Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
exploitation-course — Curso de Explotación Ofensiva de Software | Kitploit
Herramientas/GitHubGitHub/ashemery/exploitation-course
ExplotaciónIngeniería InversaShellcodePost-ExplotaciónFuzzingAprendizaje y EducaciónDesarrollo de PayloadsRutas de Aprendizaje y CursosExplotación de BinariosLabs y Práctica
GitHubashemery/exploitation-course

exploitation-course

2.5k4116hace 3 añosRevisado por Kitploit

Curso de Explotación Ofensiva de Software

Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Curso de SEGURIDAD OFENSIVA E INGENIERÍA INVERSA (OSRE)

Este repositorio es para el curso de Seguridad Ofensiva e Ingeniería Inversa Explotación Ofensiva de Software que solía enseñar en Champlain College y actualmente lo comparto gratuitamente en línea (consulta el canal de YouTube para las grabaciones). La mayoría de las notas de diapositivas que utilicé ya están compartidas en Curso HTID, pero los laboratorios fueron creados completamente por mí. Utilicé recursos y software disponibles públicamente para explicar cada una de las vulnerabilidades cubiertas, por lo que no hay nada aquí que no puedas encontrar en línea.


SEGURIDAD OFENSIVA E INGENIERÍA INVERSA (CURSO COMPLETO)

Este es el curso completo que se cubrió en Champlain College durante la primavera de 2020/21, ¡sí durante la pandemia de COVID-19! Desafortunadamente no pude cubrir todos los módulos debido a limitaciones de tiempo, pero aparte de eso, tuve un gran semestre con mis estudiantes y disfruté enseñándoles este curso. Un gran agradecimiento a cada uno de ellos, que ahora ya se han graduado. El curso se puede encontrar aquí OSRE. Los videos en mi canal de YouTube recorren la mayoría de ellos.


Software Vulnerable

El software vulnerable que utilicé también está en línea y se puede encontrar en Exploit-db. También utilicé VulnServer de Stephen Bradshaw, más quizás algún otro código simple que preparé. Por favor, revisa cada laboratorio para conocer el software utilizado en ese laboratorio específico y desde dónde descargarlo.


Herramienta(s) Requerida(s)

Todas las herramientas utilizadas son gratuitas y se pueden descargar desde las URL a continuación.

  • Immunity Debugger: descargar
  • Kali Linux: descargar
  • CFF Explorer: descargar
  • PE-bear: descargar
  • Ghidra: descargar
  • IDA Free/Demo: descargar
  • x64dbg: descargar
  • Microsoft SysInternals Suite: descargar
  • CAPA de FireEye FLARE Team: descargar
  • NetCat: descargar
  • ¡Otros!

Objetivo(s) Utilizado(s)

  • Descarga una máquina virtual de Windows 10 desde Microsoft VMs (actualmente uso la Versión 1809 Build 17763.1339) aquí. Esta se usará para la mayoría de los laboratorios, excepto para el laboratorio EggHunter, que utilicé una MV de Windows 7, también de Microsoft VMs (actualmente fuera de línea, así que revisa archive.org).
  • Todo el software objetivo es de 32 bits (Intel/AMD) a menos que se indique lo contrario.

Tabla de Contenidos:

Los temas que se cubrirán en este curso son:

  1. Los Fundamentos (Formato PE, DLL, etc.)
  2. Caza de Bugs y Fuzzing
  3. Introducción a la Corrupción de Memoria y Desbordamientos de Búfer
  4. Metasploit
  5. Técnicas de Mitigación
  6. SEH y Estrategias de Salto
  7. Egghunter
  8. Retrurn Oriented Programming (ROP)
  9. Post-Explotación
  10. Inyección Manual de Código
  11. Introducción a Ensamblador x86 y x64 (por favor revisa la actualización #3 para esta parte)
  12. Ingeniería Inversa (por favor revisa la actualización #3 para esta parte)

Grabaciones de Video:

  • Versión en árabe: Lista de reproducción
  • Versión en inglés: Lista de reproducción

Recursos Útiles:

  • El recurso número uno es el blog del Corelan Team, Corelan Team
  • Arquitectura 1001: Ensamblador x86-64, OpenSecurityTraining2

Actualización(es):

  • [1] El 6 de agosto de 2020, tanto eLearnSecurity como INE decidieron patrocinar la versión en inglés del curso y, por lo tanto, grabarán también una versión en inglés.
  • [2] 10 de noviembre de 2020: lo patrocinaré yo mismo, ya que dejé de trabajar para eLearnSecurity.
  • [3] 30 de noviembre de 2020: este curso se impartirá el próximo semestre (Primavera 2021) en Champlain College, con una ligera diferencia: la sección de Ingeniería Inversa.
  • [4] 1 de julio de 2021: publicación del curso completo que se cubrió en Champlain College durante la primavera de 2020/21, ¡sí durante la pandemia de COVID-19!

Créditos:

Gracias a todos los que compartieron su trabajo en línea, ¡sin ellos este curso no habría sido posible!

Descargar herramienta