看雪課程
首頁
課程
問答
CTF
社區(qū)
招聘
峰會
發(fā)現
排行榜
知識庫
工具下載
看雪20年
看雪商城
證書查詢
登錄
注冊
首頁
社區(qū)
課程
招聘
發(fā)現
問答
CTF
排行榜
知識庫
工具下載
峰會
看雪商城
證書查詢
收 藏
分享
[結束]系統(tǒng)0day安全-Windows平臺漏洞挖掘(第2期)
系統(tǒng)0day安全-Windows平臺漏洞挖掘(第2期);從0到1實戰(zhàn) 掌握正確的漏洞挖掘方法論
20000
花唄付款
難度
高級
?
感興趣
27806
?
學生數
24
?
好評度
100%
?
總時長
1小時40分
立即購買
課程介紹
課程章節(jié)
學員評價
售前咨詢
第1章 漏洞基礎原理講解
1.1 課程介紹
1.2 溢出,double free,uaf,race condition等漏洞原理講解
1.3 淺講DEP,GS,ASLR,CFG等緩解措施
1.4 漏洞挖掘/分析/利用職業(yè)規(guī)劃
2024年1月21日直播回放:漏洞基礎原理提升
2024年1月28日直播回放:漏洞能力提升-逆向分析漏洞
2024年2月25日直播回放:漏洞挖掘方法論總講
第2章 Windows驅動開發(fā)/調試入門
2.1 進程/文件/注冊表/系統(tǒng)調用/IRP/鎖原理講解
2.2 實戰(zhàn)開發(fā)屬于自己的第一個驅動模塊
2.3 熟悉ntoskrnl/win32k/Directx驅動模塊
2024年3月3日直播回放:驅動開發(fā)提升+答疑
第3章 分析ioctl fuzz,syscall fuzz
3.1 Syscall,DeviceIoctrol原理講解
3.2 ioct fuzz原理分析
3.3 syscall fuzz原理分析
2024年3月17日直播回放:Ioctl fuzz+漏洞挖掘方法論上升
2024年3月24日直播回放:Kernel fuzz+漏洞挖掘方法論上升
第4章 從0到1實現針對微軟復雜內核模塊的fuzz
4.1 基于反饋的內核fuzz原理講解
4.2 非反饋的windows內核fuzz正確變異原理(該fuzz挖掘出過20+漏洞)
4.3 從0到1實現內核模糊測試工具
4.4 本章小結
第5章 代碼審計基礎
5.1 ida+windbg漏洞調試技巧掌握
5.2 CVE-2023-21768分析
5.3 本章小結
2024年3月31日直播回放:CVE-2023-21768實戰(zhàn)分析
2024年4月6日直播回放:CVE-2020-0714分析
第6章 代碼審計之實戰(zhàn)查找微軟內核模塊漏洞
6.1 實戰(zhàn)挖掘內核漏洞
6.2 逆向查找漏洞
6.3 本章小結
2024年4月14日直播回放:漏洞挖掘實戰(zhàn)1
2024年5月19日直播回放:漏洞挖掘實戰(zhàn)2
2024年6月2日直播回放:SimpleNtfuzzer分析
第7章 Windows服務漏洞原理講解
7.1 理解rpc/com接口
7.2 理解符號鏈接
7.3 Windows 服務漏洞原理講解
7.4 本章小結
2024年6月17日直播回放:漏洞挖掘實戰(zhàn)3
2024年6月23日直播回放:實戰(zhàn)挖掘整數溢出漏洞1
2024年6月30日直播回放:實戰(zhàn)挖掘整數溢出漏洞2
第8章 實戰(zhàn)分析Windows服務漏洞
8.1 CVE-2020-1337原理分析
8.2 PrintNightmare原理分析
8.3 本章小結
2024年7月7日直播回放:Windows服務漏洞提權入門-CVE-2021-1675分析
2024年7月14日直播回放:CVE-2020-1337漏洞分析
第9章 實戰(zhàn)挖掘windows服務漏洞
9.1 windows服務漏洞挖掘方法
9.2 實戰(zhàn)挖掘
2024年8月4日直播回放:服務提權漏洞挖掘方法講解
第10章 漏洞挖掘實戰(zhàn)訓練
10.1 整數溢出漏洞挖掘實戰(zhàn)(作業(yè))
10.2 double free漏洞挖掘實戰(zhàn)(作業(yè))
10.3 uaf漏洞挖掘實戰(zhàn)(作業(yè))
10.4 本章小結
2024年8月11日直播回放:整數溢出漏洞挖掘課堂鞏固實戰(zhàn)
2024年8月18日直播回放:race condition漏洞挖掘課堂鞏固實戰(zhàn)
漏洞挖掘系列課程回顧
2024年9月1日直播回放:直播結課!模擬rpc漏洞挖掘(溢出,uaf)
講師
0daywin
在漏洞挖掘工作中多次登頂msrc top security researcher榜單,挖掘了不少于100的被認可漏洞,在國內外知名會議上發(fā)表過多篇關于漏洞攻防的高質量paper,包括不限于blackhat,isc等知名大會,擁有甲乙雙方大廠內部攻防2端的雙重經驗,目前作為某方向的負責人負責安全防護,安全研究等工作
看雪SRC
|
關于我們
| 域名:
加速樂
| SSL證書:
亞洲誠信
|
安全網易易盾
?2000 - 2025 看雪 /
滬ICP備2022023406號
/
滬公網安備 31011502006611號
郵件