توضیحات : کرک کردن نرمافزار یعنی تغییر دادن نرمافزار به منظور حذف کردن روشهای حفاظتی آن نرمافزار. از جمله این روشهای حفاظتی میتوان به موارد زیر اشاره کرد:
* ممانعت از کپی، نسخه نمایشی
* آزمایشی
* شماره سریال
* قفل سختافزار و….
تا بتوان از آن در تولید انبوه استفاده کرد. به افرادی که کرک میکنند کرکر گفته میشود. کرکرها با استفاده از دیباگرها و دیس اسمبلرها برنامهها را کرک میکنند. به عنوان مثال در کشور ایران به علت نبودن قانون کپی رایت اکثر نرم افزارها کرک شده هستند مانند فتوشاپ که در ایران به قیمت ۱ دلار فروخته میشود !
توضیحات : تزریق به پایگاه داده ( SQL injection) نوعی از حملات هکرها به وب سایت و غالبا نرم افزارهای تحت وب است که به هکرها این امکان را میدهد تا به پایگاه داده ( Database) دسترسی پیدا کنند. این نوع حملات جز متداول ترین روشهای است که به منظور نفوذ به وبسایت ها انجام میگیرد. در این کتاب به طور مفصل با این نوع حملات آشنا خواهید شد.
توضیحات : امروزه هکر ها به جای صرف ساعتها وقت برای پیدا کردن حفره های امنیتی و ضعفهای برنامه نویسی صفحات وب از نرم افزارهای باگ اسکنر استفاده میکنند. این نرم افزارها پس از گرفتن آدرس سایت و تحلیل آن، ضعف های موجود را برای هکر لیست میکنند. در این کتاب با این نرم افزارها بیشتر آشنا میشوید.
توضیحات : امروزه استفاده از صفحات Asp.net یکی از مهمترین کارهای برنامه نویسان وب است. ولی این صفحات دارای ضعف های فراوان میباشند. این کتاب ضعف های مذکور را در قالب هشت بخش مختلف به برنامه نویسان asp.net گوش زد میکند.
توضیحات : NMap مخفف Network Mapper می باشد و یک نرم افزار کاربردی برای جستجوی شبکه یا ممیزی امنیتی شبکه به شمار میاید. این نرم افزار طوری طراحی شده که شبکههای بزرگ را به سرعت اسکن کند، اگر چه می تواند بر روی سیستم های تنها نیزبخوبی کار کند Nmap از ip packet های خام بصورت منحصر بفرد استفاده میکند تا تعیین کند چه رایانه هایی (hosts) بر روی شبکه در دسترس می باشند،چه سرویسهایی (ports) ارائه می کنند، چه سیستم عاملهایی ( بهمراه نسخه سیستم عامل) بر روی آنها در حال اجرا می باشد، چه نوع packet filter ها / فایروالهایی مورد استفاده قرار گرفته و چندین پارامتر دیگر Nmap بر روی اکثر رایانه ها، هم گرافیکی و هم کنسول ها قابل استفاده است. Nmap یک نرمافزار مجانی است که به همراه کدهای آن تحت واژه GNU GPL در دسترس می باشد.
توضیحات : در این کتاب به طور مختصر با نحوه پیدا کردن و اکسپلویت باگ، و پچ کردن آن از طریق XSS آشنا می شوید.