OFFENSIVE SECURITY & REVERSE ENGINEERING(OSRE)课程
本仓库用于我在尚普兰学院教授的攻击性安全与逆向工程 攻击性软件利用 课程,目前我已免费在线分享(查看YouTube频道获取录制视频)。我使用的大部分幻灯片笔记已分享在 HTID课程 上,但实验完全由我自己创建。我使用了公开可用的资源和软件来解释所涉及的每个弱点,因此这里没有任何你在网上找不到的内容。
攻击性安全与逆向工程(完整课程)
这是我在尚普兰学院2020/21年春季学期(是的,正值COVID-19疫情期间!)讲授的完整课程。遗憾的是,由于时间限制,我未能涵盖所有模块,但除此之外,我与学生们度过了一个愉快的学期,并享受为他们授课的过程。衷心感谢每一位学生,他们现在都已毕业。课程可在此处找到:OSRE。我的YouTube频道上的视频讲解了大部分内容。
漏洞软件
我使用的漏洞软件也在线上,可在 Exploit-db 找到。我还使用了Stephen Bradshaw的 VulnServer,以及一些我准备的其他简单代码。请检查每个实验以了解该实验使用的软件及其下载位置。
所需工具
所有使用的工具都是免费的,可从以下链接下载。
- Immunity Debugger:下载
- Kali Linux:下载
- CFF Explorer:下载
- PE-bear:下载
- Ghidra:下载
- IDA Free/Demo:下载
- x64dbg:下载
- Microsoft SysInternals Suite:下载
- CAPA by FireEye FLARE Team:下载
- NetCat:下载
- 其他!
使用的目标
- 从Microsoft虚拟机下载一个Windows 10虚拟机(目前使用的是Version 1809 Build 17763.1339)此处。这将用于大多数实验,除了EggHunter实验,我使用了Windows 7虚拟机,也来自Microsoft虚拟机(目前离线,请查看archive.org)。
- 除非另有说明,所有目标软件均为Intel/AMD 32位。
目录:
本课程涵盖的主题如下:
- 基础(PE格式、DLL等)
- 漏洞狩猎与模糊测试
- 内存破坏与缓冲区溢出简介
- Metasploit
- 缓解技术
- SEH与跳转策略
- Egghunter
- 面向返回的编程(ROP)
- 后渗透
- 手动代码注入
- x86与x64汇编简介(此部分请查看更新#3)
- 逆向工程(此部分请查看更新#3)
视频录制:
有用资源:
更新:
- [1]
2020年8月6日,eLearnSecurity 和 INE 决定赞助该课程的英语版本,因此也将录制英语版本。
- [2] 2020年11月10日:我将自行赞助,因为我已离开eLearnSecurity。
- [3] 2020年11月30日:该课程将于下学期(2021年春季)在尚普兰学院教授,略有不同的是逆向工程部分。
- [4] 2021年7月1日:发布在尚普兰学院2020/21年春季学期(是的,正值COVID-19疫情期间!)讲授的完整课程。
致谢:
感谢所有在线分享其工作的人,没有他们,这门课程就不会存在!