Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exploitation-course — Offensive Software-Exploitation-Kurs | Kitploit
Tools/GitHubGitHub/ashemery/exploitation-course
ExploitationReverse EngineeringShellcodePost-ExploitationFuzzingLernen & BildungPayload-EntwicklungLernpfade & KurseBinary-ExploitationLabs & Praxis
GitHubashemery/exploitation-course

exploitation-course

2.5k411vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Offensive Software-Exploitation-Kurs

Repository anzeigenWebseite

KURS FÜR OFFENSIVE SICHERHEIT & REVERSE ENGINEERING (OSRE)

Dieses Repository enthält den Kurs für Offensive Security und Reverse Engineering Offensive Software Exploitation, den ich am Champlain College unterrichtet habe und jetzt kostenlos online zur Verfügung stelle (siehe YouTube-Kanal für die Aufzeichnungen). Die meisten meiner Foliennotizen sind bereits auf HTID Course geteilt, aber die Labore wurden vollständig von mir erstellt. Ich habe öffentlich zugängliche Ressourcen und Software verwendet, um jede der behandelten Schwachstellen zu erklären, daher gibt es hier nichts, was Sie nicht online finden können.


OFFENSIVE SICHERHEIT & REVERSE ENGINEERING (VOLLSTÄNDIGER KURS)

Dies ist der gesamte Kurs, der am Champlain College im Frühjahr 20/21 stattfand, ja während der COVID-19-Pandemie! Leider konnte ich aufgrund der Zeitbegrenzung nicht alle Module abdecken, aber abgesehen davon hatte ich ein großartiges Semester mit meinen Studenten und habe es genossen, diesen Kurs zu unterrichten. Ein großes Dankeschön an jeden von ihnen, die jetzt alle ihren Abschluss gemacht haben. Der Kurs ist hier zu finden: OSRE. Die Videos auf meinem YouTube-Kanal führen durch die meisten davon.


Angreifbare Software

Die von mir verwendete angreifbare Software ist ebenfalls online und unter Exploit-db zu finden. Ich habe auch Stephen Bradshaws VulnServer verwendet, plus vielleicht etwas anderen einfachen Code, den ich vorbereitet habe. Bitte überprüfen Sie jedes Labor auf die in diesem spezifischen Labor verwendete Software und woher Sie sie herunterladen können.


Benötigte Werkzeuge

Alle verwendeten Werkzeuge sind kostenlos und können unter den folgenden URLs heruntergeladen werden.

  • Immunity Debugger: Download
  • Kali Linux: Download
  • CFF Explorer: Download
  • PE-bear: Download
  • Ghidra: Download
  • IDA Free/Demo: Download
  • x64dbg: Download
  • Microsoft SysInternals Suite: Download
  • CAPA by FireEye FLARE Team: Download
  • NetCat: Download
  • Andere!

Verwendete Zielsysteme

  • Laden Sie eine Windows 10 VM von Microsoft VMs herunter (derzeit Version 1809 Build 17763.1339) hier. Diese wird für die meisten Labore verwendet, mit Ausnahme des EggHunter-Labors, für das ich eine Windows 7 VM verwendet habe, ebenfalls von Microsoft VMs (derzeit offline, daher archive.org überprüfen).
  • Die gesamte Zielsoftware ist Intel/AMD 32-Bit, sofern nicht anders angegeben.

Inhaltsverzeichnis:

Die Themen, die in diesem Kurs behandelt werden, sind:

  1. Die Grundlagen (PE-Format, DLLs, etc.)
  2. Bug Hunting und Fuzzing
  3. Einführung in Speicherkorruption und Pufferüberläufe
  4. Metasploit
  5. Abwehrtechniken
  6. SEH und Sprungstrategien
  7. Egghunter
  8. Retrurn Oriented Programming (ROP)
  9. Post Exploitation
  10. Manuelle Code-Injektion
  11. Einführung in Assembly x86 und x64 (bitte überprüfen Sie Update #3 für diesen Teil)
  12. Reverse Engineering (bitte überprüfen Sie Update #3 für diesen Teil)

Videoaufzeichnungen:

  • Arabische Version: Playlist
  • Englische Version: Playlist

Nützliche Ressourcen:

  • Die wichtigste Ressource ist der Blog des Corelan Teams: Corelan Team
  • Architektur 1001: x86-64 Assembly, OpenSecurityTraining2

Update(s):

  • [1] Am 6. August 2020 haben sich eLearnSecurity und INE entschieden, die englische Version des Kurses zu sponsern, und werden daher auch eine englische Version aufzeichnen.
  • [2] 10. November 2020: Ich werde es selbst sponsern, da ich meine Tätigkeit bei eLearnSecurity beendet habe.
  • [3] 30. November 2020: Dieser Kurs wird im nächsten Semester (Frühjahr 2021) am Champlain College unterrichtet, mit einem kleinen Unterschied: dem Reverse Engineering Abschnitt.
  • [4] 1. Juli 2021: Veröffentlichung des gesamten Kurses, der am Champlain College im Frühjahr 20/21 behandelt wurde, ja während der COVID-19-Pandemie!

Credits:

Dank an alle, die ihre Arbeit online geteilt haben, ohne sie wäre dieser Kurs nicht zustande gekommen!

Tool herunterladen