IT网课学习吧

跟小黑学漏洞利用开发之Windows篇

软考考证
课程简介

《跟小黑学漏洞利用开发之Windows篇》image.webp (17.91 KB, 下载次数: 75) 下载附件   保存到相册 2022-3-9 01:40 上传【技能收获】学完可掌握:Linux 运维、网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自

已有 0 人浏览 发布 2026-09-15 更新 2026-09-15

这门课的标题写得很直白:跟小黑学漏洞利用开发,限定在 Windows 平台。它不是那种拿几个 CVE 编号念一遍就完事的科普向内容,而是把 Windows 下漏洞从触发到拿到控制权的那条链路拆开讲。下面按我翻课纲后的判断,说说哪里含金量高、哪些章节值得反复看、资料包拿到手该怎么拆。

课纲的取舍:为什么是 Windows,而不是泛泛的漏洞入门

市面上讲漏洞利用的课,很多把 Linux 和 Windows 混在一起讲,结果两边都不深。这门课直接锁定 Windows,好处是很多关键机制能讲透:用户态与内核态的边界、Win32 子系统里的对象管理、异常处理链条怎么被攻击者当成跳板、以及栈和堆在 MSVC 编译产物下的具体布局。这些内容放到 Linux 语境里会失真,放到跨平台通识课里会被一笔带过。所以从大纲结构看,它的定位是「把一个平台挖到底」,而不是「给你一张漏洞全景图」。

需要注意的是,课程把重心放在漏洞利用开发(exploit development),而不是漏洞挖掘(fuzzing、代码审计那条线)。如果你期待的是教你怎么找洞,这门课可能会让你觉得跳步;但如果你已经知道洞在哪、想搞清楚怎么把它变成可用的利用代码,它的章节顺序就顺了。

值得精看的几块内容

  • 调试器与逆向工具的实操段落。这类课的价值有一半在工具链上。静态反汇编和动态调试怎么配合、断点怎么下在关键分支、崩溃现场怎么读寄存器状态,这些是后面所有章节的地基,建议放慢速度跟着敲一遍。
  • 栈溢出到控制流的完整推演。从覆盖返回地址到绕过保护机制,中间每一步的「为什么」比「怎么做」更重要。精看这部分时,别只看最终能弹计算器的结果,要盯住偏移量是怎么算出来的、坏字符是怎么筛的。
  • 保护机制相关章节。DEP、ASLR、栈保护这些名字大家都听过,但课纲里把它们放进利用链的上下文里讲,价值在于让你看到每个保护分别卡在哪一步、对应的绕过思路是什么。这比单独背名词有用得多。
  • 综合实战章节。前面是零件,这里是装配。建议第一遍看懂流程,第二遍关掉视频自己复现,卡住再回看对应小节,这个来回比顺序刷完效果好。

资料包怎么拆开用

拿到配套资料别急着一次性全下下来堆在硬盘里。我的建议是按用途分三层:一层是环境与工具,装好之后先跑通一次再往下走;一层是随堂的笔记与示例,边看边对照,遇到讲得快的地方暂停补笔记;一层是实战用的样例与脚本,这部分留到你自己动手复现时再打开,提前看会削弱动手的动机。附件里那点图片类内容大多是环境截图或现场示意,扫一眼建立印象即可,不必逐张研究。

适合谁,以及学之前最好先有什么

如果你有基本的 C 语言底子、能看懂汇编的常见指令、用过至少一款调试器,这门课跟起来会顺很多。反过来,如果汇编完全没碰过,建议先花时间补一下寄存器和调用约定,否则中段会非常吃力。它更适合已经确定要走二进制安全、CTF 的 pwn 方向,或者做 Windows 平台安全研究的人,而不是想顺带了解一下安全的运维同学——课纲里没有任何运维、云原生相关的铺垫,别被一些自动生成的标签带偏。

最后一句编辑判断:这门课的信息密度集中在中后段,前几节看着慢,但别跳过,那是后面能听懂的前提。


image.webp 下载附件   保存到相册 2022-3-9 01:40 上传

课程推荐

《跟小黑学漏洞利用开发之Windows篇》image.webp 下载附件   保存到相册 2022-3-9 01:40 上传【技能收获】学完可掌握:Linux 运维、网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。

视频目录(37 节)

*   0 关于mona必须知道的一些命令.mp4

*   1 课程整体介绍.mp4

*   2 示例演示—CVE-2013-4730漏洞利用.mp4

*   3 问题答疑—必须JMP ESP吗?.mp4

*   4 利用SPIKE Fuzz进行模糊测试.mp4

*   5 创建POC.mp4

*   6 控制程序执行.mp4

*   7 坏字节分析.mp4

*   8 获得最终系统Shell.mp4

*   9 题外话:利用spikefuzz—模糊测试free Float(CVE-2012-5106).mp4

*   10 通过CVE描述编写漏洞利用.mp4

*   11 基于文件格式Fuzz.mp4

*   12 创建POC脚本.mp4

*   13 利用短跳技巧控制程序执行流程.mp4

*   14 分析坏字符.mp4

*   15 翻车的exploit利用.mp4

*   16 关于egghunter原理简介以及模糊测试的发现.mp4

*   17 创建POC.mp4

*   18 跟之前不同的坏字符分析方法.mp4

*   19 控制程序执行之触发egghunter.mp4

*   20 又翻车的漏洞利用.mp4

*   21 完成最终exploit利用.mp4

*   22 egghunter另一种玩法.mp4

*   23 unicode编码.mp4

*   24 十六进制编码的漏洞利用.mp4

*   25 绕过数据执行保护(Bypass DEP).mp4

*   26 利用burp 进行Fuzz.mp4

*   27 控制程序执行流-自动分析坏字节.mp4

*   28 编写shellcode获取系统权限.mp4

*   29 安装boofuzz.mp4

*   30 将exp转换metasploit模块.mp4

*   31 安装peach_fuzz.mp4

*   32 利用peach进行模糊测试.mp4

*   33 创建POC控制程序执行.mp4

*   34 坏字节示例分析—0x00不一定就是不可利用.mp4

*   35 控制程序执行—常规限制Bypass思路.mp4

*   36 控制程序执行完成最终shellcode—Stack Pivoting技巧.mp4

课程购买
课程价格
金币29.9
299金币限时优惠会员免费
销量:0
💎 开通会员每日免费下载,比单买更划算 →
支付成功后会自动显示下载资源云盘的链接!点击链接即可下载到本地。