SANS SEC760: Advanced Exploit Development for Penetration Testers

SANS SEC760: Advanced Exploit Development for Penetration Testers؛ بررسی جامع دوره

اگر هدف شما از یادگیری تست نفوذ، صرفاً شناسایی آسیب‌پذیری‌ها نیست و می‌خواهید درک عمیق‌تری از نحوه شکل‌گیری، تحلیل و توسعه اکسپلویت‌ها داشته باشید، SANS SEC760: Advanced Exploit Development for Penetration Testers یکی از دوره‌های تخصصی در مسیر پیشرفته امنیت تهاجمی محسوب می‌شود. توسعه اکسپلویت حوزه‌ای فراتر از اجرای ابزارهای آماده است. در این حوزه، متخصص امنیت باید بتواند رفتار برنامه، حافظه، کنترل جریان اجرای کد و مکانیزم‌های دفاعی سیستم‌عامل را تحلیل کند و ارتباط میان یک آسیب‌پذیری و امکان بهره‌برداری از آن را درک کند. دوره SEC760 با تمرکز بر Advanced Exploit Development برای افرادی طراحی شده است که می‌خواهند دانش خود را از سطح تست نفوذ و تحلیل آسیب‌پذیری به سمت مهارت‌های پیشرفته‌تر در exploit development ارتقا دهند.

SANS SEC760 چیست؟

SANS SEC760: Advanced Exploit Development for Penetration Testers یک دوره تخصصی در حوزه امنیت سایبری و تست نفوذ است که بر مفاهیم پیشرفته توسعه اکسپلویت تمرکز دارد.

تمرکز اصلی چنین دوره‌ای بر درک عمیق‌تر موضوعاتی مانند:

  • تحلیل آسیب‌پذیری‌های نرم‌افزاری
  • بررسی رفتار حافظه
  • کنترل جریان اجرای برنامه
  • تحلیل Crash
  • مبانی توسعه اکسپلویت
  • تکنیک‌های پیشرفته در محیط‌های مدرن
  • مکانیزم‌های دفاعی سیستم‌عامل و نرم‌افزار
  • روش‌های تحلیل و ارزیابی امکان بهره‌برداری از آسیب‌پذیری‌ها

در واقع، تفاوت اصلی این رویکرد با دوره‌های عمومی تست نفوذ در این است که دانشجو تنها با «پیدا کردن آسیب‌پذیری» سروکار ندارد، بلکه تلاش می‌کند بفهمد آسیب‌پذیری چگونه می‌تواند به یک مسیر بهره‌برداری قابل تحلیل تبدیل شود.

دوره SEC760 برای چه کسانی مناسب است؟

SEC760 در سطح مقدماتی قرار نمی‌گیرد و بیشتر برای افرادی مناسب است که قبلاً با مفاهیم امنیت سایبری، تست نفوذ و برنامه‌نویسی آشنایی دارند.

گروه‌های زیر می‌توانند مخاطبان مناسبی برای چنین دوره‌ای باشند:

  • Penetration Testerهای باتجربه
  • متخصصان Red Team
  • Exploit Developerها
  • Vulnerability Researcherها
  • متخصصان Application Security
  • Malware Analystها
  • Reverse Engineerها
  • Security Researcherها
  • متخصصان تیم‌های Offensive Security
  • افرادی که قصد ورود تخصصی‌تر به Vulnerability Research را دارند

اگر فردی هنوز با مفاهیم پایه شبکه، سیستم‌عامل، برنامه‌نویسی و تست نفوذ آشنا نیست، شروع مستقیم با مباحث پیشرفته SEC760 می‌تواند مسیر یادگیری دشواری ایجاد کند.


پیش‌نیازهای یادگیری SEC760

برای بهره‌برداری بهتر از یک دوره پیشرفته توسعه اکسپلویت، داشتن دانش پایه در چند حوزه اهمیت زیادی دارد.

آشنایی با برنامه‌نویسی

درک کد و منطق برنامه برای تحلیل آسیب‌پذیری اهمیت زیادی دارد.

