Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exploitation-course — Corso di Exploitation Offensiva del Software | Kitploit
Strumenti/GitHubGitHub/ashemery/exploitation-course
ExploitReverse EngineeringShellcodePost-ExploitFuzzingApprendimento e FormazioneSviluppo PayloadPercorsi e CorsiBinary ExploitationLab e Pratica
GitHubashemery/exploitation-course

exploitation-course

2.5k4113 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Corso di Exploitation Offensiva del Software

Vedi RepositorySito web

CORSO DI OFFENSIVE SECURITY & REVERSE ENGINEERING (OSRE)

Questo repository contiene il corso di Offensive Security e Reverse Engineering Offensive Software Exploitation che ho tenuto al Champlain College e che ora condivido gratuitamente online (guarda il canale YouTube per le registrazioni). La maggior parte degli appunti delle slide che ho usato sono già condivisi su HTID Course, ma i laboratori sono stati interamente creati da me. Ho utilizzato risorse e software pubblicamente disponibili per spiegare ciascuna delle vulnerabilità trattate, quindi non c'è nulla che non si possa trovare online.


OFFENSIVE SECURITY & REVERSE ENGINEERING (CORSO COMPLETO)

Questo è l'intero corso che è stato trattato al Champlain College durante la primavera 20/21, sì durante la pandemia di COVID-19! Purtroppo non sono riuscito a coprire tutti i moduli a causa di limiti di tempo, ma a parte questo ho avuto un grande semestre con i miei studenti e mi sono divertito a insegnare loro questo corso. Un grande ringraziamento a ciascuno di loro, che ora si sono tutti laureati. Il corso si trova qui OSRE. I video sul mio canale YouTube illustrano la maggior parte di essi.


Software Vulnerabile

Il software vulnerabile che ho usato è anch'esso online e si trova su Exploit-db. Ho anche usato VulnServer di Stephen Bradshaw, più qualche altro semplice codice che ho preparato. Per favore, controlla ogni laboratorio per il software utilizzato in quel laboratorio specifico e da dove scaricarlo.


Strumenti Necessari

Tutti gli strumenti utilizzati sono gratuiti e possono essere scaricati dai seguenti URL.

  • Immunity Debugger: download
  • Kali Linux: download
  • CFF Explorer: download
  • PE-bear: download
  • Ghidra: download
  • IDA Free/Demo: download
  • x64dbg: download
  • Microsoft SysInternals Suite: download
  • CAPA di FireEye FLARE Team: download
  • NetCat: download
  • Altri!

Target Utilizzati

  • Scarica una VM Windows 10 dalle VM Microsoft (attualmente in uso versione 1809 Build 17763.1339) qui. Questa sarà utilizzata per la maggior parte dei laboratori, tranne che per il laboratorio EggHunter, per il quale ho usato una VM Windows 7, sempre dalle VM Microsoft (attualmente offline, quindi controlla archive.org).
  • Tutto il software target è Intel/AMD a 32 bit, salvo diversa indicazione.

Indice dei Contenuti:

Gli argomenti che verranno trattati in questo corso sono:

  1. Le Basi (formato PE, DLL, ecc.)
  2. Caccia ai Bug e Fuzzing
  3. Introduzione alla Corruzione della Memoria e Buffer Overflow
  4. Metasploit
  5. Tecniche di Mitigazione
  6. SEH e Strategie di Salto
  7. Egghunter
  8. Retrurn Oriented Programming (ROP)
  9. Post Sfruttamento
  10. Iniezione Manuale di Codice
  11. Introduzione all'Assembly x86 e x64 (controlla l'aggiornamento #3 per questa parte)
  12. Reverse Engineering (controlla l'aggiornamento #3 per questa parte)

Registrazioni Video:

  • Versione araba: Playlist
  • Versione inglese: Playlist

Risorse Utili:

  • La risorsa numero uno è il blog del Corelan Team: Corelan Team
  • Architecture 1001: x86-64 Assembly, OpenSecurityTraining2

Aggiornamenti:

  • [1] Il 6 agosto 2020 sia eLearnSecurity che INE hanno deciso di sponsorizzare la versione inglese del corso e quindi registrerò anche una versione inglese.
  • [2] 10 novembre 2020: la sponsorizzerò io stesso, da quando ho lasciato eLearnSecurity.
  • [3] 30 novembre 2020: questo corso sarà insegnato il prossimo semestre (primavera 2021) al Champlain College, con una leggera differenza nella sezione di Reverse Engineering.
  • [4] 1 luglio 2021: pubblicazione dell'intero corso trattato al Champlain College durante la primavera 20/21, sì durante la pandemia di COVID-19!

Ringraziamenti:

Grazie a tutti coloro che hanno condiviso il loro lavoro online, senza di loro questo corso non sarebbe stato possibile!

Scarica lo strumento