Основы написания эксплойтов для уязвимости format string

6 участников

О чём курс

Курс «Основы написания эксплойтов для уязвимости format string» представляет собой глубокое погружение в одну из классических тем информационной безопасности. Данный материал, выпущенный в 2018 году на платформе Duckademy, ориентирован на специалистов по кибербезопасности, студентов профильных вузов и всех, кто делает первые шаги в области поиска уязвимостей и написания эксплойтов. Основная цель обучения — дать слушателям четкое понимание механики работы уязвимостей типа format string, которые возникают из-за некорректной обработки пользовательского ввода функциями семейства printf в языке C.

В рамках шестичасового видеокурса вы пройдете путь от теоретических основ до практической реализации собственного эксплойта. Важной особенностью обучения является фокус на фундаментальных принципах: вы будете работать с 32-битным тестовым приложением в контролируемой среде, где отсутствуют современные механизмы защиты, такие как DEP (Data Execution Prevention), ASLR (Address Space Layout Randomization) и stack cookies. Это позволяет сосредоточиться на самой сути уязвимости, не отвлекаясь на обход сложных защитных барьеров, что делает курс идеальным для формирования прочного фундамента в области эксплуатации программного обеспечения.

Процесс обучения построен по принципу пошагового погружения. Вы научитесь анализировать поведение программы, понимать, как именно происходит утечка данных из стека, и как с помощью специфических форматов вывода можно добиться записи произвольных значений в память процесса. Понимание этих процессов критически важно для любого исследователя безопасности, так как оно развивает навык критического мышления и глубокого анализа бинарного кода. На выходе вы получите не только готовый работающий эксплойт, но и системное понимание того, как именно уязвимости формата строки позволяют злоумышленнику манипулировать выполнением программы.

Почему стоит пройти этот курс? Во-первых, это отличная возможность систематизировать знания о работе стека и памяти в 32-битных архитектурах. Во-вторых, формат видеоуроков позволяет детально рассмотреть каждый шаг автора, что значительно упрощает усвоение материала. В-третьих, отсутствие «шума» в виде сложных защит позволяет сфокусироваться на логике эксплуатации, что является необходимым этапом перед изучением более продвинутых техник. Этот курс станет отличным стартом для тех, кто планирует развиваться в направлении Bug Bounty, пентестинга или реверс-инжиниринга. Вы получите практический опыт, который невозможно заменить чтением сухой теории, и заложите основу для дальнейшего изучения более сложных векторов атак.

Программа обучения

Программа курса пока не добавлена.

Складчина создана 23 октября 2018 г. · описание обновлено 3 сентября 2026 г.

Теги курса

Профессии
Инструменты

Другие материалы школы 7

D Duckademy Все материалы
1 465 ₽ 7 056 ₽