
دورة استغلال البرمجيات الهجومية
هذا المستودع خاص بدورة الأمن الهجومي والهندسة العكسية استغلال البرمجيات الهجومي التي كنت أدرّسها في كلية تشامبلين وأشاركها حاليًا مجانًا عبر الإنترنت (تحقق من قناة YouTube للتسجيلات). معظم ملاحظات الشرائح التي استخدمتها، تمت مشاركتها بالفعل في دورة HTID، ولكن المختبرات تم إنشاؤها بالكامل بواسطتي. استخدمت موارد وبرامج متاحة للجمهور لشرح كل نقاط الضعف التي تمت تغطيتها، لذلك لا يوجد شيء هنا لا يمكنك العثور عليه عبر الإنترنت.
هذه هي الدورة كاملة التي تمت تغطيتها في كلية تشامبلين خلال فصل الربيع 20/21، نعم خلال جائحة COVID-19! لسوء الحظ، لم أتمكن من تغطية جميع الوحدات بسبب ضيق الوقت، ولكن بخلاف ذلك كان لدي فصل دراسي رائع مع طلابي واستمتعت بتدريس هذه الدورة لهم. شكر كبير لكل واحد منهم، الذين تخرجوا جميعًا الآن. يمكن العثور على الدورة هنا OSRE. تتناول مقاطع الفيديو على قناتي على YouTube معظمها.
البرامج القابلة للاختراق التي استخدمتها متوفرة أيضًا عبر الإنترنت ويمكن العثور عليها في Exploit-db. استخدمت أيضًا VulnServer الخاص بـ Stephen Bradshaw، بالإضافة إلى بعض الأكواد البسيطة الأخرى التي أعددتها. يرجى التحقق من كل مختبر لمعرفة البرنامج المستخدم في ذلك المختبر ومن أين يتم تنزيله.
جميع الأدوات المستخدمة مجانية ويمكن تنزيلها من عناوين URL أدناه.
المواضيع التي ستتم تغطيتها في هذه الدورة هي:
شكر لكل من شارك أعماله عبر الإنترنت، لولاهم لما كانت هذه الدورة ممكنة!