آموزش تسلط بر توسعه اکسپلویت: از اسمبلی تا دفاع‌های مدرن - آخرین آپدیت

دانلود Exploit Development Mastery: From Assembly to Modern Defense

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: توسعه اخلاقی اکسپلویت: امنیت باینری و آسیب‌پذیری‌های حافظه، سرریز بافر (Buffer Overflow)، ROP و طراحی پی‌لودها برای موفقیت. درک معماری مدرن کامپیوتر، اجرای CPU و سازماندهی حافظه پردازش. توضیح نحوه عملکرد استک (Stack)، هیپ (Heap) و بخش‌بندی حافظه در سیستم‌عامل‌های مدرن. خواندن و درک دستورالعمل‌های ضروری زبان اسمبلی x86 و جریان اجرای برنامه. یادگیری قراردادهای فراخوانی توابع، استک فریم‌ها و رابطه بین کدهای سطح بالا و زبان اسمبلی. شناسایی آسیب‌پذیری‌های رایج تخریب حافظه، از جمله سرریز بافر مبتنی بر استک. درک نحوه دستکاری اشاره‌گر دستورالعمل‌ها (Instruction Pointers) در سناریوهای تخریب حافظه. تحلیل کد منبع آسیب‌پذیر برای شناسایی نقاط ضعف رایج امنیت نرم‌افزار. توضیح تئوری و مفاهیم برنامه‌نویسی جهت‌بازگشتی (ROP) و زنجیره‌سازی گجت‌های ROP. درک نقش نشت حافظه (Memory Leaks) در استراتژی‌های دور زدن مکانیزم‌های دفاعی. مقایسه معماری‌های پی‌لود مرحله‌ای (Staged) و تک‌مرحله‌ای (Stageless) و درک ملاحظات طراحی آن‌ها. یادگیری اصول مفهومی پشت ادغام اکسپلویت و مکانیزم‌های تحویل پی‌لود. ایجاد یک پایه قوی در امنیت باینری، تحقیق در مورد آسیب‌پذیری‌ها و مفاهیم توسعه اکسپلویت. کسب درک عمیق‌تر از دفاع‌های سیستم‌عامل‌های مدرن و روش‌های کدنویسی امن. ساخت دانش سیستم‌های سطح پایین مورد نیاز برای دنبال کردن مباحث پیشرفته امنیت سایبری و اکسپلویت باینری. پیش نیازها: هیچ تجربه قبلی در توسعه اکسپلویت مورد نیاز نیست. تمایل به یادگیری معماری سطح پایین کامپیوتر، مدیریت حافظه و مفاهیم زبان اسمبلی.

این دوره شامل استفاده از هوش مصنوعی است.

" دوره غیررسمی "

توسعه اکسپلویت (Exploit Development) یکی از فنی‌ترین و پاداش‌بخش‌ترین رشته‌ها در امنیت سایبری است. درک اینکه آسیب‌پذیری‌های نرم‌افزاری چگونه رخ می‌دهند، حافظه چگونه توسط سیستم‌عامل مدیریت می‌شود و مکانیزم‌های دفاعی چگونه کار می‌کنند، بینشی ارزشمند در هر دو حوزه امنیت تهاجمی و تدافعی ارائه می‌دهد.

این دوره طراحی شده است تا با ایجاد یک پایه قوی در معماری کامپیوتر، سازماندهی حافظه، زبان اسمبلی و امنیت باینری، درکی جامع از مفاهیم توسعه اکسپلویت به شما بدهد.

شما با بررسی نحوه اجرای دستورالعمل‌ها توسط پردازنده‌های مدرن و نحوه سازماندهی برنامه‌ها در حافظه شروع خواهید کرد. یاد می‌گیرید که پردازش‌ها چگونه ساختار یافته‌اند، استک و هیپ چگونه عمل می‌کنند و چرا درک مدیریت حافظه برای تحلیل آسیب‌پذیری‌های نرم‌افزاری ضروری است.

این دوره همچنین زبان اسمبلی x86، قراردادهای فراخوانی توابع، استک فریم‌ها و رابطه بین زبان‌های برنامه‌نویسی سطح بالا و دستورالعمل‌های سطح پایین ماشین را معرفی می‌کند تا شما را قادر سازد رفتار برنامه‌ها را در حین اجرا بهتر درک کنید.

