آموزش لینوکس Heap Exploitation - قسمت 3

Linux Heap Exploitation - Part 3

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: با HeapLAB Part 3، ماجراجویی بهره برداری پشته GLIBC خود را کامل کنید! یافتن باگ در کد منبع GLIBC تکنیک House of Corrosion بهره برداری از قطعات mmapped دور زدن کاهش پیوند ایمن بهره برداری از اشکالات GLIBC پیش نیازها:آشنایی با محیط خط فرمان لینوکس مهارت های اساسی اشکال زدایی یک VM لینوکس 64 بیتی اوبونتو یا میزبان مقداری دانش از قطعات 1 & 2 فرض می شود

این ادامه دوره HeapLAB Part 2، با نام لینوکس Heap Exploitation - قسمت 2 است.

اگر دوره فوق را گذرانده اید، به شدت توصیه می کنم قبل از شروع این دوره این کار را انجام دهید.

HeapLAB قسمت 3 همان بهره برداری عملی و عملی پشته است، فقط با تکنیک های جدید بیشتری برای یادگیری شما!

این بخش از دوره "متخصص" در نظر گرفته می شود، در حالی که قسمت های قبلی با عنوان "متوسط" شناخته می شوند، به این دلیل است که من این بار از شما انتظار خودمختاری بیشتری دارم، برای مثال شما در جستجوی کد منبع GLIBC را مرور می کنید. از اشکالات با این حال نگران نباشید، ما ابتدا چند روش مختلف برای مرور آن کد را یاد خواهیم گرفت.

ما فقط یک "خانه" دیگر از بهره برداری از پشته را پوشش می دهیم، که به عنوان خانه خوردگی شناخته می شود. این پیچیده است اما می دانم که شما آماده اید! ما همچنین از تکه‌های mmapped استفاده می‌کنیم، یاد می‌گیریم که malloc چند رشته‌ای چگونه کار می‌کند، از کاهش بهره‌برداری "Safe Linking" دور می‌زنیم و از هر گونه باگ GLIBC که در طول مسیر پیدا می‌کنیم بهره‌برداری می‌کنیم. همچنین چند باینری چالش دیگر برای شما وجود دارد که می‌توانید مهارت‌های جدید خود را با آنها آزمایش کنید، یک PDF به‌روز شده با آخرین تکنیک‌ها و اقدامات کاهشی، و یک بستر آزمایشی بهبودیافته malloc با گزینه‌های multithreading و mallopt!

مطمئن شوید که ویدیوی Environment Setup را تماشا می‌کنید، حتی اگر قبلاً یک محیط توسعه اکسپلویت را از قسمت 2 تنظیم کرده‌اید، باید یک ابزار دیگر را نصب کنید تا بتوانید آن را دنبال کنید.

سیاره را هک کنید!


سرفصل ها و درس ها

معرفی Introduction

  • خوش آمدی Welcome

  • راه اندازی محیط Environment Setup

کد منبع GLIBC The GLIBC Source Code

  • مرور منبع GLIBC Browsing the GLIBC source

  • چالش: fastbin_dup_3 CHALLENGE: fastbin_dup_3

خانه خوردگی The House of Corrosion

  • اولیه 1 و 2 Primitives 1 & 2

  • ابتدایی 3 Primitive 3

  • انداختن پوسته با خانه خوردگی Dropping a shell with the House of Corrosion

بهره برداری از اشکالات GLIBC Exploiting GLIBC bugs

  • چالش: بهینه سازی CHALLENGE: optimize

پیوند ایمن و malloc چند رشته ای Safe linking & multithreaded malloc

  • دور زدن کاهش پیوند ایمن Bypassing the safe linking mitigation

تکه های نقشه برداری شده mmapped chunks

  • mmap غارتگر Marauder's mmap

بدرود Farewell

  • آینده بهره برداری پشته GLIBC The future of GLIBC heap exploitation

نمایش نظرات

آموزش لینوکس Heap Exploitation - قسمت 3
جزییات دوره
5.5 hours
11
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
998
4.8 از 5
دارد
دارد
دارد
Max Kamper
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Max Kamper Max Kamper

محقق مستقل