jueves, julio 12, 2007

Nuevo libro: "Hacking ético"

Pues si, desde que lo vi cuando estuve por aquí en febrero me llamo mucho la atención, y estuve a punto de comprármelo de no ser por el "detallito" de que una punta de la tapa trasera estaba destrozada, luego iba a lanzarme a comprarlo por internet, pero finalmente vi otro en Cádiz, "Software Libre: Herramientas de Seguridad" y opté por este segundo libro. Ayer ya vi el libro y lo hojeé un poco, luego en casa mire en la web de la editorial el índice un poco mas despacio, y hoy no he aguantado más, he desembolsado 31.60€ y lo he comprado, es un libro muy interesante, empieza hablando de ética, luego un poco de leyes (yankis supongo) y divulgación correcta y ética de vulnerabilidades. La segunda parte ya empieza con lo técnico, habla de test de penetración, técnicas del hacker de hoy y automatización de test de penetración. Después toca hablar de exploits, desde cosas básicas, conocimientos de programación, depuración de código... exploits básicos para linux, avanzados, código para el shell de linux, y exploits básicos para windows. Para acabar, el libro trata el análisis de vulnerabilidades, ingeniería inversa, como crear un exploit para una vulnerabilidad localizada y como parchear una vulnerabilidad. Mas detalles en el índice. En fin un libro muy completo y muy interesante, al menos en apariencia :D

Bueno no puedo acabar este post sin poneros la foto de rigor, que aunque podáis ver el libro en muchos sitios, ya sabéis que me gusta poneros las fotos en el blog :)


PD: El fallo del script ya estoy intentando subsanarlo, cuando este listo (espero que pronto) lo posteo ;-)

6 comentarios:

Anónimo dijo...

Ufff, Anaya, qué malos libros de informática saca esa editorial. :/
Espero el tuyo esté bien traducido. :)

Si te interesa ese tema te aconsejo este blog:

http://www.sahw.com/wp/

Neobius dijo...

Hola Corsaria ;-)

Bueno sobre lo de los libros de anaya... discrepo, al menos yo todos los libros de anaya multimedia que tengo me han gustado mucho y las traducciones son buenas. Y ojo, no te hablo de 2 libros, tengo bastantes libros de anaya. Y este en particular no me está decepcionando en absoluto, tanto por contenido, como por la traducción, como por la calidad... este s excelente.

Y muchas gracias por el enlace de ese blog, así a primera vista y revisando los ultimos post me parece bueno, de hecho me acabo de suscribir a su feed :D

Saludos ;-)

PD: Ya sé que llevo muchos días sin postear, desde el jueves, pero es principalmente por falta de tiempo, tengo algunas cosillas que contaros, en cuanto pueda lo haré.

Alejandro Delgado dijo...

Por la fecha del post supongo que ya telo habrás leído...¿qué tal está?, ¿merece la pena?, yo estoy buscando uno donde aparte de darte cierta base teórica (necesaria en estos casos, pero sin abusar) te enseñen casos prácticos y ejemplos.
La verdad es que el índice promete.
Espero tu opinión.
Un saludo.

Camilo Uribe dijo...

Yo me decidi por Practical Unix & Internet Security que es recomendado por Fyodor y defcon

Anónimo dijo...

test2@neobius.net

Anónimo dijo...

http://neobius.net/upload.php