Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/ashemery/exploitation-course
エクスプロイトリバースエンジニアリングシェルコードポストエクスプロイトファジング学習と教育ペイロード開発学習パスとコースバイナリエクスプロイトラボと実践
GitHubashemery/exploitation-course

exploitation-course

2.5k41163年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →

攻撃的ソフトウェアエクスプロイトコース

リポジトリを見るウェブサイト
共有

オフェンシブセキュリティ&リバースエンジニアリング(OSRE)コース

このリポジトリは、私がChamplain Collegeで教えていたオフェンシブセキュリティ&リバースエンジニアリング(攻撃的ソフトウェアエクスプロイテーション)コースのためのものであり、現在はオンラインで無料で共有しています(録画はYouTubeチャンネルをご覧ください)。使用していたスライドノートのほとんどは既にHTID Courseで共有されていますが、ラボは私自身が完全に作成しました。カバーされている各脆弱性を説明するために、公開されているリソースとソフトウェアを使用しましたので、ここにオンラインで見つけられないものは何もありません。


オフェンシブセキュリティ&リバースエンジニアリング(フルコース)

これは、COVID-19パンデミックのさなか、2020/2021年春学期にChamplain Collegeでカバーされた全コースです!残念ながら、時間の制約ですべてのモジュールをカバーすることはできませんでしたが、それを除けば、学生たちと素晴らしい学期を過ごし、このコースを教えることを楽しみました。全員が卒業した今、それぞれに大きな感謝を送ります。コースはこちらにあります:OSRE。私のYouTubeチャンネルの動画でそのほとんどを説明しています。


脆弱なソフトウェア

使用した脆弱なソフトウェアもオンラインで入手可能で、Exploit-dbにあります。また、Stephen BradshawのVulnServerや、私が用意した他の簡単なコードも使用しました。各ラボで使用されているソフトウェアとそのダウンロード元については、各ラボを確認してください。


必要なツール

使用するツールはすべて無料で、以下のURLからダウンロードできます。

  • Immunity Debugger: ダウンロード
  • Kali Linux: ダウンロード
  • CFF Explorer: ダウンロード
  • PE-bear: ダウンロード
  • Ghidra: ダウンロード
  • IDA Free/Demo: ダウンロード
  • x64dbg: ダウンロード
  • Microsoft SysInternals Suite: ダウンロード
  • CAPA by FireEye FLARE Team: ダウンロード
  • NetCat: ダウンロード
  • その他!

  • 使用したターゲット

    • Windows 10 VMをMicrosoft VMsからダウンロード(現在はVersion 1809 Build 17763.1339を使用)こちら。これはほとんどのラボで使用しますが、EggHunterラボを除き、Windows 7 VMを使用しました。これもMicrosoft VMsからのものです(現在はオフラインなのでarchive.orgを確認してください)。
    • 特に指示がない限り、すべての対象ソフトウェアはIntel/AMD 32ビットです。

    目次:

    このコースで取り上げるトピックは次のとおりです:

    1. 基本(PEフォーマット、DLLなど)
    2. バグハンティングとファジング
    3. メモリ破壊とバッファオーバーフローの入門
    4. Metasploit
    5. 緩和技術
    6. SEHとジャンプ戦略
    7. Egghunter
    8. Return Oriented Programming (ROP)
    9. ポストエクスプロイテーション
    10. 手動コードインジェクション
    11. アセンブリx86およびx64入門(この部分についてはアップデート#3を確認してください)
    12. リバースエンジニアリング(この部分についてはアップデート#3を確認してください)

    ビデオ録画:

    • アラビア語版:プレイリスト
    • 英語版:プレイリスト

    有用なリソース:

    • 最も重要なリソースはCorelan Teamのブログです:Corelan Team
    • Architecture 1001: x86-64 Assembly, OpenSecurityTraining2

    アップデート:

    • [1] 2020年8月6日、eLearnSecurityとINEの両方がコースの英語版をスポンサーすることになり、そのため英語版も録画されることになりました。
    • [2] 2020年11月10日:私自身がスポンサーになります。eLearnSecurityを離れたためです。
    • [3] 2020年11月30日:このコースは次の学期(2021年春)にChamplain Collegeで教えられますが、若干の違いがあります。リバースエンジニアリングのセクションです。
    • [4] 2021年7月1日:Champlain Collegeで2020/2021年春学期にカバーされた全コースを公開します。そうです、COVID-19パンデミックの最中です!

    クレジット:

    作品をオンラインで共有してくれたすべての人に感謝します。彼らなしではこのコースは実現しませんでした!

    ツールをダウンロード