Разработка эксплойтов — XDS v1 от eLearnSecurity
- Перевод с английского языка:
Вам необходимо зрегистрироваться для просмотра ссылок- Тип перевода: перевод с английского языка на русский и озвучивание
- Дата выхода оригинала: 09/2019
- Объем оригинала: 2 ч + ~1000 PDF-слайдов из версии курса Elite ($1,399)
- Объем перевода первой части: оценивается исходя из количества участников
- Формат: видео, без субтитров + PDF
Описание:
XDS начинается с самых азов и охватывает все основы разработки эксплойтов, которые должен знать каждый пентестер или энтузиаст информационной безопасности. Но на этом курс не останавливается!
Будут рассмотрены продвинутые техники разработки эксплойтов под Windows и Linux, а также способы обхода анти-эксплойт механизмов.
Содержание:
Разработка эксплойтов под Linux
Введение в эксплуатацию Linux
- Модуль 1 : Разбиение стека в Linux
Разбиение стека в Linux
Злоупотребление управлением регистра EIP
Защитные механизмы от эксплойтов в Linux
- Модуль 2 : Меры противодействия эксплойтам в Linux и способы их обхода
NoExecute
ASLR
Stack Cookie
RELRO
Другие механизмы защиты
Теория ROP
- Модуль 3 : Возвратно-ориентированное программирование (ROP) в Linux
Теоретический пример ROP
Пример эксплуатации ROP
Основы ассемблера x86
- Модуль 4: Шелл-код в Linux
Базовый шелл-код в Linux
Обратный TCP шелл-код
Архитектура x64
Написание шелл-кода под x64
Уязвимости строк форматирования
- Модуль 5 : Продвинутая эксплуатация в Linux
Эксплуатация строк форматирования
Разработка эксплойтов под Windows
Переполнение стека в Windows
- Модуль 1 : Разбиение стека в Windows
Анализ стандартного переполнения в Windows
Структурированная обработка исключений (SEH)
- Модуль 2 : Переполнения на базе SEH в Windows
Практический пример с SEH
Эксплойты на базе эггхантеров
- Модуль 3 : Egghunting в Windows
Эксплойт на базе эггхантера для Vulnserver
Трансформация символов
- Модуль 4 : Переполнения буфера при обработке Unicode
Практический пример эксплуатации Unicode
Стандартный шелл-код в Windows
- Модуль 5 : Шелл-код в Windows
Универсальный шелл-код
Меры противодействия эксплуатации в Windows
- Модуль 6 : Возвратно-ориентированное программирование в Windows
Создание ROP с mona.py
Вам необходимо зрегистрироваться для просмотра ссылок