Jon Erickson, Hacking: Die Kunst des Exploits



  • Auf heise security gibts nen leicht verständlichen Artikel, der das anhand eines Beispiels erklärt, vllt dort mal suchen.

    Ivo, ist an heise irgendwas verkehrt? (mal abgesehn von der trollwiese :p )



  • @gosha16

    Ok die News sind auch recht aktuell. Aber ich bevorzuge doch lieber englische Securitynews. Bei heise.de habe ich so ein seltsames Gefuehl, es wird zu viel unwichtiger Mist gepostet. Das ist zumindest mein Eindruck. Naja und das Forum... Warum hat bild.de eigendlich kein Forum?

    Ivo



  • Ivo schrieb:

    Ps: Ich kann Dir auch mal einige Abhandlungen zusammenstellen und irgendwo hochladen..

    hm das wär cool wenn du das machen würdest. zb fürs magazin 🙂



  • Sag mir wo und ich packe es morgen als tar.gz drauf....

    Ivo





  • Dies ist eine Sammlung von Abhandlungen die vom BSI usw. Bereitgestellt werden, alles hat irgendwie mit Sicherheit zu tun. Da kann man sich eben gut einlesen, keine Ahnung ob es Dir irgendwie hilft.

    http://rapidshare.com/files/166477888/it_sicherheit.tar.gz.html

    Ivo



  • danke schön 🙂



  • ascda schrieb:

    n buch über "hacking" ist sowieso schon quatsch. du wirst kein hacker indem du bücher liest, auf denen in schriftgrößer 580 "HACKING" draufsteht.

    Also ich hab das Buch gelesen und es ist ja nicht so, also ob das "quatsch" wäre. Dieses Buch beschreibt ja nicht, wie du mit Hilfe eines Tool von irgendeiner Hacking-Site auf "HACKEN" klickst und dann irgendwas kaputtmachst. Wenn du die Beschreibung gelesen hättest wüsstest du, dass darin sowohl programmierung in c und AS als auch Shellcode Verwendung beschrieben wird. Außerdem gehts Jon Erickson zum großen Teil darum, Hintergrundwissen zu vermitteln. Das hat ja kaum ein Script Kiddie. UNd du lernst auch mit ner Ubuntu-Distr. umzugehen.
    Das Buch richtet sich an ernstlich Ineressieret im Bereich Computer und Internetsicherheit und nicht an all diese "Jo, alter ich hack dich"-Möchtegerne.
    Ach ja: Lern EINFACH C??? Schreib n PAAR TREIBER??? Und davon bekommst du dann angeblich mehr Hintergrundwissen über Computer und Internetsicherheit als in dem Buch?



  • @Ivo: kannst dus bitte noch einmal unter nem anderen namen oder so hochladen?

    Fehler

    Diese Datei ist weder einem Premiumaccount, noch einem Collector's Account zugeordnet und kann deshalb insgesamt nur 10 mal heruntergeladen werden.



  • X0r schrieb:

    [...]
    Ach ja: Lern EINFACH C??? Schreib n PAAR TREIBER??? Und davon bekommst du dann angeblich mehr Hintergrundwissen über Computer und Internetsicherheit als in dem Buch?

    So falsch ist das nicht mit genug Programmiererfahrung hat man auch eine gute Verständnis davon wie das Hacken funktioniert und kann durchaus auch schon was auf die Beine stellen in dem Bereich. Dagegen Hacken lernen zu wollen ohne Programmieren zu können (und zwar so richtig mit einer low-level Sprache wie C) ist zum Scheitern verurteilt, da fehlt es einfach an grundsätzlichem Verständnis, wie soll man eine Anwendung hacken, wenn man noch nicht einmal eine solche Schreiben kann? Man muss sie ja erst einmal verstehen können.



  • at_Ivo schrieb:

    @Ivo: kannst dus bitte noch einmal unter nem anderen namen oder so hochladen?