با رشد دانش خود، آسیب‌پذیری‌های رایج تخریب حافظه، از جمله سرریز بافر مبتنی بر استک و مکانیزم‌هایی که به مهاجمان اجازه می‌دهد بر اجرای برنامه تأثیر بگذارند را بررسی خواهید کرد. شما مطالعه خواهید کرد که چگونه اشاره‌گرهای دستورالعمل را می‌توان تغییر مسیر داد، چگونه کد آسیب‌پذیر در حین تحلیل کد منبع شناسایی می‌شود و اصول پشت شل‌کد (Shellcode) و معماری پی‌لود چیست.

این مفاهیم برای کمک به شما در درک چگونگی ایجاد آسیب‌پذیری‌ها و نحوه تحلیل آن‌ها در چارچوب توسعه نرم‌افزارهای امن و تحقیقات امنیت سایبری ارائه شده‌اند.

سیستم‌عامل‌های مدرن چندین مکانیزم امنیتی را برای دشوار کردن اکسپلویت پیاده‌سازی کرده‌اند. این دوره توضیحات عمیقی درباره فناوری‌های دفاعی مهم مانند پیشگیری از اجرای داده‌ها (DEP)، تصادفی‌سازی چیدمان فضای آدرس (ASLR)، استک کاناری‌ها (Stack Canaries) و حفاظت‌های مدیریت استثنای ساختاریافته (SEH) ارائه می‌دهد.

به جای معرفی ساده این فناوری‌ها، یاد خواهید گرفت که چرا توسعه یافته‌اند، چگونه از نرم‌افزار محافظت می‌کنند و چه چالش‌هایی در حین تحقیق روی آسیب‌پذیری‌ها ایجاد می‌کنند.

با تکیه بر این مفاهیم، تئوری پشت تکنیک‌های مدرن دور زدن دفاعات را بررسی خواهید کرد، از جمله برنامه‌نویسی جهت‌بازگشتی (ROP)، کشف و زنجیره‌سازی گجت‌های ROP، مفاهیم نشت حافظه برای درک استراتژی‌های دور زدن ASLR و مبانی تحلیل آسیب‌پذیری‌های Use-After-Free. این مباحث از دیدگاه آموزشی ارائه شده‌اند تا درک شما از امنیت نرم‌افزار، کاهش اثرات اکسپلویت و تحلیل آسیب‌پذیری عمیق‌تر شود.

این دوره همچنین معماری پی‌لود و اصول تحویل قابل اعتماد اکسپلویت را بررسی می‌کند. شما درباره NOP Sleds، مفاهیم پی‌لودهای مرحله‌ای و تک‌مرحله‌ای، تکنیک‌های کدگذاری شل‌کد، تحلیل کاراکترهای ممنوعه (Bad Characters) و ملاحظات معماری در ادغام پی‌لودها در گردش کار اکسپلویت خواهید آموخت.

این دروس به توضیح چالش‌های فنی در تحقیقات اکسپلویت کمک کرده و در عین حال درک شما را از طراحی امن نرم‌افزار و روش‌های امنیت تدافعی تقویت می‌کند.

در سراسر این دوره، مفاهیم پیچیده سطح پایین به صورت ساختاریافته و مناسب برای مبتدیان توضیح داده می‌شوند و به تدریج به سمت مباحث پیشرفته‌تر پیش می‌روند. هر سخنرانی بر اساس مطالب قبلی بنا شده است و به شما اجازه می‌دهد درک روشنی از تحلیل باینری، مدیریت حافظه، internals سیستم‌عامل، تئوری اکسپلویت و مکانیزم‌های مدرن حفاظت از نرم‌افزار به دست آورید.

در پایان این دوره، شما درک استواری از معماری حافظه کامپیوتر، مبانی زبان اسمبلی، آسیب‌پذیری‌های تخریب حافظه، مفاهیم تحلیل باینری، اصول توسعه اکسپلویت، مکانیزم‌های امنیتی سیستم‌عامل و تکنیک‌هایی که محققان امنیتی برای تحلیل آسیب‌پذیری‌های نرم‌افزاری استفاده می‌کنند، خواهید داشت.

چه هدف شما دنبال کردن هک اخلاقی، تست نفوذ، مهندسی معکوس، تحقیق در مورد آسیب‌پذیری‌ها، تحلیل بدافزار، توسعه نرم‌افزارهای امن یا مطالعات پیشرفته امنیت سایبری باشد، این دوره دانش بنیادی لازم برای ادامه مسیر شما با اعتماد به نفس را فراهم می‌کند.

