Google Chrome Zero-Day — Трек по веб-безопасности
Учитесь, практикуйтесь и защищайтесь — этично.
Этот репозиторий содержит материалы курса и лабораторные работы для модуля Веб-безопасность . Используйте только в контролируемых, легальных средах (ВМ, лабораторные сети) и следуйте приведенным ниже принципам ответственного раскрытия информации и кодексу поведения.
Содержание
- Обзор
- Результаты обучения
- Краткое описание практического примера
- Модули курса и программа
- Лабораторные упражнения (безопасные / контролируемые)
- Настройка лабораторной среды
- Рекомендации по смягчению и обнаружению
- Ответственное раскрытие и этика
- Вклад
- Ссылки
- Лицензия
Обзор
Этот репозиторий поддерживает трек обучения наступательной безопасности, который обучает анализу веб-уязвимостей, основам эксплуатации и защитному обнаружению с использованием подхода на основе реальных примеров. Акцент делается на этическом обучении, воспроизводимых лабораторных настройках и применимых методах смягчения/обнаружения.
Результаты обучения
После завершения этого модуля вы сможете:
- Объяснять основы движка V8 и как возникают ошибки путаницы типов.
- Анализировать реальную уязвимость браузера на высоком уровне.
- Воспроизводить безопасные, неразрушающие демонстрации в изолированных лабораторных ВМ.
- Внедрять шаги по смягчению и сигнатуры обнаружения для корпоративных сред.
- Следовать лучшим практикам ответственного раскрытия и реагирования на инциденты.
Практический пример (кратко)
Этот курс использует уязвимость браузерного движка в качестве учебного примера. Материалы сосредоточены на расследовании, триаже сбоев и защитных контрмерах. Вредоносный эксплойт-код не включен. Все упражнения разработаны как неразрушающие и проводятся в лабораторных ВМ.
Модули курса и программа (обзор)
- Введение в браузерные движки и внутреннее устройство V8
- Путаница типов: теория и безопасные примеры
- Разбор практического примера (анализ высокого уровня)
- Безопасная лаборатория: контролируемые демонстрации поведения памяти
- Анализ сбоев и триаж
- Поиск и обнаружение (правила EDR/SIEM)
- Смягчение, управление патчами и укрепление
- Ответственное раскрытие и этика
Лабораторные упражнения (безопасные)
Каждое лабораторное занятие ДОЛЖНО проводиться в изолированных средах ВМ на основе снимков. Примеры упражнений:
- Проверка структуры объектов V8 (отладочные сборки, инструментарий)
- Контролируемая демонстрация путаницы типов (только инструментарий, не эксплойт)
- Анализ сбоев и символизированный триаж
- Создание правил обнаружения (примеры YARA/EDR/SIEM)
Не запускайте эксплойты или PoC, которые пытаются выполнить удаленный код на производственных или сторонних системах.
Настройка лабораторной среды (рекомендуемый минимум)
- Хост с виртуализацией (VirtualBox/VMware/KVM)
- ВМ-жертва: Windows 10/11 или Linux с отладочными символами Chrome/Chromium
- ВМ-атакующий: Kali/Ubuntu (инструменты анализа)
- Инструментальная ВМ (опционально): сервер символов, инструменты отладки
- Инструменты: отладочные сборки Chrome, WinDbg/gdb, procmon, пакеты символов, инструменты Node/V8, ELK или SIEM для логирования
Делайте снимок перед каждым упражнением.
Смягчение и обнаружение (практические)
- Своевременно устанавливайте патчи: применяйте обновления от вендора, как только они становятся доступны.
- Включите изоляцию сайтов и процессов в браузерах.
- Используйте фильтрацию контента и политики выполнения JS для ненадежного контента.
- Правила EDR/SIEM: предупреждать о повторяющихся сбоях рендеринга с похожими стеками, аномальных шаблонах JS-нагрузок, необычном поведении после посещения.
- Мониторинг сети: отслеживать исходящие подключения из браузера к подозрительным доменам.
Ответственное раскрытие и этика
- Всегда получайте разрешение перед тестированием систем.
- Используйте изолированные лабораторные сети для исследований.
- Если вы обнаружили уязвимость, следуйте процессу ответственного раскрытия (команды безопасности вендора, скоординированное раскрытие).
- Не публикуйте оружейный код эксплойтов.
Вклад
Приветствуется вклад (лабораторные работы, защитные правила, контент для обнаружения, документация). Правила:
- Никаких публичных PoC эксплойтов, позволяющих RCE.
- Предложения ограничены безвредными демонстрациями, защитным контентом, инструкциями к лабораторным работам, слайдами и отчетами.
- Откройте PR с воспроизводимыми шагами и деталями лабораторной среды.
Подготовлено: Nihal MP