本書《攻擊網路協定》(Attacking Network Protocols)由福肖(James Forshaw)所著,主題是從攻擊者的角度分析網路協定並找出其中的安全漏洞。市面上談流量擷取的書多半服務於網路診斷,本書則專注在自訂協定(custom protocol)的安全面向。
全書混合理論章節與實作章節。實作部分以作者公開的兩套程式為骨幹:網路函式庫 Canape Core(你的工具)與範例聊天程式 SuperFunkyChat(你的標靶)。
各章脈絡大致分成四段:
- 基礎(第 1、3 章):電腦網路與 TCP/IP 基礎,以及各種協定共通的內部結構。
- 擷取與分析(第 2、4、5 章):被動與主動擷取流量的技術,進階重導手法,以及實際跑完一輪協定分析。
- 深入與防護(第 6、7 章):應用程式逆向工程,以及保護網路協定的密碼學背景知識。
- 攻擊(第 8、9、10 章):自行實作協定以便測試,漏洞的根本成因,以及發現並利用漏洞的完整流程。
附錄收錄作者做協定分析時常用的工具箱。