این دوره صرفاً برای مقاصد آموزشی و امنیت سایبری تدافعی در نظر گرفته شده است. دانش ارائه شده برای کمک به یادگیرندگان طراحی شده است تا بفهمند آسیب‌پذیری‌های نرم‌افزاری چگونه رخ می‌دهند، سیستم‌های مدرن چگونه در برابر آن‌ها دفاع می‌کنند و چگونه می‌توان نرم‌افزارهای امن را طراحی و ارزیابی کرد.

درک قوی از مفاهیم توسعه اکسپلویت، یک مهارت ضروری برای متخصصان امنیت سایبری است که مسئول محافظت از سیستم‌ها، بهبود امنیت نرم‌افزار، انجام ارزیابی‌های امنیتی مجاز و مشارکت در تحقیقات آسیب‌پذیری به صورت اخلاقی و مسئولانه هستند.

سپاسگزاریم


سرفصل ها و درس ها

مبانی معماری کامپیوتر و حافظه Foundations of Computer Architecture and Memory

  • معماری CPU و چرخه اجرای دستورالعمل CPU Architecture and the Instruction Execution Cycle

  • چیدمان حافظه پردازش و بخش‌بندی Process Memory Layout and Segmentation

  • درک استک و اشاره‌گرهای فریم Understanding the Stack and Frame Pointers

  • اصول مدیریت حافظه هیپ Principles of Heap Memory Management

زبان اسمبلی و اجرای برنامه Assembly Language and Program Execution

  • دستورالعمل‌های ضروری اسمبلی x86 Essential x86 Assembly Instructions

  • قراردادهای فراخوانی توابع و استک فریم‌ها Function Calling Conventions and Stack Frames

  • ترجمه کد سطح بالا به منطق اسمبلی Translating High-Level Code to Assembly Logic

  • رویکردهای مفهومی به تحلیل ایستا و پویا Conceptual Approaches to Static and Dynamic Analysis

آسیب‌پذیری‌های مبتنی بر استک Stack-Based Vulnerabilities

  • مکانیسم‌های سرریز بافر The Mechanics of Buffer Overflows

  • کنترل اشاره‌گر دستورالعمل (Instruction Pointer) Controlling the Instruction Pointer

  • شناسایی نقص‌های تخریب حافظه در کد منبع Identifying Memory Corruption Flaws in Source Code

  • ساختار و هدف شل‌کد The Structure and Purpose of Shellcode

مکانیزم‌های دفاعی امنیت سیستم‌عامل Operating System Security Mitigations

  • مبانی پیشگیری از اجرای داده‌ها (DEP) Data Execution Prevention (DEP) Fundamentals

  • مکانیسم‌های تصادفی‌سازی چیدمان فضای آدرس (ASLR) Address Space Layout Randomization (ASLR) Mechanics

  • استک کاناری‌ها و حفاظت در برابر سرریز بافر Stack Canaries and Buffer Overflow Protection

  • حفاظت‌های مدیریت استثنای ساختاریافته (SEH) Structured Exception Handling (SEH) Protections

تکنیک‌های دور زدن مکانیزم‌های دفاعی Mitigation Bypass Techniques

  • تئوری برنامه‌نویسی جهت‌بازگشتی (ROP) Theory of Return-Oriented Programming (ROP)

  • شناسایی و زنجیره‌سازی گجت‌های ROP Identifying and Chaining ROP Gadgets

  • استراتژی‌های شکست دادن ASLR از طریق نشت حافظه Strategies for Defeating ASLR via Memory Leaks

  • اکسپلویت کردن شرایط Use After Free (UAF) Exploiting Use-After-Free (UAF) Conditions

معماری و تحویل پی‌لود Payload Architecture and Delivery

  • استفاده از NOP Sleds و قابلیت اطمینان اجرا NOP Sleds and Execution Reliability

  • تحلیل پی‌لودهای مرحله‌ای در مقابل تک‌مرحله‌ای Analyzing Staged Versus Stageless Payloads

  • کدگذاری شل‌کد و حذف کاراکترهای ممنوعه Shellcode Encoding and Bad Character Elimination

  • مفهوم‌سازی ادغام اکسپلویت و مکانیزم‌های تحویل Conceptualizing Exploit Integration and Delivery Mechanisms

نمایش نظرات

آموزش تسلط بر توسعه اکسپلویت: از اسمبلی تا دفاع‌های مدرن
جزییات دوره
1.5 hours
24
(آخرین آپدیت)
135
4.9 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Faisal Shahzad Faisal Shahzad

یادگیری سازنده برای موفقیت در دنیای پروژه‌ها