Curso de SEGURANÇA OFENSIVA & ENGENHARIA REVERSA (OSRE)
Este repositório é para o curso de Segurança Ofensiva e Engenharia Reversa Exploração Ofensiva de Software que eu costumava ministrar na Champlain College e atualmente estou compartilhando gratuitamente online (confira o canal do YouTube para as gravações). A maioria dos slides que usei já está compartilhada no Curso HTID, mas os laboratórios foram totalmente criados por mim. Usei recursos e software disponíveis publicamente para explicar cada uma das fraquezas abordadas, então não há nada aqui que você não possa encontrar online.
SEGURANÇA OFENSIVA & ENGENHARIA REVERSA (CURSO COMPLETO)
Este é o curso completo que foi ministrado na Champlain College durante a Primavera de 20/21, sim durante a pandemia de COVID-19! Infelizmente não consegui cobrir todos os módulos devido à limitação de tempo, mas fora isso tive um ótimo semestre com meus alunos e adorei ministrar este curso para eles. Um grande agradecimento a cada um deles, que agora se formaram. O curso pode ser encontrado aqui OSRE. Os vídeos no meu canal do YouTube percorrem a maioria deles.
Software Vulnerável
O software vulnerável que usei também está online e pode ser encontrado no Exploit-db. Também usei o VulnServer do Stephen Bradshaw, além de talvez algum outro código simples que preparei. Verifique cada laboratório para o software usado naquele laboratório específico e de onde baixá-lo.
Ferramenta(s) Necessária(s)
Todas as ferramentas usadas são gratuitas e podem ser baixadas dos URLs abaixo.
Alvo(s) Usado(s)
- Baixe uma VM Windows 10 das VMs da Microsoft (atualmente usando Versão 1809 Build 17763.1339) aqui. Isso será usado para a maioria dos laboratórios, exceto para o laboratório EggHunter, usei uma VM Windows 7, também das VMs da Microsoft (atualmente offline, então verifique o archive.org).
- Todo o software alvo é Intel/AMD 32-bit, a menos que instruído de outra forma.
Índice:
Os tópicos que serão abordados neste curso são:
- O Básico (Formato PE, DLLs, etc)
- Caça a Bugs e Fuzzing
- Introdução à Corrupção de Memória e Estouros de Buffer
- Metasploit
- Técnicas de Mitigação
- SEH e Estratégias de Salto
- EggHunter (Caçador de Ovos)
- Programação Orientada a Retorno (ROP)
- Pós-Exploração
- Injeção Manual de Código
- Introdução ao Assembly x86 e x64 (verifique a atualização #3 para esta parte)
- Engenharia Reversa (verifique a atualização #3 para esta parte)
Gravações em Vídeo:
Recursos Úteis:
Atualização(ões):
- [1]
Em 6 de agosto de 2020, tanto a eLearnSecurity quanto a INE decidiram patrocinar a versão em inglês do curso e, portanto, gravarão também uma versão em inglês.
- [2] 10 de novembro de 2020: vou patrociná-lo eu mesmo, já que saí do emprego na eLearnSecurity.
- [3] 30 de novembro de 2020: este curso será ministrado no próximo semestre (Primavera de 2021) na Champlain College, com uma pequena diferença, a seção de Engenharia Reversa.
- [4] 1º de julho de 2021: publicando o curso completo que foi ministrado na Champlain College durante a Primavera de 20/21, sim durante a pandemia de COVID-19!
Créditos:
Obrigado a todos que compartilharam seu trabalho online, sem eles este curso não teria acontecido!