|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/tecnicas-de-buffer-overflow-en-windows-y-linux/
课程评论:没有评论
**Coursera 课程总结:Windows 与 Linux下的缓冲区溢出攻击与利用** 本课程旨在帮助学习者从零开始,深入理解缓冲区溢出(Buffer Overflow,简称BoF)的概念、攻击原理及实际利用技巧。课程内容涵盖理论基础、大量的实践练习,以及在32位架构下的相关技术。 **核心内容包括:** * **基础理论:** 解释什么是缓冲区溢出,以及缓冲区溢出攻击是如何实现的。 * **内存与寄存器:** 详细讲解内存结构、栈(Stack)的工作原理以及关键寄存器的作用。 * **汇编语言:** 介绍基本的汇编指令,为理解底层攻击提供基础。 * **实践工具与技术:** * 使用Python进行模糊测试(Fuzzing)。 * 通过Shellcode注入实现反向连接(Reverse Shell)。 * 进行基于栈的缓冲区溢出攻击。 * 学习Ret2libc技术。 * 掌握如何绕过ASLR(Address Space Layout Randomization)和DEP(Data Execution Prevention)等安全防护机制。 * 熟练使用GDB和Immunity Debugger等调试器。 * 探索整数溢出(Integer Overflow)、格式字符串(Format Strings)漏洞。 * 学习ROP(Return-Oriented Programming)链技术。 * 了解Windows下的SEH(Structured Exception Handling)溢出和Egghunter技术。 **课程目标:** 学完本课程后,学习者将能够自信地应对CTF(Capture The Flag)挑战中的缓冲区溢出问题,为参加OSCP、OSED、CSCE、CXD等安全认证的exploit或BoF部分打下坚实基础。 **先修知识:** 无需任何缓冲区溢出相关的先验知识,课程将从基础讲起。 **总结:** 这是一门实践导向的课程,通过理论与大量实操相结合的方式,帮助学习者全面掌握Windows和Linux环境下缓冲区溢出的攻击与利用技术。
En este curso aprenderás, desde las bases teóricas hasta la practica con ejercicios, a entender que es el Buffer Overflow, explotarlo con éxito y tener mas confianza a la hora de enfrentarte a un BoF de una certificación o CTF.Empezaremos con una pequeña parte de teoria, que es necesaria. Para luego practicar con muchos ejercicios tanto en Linux como en Windows porque practicando se aprende. Todo bajo la arquitectura de 32 Bits.Crearemos nuestro laboratorio y veremos temas como:Entender el Buffer Overflow.Como se realiza el Buffer Overflow Attack.Conceptos Registro de la memoria, como esta estructurada la memoria y el Stack.Conocer instrucciones basicas de Assembly. (Lenguaje de bajo nivel)Practicar fuzzing con Python.Obtener un conexión reversa mediante la inyección de una shellcode.Practicar el Stack-Based Buffer Overflow.Practicar la técnica de Ret2libc.Bypass de protecciones. (ASRL y DEP)Manejo de Debuggers como GDB e Inmunity Debbuger.Integer OverflowFormat StringsCadenas ROP.Windows SEHWindows EgghunterCon todo lo aprendido en el curso estarás mas seguro para vencer retos CTF de Buffer Overflow, Empezar con certificaciones de exploiting o entender la parte de BoF de certificaciones con la del OSCP, OSED, CSCE y/o CXD.No necesitas tener ningún conocimiento previo en Buffer Overflow ya que veremos este tema desde 0 hasta conocer diferentes técnicas de explotación.Te espero en el curso para explotar muchos ejercicios y programas.