لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش توسعه منابع با GDB
Resource Development with GDB
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
قدرت GDB را در عملیات تیم قرمز باز کنید. در این دوره آموزشی، تاکتیکهای توسعه منابع MITRE را با استفاده از دیباگر GDB میآموزید. سیستمهای نرمافزار پیچیده اغلب حاوی آسیبپذیریهایی هستند که میتوانند برای اهداف مخرب مورد سوء استفاده قرار گیرند. در این دوره آموزشی، توسعه منابع با GDB، نحوه استفاده از اشکالزدای گنو (GDB) برای اجرای تکنیکهای توسعه منابع در یک محیط تیم قرمز را پوشش میدهید. ابتدا، نحوه شناسایی و بهره برداری از آسیب پذیری سرریز بافر را نشان خواهید داد. در مرحله بعد، GDB را برای تجزیه و تحلیل و دور زدن مکانیزم حفاظت نرم افزار اعمال خواهید کرد. در نهایت، سناریویی را شبیهسازی میکنید که در آن از این تکنیکها برای توسعه بردارهای حمله مؤثر استفاده میشود. پس از اتمام این دوره، مهارت ها و دانش لازم برای اجرای این تکنیک های T1588.002 (به دست آوردن قابلیت ها: ابزار)، T1587.001 (توسعه قابلیت ها: بدافزار) و T1587.004 (توسعه قابلیت ها: بهره برداری) را خواهید داشت. با استفاده از GDB مهمتر از آن، دانستن اینکه چگونه می توان از این تکنیک ها علیه شما استفاده کرد، در نهایت به توانایی شما به عنوان یک سازمان یا یک فرد برای شناسایی و دفاع در برابر بردارهای حمله خاص کمک می کند.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
استفاده از GDB برای توسعه اکسپلویت و ایجاد بدافزار
Leveraging GDB for Exploit Development and Malware Crafting
بررسی اجمالی
Overview
نسخه ی نمایشی: بررسی سرریز بافر با استفاده از GDB
Demo: Examaning a Buffer Overflow Using GDB
کریستوفر کری یک مهندس امنیت تهاجمی تمام وقت است که به عنوان فروشنده دولتی و افسر سایبری نیروی هوایی پاره وقت کار می کند. او در توسعه قابلیتهای سایبری تهاجمی، تحقیقات آسیبپذیری، مشارکت تیم قرمز و ساخت برنامههای رادیویی تعریفشده نرمافزار تخصص دارد. وی تمامی مراحل و نقش های عملیات تهاجمی فضای مجازی را به صورت حرفه ای انجام داده است.
نمایش نظرات