Temel Exploit Geliştirme / Binary Exploitation

所在平台: Udemy

课程主页: https://www.udemy.com/course/binary-exploitation-basics/

课程评论:没有评论

第一个写评论        关注课程

课程简介

**课程名称:** 基础漏洞利用开发 / 二进制漏洞利用 **课程概述:** 本课程是继 C 语言课程后的进阶学习,深入探讨安全领域。学员将学习汇编语言基础、安全编码技巧,以及各种基于内存的漏洞及其利用方法。课程旨在培养学员从“黑客/破解者”的视角审视问题,掌握 Red Team 操作和安全测试等技能,从而能够识别代码中的漏洞并编写更安全的程序。学员将不再畏惧桌面应用的安全性测试,能够预判潜在风险,并为客户提供更优质的服务。 **主要学习内容:** * **基础概念:** 介绍核心安全概念。 * **汇编语言入门:** 学习汇编语言基础。 * **模糊测试 (Fuzzing):** 学习模糊测试技术,并使用 Python 开发 Fuzzer。 * **内存漏洞与利用:** * 栈溢出 (Stack Based Overflow):理论与演示。 * 堆溢出 (Heap Based Overflow):理论与演示。 * 释放后使用 (Use After Free):理论与演示。 * 格式化字符串漏洞 (Format String):理论与演示。 * 节溢出 (Section Overflow):理论与演示。 * **高级利用技术:** * 返回导向编程 (Return-Oriented Programming - ROP)。 * Registry JMP。 * Egg Hunting。 * Meterpreter 及其使用。 * 通过额外的技术进行巩固。 * **缓解技术及其绕过:** * ASLR, DEP, Canary 等缓解措施。 * Exploit Mitigation Bypass 技术(理论)。 * **平台差异:** Mac 和 Linux 系统上的区别。 * **资源与建议:** 提供进一步学习的资源和建议。 **额外信息:** 讲师 BKSec Academy 还提供更高级的课程,可以通过其博客或Academy获取最新信息,并提供一对一培训等额外服务。联系方式可在相关网站上找到。 **课程目标:** * 理解二进制漏洞利用的原理。 * 掌握识别和利用常见内存漏洞的方法。 * 学习并应用先进的漏洞利用技术。 * 了解并学习绕过安全缓解措施。 * 提升编写安全代码的能力。 * 能够进行桌面应用的安全性测试。 * 以“攻击者”视角分析系统安全。

课程评论(0条)

课程详情

Merhabalar, Temel Exploit Geliştirme / Binary Exploitation kursuna hoş geldiniz. Önceki C kursundan sonra yeni konulara ve güvenliğin derinlerine inmenin zamanı geldi sanırım:) Neler öğreneceğiz birlikte bakalım. Bu kursta Assembly ile ilgili temel konuları, secure coding ile ilgili ip uçlarını, çeşitli hafıza tabanlı zafiyetleri ve bunların istismarlarını öğreneceksiniz. Red Team Operasyonları, Güvenlik Testleri gibi konularda kendinizi geliştireceksiniz. Bir hacker/cracker bakış açısına yaklaşacak ve olaylara çok farklı açılardan bakacaksınız. Konuların zor olmadığını kavrayacak aksine kolay anlatımla ne kadar basit olduklarını göreceksiniz, belki de sizi için güzel bir başlangıç olacak:) Bunların yanı sıra yazdığınız kodlardaki zafiyetleri anlayabilecek, daha güvenli kodlar yazabileceksiniz. Önünüze gelen "Masaüstü Uygulamaları" gibi farklı güvenlik testlerinden korkmayacak ve karşınıza nelerin çıkabileceğini kestirebileceksiniz. Müşterilerinize daha iyi bir hizmet sunacak ve memnuniyetlerini hissedeceksiniz:) Kısaca Konular:- Kavramlar 1-2- Assembly Giriş- Fuzzing- Python ile Fuzzer Geliştirme- Stack Based Overflow Teori ve Demo- Heap Based Overflow Teori ve Demo- Use After Free Teori ve Demo- Format String Teori ve Demo- Section Overflow Teori ve Demo- ROP- Registry JMP- Egg Hunting- Meterpreter ve Kullanımı- Ekstra Teknikler ile Pekiştirme- ASLR, DEP, Canary vb. Mitigation Teknikleri- Exploit Mitigation Bypass Teknikleri - Teori- Mac ve Linux Sistemlerinde Farklılıklar- Kaynaklar ve ÖnerilerUmarım faydalı bir eğitim olmuştur:)Temel kurslardan sonra gelecek ileri seviye kursları Blogum veya Academy üzerinden takip edebilir ve ekstra servislere, 1-1 eğitimlere göz atabilirsiniz. İletişim bilgilerimi ilgili siteler üzerinden bulabilir ve ekstralar için bana ulaşabilirsiniz.BKSec Academy

课程标签

0人关注该课程

主题相关的课程