Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
exploitation-course — 공격적 소프트웨어 익스플로잇 과정 | Kitploit
도구/GitHubGitHub/ashemery/exploitation-course
ExploitationReverse EngineeringShellcodePost-ExploitationFuzzingLearning & EducationPayload DevelopmentLearning Paths & CoursesBinary ExploitationLabs & Practice
GitHubashemery/exploitation-course

exploitation-course

2.5k4113년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

공격적 소프트웨어 익스플로잇 과정

저장소 보기웹사이트

공격적 보안 & 리버스 엔지니어링 (OSRE) 과정

이 저장소는 제가 Champlain College에서 가르쳤고 현재 온라인에서 무료로 공유하고 있는 공격적 보안 및 리버스 엔지니어링 공격적 소프트웨어 익스플로잇 과정을 위한 것입니다 (녹화본은 YouTube 채널을 확인하세요). 제가 사용한 대부분의 슬라이드 노트는 이미 HTID 과정에 공유되어 있지만, 랩은 모두 제가 직접 만들었습니다. 다루는 각 취약점을 설명하기 위해 공개적으로 이용 가능한 리소스와 소프트웨어를 사용했으므로, 여기에는 온라인에서 찾을 수 없는 내용이 없습니다.


공격적 보안 & 리버스 엔지니어링 (전체 과정)

이것은 COVID-19 팬데믹 기간인 20/21년 봄 학기에 Champlain College에서 진행된 전체 과정입니다! 안타깝게도 시간 제한으로 인해 모든 모듈을 다루지는 못했지만, 그 외에는 학생들과 좋은 학기를 보냈고 이 과정을 가르치는 것을 즐겼습니다. 현재 모두 졸업한 그들 각자에게 큰 감사를 전합니다. 과정은 여기 OSRE에서 확인할 수 있습니다. 제 YouTube 채널의 동영상은 대부분을 다루고 있습니다.


취약 소프트웨어

제가 사용한 취약 소프트웨어도 온라인에 있으며 Exploit-db에서 찾을 수 있습니다. 또한 Stephen Bradshaw의 VulnServer와 제가 준비한 몇 가지 간단한 코드를 사용했습니다. 각 실습에서 사용된 소프트웨어와 다운로드 위치는 해당 실습을 확인하세요.


필요한 도구

All of the tools used are free and could be downloaded from the URLs below.

  • Immunity Debugger: download
  • Kali Linux: download
  • CFF Explorer: download
  • PE-bear: download
  • Ghidra: download
  • IDA Free/Demo: download
  • x64dbg: download
  • Microsoft SysInternals Suite: download
  • CAPA by FireEye FLARE Team: download
  • NetCat: download
  • 기타!

사용된 대상

  • Microsoft VM에서 Windows 10 VM을 다운로드하세요 (현재 Version 1809 Build 17763.1339 사용) 여기. 대부분의 실습에서 사용되며, EggHunter 실습을 제외하고는 Microsoft VM의 Windows 7 VM을 사용했습니다 (현재 오프라인이므로 archive.org 확인).
  • 대상 소프트웨어는 별도의 지시가 없는 한 Intel/AMD 32비트입니다.

목차

이 과정에서 다룰 주제는 다음과 같습니다:

  1. 기본 사항 (PE 포맷, DLL 등)
  2. 버그 헌팅 및 퍼징
  3. 메모리 손상 및 버퍼 오버플로우 소개
  4. Metasploit
  5. 완화 기법
  6. SEH 및 점프 전략
  7. Egghunter
  8. 리턴 지향 프로그래밍 (ROP)
  9. 사후 익스플로잇
  10. 수동 코드 인젝션
  11. 어셈블리 x86 및 x64 소개 (이 부분은 업데이트 #3 확인)
  12. 리버스 엔지니어링 (이 부분은 업데이트 #3 확인)

동영상 녹화본

  • 아랍어 버전: Playlist
  • 영어 버전: Playlist

유용한 자료

  • 가장 중요한 자료는 Corelan Team의 블로그, Corelan Team
  • Architecture 1001: x86-64 어셈블리, OpenSecurityTraining2

업데이트

  • [1] 2020년 8월 6일, eLearnSecurity와 INE가 해당 과정의 영어 버전을 후원하기로 결정하여 영어 버전도 녹화할 예정이었습니다.
  • [2] 2020년 11월 10일: eLearnSecurity를 떠나면서 직접 후원할 예정입니다.
  • [3] 2020년 11월 30일: 이 과정은 다음 학기(2021년 봄)에 Champlain College에서 가르쳐질 예정이며, 리버스 엔지니어링 섹션에 약간의 차이가 있습니다.
  • [4] 2021년 7월 1일: COVID-19 팬데믹 기간인 20/21년 봄에 Champlain College에서 진행된 전체 과정을 게시합니다!

크레딧

자신의 작업을 온라인에 공유한 모든 분들께 감사드립니다. 그분들이 없었다면 이 과정은 이루어지지 않았을 것입니다!

도구 다운로드