Szkolenie: Linux - exploitacja aplikacji i systemu. Ataki niskopoziomowe.

LX-Exploitacja

Zaawansowane testy penetracyjne. Tworzenie exploitów.

Dostępne na zamówienie dla grup.

Żaden termin nie pasuje? Zaproponuj własny termin szkolenia

Tryb zdalny: online na żywo z trenerem i grupą. Zobacz więcej o kursach zdalnych i zakł. "Terminy".
Można: zrezygnować do 15 dni przed startem; w każdej chwili przejść z trybu "na sali" na zdalny.
Dostępne na zamówienie, w terminie i lokalizacji do uzgodnienia , dla grup od 5 osób .

cena netto
dla podmiotów publicznych - zwolnione z VAT

Cena szkolenia: 5990 PLN

poczęstunek w cenie

stanowisko komputerowe w cenie

Linux - exploitacja aplikacji i systemu. Ataki niskopoziomowe.

Kategorie: Linux (wszystkie) , Sieci komputerowe i Cisco. Bezpieczeństwo. , Bezpieczeństwo systemów IT. Metody ataku i obrony

O szkoleniu

Ataki niskopoziomowe na x86 (32 i 64 bit), w tym omijanie mechanizmów umacniających.

Od osób uczestniczących w tym szkoleniu wymagamy posiadania wiedzy lub wcześniejszego uczestnictwa w szkoleniu Linux – debugging aplikacji i systemu (kod: LX-Debugging).

Pokazywane na zajęciach techniki służą wyłącznie celom edukacyjnym. Zwracamy uwagę, że stosowanie ich w pewnych okolicznościach może być niezgodne z prawem.

Czas trwania

5 dni

Program

  1. Wprowadzenie
    • cel ataku
    • dostępne środki (zdalne, lokalne)
  2. Ataki niskopoziomowe (x86 i x86_64)
    • format string
    • przepełnienie bufora (buffer overflow) – stos, sterta
  3. Omijanie mechanizmów zapobiegających exploitacji
    • omijanie DEP
    • omijanie ASLR
  4. Analiza i ewaluacja aplikacji mających działać w systemie pod względem bezpieczeńtwa

Pobierz w wersji PDF

Training also available in English - for more information see here .

Przeznaczenie i wymagania

Dobra znajomość języka C oraz architektury x86, podstawy asemblera, znajomość systemu Linux na poziomie podstawowym, podstawowa znajomość języka Python.

Certyfikaty

Uczestnicy szkolenia otrzymują imienne certyfikaty sygnowane przez ALX.

Trenerzy

Szkolenie prowadzą zaawansowani praktycy, często osoby rozpoznawalne w swoich środowiskach. Pracujemy na poziomie kodu C i asemblera, pamięci procesu, stosu, sterty, czy rejestrów procesora. Rozbieramy podatności na części, budujemy exploity i sprawdzamy, jak oraz dlaczego działają mechanizmy takie jak ASLR czy DEP.

Nie chodzi o uruchamianie gotowych exploitów. Chodzi o zrozumienie ich na tyle głęboko, żeby wiedzieć, co dzieje się z systemem i programem, od momentu wystąpienia błędu aż do przejęcia kontroli nad jego wykonaniem.

Obecnie brak terminów
Podaj swój adres e-mail, a my powiadomimy Cię o przyszłych terminach