به‌خصوص آشنایی با مفاهیم زبان‌هایی مانند C و C++ می‌تواند در فهم موضوعات مرتبط با حافظه و رفتار نرم‌افزار مفید باشد.

موضوعاتی مانند موارد زیر باید برای دانشجو ناآشنا نباشند:

  • Pointer
  • Array
  • Memory Allocation
  • Stack
  • Heap
  • Function
  • Structure
  • Data Type
  • Memory Address

آشنایی با سیستم‌عامل

بخش قابل‌توجهی از توسعه اکسپلویت به تعامل نرم‌افزار با سیستم‌عامل مربوط می‌شود.

بنابراین شناخت مفاهیمی مانند Process، Thread، Virtual Memory، Permissions و اجرای برنامه اهمیت دارد.

آشنایی با تست نفوذ

SEC760 را بهتر است ادامه مسیر تست نفوذ در نظر گرفت، نه نقطه شروع آن.

فرد باید پیش از ورود به مباحث پیشرفته، با مفاهیمی مانند Vulnerability، Attack Surface، Enumeration و Exploitation آشنا باشد.

آشنایی با Debugging و Reverse Engineering

توانایی خواندن رفتار یک برنامه در زمان اجرا و تحلیل علت Crash از مهارت‌های ارزشمند برای پژوهشگر امنیتی است.


مهم‌ترین موضوعات مطرح‌شده در SEC760

1. درک عمیق آسیب‌پذیری‌های نرم‌افزاری

یکی از تفاوت‌های مهم بین تست نفوذ عمومی و Exploit Development، میزان عمق تحلیل آسیب‌پذیری است.

در تست نفوذ ممکن است شناسایی یک آسیب‌پذیری و اثبات تأثیر آن کافی باشد؛ اما در توسعه اکسپلویت، تحلیلگر باید پرسش‌های بیشتری مطرح کند:

  • آسیب‌پذیری دقیقاً در کدام بخش برنامه ایجاد می‌شود؟
  • چه داده‌ای تحت تأثیر قرار می‌گیرد؟
  • وضعیت حافظه چگونه تغییر می‌کند؟
  • آیا کنترل جریان اجرای برنامه تحت تأثیر قرار می‌گیرد؟
  • چه محدودیت‌هایی برای بهره‌برداری وجود دارد؟
  • مکانیزم‌های دفاعی چه اثری بر امکان بهره‌برداری دارند؟

این نوع نگاه، Vulnerability Research را از اسکن آسیب‌پذیری‌های معمولی متمایز می‌کند.


2. تحلیل Crash

Crash می‌تواند اطلاعات بسیار ارزشمندی درباره رفتار یک نرم‌افزار در شرایط غیرعادی ارائه کند.

یک پژوهشگر امنیتی می‌تواند از تحلیل Crash برای بررسی مواردی مانند:

  • نقطه شکست برنامه
  • داده‌های مؤثر بر Crash
  • وضعیت رجیسترها
  • وضعیت حافظه
  • مسیر اجرای برنامه
  • نوع خطای ایجادشده

استفاده کند.

نکته مهم این است که هر Crash الزاماً به معنای وجود یک اکسپلویت قابل‌استفاده نیست.

تحلیلگر باید بتواند میان یک خطای ساده، یک آسیب‌پذیری امنیتی و یک آسیب‌پذیری بالقوه قابل بهره‌برداری تفاوت قائل شود.


نقش حافظه در Exploit Development

یکی از پایه‌ای‌ترین موضوعات برای درک توسعه اکسپلویت، شناخت نحوه مدیریت حافظه توسط برنامه‌هاست.

Stack چیست؟

Stack بخشی از حافظه است که در مدیریت اجرای توابع و نگهداری برخی داده‌های موقتی نقش دارد.

شناخت Stack برای درک مفاهیمی مانند:

  • Local Variables
  • Function Calls
  • Stack Frames
  • Return Flow

اهمیت دارد.

Heap چیست؟

Heap برای تخصیص پویا‌ی حافظه استفاده می‌شود و رفتار آن با Stack متفاوت است.

آشنایی با Heap برای تحلیل برخی دسته‌های آسیب‌پذیری‌های حافظه ضروری است.

