دورة الأمن الهجومي والهندسة العكسية (OSRE)
هذا المستودع خاص بدورة الأمن الهجومي والهندسة العكسية استغلال البرمجيات الهجومي التي كنت أدرّسها في كلية تشامبلين وأشاركها حاليًا مجانًا عبر الإنترنت (تحقق من قناة YouTube للتسجيلات). معظم ملاحظات الشرائح التي استخدمتها، تمت مشاركتها بالفعل في دورة HTID، ولكن المختبرات تم إنشاؤها بالكامل بواسطتي. استخدمت موارد وبرامج متاحة للجمهور لشرح كل نقاط الضعف التي تمت تغطيتها، لذلك لا يوجد شيء هنا لا يمكنك العثور عليه عبر الإنترنت.
دورة الأمن الهجومي والهندسة العكسية (الدورة الكاملة)
هذه هي الدورة كاملة التي تمت تغطيتها في كلية تشامبلين خلال فصل الربيع 20/21، نعم خلال جائحة COVID-19! لسوء الحظ، لم أتمكن من تغطية جميع الوحدات بسبب ضيق الوقت، ولكن بخلاف ذلك كان لدي فصل دراسي رائع مع طلابي واستمتعت بتدريس هذه الدورة لهم. شكر كبير لكل واحد منهم، الذين تخرجوا جميعًا الآن. يمكن العثور على الدورة هنا OSRE. تتناول مقاطع الفيديو على قناتي على YouTube معظمها.
البرامج القابلة للاختراق
البرامج القابلة للاختراق التي استخدمتها متوفرة أيضًا عبر الإنترنت ويمكن العثور عليها في Exploit-db. استخدمت أيضًا VulnServer الخاص بـ Stephen Bradshaw، بالإضافة إلى بعض الأكواد البسيطة الأخرى التي أعددتها. يرجى التحقق من كل مختبر لمعرفة البرنامج المستخدم في ذلك المختبر ومن أين يتم تنزيله.
الأدوات المطلوبة
جميع الأدوات المستخدمة مجانية ويمكن تنزيلها من عناوين URL أدناه.
الأهداف المستخدمة
- قم بتنزيل جهاز افتراضي لنظام Windows 10 من أجهزة Microsoft الافتراضية (يُستخدم حاليًا الإصدار 1809 بنسخة 17763.1339) هنا. سيتم استخدام هذا في معظم المختبرات، باستثناء مختبر EggHunter، حيث استخدمت جهازًا افتراضيًا لنظام Windows 7، أيضًا من أجهزة Microsoft الافتراضية (غير متصل حاليًا لذا تحقق من archive.org).
- جميع البرامج المستهدفة هي Intel/AMD 32 بت ما لم يُذكر خلاف ذلك.
جدول المحتويات:
المواضيع التي ستتم تغطيتها في هذه الدورة هي:
- الأساسيات (PE Format, DLLs, إلخ)
- صيد الأخطاء و Fuzzing
- مقدمة في تلف الذاكرة وتجاوزات المخازن المؤقتة
- Metasploit
- تقنيات التخفيف
- SEH واستراتيجيات القفز
- Egghunter
- Retrurn Oriented Programming (ROP)
- ما بعد الاستغلال
- حقن الكود اليدوي
- مقدمة في لغة التجميع x86 و x64 (يرجى مراجعة التحديث رقم 3 لهذا الجزء)
- الهندسة العكسية (يرجى مراجعة التحديث رقم 3 لهذا الجزء)
تسجيلات الفيديو:
موارد مفيدة:
التحديثات:
- [1]
في 6 أغسطس 2020، قررت كل من eLearnSecurity و INE رعاية النسخة الإنجليزية من الدورة، وبالتالي سيتم تسجيل نسخة إنجليزية أيضًا.
- [2] 10 نوفمبر 2020: سأقوم برعايتها بنفسي، بعد أن تركت العمل في eLearnSecurity.
- [3] 30 نوفمبر 2020: سيتم تدريس هذه الدورة في الفصل القادم (ربيع 2021) في كلية تشامبلين، مع اختلاف طفيف، وهو قسم الهندسة العكسية.
- [4] 1 يوليو 2021: نشر الدورة كاملة التي تمت تغطيتها في كلية تشامبلين خلال ربيع 20/21، نعم خلال جائحة COVID-19!
الشكر والتقدير:
شكر لكل من شارك أعماله عبر الإنترنت، لولاهم لما كانت هذه الدورة ممكنة!