
Curso de Explotación Ofensiva de Software
Este repositorio es para el curso de Seguridad Ofensiva e Ingeniería Inversa Explotación Ofensiva de Software que solía enseñar en Champlain College y actualmente lo comparto gratuitamente en línea (consulta el canal de YouTube para las grabaciones). La mayoría de las notas de diapositivas que utilicé ya están compartidas en Curso HTID, pero los laboratorios fueron creados completamente por mí. Utilicé recursos y software disponibles públicamente para explicar cada una de las vulnerabilidades cubiertas, por lo que no hay nada aquí que no puedas encontrar en línea.
Este es el curso completo que se cubrió en Champlain College durante la primavera de 2020/21, ¡sí durante la pandemia de COVID-19! Desafortunadamente no pude cubrir todos los módulos debido a limitaciones de tiempo, pero aparte de eso, tuve un gran semestre con mis estudiantes y disfruté enseñándoles este curso. Un gran agradecimiento a cada uno de ellos, que ahora ya se han graduado. El curso se puede encontrar aquí OSRE. Los videos en mi canal de YouTube recorren la mayoría de ellos.
El software vulnerable que utilicé también está en línea y se puede encontrar en Exploit-db. También utilicé VulnServer de Stephen Bradshaw, más quizás algún otro código simple que preparé. Por favor, revisa cada laboratorio para conocer el software utilizado en ese laboratorio específico y desde dónde descargarlo.
Todas las herramientas utilizadas son gratuitas y se pueden descargar desde las URL a continuación.
Los temas que se cubrirán en este curso son:
Gracias a todos los que compartieron su trabajo en línea, ¡sin ellos este curso no habría sido posible!