چرا شناخت حافظه اهمیت دارد؟

چون بسیاری از آسیب‌پذیری‌های سطح پایین، در نهایت به نحوه مدیریت داده و حافظه مربوط می‌شوند.

برای مثال، خطاهایی مانند:

  • Buffer Overflow
  • Out-of-Bounds Access
  • Use-After-Free
  • Double Free
  • Memory Corruption

می‌توانند رفتار غیرمنتظره‌ای در برنامه ایجاد کنند.


Memory Corruption چیست؟

Memory Corruption به شرایطی گفته می‌شود که داده‌ها در حافظه به شکلی نادرست خوانده، نوشته یا مدیریت شوند.

این موضوع می‌تواند پیامدهایی مانند:

  • Crash برنامه
  • تغییر داده‌ها
  • اختلال در منطق برنامه
  • تغییر مسیر اجرای برنامه
  • ایجاد شرایط بالقوه برای بهره‌برداری

داشته باشد.

اما باید توجه داشت که تبدیل یک Memory Corruption به Exploit قابل‌اعتماد، فرایندی پیچیده است و به عوامل مختلفی بستگی دارد.


Exploit Development چه تفاوتی با Penetration Testing دارد؟

تست نفوذ معمولاً مجموعه گسترده‌ای از فعالیت‌ها را پوشش می‌دهد؛ از شناسایی سرویس‌ها و بررسی تنظیمات گرفته تا تحلیل آسیب‌پذیری و ارزیابی کنترل‌های امنیتی.

در مقابل، Exploit Development تمرکز عمیق‌تری بر یک آسیب‌پذیری مشخص دارد.

Penetration Testing Exploit Development
دامنه وسیع‌تر تمرکز عمیق روی آسیب‌پذیری
استفاده از ابزارهای مختلف تحلیل رفتار نرم‌افزار
شناسایی و اعتبارسنجی ضعف‌ها بررسی امکان بهره‌برداری
تمرکز بر ارزیابی امنیت تمرکز بر پژوهش فنی
معمولاً زمان محدودتر نیازمند تحلیل عمیق‌تر

بنابراین یادگیری Exploit Development می‌تواند دیدگاه یک تستر نفوذ را نسبت به ماهیت واقعی آسیب‌پذیری‌ها عمیق‌تر کند.


نقش Debugger در SEC760

Debugger یکی از ابزارهای کلیدی برای تحلیل نرم‌افزار و آسیب‌پذیری است.

با استفاده از Debugger می‌توان رفتار برنامه را در شرایط مختلف مشاهده کرد و اطلاعاتی مانند:

  • وضعیت Registerها
  • Memory State
  • Call Stack
  • Instruction Flow
  • نقاط توقف برنامه

را بررسی کرد.

هدف اصلی از استفاده از Debugger در پژوهش امنیتی، تبدیل رفتار ظاهری برنامه به اطلاعات قابل تحلیل است.


ASLR و سایر مکانیزم‌های دفاعی

توسعه اکسپلویت در سیستم‌های مدرن بدون شناخت مکانیزم‌های دفاعی امکان‌پذیر نیست.

یکی از مفاهیم مهم، ASLR یا Address Space Layout Randomization است.

ASLR تلاش می‌کند مکان قرارگیری بخش‌های مختلف برنامه و داده‌ها در حافظه را غیرقابل‌پیش‌بینی‌تر کند.

مکانیزم‌های دیگری نیز در محیط‌های مدرن وجود دارند که هدف آن‌ها دشوارتر کردن سوءاستفاده از آسیب‌پذیری‌های حافظه است.

شناخت این دفاع‌ها باعث می‌شود پژوهشگر امنیتی فقط به آسیب‌پذیری نگاه نکند، بلکه کل زنجیره آسیب‌پذیری، شرایط اجرا و دفاع‌های موجود را بررسی کند.


اهمیت Control Flow

یکی از موضوعات مهم در Exploit Development، درک جریان اجرای برنامه است.

