نوع آموزش: آفلاین
اکسپلویت نویسی پیشرفته و تست نفوذ | SANS SEC760: Advanced Exploit Development
پشتیبانی: تیکتینگ
ارائه مدرک: ندارد
زبان آموزش:
فارسی/ انگلیسی
(طبق توضیحات)
بازگشت وجه:
طبق قوانین سایت
قیمت
Section1: Exploit Mitigations and Reversing with IDA
- Exploit mitigations
- Windows Defender Exploit Guard
- Introduction to IDA Pro
- Debugging with IDA Pro
- FLIRT & FLAIR
- Scripting with IDAPython and Python 3
Section 2: Advanced Linux Exploitation
- Linux heap management, constructs, and environment
- Navigating the heap
- Abusing macros such as unlink() and frontlink()
- Function pointer overwrites
- Format string exploitation
- Defeating Linux exploit mitigation controls
- Using IDA remote debugging for Linux application exploitation
- Using format string bugs for ASLR bypass
Section 3: Patch Diffing, One-Day Exploits, and Return-Oriented Shellcode
- The Microsoft patch management process and Patch Tuesday
- Obtaining patches and patch extraction
- Binary diffing with BinDiff 5
- Visualizing code changes and identifying fixes
- Reversing 32-bit and 64-bit applications and modules
- Triggering patched vulnerabilities
- Writing one-day exploits
- Using ROP to compiled shellcode on the fly (Return-Oriented Shellcode)
Section 4: Windows Kernel Debugging and Exploitation
- Understanding the Windows kernel
- Navigating the Windows kernel
- Modern kernel protections
- Debugging the Windows 10 kernels and drivers
- WinDbg
- Analyzing kernel vulnerabilities and vulnerability types
- Kernel exploitation techniques
- Token stealing and information disclosure vulnerabilities
Section 5: Advanced Windows Exploitation
- Windows heap management, constructs, and environment
- Understanding the low fragmentation heap
- Browser-based and client-side exploitation
- Understanding C++ vftable/vtable behavior
- Use-After-Free attacks and dangling pointers
- Avoiding protections such as MemGC and Isolated Heap
- Dealing with ASLR, DEP, and other common exploit mitigation controls
Section 6: Capture-the-Flag Challenge
آسیب پذیری ها در سیستم عامل های مدرن مانند مایکروسافت ویندوز 10 و آخرین توزیع های لینوکس اغلب بسیار پیچیده و ظریف هستند. هنگامی که توسط مهاجمان بسیار ماهر مورد سوء استفاده قرار می گیرد، این آسیب پذیری ها می توانند دفاع یک سازمان را تضعیف کنند و آن را در معرض آسیب های قابل توجهی قرار دهند. تعداد کمی از متخصصان امنیتی این مهارت را دارند که بفهمند چرا یک آسیب پذیری پیچیده وجود دارد و چگونه یک اکسپلویت برای به خطر انداختن آن بنویسند. برعکس، مهاجمان باید این مجموعه مهارت را بدون توجه به پیچیدگی افزایش یافته حفظ کنند. SEC760: Advanced Exploit Development for Penetration Testers مهارت های مورد نیاز برای مهندسی معکوس برنامه های 32 بیتی و 64 بیتی برای یافتن آسیب پذیری ها، اجرای برنامه های کاربر از راه دور و اشکال زدایی هسته، تجزیه و تحلیل وصله ها برای اکسپلویت های یک روزه و نوشتن اکسپلویت های پیچیده را آموزش می دهد. حملات بدون استفاده از نرم افزارها و سیستم عامل های مدرن.
نحوه نوشتن اکسپلویت های مدرن در برابر سیستم عامل های ویندوز 7/8/10
نحوه انجام حملات پیچیده مانند استفاده پس از استفاده رایگان، بهره برداری هسته و راننده، بهره برداری یک روزه از طریق تجزیه و تحلیل پچ و سایر حملات پیشرفته
چگونه می توان به طور موثر از اشکال زداها و افزونه های مختلف برای بهبود تحقیقات آسیب پذیری و سرعت استفاده کرد
نحوه برخورد با کنترلهای کاهش بهرهبرداری مدرن با هدف خنثی کردن موفقیت
- Discover zero-day vulnerabilities in programs running on fully patched modern operating systems
- Use the advanced features of IDA Pro and write your own IDA Python scripts
- Perform remote debugging of Linux and Windows applications
- Understand and exploit Linux heap overflows
- Write Return-Oriented Shellcode
- Perform patch diffing against programs, libraries, and drivers to find patched vulnerabilities
- Perform Windows heap overflows and use-after-free attacks
- Perform Windows kernel debugging up through Windows 10 64-bit Build 1903
- Perform Windows driver and kernel exploitation.
- کارشناسان تست نفوذ
- برنامه نویسان
حجم فایل ها
برای استفاده
قیمت
Reviews
There are no reviews yet.