Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
exploitation-course — 攻撃的ソフトウェアエクスプロイトコース | Kitploit
ツール/GitHubGitHub/ashemery/exploitation-course
エクスプロイトリバースエンジニアリングシェルコードポストエクスプロイトファジング学習と教育ペイロード開発学習パスとコースバイナリエクスプロイトラボと実践
GitHubashemery/exploitation-course

exploitation-course

2.5k4113年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

攻撃的ソフトウェアエクスプロイトコース

リポジトリを見るウェブサイト

オフェンシブセキュリティ&リバースエンジニアリング(OSRE)コース

このリポジトリは、私がChamplain Collegeで教えていたオフェンシブセキュリティ&リバースエンジニアリング(攻撃的ソフトウェアエクスプロイテーション)コースのためのものであり、現在はオンラインで無料で共有しています(録画はYouTubeチャンネルをご覧ください)。使用していたスライドノートのほとんどは既にHTID Courseで共有されていますが、ラボは私自身が完全に作成しました。カバーされている各脆弱性を説明するために、公開されているリソースとソフトウェアを使用しましたので、ここにオンラインで見つけられないものは何もありません。


オフェンシブセキュリティ&リバースエンジニアリング(フルコース)

これは、COVID-19パンデミックのさなか、2020/2021年春学期にChamplain Collegeでカバーされた全コースです!残念ながら、時間の制約ですべてのモジュールをカバーすることはできませんでしたが、それを除けば、学生たちと素晴らしい学期を過ごし、このコースを教えることを楽しみました。全員が卒業した今、それぞれに大きな感謝を送ります。コースはこちらにあります:OSRE。私のYouTubeチャンネルの動画でそのほとんどを説明しています。


脆弱なソフトウェア

使用した脆弱なソフトウェアもオンラインで入手可能で、Exploit-dbにあります。また、Stephen BradshawのVulnServerや、私が用意した他の簡単なコードも使用しました。各ラボで使用されているソフトウェアとそのダウンロード元については、各ラボを確認してください。


必要なツール

使用するツールはすべて無料で、以下のURLからダウンロードできます。

  • Immunity Debugger: ダウンロード
  • Kali Linux: ダウンロード
  • CFF Explorer: ダウンロード
  • PE-bear: ダウンロード
  • Ghidra: ダウンロード
  • IDA Free/Demo: ダウンロード
  • x64dbg: ダウンロード
  • Microsoft SysInternals Suite: ダウンロード
  • CAPA by FireEye FLARE Team: ダウンロード
  • NetCat: ダウンロード
  • その他!

使用したターゲット

  • Windows 10 VMをMicrosoft VMsからダウンロード(現在はVersion 1809 Build 17763.1339を使用)こちら。これはほとんどのラボで使用しますが、EggHunterラボを除き、Windows 7 VMを使用しました。これもMicrosoft VMsからのものです(現在はオフラインなのでarchive.orgを確認してください)。
  • 特に指示がない限り、すべての対象ソフトウェアはIntel/AMD 32ビットです。

目次:

このコースで取り上げるトピックは次のとおりです:

  1. 基本(PEフォーマット、DLLなど)
  2. バグハンティングとファジング
  3. メモリ破壊とバッファオーバーフローの入門
  4. Metasploit
  5. 緩和技術
  6. SEHとジャンプ戦略
  7. Egghunter
  8. Return Oriented Programming (ROP)
  9. ポストエクスプロイテーション
  10. 手動コードインジェクション
  11. アセンブリx86およびx64入門(この部分についてはアップデート#3を確認してください)
  12. リバースエンジニアリング(この部分についてはアップデート#3を確認してください)

ビデオ録画:

  • アラビア語版:プレイリスト
  • 英語版:プレイリスト

有用なリソース:

  • 最も重要なリソースはCorelan Teamのブログです:Corelan Team
  • Architecture 1001: x86-64 Assembly, OpenSecurityTraining2

アップデート:

  • [1] 2020年8月6日、eLearnSecurityとINEの両方がコースの英語版をスポンサーすることになり、そのため英語版も録画されることになりました。
  • [2] 2020年11月10日:私自身がスポンサーになります。eLearnSecurityを離れたためです。
  • [3] 2020年11月30日:このコースは次の学期(2021年春)にChamplain Collegeで教えられますが、若干の違いがあります。リバースエンジニアリングのセクションです。
  • [4] 2021年7月1日:Champlain Collegeで2020/2021年春学期にカバーされた全コースを公開します。そうです、COVID-19パンデミックの最中です!

クレジット:

作品をオンラインで共有してくれたすべての人に感謝します。彼らなしではこのコースは実現しませんでした!

ツールをダウンロード