برنامه از مجموعه‌ای از دستورات و مسیرهای منطقی تشکیل شده است و تغییر غیرمنتظره این مسیر می‌تواند پیامدهای امنیتی ایجاد کند.

پژوهشگر باید بتواند در سطح مفهومی پاسخ دهد:

  • برنامه چگونه از یک تابع به تابع دیگر منتقل می‌شود؟
  • چه چیزی مسیر اجرای برنامه را کنترل می‌کند؟
  • هنگام وقوع خطا چه اتفاقی برای جریان اجرا رخ می‌دهد؟
  • دفاع‌های مدرن چگونه تغییر جریان اجرا را محدود می‌کنند؟

این دانش برای تحلیل بسیاری از آسیب‌پذیری‌های پیشرفته ضروری است.


چرا SEC760 برای Vulnerability Research مهم است؟

Vulnerability Research تنها به یافتن یک خطای نرم‌افزاری محدود نمی‌شود.

یک پژوهشگر باید بتواند چرخه‌ای مانند زیر را درک کند:

Bug Discovery → Root Cause Analysis → Crash Analysis → Impact Assessment → Exploitability Analysis

در هر مرحله سؤالات متفاوتی مطرح می‌شود.

برای مثال، در Root Cause Analysis باید مشخص شود که علت اصلی آسیب‌پذیری چیست و در Exploitability Analysis باید بررسی شود که این خطا تحت چه شرایطی می‌تواند پیامد امنیتی ایجاد کند.


مهارت‌هایی که پس از یادگیری مباحث SEC760 تقویت می‌شوند

مطالعه مباحث پیشرفته این حوزه می‌تواند مهارت‌های زیر را تقویت کند:

  • تحلیل عمیق آسیب‌پذیری
  • Debugging
  • Reverse Engineering
  • تحلیل حافظه
  • درک معماری نرم‌افزار
  • تحلیل Crash
  • درک مکانیزم‌های دفاعی
  • Vulnerability Research
  • تحلیل Exploitability
  • تفکر سیستماتیک در امنیت

این مهارت‌ها فقط در Exploit Development کاربرد ندارند و در Reverse Engineering، Malware Analysis و تحقیقات امنیتی نیز مفید هستند.


مزایا و چالش‌های یادگیری Exploit Development

مزایا

  • درک عمیق‌تر آسیب‌پذیری‌ها
  • افزایش توانایی تحلیل نرم‌افزار
  • تقویت مهارت Debugging
  • درک بهتر مکانیزم‌های دفاعی
  • ایجاد پایه مناسب برای Vulnerability Research
  • افزایش توانایی تحلیل فنی گزارش‌های امنیتی

چالش‌ها

در مقابل، این حوزه ساده نیست.

برخی چالش‌های رایج عبارت‌اند از:

  • نیاز به دانش برنامه‌نویسی
  • پیچیدگی معماری‌های مدرن
  • دشواری تحلیل Memory Corruption
  • تغییر مداوم مکانیزم‌های دفاعی
  • نیاز به تمرین زیاد
  • دشواری Debugging خطاهای پیچیده

به همین دلیل، مطالعه تئوری به‌تنهایی معمولاً کافی نیست و یادگیری مؤثر به تمرین در محیط‌های آزمایشگاهی ایزوله و قانونی نیاز دارد.


چگونه برای یادگیری SEC760 آماده شویم؟

اگر قصد دارید وارد مباحث پیشرفته Exploit Development شوید، بهتر است مسیر یادگیری خود را مرحله‌ای طراحی کنید.

مرحله اول: مبانی سیستم‌عامل

ابتدا مفاهیم Process، Thread، Memory و اجرای برنامه را یاد بگیرید.

مرحله دوم: برنامه‌نویسی

روی مفاهیم زبان C و مدیریت حافظه تمرکز کنید.

مرحله سوم: Assembly

شناخت Assembly برای درک عملکرد سطح پایین برنامه بسیار مهم است.

مرحله چهارم: Debugging

کار با Debugger و تحلیل اجرای برنامه را تمرین کنید.

مرحله پنجم: Reverse Engineering

یاد بگیرید چگونه رفتار یک نرم‌افزار را بدون اتکا به Source Code بررسی کنید.

