資訊保安入門指南

發表於2013-09-26

以下所列出的連結均為線上文件,有志於資訊保安的愛好者可由此作為入門指南。

背景知識

常規知識

Sun認證-Solaris 9&10安全管理員學習指南

PicoCTF資料

應用軟體安全

OWASP安全編碼規範

漏洞挖掘

Windows ISV軟體安全防禦

移動安全

OWASP十大移動手機安全風險

網路安全

常規網路攻擊型別

逆向工程

華盛頓大學:硬體/軟體介面

倫敦大學:惡意軟體和地下產業——一個巴掌拍不響

Web安全

OWASP十大Web應用安全風險


線上課程

多學科課程

ISIS實驗室黑客之夜

涉及原始碼審計、Web安全、逆向工程、漏洞挖掘、Post-Exploitation、應用軟體安全

開放式安全訓練

涉及逆向工程、漏洞挖掘、取證技術、惡意軟體分析

佛羅里達州立大學:安全攻擊

涉及原始碼審計、應用軟體安全、漏洞挖掘、網路安全、Web安全、Post-Exploitation

雪域大學SEED:發展教學實驗室電腦保安教育

涉及漏洞挖掘、網路安全、Web安全

史丹佛大學:電腦保安

涉及漏洞挖掘、網路安全、移動安全、應用軟體安全、Web安全、惡意軟體分析

Metasploit重磅出擊

涉及網路安全、應用軟體安全、漏洞挖掘、Post-Exploitation

密碼學

史丹佛大學密碼學Ⅰ

史丹佛大學密碼學Ⅱ

漏洞利用

Corelan團隊文章集

逆向工程

Thorsten Schneider博士:二進位制程式碼審計

Lena的教程:惡意軟體分析

mammon_’s tales to his grandson

程式分析

亞琛工業大學:靜態程式分析

麻省理工學院:SAT/SMT 2011年暑期大學

Web安全

滲透測試實驗室

OWASP應用安全系列教程


線上資源

多學科資源

ISIS實驗室Wiki資源

部落格、訂閱、指南和連結

VulnHub

應用軟體安全

HP Fortify Taxonomy:軟體安全錯誤

應用軟體安全讀物

Fuzzing

CTF比賽

CTF比賽

WarGames

Forgotten Security’s CTF Wiki

CTFtime

嵌入式裝置安全

軟體人員的硬體黑客技術

嵌入式安全裝置的黑客方法

巴納比.傑克:嵌入式系統的漏洞挖掘

斯蒂芬.雷德利:硬體黑客視訊

漏洞挖掘

Smashing The Stack For Fun And Profit

返回指標程式設計(ROP)的介紹

漏洞挖掘之旅

不同漏洞的資源列表

移動安全

自動動手攻擊移動堆

IG初學者

OWASP igoat

OWASP GoatDroid

網路安全

OSI模型

Nmap網路掃描

安全專案

ISIS實驗室專案創意

逆向工程

X86彙編

Web安全

Google Gruyere

OWASP代罪羔羊計劃

Damn Vulnerable Web Application (DVWA)


推薦書籍

應用程式安全

軟體安全評估的藝術

作者:Mark Dowd、John McDonald、Justin Schuh​

捉蟲日記

作者:Tobias Klein

模糊測試強制性安全漏洞發掘

作者:Michael Sutton、Adam Greene、Pedram Amini

漏洞挖掘

黑客:漏洞挖掘的藝術 | Hacking: The Art of Exploitation 

作者:Jon Erickson

ShellCoder手記:發掘和利用安全缺陷 / The Shellcoder’s Handbook: Discovering and Exploiting Security Holes 

作者:Chris Anley、John Heasman、Felix Lindner、Gerardo Richarte

網路安全

黑客大曝光:網路安全機密與解決方案(第6版)

作者:Stuart McClure、Joel Scambray、George Kurtz

逆向工程

IDA Pro權威指南

作者:Chris Eagle

Reversing:逆向工程揭祕 | Reversing: Secrets of Reverse Engineering 

作者:Eldad Eilam

Web安全

黑客攻防技術寶典:Web實戰篇(第2版)

作者:Dafydd Stuttard、Marcus Pinto​

複雜的Web:現代Web應用安全指南 | The Tangled Web: A Guide to Securing Modern Web Applications 

作者:Michal Zalewski

(全文完)