İçeriğe geç
normSight — Siber Güvenlik

Offensive Eğitimler

Exploit Geliştirme

Exploit Geliştirme (XDS) eğitimi, bellek bozulması zafiyetlerinden çalışan bir exploit üretme ve modern bellek korumalarını atlatma becerisini temelden kazandırır.

XDSv1, öğrencilerin herhangi bir sınırlama olmaksızın çevrimiçi erişebileceği etkileşimli slaytlar ve videolarla tamamen kendi hızınızdadır.

Öğrenciler hem eğitim materyallerine hem de dünyanın en iyi Exploit Development sanal laboratuvarları olan Hera Lab’a ömür boyu erişebilir ve ayrıca evden, ofisten veya internet bağlantısı olan herhangi bir yerden eğitim alabilirler.

Son Derece Uygulamalı

Hera Lab’ın yaygın kullanımı ve Exploit Geliştirme alanındaki geniş kapsamı sayesinde, XDS kursu bu konuda en pratik eğitim kursudur. Gerçek dünya yazılımlarına karşı Exploit Geliştirme teknikleri öğretilir.

Yeni Başlayanlar İçin Özel

XDS çok temelden başlar ve her Pentester’ın veya Bilgi Güvenliği meraklısının bilmesi gereken tüm Exploit Geliştirme temellerini kapsar, ancak burada bitmez. Gelişmiş Windows ve Linux istismar geliştirme tekniklerinin yanı sıra istismar önleme mekanizması bypass’larını da kapsamaktadır.

Bir Bakışta Kurs

  • Profesyonel exploit geliştiricilerinin kullandığı tekniklere dayanmaktadır
  • Temel ve ileri exploit tekniklerini tümüyle kapsar
  • Yazılım hata ayıklama
  • Shellcoding
  • Hem Windows hem de Linux exploit geliştirmeyi kapsar
  • 0day güvenlik açıklarını belirleme ve tam olarak kullanma
  • Modern exploit önleme mekanizmalarını atlama
  • Immunity Debugger, x32dbg, Mona, Pwntools, GDB, Ropper vb. araçları nasıl kullanacağınızı öğrenin
  • 19 laboratuvar ve alıştırmalarla son derece uygulamalı
  • ECXD sertifikasını almak size 40 CPE hakkı kazandırır.
  • Kariyerini geliştirmek isteyen pentester’lar için

Ders Materyali

  • 2 saatlik yüksek kalite video eğitim materyali
  • 1000’den fazla slayt
  • Kapsamlı 19 Hera laboratuvarı

Kurs Teslimi

  • Kendi hızınıza göre / HTML5, PDF, MP4
  • Çevrimdışı erişim mevcut
  • PC, Tablet ve Akıllı Telefondan Erişim

Müfredat

Bölüm 1: Linux Exploit Geliştirme

  • Linux Yığın Parçalama
  • Linux Exploit Tedbirleri ve Baypaslar
  • Linux Dönüş Odaklı Programlama
  • Linux Shellcoding
  • Linux Gelişmiş Exploit

Bölüm 2: Windows Exploit Geliştirme

  • Windows yığın parçalama
  • Windows SEH Tabanlı Taşmalar
  • Windows Egghunting
  • Unicode Arabellek Taşmaları
  • Windows Shellcoding
  • Windows Dönüş Odaklı Programlama

Ön Koşullar

  • Windows ve Linux dâhili bileşenlerinin iyi anlaşılması
  • Temel tersine mühendislik becerileri
  • Pentest ile ilgili temel bilgiler
  • Temel Python script yazma becerileri
  • x86/x64 Assembly ve C/C ++ dilinin temel anlayışı
  • Değişkenler, döngüler, fonksiyonlar gibi temel programlama kavramları bilgisi

Bu Eğitime Kimler Katılabilir

  • Pentester’lar
  • Zafiyet Araştırmacıları
  • BT personelleri / öğrencileri
  • BT Güvenlik meraklıları
  • CTF’e meraklı olanlar

Sıkça Sorulan Sorular

Exploit geliştirme öğrenmek için ne bilmem gerekiyor?

Bir programlama dilinde deneyim, işletim sistemi bellek yönetimi kavramları ve temel assembly okuma becerisi beklenir. Eğitim bu temeli sıfırdan pekiştirerek ilerler.

Modern korumalar da işleniyor mu?

Evet. Veri yürütme engelleme ve adres alanı rastgeleleştirme gibi korumaların çalışma mantığı ve bunları atlatma teknikleri eğitimin ilerleyen bölümlerinde ele alınır.

Bu bilgi hangi işlerde kullanılıyor?

Sızma testlerinde hazır exploit bulunmayan durumlarda özgün istismar geliştirmede, zafiyet araştırmasında ve bir zafiyetin gerçekten istismar edilebilir olup olmadığını kanıtlamada kullanılır.

Sisteminizin gerçek risklerini görün.

Kapsamınıza uygun bir sızma testi veya eğitim planı için ekibimizle görüşün.