مرحله ششم: Vulnerability Research

پس از ایجاد پایه مناسب، سراغ تحلیل عمیق آسیب‌پذیری‌ها بروید.

مرحله هفتم: Exploit Development

در نهایت می‌توانید مباحث پیشرفته توسعه اکسپلویت و روش‌های تحلیل Exploitability را دنبال کنید.


اشتباهات رایج در یادگیری Exploit Development

شروع بدون دانش برنامه‌نویسی

اگر مفاهیم Pointer، Memory و Function برای شما ناشناخته هستند، مباحث پیشرفته بسیار دشوار خواهند شد.

تمرکز صرف بر ابزارها

ابزار مهم است، اما درک اینکه ابزار چه چیزی را نشان می‌دهد مهم‌تر است.

حفظ کردن تکنیک‌ها

تکنیک‌های امنیتی دائماً تغییر می‌کنند. درک اصول بنیادی ارزش بیشتری نسبت به حفظ کردن یک روش خاص دارد.

نادیده گرفتن مکانیزم‌های دفاعی

در محیط‌های مدرن، تحلیل آسیب‌پذیری بدون شناخت دفاع‌های سیستم‌عامل و Compiler ناقص خواهد بود.

تمرین نکردن

Exploit Development یک مهارت عملی است و بدون تحلیل نمونه‌های آزمایشگاهی، تثبیت مفاهیم دشوار خواهد بود.


آیا SEC760 برای افراد مبتدی مناسب است؟

به‌طور کلی، این دوره برای فردی که تازه وارد امنیت سایبری شده، انتخاب مناسبی برای شروع نیست.

پیش از آن بهتر است فرد با موارد زیر آشنا باشد:

  • Networking
  • Linux و Windows
  • Programming
  • C/C++
  • Assembly
  • Debugging
  • Reverse Engineering
  • Penetration Testing

هرچه پایه فرد قوی‌تر باشد، درک مباحث پیشرفته Exploit Development آسان‌تر خواهد بود.


SEC760 و مسیر شغلی امنیت سایبری

دانش Exploit Development می‌تواند برای چند مسیر شغلی مفید باشد.

Red Team

Red Teamها در برخی پروژه‌ها نیازمند درک عمیق از آسیب‌پذیری‌ها و محدودیت‌های سیستم‌های هدف هستند.

Vulnerability Researcher

این مسیر بیشترین ارتباط را با Exploit Development دارد و بر کشف و تحلیل آسیب‌پذیری‌های پیچیده تمرکز می‌کند.

Security Researcher

پژوهشگران امنیتی می‌توانند از این مهارت‌ها برای تحلیل رفتار نرم‌افزار و کشف ضعف‌های امنیتی استفاده کنند.

Reverse Engineer

شناخت حافظه، Assembly و Control Flow برای Reverse Engineering نیز کاربرد زیادی دارد.

Application Security

توسعه‌دهندگان و متخصصان AppSec با شناخت عمیق‌تر نحوه ایجاد آسیب‌پذیری‌ها می‌توانند در شناسایی و پیشگیری از آن‌ها عملکرد بهتری داشته باشند.


آیا یادگیری Exploit Development هنوز اهمیت دارد؟

با وجود پیشرفت ابزارهای خودکار امنیتی، درک عمیق رفتار نرم‌افزار همچنان اهمیت دارد.

ابزارهای خودکار می‌توانند بسیاری از آسیب‌پذیری‌ها را شناسایی کنند، اما تحلیل موارد پیچیده‌تر همچنان به دانش انسانی نیاز دارد.

متخصصی که فقط خروجی یک Scanner را مشاهده می‌کند، اطلاعات متفاوتی نسبت به پژوهشگری دارد که می‌تواند علت ایجاد آسیب‌پذیری و شرایط تأثیرگذاری آن را تحلیل کند.

به همین دلیل، Exploit Development را می‌توان بخشی از دانش عمیق‌تر Offensive Security و Vulnerability Research دانست.


