Hacking: The Art of Exploitaion

نویسنده :
Jon Erickson
نوبت و سال چاپ : 1 / 2008 تعداد صفحات : 482
نوع جلد / قطع: شومیز / وزیری وزن: 700
ویرایش : 0 شابک 9781593271442
موضوع اصلی : کامپیوتر موضوع فرعی : امنیت، هک و تست نفوذ

دریافت فایل:

افزودن به علاقه مندی ها
درحال حاضر موجود نیست قیمت : 790,000تومان

توضیحات

 Hacking: The Art of Exploitation — Jon Erickson
جان اریکسون در این کتاب یک هدف مشخص داشت: نشان دادن اینکه هکینگ، نه یک مجموعه ترفند حفظ شده، بلکه یک شیوه تفکر است. نشر No Starch Press این اثر را به عنوان یکی از نادر کتاب هایی معرفی می کند که خواننده را از سطح کاربر به سطح کسی می رساند که واقعاً می فهمد درون سیستم چه اتفاقی می افتد. آمازون این کتاب را در دسته بندی «امنیت شبکه و هکینگ» به عنوان یکی از پرفروش ترین و پُر نقدترین عناوین نگه میدارد — نه به خاطر نام آشنایی، بلکه به خاطر اینکه بارها خوانندگان نوشته اند: «این کتاب نگاه من به امنیت را برای همیشه عوض کرد.» ویرایش دوم این کتاب که در سال ۲۰۰۸ منتشر شد، همراه با یک LiveCD بوتپذیر بود تا خواننده بتواند بلافاصله محیط لینوکسی موردنظر نویسنده را تجربه کند — جزئیاتی که نشان می دهد اریکسون نه برای خواندن، بلکه برای یادگیری عملی نوشته است.

ساختار کتاب از برنامه نویسی C و مدیریت حافظه شروع می کند و گام به گام به اکسپلویتنویسی، سرریز بافر (Buffer Overflow)، تکنیک های بازگشت به libc، شلکد نویسی، و دور زدن مکانیزم های حفاظتی می رسد. اریکسون مفاهیم را از پایین ترین لایه توضیح می دهد: اسمبلی، پشته، هیپ، رجیسترها — همه با دقت و بدون ساده سازی های مصنوعی. نقدهای معتبر در Goodreads و آمازون بارها به این نکته اشاره کردهاند که اریکسون برخلاف بسیاری از کتاب های امنیتی، ابزار محور نیست؛ یعنی به جای آموزش نرم افزارهای آماده، منطق پشت هر آسیب پذیری را آموزش می دهد. این تفاوت کوچک، همان چیزی است که کتاب را پس از بیست سال هنوز زنده و کاربردی نگه داشته است. خوانندگان حرفه ای در انجمن هایی مثل Reddit’s r/netsec و Hacker News این کتاب را به عنوان «پایه ای که نمی توان از آن گذشت» توصیف کرده اند.
اگر در حوزه کامپیوتر و امنیت فعال هستید، این کتاب یکی از آن معدود آثاری است که واقعاً جای خالی اش احساس می شود. برای دانشجویان مهندسی کامپیوتر و نرمافزار، محتوای آن مکمل ایده آل درس های معماری کامپیوتر و سیستم عامل است. برای علاقه مندان به امنیت سایبری، CTF و تست نفوذ، این کتاب پایه ای است که بدون آن ابزارهای دیگر معنا پیدا نمی کنند. حتی برای توسعه دهندگانی که در حوزه فینتک، بانکداری دیجیتال یا سامانه های مالی کار می کنند، درک مکانیزم های بهرهبرداری از آسیب پذیری ها یعنی نوشتن کد امن تر از روز اول. این کتاب برای کسی است که می خواهد بفهمد، نه فقط بداند.

خرید کتاب هکینگ: هنر بهرهبرداری نوشته جان اریکسون | 488 صفحه | در انتشارات درخشش، آخرین چاپ موجود است. با افزودن به سبد خرید، در کوتاهترین زمان تحویل میگیرید.

 

Jon Erickson wrote this book with one clear conviction: hacking is not a collection of memorized tricks — it is a way of thinking. No Starch Press positions this title as one of the rare books that genuinely transforms readers from users into people who understand what is actually happening inside a system. On Amazon, it has maintained a position among the top-rated titles in network security and hacking — not because of brand recognition, but because readers consistently report that it permanently changed how they see computing. The second edition, released in 2008, shipped with a bootable LiveCD so readers could immediately work inside the exact Linux environment Erickson uses throughout the book. That detail alone tells you something important: this was never meant to be read passively.

The book opens with C programming and memory management, then moves methodically through exploit development, buffer overflows, return-to-libc techniques, shellcode writing, and bypassing modern protection mechanisms. Erickson explains everything from the ground up — assembly language, the stack, the heap, CPU registers — with precision and without artificial simplification. Critics on Goodreads and Amazon have repeatedly highlighted what sets this book apart from most security titles: it is not tool-driven. Instead of teaching readers how to run pre-built software, Erickson teaches the logic behind each vulnerability. That distinction is exactly why the book remains relevant and widely recommended more than fifteen years after publication. Communities like Reddit’s r/netsec and Hacker News consistently describe it as foundational reading that cannot be skipped.

نظر کاربران

تا کنون دیدگاهی برای این کالا ثبت نشده است، شما اولین نفر باشید...