آموزش لینوکس Heap Exploitation - قسمت 2

Linux Heap Exploitation - Part 2

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: با HeapLAB Part 2 به ماجراجویی بهره برداری پشته GLIBC خود ادامه دهید! تکنیک House of Spirit تکنیک House of Lore استفاده از سرریز تک بایت تهی برای اجرای کد تکنیک House of Einherjar تکنیک Google Poison Null Byte تکنیک House of Rabbit Heap Feng Shui تکنیک Tcache Dup پیش نیازها:آشنایی با خط فرمان لینوکس محیط مهارت های اساسی اشکال زدایی یک VM یا میزبان لینوکس مقداری دانش از قسمت 1 فرض شده است

این ادامه دوره HeapLAB قسمت 1 است که با نام لینوکس Heap Exploitation - قسمت 1 شناخته می شود.

اگر دوره فوق را گذرانده اید، به شدت توصیه می کنم قبل از شروع این دوره این کار را انجام دهید.

HeapLAB قسمت 2 همان بهره برداری عملی و عملی پشته است، فقط با تکنیک های جدید بیشتری برای یادگیری شما!

ما خانه‌های دیگری را پوشش می‌دهیم، از جمله خانه نسبتاً پیچیده خرگوش و مدرسه قدیمی خانه روح. اگر در طول چالش One-Byte قسمت 1، که در آن از یک سرریز بایت استفاده کردیم، عرق نکردید، من یک چالش سرریز تک بایتی را برای شما ایجاد کرده ام تا مهارت های خود را در برابر آن آزمایش کنید. ما همچنین در مورد tcache، تکنیک Tcache Dup، برخی داخلی‌های مبهم malloc مانند تنظیم‌کننده‌های glibc و بسیاری موارد دیگر یاد خواهیم گرفت. برای جزئیات بیشتر، اهداف یادگیری اولیه را بررسی کنید.

اگر قبلاً یک محیط توسعه اکسپلویت را از قسمت 1 تنظیم کرده‌اید، می‌توانید بلافاصله شروع کنید. سیاره را هک کنید!

اکنون می‌توانید خواندن را متوقف کنید، این بخش فقط در اینجا آمده است زیرا به نظر می‌رسد Udemy فکر می‌کند زمان آنها به بهترین نحو صرف اعمال محدودیت‌های دلخواه در طول توضیحات دوره می‌شود و به ما می‌گویند که نمی‌توانیم متنی در تصاویر دوره خود داشته باشیم به جای بهبود آنها. تجربه وحشتناک مربی.


سرفصل ها و درس ها

معرفی Introduction

  • خوش آمدی Welcome

  • راه اندازی محیط Environment setup

خانه روح The House of Spirit

  • آزاد کردن تکه های دلخواه Freeing arbitrary chunks

  • اجرای کد از طریق House of Spirit Code execution via the House of Spirit

خانه لور House of Lore

  • نوع Unsortedbin Unsortedbin variant

  • نوع Smallbins Smallbins variant

  • نوع Largebins Largebins variant

Poison Null Bytes Poison Null Bytes

  • خانه اینهرجار The House of Einherjar

  • تکنیک Google Poison Null Byte The Google Poison Null Byte technique

چالش: Poison Null Byte CHALLENGE: Poison Null Byte

  • Poison Null Byte Poison Null Byte

خانه خرگوش The House of Rabbit

  • خانه خرگوش The House of Rabbit

  • هیپ فنگ شویی Heap Feng Shui

tcache The tcache

  • Tcache Dup Tcache Dup

  • تخلیه کش Tcache dumping

چالش: Tcache Troll CHALLENGE: Tcache Troll

  • Tcache Troll Tcache Troll

بدرود Farewell

  • Outro Outro

نمایش نظرات

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.

آموزش لینوکس Heap Exploitation - قسمت 2
جزییات دوره
7.5 hours
16
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,716
4.8 از 5
دارد
دارد
دارد
Max Kamper
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Max Kamper Max Kamper

محقق مستقل