Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploitation-course — Curso de Exploração Ofensiva de Software | Kitploit
Ferramentas/GitHubGitHub/ashemery/exploitation-course
ExploraçãoEngenharia ReversaShellcodePós-ExploraçãoFuzzingAprendizado e EducaçãoDesenvolvimento de PayloadsTrilhas e CursosExploração de BináriosLabs e Prática
GitHubashemery/exploitation-course
2.5k41118há 3 anosRevisado pelo Kitploit

exploitation-course

Curso de Exploração Ofensiva de Software

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Curso de SEGURANÇA OFENSIVA & ENGENHARIA REVERSA (OSRE)

Este repositório é para o curso de Segurança Ofensiva e Engenharia Reversa Exploração Ofensiva de Software que eu costumava ministrar na Champlain College e atualmente estou compartilhando gratuitamente online (confira o canal do YouTube para as gravações). A maioria dos slides que usei já está compartilhada no Curso HTID, mas os laboratórios foram totalmente criados por mim. Usei recursos e software disponíveis publicamente para explicar cada uma das fraquezas abordadas, então não há nada aqui que você não possa encontrar online.


SEGURANÇA OFENSIVA & ENGENHARIA REVERSA (CURSO COMPLETO)

Este é o curso completo que foi ministrado na Champlain College durante a Primavera de 20/21, sim durante a pandemia de COVID-19! Infelizmente não consegui cobrir todos os módulos devido à limitação de tempo, mas fora isso tive um ótimo semestre com meus alunos e adorei ministrar este curso para eles. Um grande agradecimento a cada um deles, que agora se formaram. O curso pode ser encontrado aqui OSRE. Os vídeos no meu canal do YouTube percorrem a maioria deles.


Software Vulnerável

O software vulnerável que usei também está online e pode ser encontrado no Exploit-db. Também usei o VulnServer do Stephen Bradshaw, além de talvez algum outro código simples que preparei. Verifique cada laboratório para o software usado naquele laboratório específico e de onde baixá-lo.


Ferramenta(s) Necessária(s)

Todas as ferramentas usadas são gratuitas e podem ser baixadas dos URLs abaixo.

  • Immunity Debugger: download
  • Kali Linux: download
  • CFF Explorer: download
  • PE-bear: download
  • Ghidra: download
  • IDA Free/Demo: download
  • x64dbg: download
  • Microsoft SysInternals Suite: download
  • CAPA by FireEye FLARE Team: download
  • NetCat: download
  • Outros!

Alvo(s) Usado(s)

  • Baixe uma VM Windows 10 das VMs da Microsoft (atualmente usando Versão 1809 Build 17763.1339) aqui. Isso será usado para a maioria dos laboratórios, exceto para o laboratório EggHunter, usei uma VM Windows 7, também das VMs da Microsoft (atualmente offline, então verifique o archive.org).
  • Todo o software alvo é Intel/AMD 32-bit, a menos que instruído de outra forma.

Índice:

Os tópicos que serão abordados neste curso são:

  1. O Básico (Formato PE, DLLs, etc)
  2. Caça a Bugs e Fuzzing
  3. Introdução à Corrupção de Memória e Estouros de Buffer
  4. Metasploit
  5. Técnicas de Mitigação
  6. SEH e Estratégias de Salto
  7. EggHunter (Caçador de Ovos)
  8. Programação Orientada a Retorno (ROP)
  9. Pós-Exploração
  10. Injeção Manual de Código
  11. Introdução ao Assembly x86 e x64 (verifique a atualização #3 para esta parte)
  12. Engenharia Reversa (verifique a atualização #3 para esta parte)

Gravações em Vídeo:

  • Versão em árabe: Playlist
  • Versão em inglês: Playlist

Recursos Úteis:

  • O recurso número um é o blog da equipe Corelan, Corelan Team
  • Architecture 1001: x86-64 Assembly, OpenSecurityTraining2

Atualização(ões):

  • [1] Em 6 de agosto de 2020, tanto a eLearnSecurity quanto a INE decidiram patrocinar a versão em inglês do curso e, portanto, gravarão também uma versão em inglês.
  • [2] 10 de novembro de 2020: vou patrociná-lo eu mesmo, já que saí do emprego na eLearnSecurity.
  • [3] 30 de novembro de 2020: este curso será ministrado no próximo semestre (Primavera de 2021) na Champlain College, com uma pequena diferença, a seção de Engenharia Reversa.
  • [4] 1º de julho de 2021: publicando o curso completo que foi ministrado na Champlain College durante a Primavera de 20/21, sim durante a pandemia de COVID-19!

Créditos:

Obrigado a todos que compartilharam seu trabalho online, sem eles este curso não teria acontecido!

Baixar ferramenta