Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
exploitation-course — Курс по эксплуатации атакующего программного обеспечения | Kitploit
Инструменты/GitHubGitHub/ashemery/exploitation-course
ЭксплуатацияОбратная инженерияШелл-кодПост-эксплуатацияФаззингОбучение и ОбразованиеРазработка Полезной НагрузкиУчебные Маршруты и КурсыЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubashemery/exploitation-course

exploitation-course

2.5k4113 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Курс по эксплуатации атакующего программного обеспечения

РепозиторийСайт

КУРС АТАКУЮЩЕЙ БЕЗОПАСНОСТИ И РЕВЕРС-ИНЖИНИРИНГА (OSRE)

Этот репозиторий предназначен для курса по атакующей безопасности и реверс-инжинирингу Offensive Software Exploitation, который я преподавал в Champlain College и в настоящее время делюсь им бесплатно онлайн (проверьте канал YouTube для записей). Большинство моих слайд-заметок уже опубликованы на HTID Course, но лабораторные работы полностью созданы мной. Я использовал общедоступные ресурсы и программное обеспечение для объяснения каждой из рассмотренных уязвимостей, так что здесь нет ничего, чего нельзя было бы найти в интернете.


АТАКУЮЩАЯ БЕЗОПАСНОСТЬ И РЕВЕРС-ИНЖИНИРИНГ (ПОЛНЫЙ КУРС)

Это полный курс, который был пройден в Champlain College весной 20/21 года, да, во время пандемии COVID-19! К сожалению, я не смог охватить все модули из-за ограничений по времени, но в остальном у меня был отличный семестр с моими студентами, и мне понравилось преподавать им этот курс. Большое спасибо каждому из них, все они уже закончили обучение. Курс можно найти здесь OSRE. Видео на моем канале YouTube охватывают большинство из них.


Уязвимое ПО

Уязвимое ПО, которое я использовал, также находится в открытом доступе и может быть найдено на Exploit-db. Я также использовал VulnServer от Stephen Bradshaw, плюс возможно некоторый другой простой код, который я подготовил. Пожалуйста, проверьте каждую лабораторную работу на предмет используемого в ней ПО и откуда его скачать.


Необходимые инструменты

Все используемые инструменты бесплатны и могут быть загружены по приведенным ниже URL-адресам.

  • Immunity Debugger: скачать
  • Kali Linux: скачать
  • CFF Explorer: скачать
  • PE-bear: скачать
  • Ghidra: скачать
  • IDA Free/Demo: скачать
  • x64dbg: скачать
  • Microsoft SysInternals Suite: скачать
  • CAPA от FireEye FLARE Team: скачать
  • NetCat: скачать
  • Другое!

Используемые цели

  • Загрузите виртуальную машину Windows 10 от Microsoft VMs (в настоящее время используется версия 1809 Build 17763.1339) здесь. Она будет использоваться для большинства лабораторных работ, за исключением лабораторной работы EggHunter, для которой я использовал виртуальную машину Windows 7, также от Microsoft VMs (в настоящее время недоступна, поэтому проверьте archive.org).
  • Все целевое ПО является 32-разрядным для Intel/AMD, если не указано иное.

Содержание:

Темы, которые будут рассмотрены в этом курсе:

  1. Основы (формат PE, DLL и т.д.)
  2. Поиск ошибок и фаззинг
  3. Введение в повреждение памяти и переполнение буфера
  4. Metasploit
  5. Методы смягчения последствий
  6. SEH и стратегии перехода
  7. Egghunter
  8. Возвратно-ориентированное программирование (ROP)
  9. Пост-эксплуатация
  10. Ручное внедрение кода
  11. Введение в ассемблер x86 и x64 (пожалуйста, проверьте обновление №3 для этой части)
  12. Реверс-инжиниринг (пожалуйста, проверьте обновление №3 для этой части)

Видеозаписи:

  • Арабская версия: Плейлист
  • Английская версия: Плейлист

Полезные ресурсы:

  • Главный ресурс — блог команды Corelan, Corelan Team
  • Architecture 1001: x86-64 Assembly, OpenSecurityTraining2

Обновления:

  • [1] 6 августа 2020 года как eLearnSecurity, так и INE решили спонсировать английскую версию курса, и поэтому они будут записывать английскую версию тоже.
  • [2] 10 ноября 2020 года: буду спонсировать его самостоятельно, так как я ушел из eLearnSecurity.
  • [3] 30 ноября 2020 года: этот курс будет преподаваться в следующем семестре (весна 2021) в Champlain College, с небольшим отличием — раздел реверс-инжиниринга.
  • [4] 1 июля 2021 года: публикация полного курса, который был пройден в Champlain College весной 20/21 года, да, во время пандемии COVID-19!

Благодарности:

Спасибо всем, кто поделился своими работами онлайн, без них этот курс не состоялся бы!

Скачать инструмент