Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploitation-course — आक्रामक सॉफ़्टवेयर शोषण पाठ्यक्रम | Kitploit
उपकरण/GitHubGitHub/ashemery/exploitation-course
शोषणरिवर्स इंजीनियरिंगशेलकोडपोस्ट-शोषणफज़िंगलर्निंग और शिक्षापेलोड डेवलपमेंटलर्निंग पाथ और कोर्सबाइनरी शोषणलैब और अभ्यास
GitHubashemery/exploitation-course

exploitation-course

2.5k411183 साल पहलेKitploit द्वारा समीक्षित

आक्रामक सॉफ़्टवेयर शोषण पाठ्यक्रम

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

आक्रामक सुरक्षा और रिवर्स इंजीनियरिंग (OSRE) पाठ्यक्रम

यह रिपॉजिटरी आक्रामक सुरक्षा और रिवर्स इंजीनियरिंग आक्रामक सॉफ्टवेयर शोषण पाठ्यक्रम के लिए है, जो मैं चैम्पलेन कॉलेज में पढ़ाता था और वर्तमान में इसे मुफ्त में ऑनलाइन साझा कर रहा हूं (रिकॉर्डिंग के लिए YouTube चैनल देखें)। मेरे द्वारा उपयोग किए गए अधिकांश स्लाइड नोट्स पहले से ही HTID Course पर साझा किए गए हैं, लेकिन लैब्स पूरी तरह से मेरे द्वारा बनाई गई थीं। मैंने शामिल प्रत्येक कमजोरी को समझाने के लिए सार्वजनिक रूप से उपलब्ध संसाधनों और सॉफ्टवेयर का उपयोग किया, इसलिए यहां कुछ भी ऐसा नहीं है जो आप ऑनलाइन नहीं पा सकते।


आक्रामक सुरक्षा और रिवर्स इंजीनियरिंग (पूर्ण पाठ्यक्रम)

यह पूरा पाठ्यक्रम है जो चैम्पलेन कॉलेज में स्प्रिंग 20/21 के दौरान कवर किया गया था, हाँ COVID-19 महामारी के दौरान! दुर्भाग्य से मैं समय की कमी के कारण सभी मॉड्यूल को कवर नहीं कर पाया, लेकिन इसके अलावा मेरे छात्रों के साथ मेरा एक शानदार सेमेस्टर रहा और मुझे उन्हें यह पाठ्यक्रम पढ़ाने में मज़ा आया। उनमें से प्रत्येक का बहुत-बहुत धन्यवाद, जो अब सभी स्नातक हो चुके हैं। यह पाठ्यक्रम यहाँ पाया जा सकता है OSRE। मेरे YouTube चैनल के वीडियो उनमें से अधिकांश के माध्यम से चलते हैं।


कमजोर सॉफ्टवेयर

मैंने जिन कमजोर सॉफ्टवेयरों का उपयोग किया है वे भी ऑनलाइन हैं और Exploit-db पर पाए जा सकते हैं। मैंने Stephen Bradshaw के VulnServer का भी उपयोग किया, साथ ही कुछ अन्य सरल कोड जो मैंने तैयार किए हैं। कृपया प्रत्येक लैब में उपयोग किए गए सॉफ्टवेयर और उसे कहाँ से डाउनलोड करना है, इसकी जाँच करें।


आवश्यक उपकरण

सभी उपकरण मुफ्त हैं और नीचे दिए गए URL से डाउनलोड किए जा सकते हैं।

  • Immunity Debugger: डाउनलोड
  • Kali Linux: डाउनलोड
  • CFF Explorer: डाउनलोड
  • PE-bear: डाउनलोड
  • Ghidra: डाउनलोड
  • IDA Free/Demo: डाउनलोड
  • x64dbg: डाउनलोड
  • Microsoft SysInternals Suite: डाउनलोड
  • CAPA by FireEye FLARE Team: डाउनलोड
  • NetCat: डाउनलोड
  • Others!

उपयोग किए गए लक्ष्य

  • Microsoft VMs से Windows 10 VM डाउनलोड करें (वर्तमान में संस्करण 1809 बिल्ड 17763.1339 का उपयोग कर रहे हैं) यहाँ। इसका उपयोग अधिकांश लैब्स के लिए किया जाएगा, EggHunter लैब को छोड़कर, जिसके लिए मैंने Windows 7 VM का उपयोग किया, जो Microsoft VMs से भी है (वर्तमान में ऑफलाइन है इसलिए archive.org देखें)।
  • जब तक अन्यथा निर्देश न दिया जाए, सभी लक्षित सॉफ्टवेयर Intel/AMD 32-बिट है।

विषय सूची:

इस पाठ्यक्रम में शामिल किए जाने वाले विषय हैं:

  1. मूल बातें (PE फॉर्मेट, DLLs, आदि)
  2. बग हंटिंग और फ़ज़िंग
  3. मेमोरी भ्रष्टाचार और बफर ओवरफ्लो का परिचय
  4. Metasploit
  5. शमन तकनीकें
  6. SEH और कूदने की रणनीतियाँ
  7. Egghunter
  8. Retrurn Oriented Programming (ROP)
  9. पोस्ट एक्सप्लॉइटेशन
  10. मैनुअल कोड इंजेक्शन
  11. असेंबली x86 और x64 का परिचय (कृपया इस भाग के लिए अद्यतन #3 देखें)
  12. रिवर्स इंजीनियरिंग (कृपया इस भाग के लिए अद्यतन #3 देखें)

वीडियो रिकॉर्डिंग:

  • अरबी संस्करण: प्लेलिस्ट
  • अंग्रेज़ी संस्करण: प्लेलिस्ट

उपयोगी संसाधन:

  • सबसे महत्वपूर्ण संसाधन Corelan Team का ब्लॉग है, Corelan Team
  • आर्किटेक्चर 1001: x86-64 असेंबली, OpenSecurityTraining2

अद्यतन:

  • [1] 6 अगस्त 2020 को, eLearnSecurity और INE दोनों ने पाठ्यक्रम के अंग्रेज़ी संस्करण को प्रायोजित करने का निर्णय लिया और इसलिए एक अंग्रेज़ी संस्करण भी रिकॉर्ड करेंगे।
  • [2] 10 नवंबर 2020: इसे स्वयं प्रायोजित करूंगा, क्योंकि मैंने eLearnSecurity के लिए काम करना छोड़ दिया।
  • [3] 30 नवंबर 2020: यह पाठ्यक्रम अगले सेमेस्टर (स्प्रिंग 2021) में चैम्पलेन कॉलेज में पढ़ाया जाएगा, थोड़े अंतर के साथ, रिवर्स इंजीनियरिंग अनुभाग।
  • [4] 1 जुलाई 2021: चैम्पलेन कॉलेज में स्प्रिंग 20/21 के दौरान कवर किए गए पूरे पाठ्यक्रम को प्रकाशित करना, हाँ COVID-19 महामारी के दौरान!

श्रेय:

उन सभी को धन्यवाद जिन्होंने अपना काम ऑनलाइन साझा किया, उनके बिना यह पाठ्यक्रम संभव नहीं होता!

टूल डाउनलोड करें