آموزش هک اخلاقی و شکار آسیب‌پذیری: سرریز بافر برای مبتدیان - آخرین آپدیت

دانلود Ethical Hacking & Bug Hunting: Buffer Overflow For Beginners

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

آموزش جامع اکسپلویت بافر اورفلو در ویندوز: دستیابی به شل و اجرای کد از راه دور

هدف اصلی این دوره: در این دوره، با دنیای شکار باگ به صورت عملی آشنا می‌شوید. پس از گذراندن این دوره، درک بهتری از رویکردهای مهندسی معکوس و توسعه اکسپلویت که شکارچیان باگ برای یافتن آسیب‌پذیری‌های امنیتی استفاده می‌کنند، پیدا خواهید کرد.

چگونه بافر اورفلو در ویندوز را اکسپلویت کنیم؟ یاد می‌گیرید که چگونه آسیب‌پذیری‌های بافر اورفلو را در سیستم‌های ویندوز اکسپلویت کرده و به یک شل دسترسی پیدا کنید. این دوره آموزشی مقدماتی است و از پایه‌های اکسپلویت شروع می‌شود و برای مبتدیان مناسب است.

محتوای دوره و مهارت‌های کلیدی

  • مهندسی معکوس (Reverse Engineering): درک عمیق عملکرد نرم‌افزارها.

  • فازینگ (Fuzzing Applications): یافتن نقاط ضعف نرم‌افزاری با ورودی‌های غیرمنتظره.

  • استفاده از دیباگر (Using a debugger to examine the crash): تحلیل دقیق کرش‌های نرم‌افزاری.

  • شناسایی شرایط خطا با دیباگ (Identifying error conditions using debugging): کشف نقاط ضعف با استفاده از ابزارهای دیباگ.

  • هدف‌گیری رجیستر EIP (Targeting the EIP register): کنترل جریان اجرای کد.

  • شناسایی کاراکترهای ممنوعه (Identifying bad characters): مدیریت محدودیت‌های کاراکتری در اکسپلویت‌ها.

  • یافتن ماژول آسیب‌پذیر (Locating the vulnerable module): شناسایی بخش‌های مشکل‌دار کد.

  • توسعه اکسپلویت (Exploit Development): ساخت کد مخرب برای بهره‌برداری از آسیب‌پذیری‌ها.

  • ایجاد کد نهایی اکسپلویت (Creating final exploit code): تکمیل و بهینه‌سازی اکسپلویت.

  • دستیابی به اجرای کد از راه دور در ویندوز (Gain Remote Code Execution on Windows): کنترل کامل سیستم از راه دور.

چالش‌ها و راه‌حل‌ها

بسیاری از متخصصان IT فاقد پیش‌زمینه لازم در توسعه نرم‌افزار برای شروع موضوع بافر اورفلو هستند. این دوره با ساده‌سازی مباحث فنی مدیریت حافظه کامپیوتر، کنترل کد و داده در یک برنامه اجرایی و اکسپلویت نرم‌افزارهای با کیفیت پایین، آن‌ها را برای افرادی که دانش توسعه نرم‌افزار ندارند، قابل فهم می‌کند.

بافر اورفلو چیست؟

بافر اورفلو یک خطای کدنویسی رایج است که مهاجمان می‌توانند از آن برای کنترل سیستم شما استفاده کنند. برای کاهش مؤثر آسیب‌پذیری‌های بافر اورفلو، لازم است که بفهمید بافر اورفلو چیست، چه تهدیداتی برای برنامه‌های شما ایجاد می‌کند و مهاجمان از چه روش‌هایی برای بهره‌برداری موفقیت‌آمیز از این آسیب‌پذیری‌ها استفاده می‌کنند.

ابزارهای مورد استفاده در دوره

در این دوره با ابزارهای مختلفی مانند Immunity Debugger، کتابخانه Mona برای Immunity Debugger، Metasploit، msfvenom، Spike، File Fuzz و بسیاری دیگر آشنا خواهید شد. این دوره به صورت عملی طراحی شده است.

سوالات کلیدی که به آنها پاسخ داده می‌شود:

  • بافر اورفلو چیست؟
  • حملات بافر اورفلو چگونه کار می‌کنند؟
  • چگونه آسیب‌پذیری‌های بافر اورفلو را پیدا کنیم؟
  • چگونه یک اکسپلویت بافر اورفلو بنویسیم؟

پیش‌نیازها

  • دانش پایه لینوکس
  • دانش پایه پایتون
  • Immunity Debugger
  • Metasploit Framework
  • یک ماشین ویندوز (واقعی یا مجازی) برای اکسپلویت
  • یک ماشین لینوکس (واقعی یا مجازی) به عنوان مهاجم

پشتیبانی ۲۴/۷: با این دوره پشتیبانی ۲۴ ساعته و ۷ روزه دریافت می‌کنید، بنابراین اگر سوالی داشتید، می‌توانید آن را در بخش پرسش و پاسخ مطرح کنید و ما ظرف ۱۰ ساعت به شما پاسخ خواهیم داد.

نکته: این دوره صرفاً برای اهداف آموزشی ایجاد شده است.


سرفصل ها و درس ها

مقدمه Introduction

معرفی Introduction

  • بافر چیست؟ What is a Buffer?

  • سرریز بافر چیست؟ What is a Buffer Overflow?

  • سرریز بافر چیست؟ What is a Buffer Overflow?

آماده سازی میدان نبرد Preparing the Battlefield

آماده سازی میدان نبرد Preparing the Battlefield

  • نصب Vmware Install Vmware

  • نصب Kali Linux Install Kali Linux

  • دانلود Vulnserver Download Vulnserver

  • هشدار! Warning!

  • اتصال به سرور آسیب پذیر از Kali Linux Connect to vulnerable server from Kali Linux

  • نصب Immunity Debugger Install Immunity Debugger

آسیب پذیری ها، اکسپلویت ها و حملات سرریز بافر Buffer Overflow Vulnerabilities, Exploits & Attacks

آسیب پذیری ها، سوء استفاده ها و حملات سرریز بافر Buffer Overflow Vulnerabilities, Exploits & Attacks

  • توسعه اکسپلویت سرریز بافر: Spiking Buffer Overflow Exploit Development: Spiking

  • توسعه اکسپلویت سرریز بافر: Fuzzing Buffer Overflow Exploit Development: Fuzzing

  • توسعه اکسپلویت سرریز بافر: شناسایی موقعیت EIP Buffer Overflow Exploit Development: Identify the position of EIP

  • توسعه اکسپلویت سرریز بافر: بازنویسی EIP Buffer Overflow Exploit Development: Overwriting the EIP

  • توسعه اکسپلویت سرریز بافر: بررسی/یافتن کاراکترهای نامناسب Buffer Overflow Exploit Development: Checking/Finding bad characters

  • توسعه اکسپلویت سرریز بافر: یافتن ماژول مناسب Buffer Overflow Exploit Development: Finding the right module

  • تولید شل کد Generating shellcode

نمایش نظرات

آموزش هک اخلاقی و شکار آسیب‌پذیری: سرریز بافر برای مبتدیان
جزییات دوره
1.5 hours
16
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
2,474
4.2 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Eslam Medhat (Ethical Hacking, Bug Bounty and Penetration Testing) Eslam Medhat (Ethical Hacking, Bug Bounty and Penetration Testing)

هک، هک اخلاقی، باگ باونتی و تست نفوذ