Основы написания эксплойтов для уязвимости format string
О чём курс
Курс «Основы написания эксплойтов для уязвимости format string» представляет собой глубокое погружение в одну из классических тем информационной безопасности. Данный материал, выпущенный в 2018 году на платформе Duckademy, ориентирован на специалистов по кибербезопасности, студентов профильных вузов и всех, кто делает первые шаги в области поиска уязвимостей и написания эксплойтов. Основная цель обучения — дать слушателям четкое понимание механики работы уязвимостей типа format string, которые возникают из-за некорректной обработки пользовательского ввода функциями семейства printf в языке C.
В рамках шестичасового видеокурса вы пройдете путь от теоретических основ до практической реализации собственного эксплойта. Важной особенностью обучения является фокус на фундаментальных принципах: вы будете работать с 32-битным тестовым приложением в контролируемой среде, где отсутствуют современные механизмы защиты, такие как DEP (Data Execution Prevention), ASLR (Address Space Layout Randomization) и stack cookies. Это позволяет сосредоточиться на самой сути уязвимости, не отвлекаясь на обход сложных защитных барьеров, что делает курс идеальным для формирования прочного фундамента в области эксплуатации программного обеспечения.
Процесс обучения построен по принципу пошагового погружения. Вы научитесь анализировать поведение программы, понимать, как именно происходит утечка данных из стека, и как с помощью специфических форматов вывода можно добиться записи произвольных значений в память процесса. Понимание этих процессов критически важно для любого исследователя безопасности, так как оно развивает навык критического мышления и глубокого анализа бинарного кода. На выходе вы получите не только готовый работающий эксплойт, но и системное понимание того, как именно уязвимости формата строки позволяют злоумышленнику манипулировать выполнением программы.
Почему стоит пройти этот курс? Во-первых, это отличная возможность систематизировать знания о работе стека и памяти в 32-битных архитектурах. Во-вторых, формат видеоуроков позволяет детально рассмотреть каждый шаг автора, что значительно упрощает усвоение материала. В-третьих, отсутствие «шума» в виде сложных защит позволяет сфокусироваться на логике эксплуатации, что является необходимым этапом перед изучением более продвинутых техник. Этот курс станет отличным стартом для тех, кто планирует развиваться в направлении Bug Bounty, пентестинга или реверс-инжиниринга. Вы получите практический опыт, который невозможно заменить чтением сухой теории, и заложите основу для дальнейшего изучения более сложных векторов атак.
Программа обучения
Программа курса пока не добавлена.
Теги курса
Другие материалы школы 7
D Duckademy Все материалыОтзывов пока нет. Будьте первым!
Этот курс сейчас в процессе организации складчины. Нажмите кнопку «Записаться» и ожидайте старта — вам придёт уведомление. Когда складчина стартует, в карточке курса будет указан актуальный взнос. Текущая цена пока в процессе формирования и может отличаться от финальной.
Да, мы стремимся, чтобы финальный взнос был не больше ≈10% от оригинальной цены курса. Чем больше участников записывается в складчину, тем ниже выходит взнос для каждого.
Нажмите кнопку «Записаться» и авторизуйтесь на сайте через email (через ту же почту, которую будете использовать для входа). В личном кабинете вас будут ждать инструкции, как пригласить других участников — чем больше людей записалось, тем быстрее стартует складчина и тем ниже взнос. Как только складчина готова к приобретению, вам придёт уведомление.