آموزش جامع اکسپلویت Buffer Overflow در ویندوز - آخرین آپدیت

دانلود Windows Buffer Overflow Walkthrough

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: درک نحوه عملکرد Buffer Overflow (سرریز بافر) یک مهارت بنیادی برای هر کسی است که به اکسپلویت نرم‌افزاری و تحقیق در مورد آسیب‌پذیری‌ها علاقه دارد. در این دوره آموزشی، شما یاد می‌گیرید که چگونه یک اپلیکیشن آسیب‌پذیر را شناسایی کرده، اکسپلویت کنید و کنترل آن را به دست بگیرید. در ابتدا، نحوه رخ دادن سرریز بافر مبتنی بر استک (Stack-based) در یک پردازش x86 را بررسی خواهید کرد. سپس، نحوه تعامل با برنامه آسیب‌پذیر، انجام عملیات Fuzzing و مدیریت استثناها (Exceptions) در محیط دیباگر را می‌آموزید. در نهایت، یاد می‌گیرید که چگونه اشاره‌گر دستورالعمل (Instruction Pointer) را کنترل کنید، شل‌کد (Shellcode) بسازید و آن را از طریق تابع برنامه آسیب‌پذیر اجرا نمایید. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم برای اکسپلویت کردن سرریزهای بافر ساده مبتنی بر استک x86 در برنامه‌های آسیب‌پذیر را کسب خواهید کرد. برای تمرین عملی و دنبال کردن مراحل نویسنده، می‌توانید آزمایشگاه Exploitation مربوط به Windows Buffer Overflow را به طور کامل به پایان برسانید.

سرفصل ها و درس ها

تعامل با اپلیکیشن و درک فراخوانی توابع Interfacing with the Application and Understanding Function Calls

  • معرفی دوره Course Introduction

  • دمو: تعامل با اپلیکیشن و درک فراخوانی توابع Demo: Interfacing with the Application and Understanding Function Calls

فازینگ فایل باینری آسیب‌پذیر Fuzing the Vulnerable Binary

  • دمو: فازینگ فایل باینری آسیب‌پذیر Demo: Fuzzing the Vulnerable Binary

کنترل جریان اجرا Controlling Execution Flow

  • دمو: کنترل جریان اجرا Demo: Controlling Execution Flow

  • دمو: ساخت و اجرای شل‌کد کدگذاری شده Demo: Creating and Executing Encoded Shellcode

  • جمع‌بندی دوره Course Wrap Up

نمایش نظرات

آموزش جامع اکسپلویت Buffer Overflow در ویندوز
جزییات دوره
30m
6
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Riley Kidd
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Riley Kidd Riley Kidd

رایلی دارای تجربه در مشاوره امنیت فنی، هدایت و ساخت تیم‌ها برای ارائه پروژه‌ها و نتایج برای مشتریان است. او آموزش‌های فنی متعددی را در زمینه‌های کدنویسی امن، پایتون برای هکرها، عملیات تهاجمی و مسابقات CTF ایجاد و تسهیل کرده است. رایلی محتوای آموزشی فنی را در یوتیوب، آکادمی TCM و پلتفرم شخصی CTF خود با نام 247CTF تولید کرده است. او دارای گواهینامه‌های متعددی از جمله OSCP، OSCE، OSED، OSWE، OSEP، CRTO، CRTL، CEH، CISA، CISSP، CREST CRT و CREST CCT است و همچنین مدرک کارشناسی مهندسی نرم‌افزار را با درجه ممتاز از دانشگاه ملی استرالیا دریافت کرده است.