|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/exploitslinux64/
课程评论:没有评论
课程名称:Linux (x64) 漏洞开发 课程概述:本课程旨在以伦理方式教授如何发生安全漏洞,特别是在64位架构的Linux操作系统中编译的程序。课程内容包括开发漏洞利用工具,讨论C语言编程环境中的脆弱库,以及使用著名的调试工具GDB进行二进制文件调试。我们将逐步分析编程中的不良实践如何影响应用程序的安全性。课程还将提供一个虚拟机,学员可以在其中安全地练习所学内容,并遵循安全伦理的最佳实践。 课程涵盖的主题包括: - 缓冲区溢出 - NX保护 - 哨兵栈 - ROP(返回至PLT)编程 - 先进的ROP小工具(返回至CSU) 所有程序均为从零开始创建,旨在以教学方式让学员了解安全的基础知识,尽可能模拟真实环境中的实际程序执行。如果你的目标是检测使用C标准库的Linux x64程序的漏洞,那么这个课程将非常适合你。
El presente curso tiene como objetivo enseñar de manera ética como es que ocurren las fallas de seguridad en los programas compilados para arquitectura de 64 bytes en sistemas operativos Linux asi como el desarrollo de exploits , a lo largo del curso vamos a tocar temas básicos como las librerías vulnerables dentro del entorno de programación en C, aprenderemos a depurar binarios con el famoso debugger GDB, analizaremos de forma practica y paso a paso como es que las malas practicas en programación impactan en la seguridad de las aplicaciones, pondré a tu disposición una maquina virtual con todos los ejercicios, de esta manera podrás practicar todo lo aprendido en un entorno controlado y seguro, siguiendo las buenas practicas de la ética de la seguridad.Estos son los temas que veremos a lo largo del curso. Desbordamiento de BufferProtecciones NXCanario StackProgramación ROP (return plt)Tecnicas avanzadas de ROP Gadgets (return csu)Todos los programas han sido creados desde cero y con la finalidad de aprender los fundamentos de la seguridad de una manera didáctica, todo sobre una arquitectura moderna simulando al máximo un ambiente real en donde se ejecutan programas reales.Si tu objetivo es poder detectar fallas en los programas para Linux x64 que implementan la librerias C estándar, entonces este curso es para ti.