КУРС АТАКУЮЩЕЙ БЕЗОПАСНОСТИ И РЕВЕРС-ИНЖИНИРИНГА (OSRE)
Этот репозиторий предназначен для курса по атакующей безопасности и реверс-инжинирингу Offensive Software Exploitation, который я преподавал в Champlain College и в настоящее время делюсь им бесплатно онлайн (проверьте канал YouTube для записей). Большинство моих слайд-заметок уже опубликованы на HTID Course, но лабораторные работы полностью созданы мной. Я использовал общедоступные ресурсы и программное обеспечение для объяснения каждой из рассмотренных уязвимостей, так что здесь нет ничего, чего нельзя было бы найти в интернете.
АТАКУЮЩАЯ БЕЗОПАСНОСТЬ И РЕВЕРС-ИНЖИНИРИНГ (ПОЛНЫЙ КУРС)
Это полный курс, который был пройден в Champlain College весной 20/21 года, да, во время пандемии COVID-19! К сожалению, я не смог охватить все модули из-за ограничений по времени, но в остальном у меня был отличный семестр с моими студентами, и мне понравилось преподавать им этот курс. Большое спасибо каждому из них, все они уже закончили обучение. Курс можно найти здесь OSRE. Видео на моем канале YouTube охватывают большинство из них.
Уязвимое ПО
Уязвимое ПО, которое я использовал, также находится в открытом доступе и может быть найдено на Exploit-db. Я также использовал VulnServer от Stephen Bradshaw, плюс возможно некоторый другой простой код, который я подготовил. Пожалуйста, проверьте каждую лабораторную работу на предмет используемого в ней ПО и откуда его скачать.
Необходимые инструменты
Все используемые инструменты бесплатны и могут быть загружены по приведенным ниже URL-адресам.
Используемые цели
- Загрузите виртуальную машину Windows 10 от Microsoft VMs (в настоящее время используется версия 1809 Build 17763.1339) здесь. Она будет использоваться для большинства лабораторных работ, за исключением лабораторной работы EggHunter, для которой я использовал виртуальную машину Windows 7, также от Microsoft VMs (в настоящее время недоступна, поэтому проверьте archive.org).
- Все целевое ПО является 32-разрядным для Intel/AMD, если не указано иное.
Содержание:
Темы, которые будут рассмотрены в этом курсе:
- Основы (формат PE, DLL и т.д.)
- Поиск ошибок и фаззинг
- Введение в повреждение памяти и переполнение буфера
- Metasploit
- Методы смягчения последствий
- SEH и стратегии перехода
- Egghunter
- Возвратно-ориентированное программирование (ROP)
- Пост-эксплуатация
- Ручное внедрение кода
- Введение в ассемблер x86 и x64 (пожалуйста, проверьте обновление №3 для этой части)
- Реверс-инжиниринг (пожалуйста, проверьте обновление №3 для этой части)
Видеозаписи:
Полезные ресурсы:
Обновления:
- [1]
6 августа 2020 года как eLearnSecurity, так и INE решили спонсировать английскую версию курса, и поэтому они будут записывать английскую версию тоже.
- [2] 10 ноября 2020 года: буду спонсировать его самостоятельно, так как я ушел из eLearnSecurity.
- [3] 30 ноября 2020 года: этот курс будет преподаваться в следующем семестре (весна 2021) в Champlain College, с небольшим отличием — раздел реверс-инжиниринга.
- [4] 1 июля 2021 года: публикация полного курса, который был пройден в Champlain College весной 20/21 года, да, во время пандемии COVID-19!
Благодарности:
Спасибо всем, кто поделился своими работами онлайн, без них этот курс не состоялся бы!