Curso de SEGURIDAD OFENSIVA E INGENIERÍA INVERSA (OSRE)
Este repositorio es para el curso de Seguridad Ofensiva e Ingeniería Inversa Explotación Ofensiva de Software que solía enseñar en Champlain College y actualmente lo comparto gratuitamente en línea (consulta el canal de YouTube para las grabaciones). La mayoría de las notas de diapositivas que utilicé ya están compartidas en Curso HTID, pero los laboratorios fueron creados completamente por mí. Utilicé recursos y software disponibles públicamente para explicar cada una de las vulnerabilidades cubiertas, por lo que no hay nada aquí que no puedas encontrar en línea.
SEGURIDAD OFENSIVA E INGENIERÍA INVERSA (CURSO COMPLETO)
Este es el curso completo que se cubrió en Champlain College durante la primavera de 2020/21, ¡sí durante la pandemia de COVID-19! Desafortunadamente no pude cubrir todos los módulos debido a limitaciones de tiempo, pero aparte de eso, tuve un gran semestre con mis estudiantes y disfruté enseñándoles este curso. Un gran agradecimiento a cada uno de ellos, que ahora ya se han graduado. El curso se puede encontrar aquí OSRE. Los videos en mi canal de YouTube recorren la mayoría de ellos.
Software Vulnerable
El software vulnerable que utilicé también está en línea y se puede encontrar en Exploit-db. También utilicé VulnServer de Stephen Bradshaw, más quizás algún otro código simple que preparé. Por favor, revisa cada laboratorio para conocer el software utilizado en ese laboratorio específico y desde dónde descargarlo.
Herramienta(s) Requerida(s)
Todas las herramientas utilizadas son gratuitas y se pueden descargar desde las URL a continuación.
Objetivo(s) Utilizado(s)
- Descarga una máquina virtual de Windows 10 desde Microsoft VMs (actualmente uso la Versión 1809 Build 17763.1339) aquí. Esta se usará para la mayoría de los laboratorios, excepto para el laboratorio EggHunter, que utilicé una MV de Windows 7, también de Microsoft VMs (actualmente fuera de línea, así que revisa archive.org).
- Todo el software objetivo es de 32 bits (Intel/AMD) a menos que se indique lo contrario.
Tabla de Contenidos:
Los temas que se cubrirán en este curso son:
- Los Fundamentos (Formato PE, DLL, etc.)
- Caza de Bugs y Fuzzing
- Introducción a la Corrupción de Memoria y Desbordamientos de Búfer
- Metasploit
- Técnicas de Mitigación
- SEH y Estrategias de Salto
- Egghunter
- Retrurn Oriented Programming (ROP)
- Post-Explotación
- Inyección Manual de Código
- Introducción a Ensamblador x86 y x64 (por favor revisa la actualización #3 para esta parte)
- Ingeniería Inversa (por favor revisa la actualización #3 para esta parte)
Grabaciones de Video:
Recursos Útiles:
Actualización(es):
- [1]
El 6 de agosto de 2020, tanto eLearnSecurity como INE decidieron patrocinar la versión en inglés del curso y, por lo tanto, grabarán también una versión en inglés.
- [2] 10 de noviembre de 2020: lo patrocinaré yo mismo, ya que dejé de trabajar para eLearnSecurity.
- [3] 30 de noviembre de 2020: este curso se impartirá el próximo semestre (Primavera 2021) en Champlain College, con una ligera diferencia: la sección de Ingeniería Inversa.
- [4] 1 de julio de 2021: publicación del curso completo que se cubrió en Champlain College durante la primavera de 2020/21, ¡sí durante la pandemia de COVID-19!
Créditos:
Gracias a todos los que compartieron su trabajo en línea, ¡sin ellos este curso no habría sido posible!