Ebook Từ Day Zero Đến Zero Day - Hướng Dẫn Thực Hành Về Vulnerability Research [Ấn Bản Lần 1, Tháng 8/2025] [PDF, EPUB] [9323E]
Tìm ra các lỗ hổng trước bất kỳ ai.
Zero day không phải là phép màu, chúng là những cơ hội bị bỏ lỡ. "Từ Day Zero đến Zero Day", bạn sẽ được hướng dẫn cách tìm ra chúng trước bất kỳ ai.
Trong hướng dẫn thực hành này, tác giả là một White-hat Hacker từng đoạt giải thưởng sẽ phân tích quy trình phát hiện lỗ hổng thực tế. Bạn sẽ lần theo các bước đằng sau các CVE trước đây, phân tích các mục tiêu open source và embedded, và xây dựng một quy trình làm việc có thể lặp lại để phát hiện các lỗ hổng nghiêm trọng trong code.
Cho dù bạn là người mới bắt đầu nghiên cứu lỗ hổng hay đang trau dồi kỹ năng hiện có, cuốn sách này sẽ chỉ cho bạn cách tư duy và làm việc như một bug hunter.
Bạn sẽ học cách:
- ✓ Xác định các mục tiêu triển vọng trên nhiều cơ sở mã, giao thức và định dạng file.
- ✓ Trace code paths với taint analysis và map attack surfaces một cách chính xác.
- ✓ Reverse engineer binaries bằng Ghidra, Frida và angr.
- ✓ Áp dụng kỹ thuật coverage-guided fuzzing, symbolic execution và variant analysis.
- ✓ Build và validate các proof-of-concept exploit để demo tác động trong thế giới thực.
Hơn cả một bộ công cụ, đây là góc nhìn sâu sắc về cách các vulnerability researcher hàng đầu tiếp cận công việc. Bạn sẽ không chỉ học được kỹ thuật mà còn có được tư duy để đào sâu hơn, đặt câu hỏi tốt hơn và tìm ra những gì người khác bỏ sót.
Nếu bạn đã sẵn sàng ngừng đọc các bài viết và bắt đầu viết chúng, cuốn sách "Từ Day Zero đến Zero Day" chính là cẩm nang dành cho bạn.
Mục lục:
- ✓ Chương 0: Day Zero.
- ✓ Phần I: Code Review:
- ✓ Chương 1: Taint Analysis.
- ✓ Chương 2: Mapping Code đến Attack Surface.
- ✓ Chương 3: Automated Variant Analysis.
- ✓ Phần II: Reverse Engineering:
- ✓ Chương 4: Binary Taxonomy.
- ✓ Chương 5: Source & Sink Discovery.
- ✓ Chương 6: Hybrid Analysis trong Reverse Engineering.
- ✓ Phần III: Fuzzing:
- ✓ Chương 7: Quick & Dirty Fuzzing.
- ✓ Chương 8: Coverage-Guided Fuzzing.
- ✓ Chương 9: Fuzzing Everything.
- ✓ Chương 10: Vượt ra ngoài Day Zero.