محیط مناسب برای تمرین Exploit Development

تمرین این حوزه باید در محیط‌های کنترل‌شده و مجاز انجام شود.

یک آزمایشگاه آموزشی مناسب می‌تواند شامل موارد زیر باشد:

  • ماشین مجازی ایزوله

  • نرم‌افزارهای عمداً آسیب‌پذیر

  • Debugger

  • Disassembler

  • Compiler

  • نمونه‌های آموزشی

  • Snapshot برای بازگردانی محیط

استفاده از سیستم‌های واقعی یا نرم‌افزارهای متعلق به دیگران بدون مجوز، روش مناسبی برای تمرین نیست.


پرسش‌های متداول درباره SANS SEC760

SANS SEC760 چیست؟

SEC760 یک دوره پیشرفته در حوزه Advanced Exploit Development for Penetration Testers است که روی تحلیل آسیب‌پذیری، رفتار حافظه، توسعه اکسپلویت و مفاهیم مرتبط با Exploit Development تمرکز دارد.

آیا SEC760 برای مبتدیان مناسب است؟

خیر. برای بهره‌گیری مناسب از مباحث آن، داشتن دانش قبلی در برنامه‌نویسی، سیستم‌عامل، تست نفوذ، Debugging و مباحث سطح پایین بسیار مفید است.

آیا برای SEC760 باید برنامه‌نویسی بلد باشیم؟

بله. آشنایی با برنامه‌نویسی، به‌خصوص مفاهیم مرتبط با C و مدیریت حافظه، پایه مهمی برای درک موضوعات این حوزه است.

آیا Assembly برای Exploit Development لازم است؟

برای مباحث پیشرفته، آشنایی با Assembly اهمیت زیادی دارد؛ زیرا بسیاری از تحلیل‌های سطح پایین به درک دستورالعمل‌ها، Registerها و جریان اجرای برنامه وابسته هستند.

آیا SEC760 فقط برای Penetration Testerهاست؟

خیر. دانش این حوزه می‌تواند برای Vulnerability Researcherها، Red Teamها، Reverse Engineerها، Security Researcherها و متخصصان Application Security نیز مفید باشد.

آیا Exploit Development همان Penetration Testing است؟

خیر. Penetration Testing حوزه گسترده‌تری است، در حالی که Exploit Development روی تحلیل عمیق آسیب‌پذیری و امکان بهره‌برداری از آن تمرکز دارد.

آیا برای یادگیری Exploit Development باید C++ بلد باشیم؟

دانستن C و مفاهیم مدیریت حافظه اهمیت زیادی دارد. C++ نیز می‌تواند مفید باشد، به‌خصوص برای تحلیل نرم‌افزارهایی که با این زبان توسعه داده شده‌اند.

آیا یادگیری Exploit Development قانونی است؟

یادگیری و تمرین مفاهیم امنیتی در محیط‌های آموزشی و آزمایشگاهی مجاز است. هنگام ارزیابی سیستم‌های واقعی، باید مجوز صریح و محدوده مشخص داشته باشید.


جمع‌بندی

SANS SEC760: Advanced Exploit Development for Penetration Testers در حوزه‌ای قرار می‌گیرد که میان Penetration Testing، Vulnerability Research، Reverse Engineering و Low-Level Software Analysis ارتباط ایجاد می‌کند. برای موفقیت در این مسیر، تنها آشنایی با ابزارهای تست نفوذ کافی نیست. درک برنامه‌نویسی، حافظه، Assembly، Debugging، معماری نرم‌افزار و مکانیزم‌های دفاعی سیستم‌های مدرن اهمیت اساسی دارد. اگر هدف یادگیری شما رسیدن از مرحله «شناسایی آسیب‌پذیری» به مرحله «درک عمیق علت، رفتار و قابلیت بهره‌برداری از آسیب‌پذیری» باشد، مطالعه مباحث Exploit Development می‌تواند بخش مهمی از مسیر تخصصی امنیت تهاجمی و پژوهش آسیب‌پذیری را تشکیل دهد.


