《跟小黑学漏洞利用开发之Windows篇》image.webp (17.91 KB, 下载次数: 75) 下载附件 保存到相册 2022-3-9 01:40 上传【技能收获】学完可掌握:Linux 运维、网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自
这门课的标题写得很直白:跟小黑学漏洞利用开发,限定在 Windows 平台。它不是那种拿几个 CVE 编号念一遍就完事的科普向内容,而是把 Windows 下漏洞从触发到拿到控制权的那条链路拆开讲。下面按我翻课纲后的判断,说说哪里含金量高、哪些章节值得反复看、资料包拿到手该怎么拆。
市面上讲漏洞利用的课,很多把 Linux 和 Windows 混在一起讲,结果两边都不深。这门课直接锁定 Windows,好处是很多关键机制能讲透:用户态与内核态的边界、Win32 子系统里的对象管理、异常处理链条怎么被攻击者当成跳板、以及栈和堆在 MSVC 编译产物下的具体布局。这些内容放到 Linux 语境里会失真,放到跨平台通识课里会被一笔带过。所以从大纲结构看,它的定位是「把一个平台挖到底」,而不是「给你一张漏洞全景图」。
需要注意的是,课程把重心放在漏洞利用开发(exploit development),而不是漏洞挖掘(fuzzing、代码审计那条线)。如果你期待的是教你怎么找洞,这门课可能会让你觉得跳步;但如果你已经知道洞在哪、想搞清楚怎么把它变成可用的利用代码,它的章节顺序就顺了。
拿到配套资料别急着一次性全下下来堆在硬盘里。我的建议是按用途分三层:一层是环境与工具,装好之后先跑通一次再往下走;一层是随堂的笔记与示例,边看边对照,遇到讲得快的地方暂停补笔记;一层是实战用的样例与脚本,这部分留到你自己动手复现时再打开,提前看会削弱动手的动机。附件里那点图片类内容大多是环境截图或现场示意,扫一眼建立印象即可,不必逐张研究。
如果你有基本的 C 语言底子、能看懂汇编的常见指令、用过至少一款调试器,这门课跟起来会顺很多。反过来,如果汇编完全没碰过,建议先花时间补一下寄存器和调用约定,否则中段会非常吃力。它更适合已经确定要走二进制安全、CTF 的 pwn 方向,或者做 Windows 平台安全研究的人,而不是想顺带了解一下安全的运维同学——课纲里没有任何运维、云原生相关的铺垫,别被一些自动生成的标签带偏。
最后一句编辑判断:这门课的信息密度集中在中后段,前几节看着慢,但别跳过,那是后面能听懂的前提。
image.webp 下载附件 保存到相册 2022-3-9 01:40 上传
课程推荐
《跟小黑学漏洞利用开发之Windows篇》image.webp 下载附件 保存到相册 2022-3-9 01:40 上传【技能收获】学完可掌握:Linux 运维、网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。
视频目录(37 节)
* 0 关于mona必须知道的一些命令.mp4
* 1 课程整体介绍.mp4
* 2 示例演示—CVE-2013-4730漏洞利用.mp4
* 3 问题答疑—必须JMP ESP吗?.mp4
* 4 利用SPIKE Fuzz进行模糊测试.mp4
* 5 创建POC.mp4
* 6 控制程序执行.mp4
* 7 坏字节分析.mp4
* 8 获得最终系统Shell.mp4
* 9 题外话:利用spikefuzz—模糊测试free Float(CVE-2012-5106).mp4
* 10 通过CVE描述编写漏洞利用.mp4
* 11 基于文件格式Fuzz.mp4
* 12 创建POC脚本.mp4
* 13 利用短跳技巧控制程序执行流程.mp4
* 14 分析坏字符.mp4
* 15 翻车的exploit利用.mp4
* 16 关于egghunter原理简介以及模糊测试的发现.mp4
* 17 创建POC.mp4
* 18 跟之前不同的坏字符分析方法.mp4
* 19 控制程序执行之触发egghunter.mp4
* 20 又翻车的漏洞利用.mp4
* 21 完成最终exploit利用.mp4
* 22 egghunter另一种玩法.mp4
* 23 unicode编码.mp4
* 24 十六进制编码的漏洞利用.mp4
* 25 绕过数据执行保护(Bypass DEP).mp4
* 26 利用burp 进行Fuzz.mp4
* 27 控制程序执行流-自动分析坏字节.mp4
* 28 编写shellcode获取系统权限.mp4
* 29 安装boofuzz.mp4
* 30 将exp转换metasploit模块.mp4
* 31 安装peach_fuzz.mp4
* 32 利用peach进行模糊测试.mp4
* 33 创建POC控制程序执行.mp4
* 34 坏字节示例分析—0x00不一定就是不可利用.mp4
* 35 控制程序执行—常规限制Bypass思路.mp4
* 36 控制程序执行完成最终shellcode—Stack Pivoting技巧.mp4