آموزش توسعه منابع با GDB

Resource Development with GDB

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: قدرت GDB را در عملیات تیم قرمز باز کنید. در این دوره آموزشی، تاکتیک‌های توسعه منابع MITRE را با استفاده از دیباگر GDB می‌آموزید. سیستم‌های نرم‌افزار پیچیده اغلب حاوی آسیب‌پذیری‌هایی هستند که می‌توانند برای اهداف مخرب مورد سوء استفاده قرار گیرند. در این دوره آموزشی، توسعه منابع با GDB، نحوه استفاده از اشکال‌زدای گنو (GDB) برای اجرای تکنیک‌های توسعه منابع در یک محیط تیم قرمز را پوشش می‌دهید. ابتدا، نحوه شناسایی و بهره برداری از آسیب پذیری سرریز بافر را نشان خواهید داد. در مرحله بعد، GDB را برای تجزیه و تحلیل و دور زدن مکانیزم حفاظت نرم افزار اعمال خواهید کرد. در نهایت، سناریویی را شبیه‌سازی می‌کنید که در آن از این تکنیک‌ها برای توسعه بردارهای حمله مؤثر استفاده می‌شود. پس از اتمام این دوره، مهارت ها و دانش لازم برای اجرای این تکنیک های T1588.002 (به دست آوردن قابلیت ها: ابزار)، T1587.001 (توسعه قابلیت ها: بدافزار) و T1587.004 (توسعه قابلیت ها: بهره برداری) را خواهید داشت. با استفاده از GDB مهمتر از آن، دانستن اینکه چگونه می توان از این تکنیک ها علیه شما استفاده کرد، در نهایت به توانایی شما به عنوان یک سازمان یا یک فرد برای شناسایی و دفاع در برابر بردارهای حمله خاص کمک می کند.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

استفاده از GDB برای توسعه اکسپلویت و ایجاد بدافزار Leveraging GDB for Exploit Development and Malware Crafting

  • بررسی اجمالی Overview

  • نسخه ی نمایشی: بررسی سرریز بافر با استفاده از GDB Demo: Examaning a Buffer Overflow Using GDB

  • نسخه ی نمایشی: تجزیه و تحلیل کد پوسته معکوس Demo: Analyzing Reverse Shell Code

منابع Resources

  • منابع Resources

نمایش نظرات

آموزش توسعه منابع با GDB
جزییات دوره
0h 17m
5
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Christopher Curry Christopher Curry

کریستوفر کری یک مهندس امنیت تهاجمی تمام وقت است که به عنوان فروشنده دولتی و افسر سایبری نیروی هوایی پاره وقت کار می کند. او در توسعه قابلیت‌های سایبری تهاجمی، تحقیقات آسیب‌پذیری، مشارکت تیم قرمز و ساخت برنامه‌های رادیویی تعریف‌شده نرم‌افزار تخصص دارد. وی تمامی مراحل و نقش های عملیات تهاجمی فضای مجازی را به صورت حرفه ای انجام داده است.