    Ich lade es mal auf meine Seite hoch. Sind aber 66Mb an pdf's in ein tar.bz2 Archiv. Wenn fertig, kommt der Link hierher...

    Ivo



  • Hey Ivo , hab deinen Beitrag gelesen....
    ist es vielleicht möglich dass du diese abhandlungen noch hochlädst?



  • Hey ich habe das Bu´ch auch gelesen und ich muss sagen, dass es gea kein Müll ist! Es ist für "Anfänger" sogar ziemlich anspruchsvoll. Es werden sehr viele Themen angerissen und es bietet im Prinzip einen ersten Leitfaden um an das Thema herranzuführen. Es beschreibt Die Sprache C, Assembler, Netzwerke inkl. ISO/OSI-Schichtenmodell, Kryptologie usw.. Aber man muss sich eigentlich immer noch über das Buch hinnaus informieren. Dann lernt man wiklich etwas.
    Es vermittelt einer Person, die sich unter dem Thema gar nichts vorstellen kann auf jeden Fall einen ersten Eindruck und einen Ansatz um von da aus weiterzu machen!
    Ich will dieses Wissen nicht missen!
    Gruß Balu



  • Eine Person, die sich unter dem Thema gar nichts vorstellen kann, sollte erst mal Programmieren lernen und einige Semester Informatik studieren bevor sie "HACKING" lernen will. Hacken ist ne Lebenseinstellung, das lernt man nicht, es macht nicht irgendwann *PLOP* und dann bist du ein Hacker. Das wirst du ganz alleine mit der Zeit, ohne dass du es großartig merkst. Wenn du 'zig Jahre C Source Codes gehackt hast und allerlei gelesen hast, dann biste irgendwann automatisch ein Anwärter auf Hacker.

    Leute, die unbedingt Hacker werden wollen, werden es eh nie. 🙄



  • Hier noch ein Text, der es ganz gut auf den Punkt bringt:

    http://koeln.ccc.de/archiv/drt/hacker-werden.html



  • Das ist mir auch klar!
    Aber das braucht man eigentlich auch gar nicht erst zu erwähnen.
    Wie ich schon sagte wird man Hacker aus Erfahrung. Und das merkt man auch in diesem Buch deutlich: Wer keine Ahnung von Computern hat MUSS sich neben dem Buch weiter Informieren. Ich habe parallel zum Buch "Hacking" etliche C-Bücher und Tutorials durchgearbeitet, Netzwerkbücher verschlungen und mich über KRyptologie informiert. Und das reicht immer noch nicht!
    Es reicht gerade so um das Buch zu verstehen und nachzuvollziehen. Um selbst kreativ aktiv zu werden braucht man definitiv noch mehr Erfahrung.
    Der von dier beschriebene Prozess des langjährigen Lernens geht darum mit dem Buch einher.
    Gruß,
    BALU



  • ich bin hacker und es ist in der tat ein sehr langer weg.



  • Labert doch nicht so ein Quatsch...
    das Buch ist super...
    habs selbst zu hause herumliegen...
    es werden Themen der Programmierung behandelt... Speicherverwaltung, Netzwerkprotokolle...

    Aber wenn du keine soliden Kenntnisse von Programmierung, Netzwerktechnik hast kannst dus eh vergessen das Buch nur ansatzweise zu verstehen...

    ist eins der Anspruchsvollsten Bücher das ich herumliegen habe...



  • Hi,
    ich komme eigentlich aus der Java-Programmierung und habe mir das Buch auf English gekauft. Es ist gar nicht mal so schlecht. Ich lerne C und Linux benuzten und einige generelle Programmierfehler zu meiden. Ich musste auch wie einige Vorredner andere Quellen zur Recherche miteinbeziehen, weil das einbezogene Spektrum des Buches so riesig ist.



  • Aus "Hackerbüchern" lernt man nicht das Hacken. Die bsten Lehrbücher sind die Bücher mit Titel wie z.B. "Fehlersuche und Programmanalyse"


Anmelden zum Antworten