей, которым ничего не известно о фаззинге, так и для тех, кто уже имеет существенный опыт.

Хорошая книга для тех, кто слышал слово фаззинг, но хочет вникнуть в тему поглубже. Единственная, вроде бы книга на русском. В отличие от разрозненных описаний частных случаев применения конкретных фаззеров в сети – содержит систематизированный материал.

Также порадовал тот факт, что софт и исходники из книги до сих пор доступны на офсайте. Для людей не обладающих основами знаний об информационной безопасности, скорее всего будет тяжеловата.

Огрехи перевода – мелочь для компьютерщика со стажем.

Подходит для начального ознакомления с темой фаззинг-тестирования. Преимущества – большой объем информации о различных фаззерах, исторический обзор по теме, классификация фаззеров. Для многих плюсом будет также то, что книга на русском.

Недостаток – несколько устаревший материал: оригинал на английском вышел более 10 лет назад. С тех пор появилось много нового. В частности, системы coverage guided fuzzing, на отсутствие которых сетуют авторы в главе 5.

Еще один недостаток – не всегда качественный перевод терминов. Иногда приходится заглядывать в английский оригинал, чтобы понять, о чем идет речь.

Rəy bildirmək

Giriş, kitabı qiymətləndirmək və rəy bildirmək

Kitabın təsviri

Фаззинг – это процесс отсылки намеренно некорректных данных в исследуемый объект с целью вызвать ситуацию сбоя или ошибку. Настоящих правил фаззинга нет. Это такая технология, при которой успех измеряется исключительно результатами теста. Для любого отдельно взятого продукта количество вводимых данных может быть бесконечным. Фаззинг – это процесс предсказания, какие типы программных ошибок могут оказаться в продукте, какие именно значения ввода вызовут эти ошибки. Таким образом, фаззинг – это более искусство, чем наука.

Настоящая книга – первая попытка отдать должное фаззингу как технологии. Знаний, которые даются в книге, достаточно для того, чтобы начать подвергать фаззингу новые продукты и строить собственные эффективные фаззеры. Ключ к эффективному фаззингу состоит в знании того, какие данные и для каких продуктов нужно использовать и какие инструменты необходимы для управления процессом фаззинга.

Книга представляет интерес для обширной аудитории: как для тех читателей, которым ничего не известно о фаззинге, так и для тех, кто уже имеет существенный опыт.

Kitab Майкла Саттона «Fuzzing: исследование уязвимостей методом грубой силы» - pdf formatında yükləyin və ya onlayn oxuyun. Şərh və rəylərinizi qeyd edin, sevimlilərinizi seçin.
Yaş həddi:
0+
Litresdə buraxılış tarixi:
03 avqust 2017
Tərcümə tarixi:
2009
Həcm:
554 səh.
ISBN:
978-5-93286-147-9
Ümumi ölçü:
5.7 МБ
Səhifələrin ümumi sayı:
554
Müəllif hüququ sahibi:
Символ-Плюс
Yükləmə formatı:
pdf