Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploitation-course — Cours d'exploitation offensive de logiciels | Kitploit
Outils/GitHubGitHub/ashemery/exploitation-course
ExploitationRétro-ingénierieShellcodePost-ExploitationFuzzingApprentissage et ÉducationDéveloppement de Charges UtilesParcours et CoursExploitation de BinairesLabs et Pratique
GitHubashemery/exploitation-course

exploitation-course

2.5k4116il y a 3 ansVérifié par Kitploit

Cours d'exploitation offensive de logiciels

Voir le dépôtSite web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cours de Sécurité Offensive et Rétro-ingénierie (OSRE)

Ce dépôt contient le cours de Sécurité Offensive et Rétro-ingénierie Exploitation Logicielle Offensive que j'enseignais à Champlain College et que je partage actuellement gratuitement en ligne (consultez la chaîne YouTube pour les enregistrements). La plupart des notes de diapositives que j'utilisais sont déjà partagées sur le cours HTID, mais les laboratoires ont été entièrement créés par moi-même. J'ai utilisé des ressources et des logiciels accessibles au public pour expliquer chacune des faiblesses abordées, donc il n'y a rien ici que vous ne puissiez trouver en ligne.


SÉCURITÉ OFFENSIVE ET RÉTRO-INGÉNIERIE (COURS COMPLET)

Voici l'intégralité du cours dispensé à Champlain College au semestre de printemps 20/21, oui pendant la pandémie de COVID-19 ! Malheureusement, je n'ai pas pu couvrir tous les modules par manque de temps, mais à part cela, j'ai passé un excellent semestre avec mes étudiants et j'ai pris plaisir à leur enseigner ce cours. Un grand merci à chacun d'entre eux, qui ont tous obtenu leur diplôme. Le cours se trouve ici OSRE. Les vidéos sur ma chaîne YouTube en parcourent la plupart.


Logiciels Vulnérables

Les logiciels vulnérables que j'ai utilisés sont également en ligne et peuvent être trouvés sur Exploit-db. J'ai également utilisé VulnServer de Stephen Bradshaw, ainsi que peut-être d'autres petits codes que j'ai préparés. Veuillez consulter chaque laboratoire pour connaître le logiciel utilisé dans ce laboratoire spécifique et d'où le télécharger.

Télécharger l’outil

Outil(s) Requis

Tous les outils utilisés sont gratuits et peuvent être téléchargés depuis les URL ci-dessous.

  • Immunity Debugger : télécharger
  • Kali Linux : télécharger
  • CFF Explorer : télécharger
  • PE-bear : télécharger
  • Ghidra : télécharger
  • IDA Free/Demo : télécharger
  • x64dbg : télécharger
  • Microsoft SysInternals Suite : télécharger
  • CAPA par l'équipe FLARE de FireEye : télécharger
  • NetCat : télécharger
  • Autres !

Cible(s) Utilisée(s)

  • Téléchargez une machine virtuelle Windows 10 depuis les machines virtuelles Microsoft (j'utilise actuellement la version 1809 Build 17763.1339) ici. Cette VM sera utilisée pour la plupart des laboratoires, à l'exception du laboratoire EggHunter pour lequel j'ai utilisé une VM Windows 7, également depuis les machines virtuelles Microsoft (actuellement hors ligne, vérifiez archive.org).
  • Tous les logiciels ciblés sont en 32 bits Intel/AMD, sauf indication contraire.

Table des matières :

Les sujets abordés dans ce cours sont :

  1. Les bases (format PE, DLL, etc.)
  2. Chasse aux bugs et fuzzing
  3. Introduction à la corruption mémoire et aux débordements de tampon
  4. Metasploit
  5. Techniques d'atténuation
  6. SEH et stratégies de saut
  7. EggHunter
  8. Programmation Orientée Retour (ROP)
  9. Post-exploitation
  10. Injection manuelle de code
  11. Introduction à l'assembly x86 et x64 (veuillez consulter la mise à jour #3 pour cette partie)
  12. Rétro-ingénierie (veuillez consulter la mise à jour #3 pour cette partie)

Enregistrements Vidéo :

  • Version arabe : Playlist
  • Version anglaise : Playlist

Ressources Utiles :

  • La ressource numéro un est le blog de l'équipe Corelan, Corelan Team
  • Architecture 1001 : Assembly x86-64, OpenSecurityTraining2

Mise(s) à jour :

  • [1] Le 6 août 2020, eLearnSecurity et INE ont décidé de sponsoriser la version anglaise du cours et donc d'en enregistrer une version anglaise.
  • [2] 10 novembre 2020 : je le sponsoriserai moi-même, ayant quitté eLearnSecurity.
  • [3] 30 novembre 2020 : ce cours sera enseigné le semestre prochain (printemps 2021) à Champlain College, avec une légère différence concernant la section Rétro-ingénierie.
  • [4] 1er juillet 2021 : publication de l'intégralité du cours dispensé à Champlain College au printemps 20/21, oui pendant la pandémie de COVID-19 !

Crédits :

Merci à tous ceux qui ont partagé leur travail en ligne, sans eux ce cours n'aurait pas eu lieu !