لینک دانلود دوره آموزشی SANS SEC760: Advanced Exploit Development for Penetration Testers

 

دانلود – eBook 2022 حجم : 38 مگابايت

 

Version 2019 حجم : 4.99 گيگابايت

دانلود – بخش اول
دانلود – بخش دوم
دانلود – بخش سوم
دانلود – بخش چهارم
دانلود – بخش پنجم

رمز فايل: technet24.ir

Date: 2019
Price: $7,870 USD
Files: PDF+VMs+Files Script
Publisher: SANS
Size: 4.99 GB
Course Authors: Jaime Geiger,Stephen Sims

SEC760.1: Exploit Mitigations and Reversing with IDA
SEC760.2: Advanced Linux Exploitation
SEC760.3: Patch Diffing, One-Day Exploits, and Return-Oriented Shellcode
SEC760.4: Windows Kernel Debugging and Exploitation
SEC760.5: Advanced Windows Exploitation
SEC760.6: Capture-the-Flag Challenge

SEC760 will provide you with the advanced skills to improve your exploit development and understand vulnerabilities beyond a fundamental level. In this course, you will learn to reverse-engineer 32-bit and 64-bit applications, perform remote user application and kernel debugging, analyze patches for one-day exploits, and write complex exploits (such as use-after-free attacks) against modern software and operating systems. The course was designed to help you get into highly sought-after positions, teach you cutting-edge tricks to thoroughly evaluate a target, and defend against even the most skilled attackers.

What You Will Learn

Vulnerabilities in modern operating systems such as Microsoft Windows 10 and the latest Linux distributions are often very complex and subtle. When exploited by very skilled attackers, these vulnerabilities can undermine an organization’s defenses and expose it to significant damage. Few security professionals have the skillset to discover why a complex vulnerability exists and how to write an exploit to compromise it. Conversely, attackers must maintain this skillset regardless of the increased complexity. SEC760: Advanced Exploit Development for Penetration Testers teaches the skills required to reverse-engineer 32-bit and 64-bit applications to find vulnerabilities, perform remote user application and kernel debugging, analyze patches for one-day exploits, and write complex exploits such as use-after-free attacks against modern software and operating systems.

You Will Learn:

How to write modern exploits against the Windows 7/8/10 operating systems
How to perform complex attacks such as use-after-free, kernel and driver exploitation, one-day exploitation through patch analysis, and other advanced attacks
How to effectively utilize various debuggers and plug-ins to improve vulnerability research and speed
How to deal with modern exploit mitigation controls aimed at thwarting success

You Will Be Able To

Discover zero-day vulnerabilities in programs running on fully patched modern operating systems
Use the advanced features of IDA Pro and write your own IDA Python scripts
Perform remote debugging of Linux and Windows applications
Understand and exploit Linux heap overflows
Write Return-Oriented Shellcode
Perform patch diffing against programs, libraries, and drivers to find patched vulnerabilities
Perform Windows heap overflows and use-after-free attacks
Perform Windows kernel debugging up through Windows 10 64-bit Build 1903
Perform Windows driver and kernel exploitation.

Advanced Exploit Developmentexploit developmentExploit Development for Penetration TestersPenetration TestingSANSSANS Ethical HackingSANS SEC760SANS SEC760 Advanced Exploit DevelopmentSANS SEC760 Advanced Exploit Development for Penetration TestersSANS SEC760 courseSANS SEC760 downloadSANS SEC760 pdfSANS SEC760 چیستsans چیستVulnerability Researchآزمون SANS SEC760آموزش Advanced Exploit Developmentآموزش Exploit Developmentآموزش SANSآموزش دوره sansامنیت سایبریپیش نیاز دوره SEC760 چیستتست نفوذ پیشرفتهتفاوت Exploit Development و Penetration Testingتوسعه اکسپلویتچگونه Exploit Development یاد بگیریمدانلود SANSدانلود SANS SEC760دوره SANS SEC760دوره SANS SEC760 برای چه کسانی مناسب استدوره SEC760دوره پیشرفته توسعه اکسپلویتمدرک sansمدرک SANS SEC760مسیر یادگیری Exploit Developmentمهارت های لازم برای Exploit Development
Comments (0)
Add Comment