highlight.js

顯示具有 駭客 標籤的文章。 顯示所有文章
顯示具有 駭客 標籤的文章。 顯示所有文章

星期五, 3月 23, 2007

編輯作品:網頁程式駭客攻防實戰--以PHP為例


近一兩年來,網頁開發無疑是技術書籍領域中獨占鰲頭的主題,不過有個有趣的現象,就是大部分的書籍都只是教導如何開發網頁程式,但是卻很少著墨在如何開發高安全性的網頁程式。本書就是針對這一點,以實際的程式碼來展示各種可能的漏洞與防禦對策。

本書一開始概略介紹網頁安全的觀念之後,便本著「不了解駭客就不可能防駭」的精神,以一個尋常的留言版程式,透過實際的攻擊,示範大家隨手都可能寫出來的程式裡,淺藏著多少的漏洞,凸顯網頁程式與一般應用程式在面對安全性時本質上的劇烈差異。

接著,作者彙整了14種駭客的攻擊手法一一詳解,並提出可能的對策。更重要的是,作者還舉出許多活生生的例子,都是在開發人員以為已經徹底封鎖駭客的攻擊之後,仍然存在的許多漏洞,更有許多知名軟體曾經範過的疏忽,再次提醒讀者仔細檢查程式的重要性。

經過上述的震撼教育後,作者再透過telnet直接連上HTTP伺服器直接溝通的方式,赤裸裸展示了前述各式攻擊手法運作的實況,同時也讓讀者瞭解到瀏覽器並不能限制駭客的攻擊方式,只要透過telnet連線,駭客更能夠以各種令人驚嘆的手法進行攻擊,切勿以為瀏覽器的限制可以成為一道值得信賴的防線。

全書到了這裡,算是已經完全體會到了駭客的無孔不入。因此,本書接著提供了多種檢查漏洞的方法,讓讀者可以針對自己所開發的程式,滴水不漏找出所有可能存在的漏洞。除此之外,作者也提供了兩個防駭工具,可以透過程式自動找出漏洞,不但可以提昇效率,也可避免人為的疏忽。

本書雖然是以PHP為主要討論的對象,不過書中所討論的主題,大體上也都適用於ASP、ASP.NET、JSP等這類伺服端的開發技術。對於網頁開發者來說,本書應該是迄今為止對於網頁程式安全性主題探討的最全面的中文書,頗值得一讀。

延伸閱讀:

星期六, 11月 11, 2006

編輯作品:The Wargame --駭客訓練基地


每個人心中都有想當駭客的慾望,時時都在想像自己駭入別人的電腦,發現了天大的秘密,或是進入銀行的電腦,彈指間讓 自己變成百萬富翁。這些迷人的夢想聽起來都挺不賴的,但你可知道,駭客可不是天生下來就是駭客,想要成為駭客,得學習一堆技術,然後找地方練習,嗯,最困 難的就是這一點:『找地方練習!』

如 果你是練習空手道,可以到道館找對手練習對打,但對駭客來說,除了四處尋覓侵入的對象外,別無他法!但到處找練習駭技的對象是一件很危險的事,在道行尚淺 的時候,失敗的代價極高,因為你極可能觸犯法律,身現囹圄。Wargame的誕生就是為了這個目的,提供一個練習的場所,讓你在安全的環境下鍛鍊駭技。

簡單的來說,Wargame就是一個線上遊戲網站,你必須運用所有的知識與技術,包括程式設計、編碼、網路技術、電腦常識等等,找到通往下一關的密碼,一路過關斬將,到最後登上破關名人榜。透過這樣的過程,就可以練習所有的駭技,最重要的是,不用擔心觸犯法律。

在這本書中,就由台灣知名的駭客團體CHROOT.ORG帶領我們一路闖越國內外知名的4個Wargame網站,經過這樣的鍛鍊,一定可以讓你駭技突飛猛進,當然,另外一種可能是挫折連連,粉碎當個駭客的美夢。

編輯這本書相當有趣,我自己玩得非常愉快,有一種玩Game破台的虛榮,呵呵!