Skip to content
  • SOBRE NÓS
  • SOLUÇÕES
    • CONSULTORIA
    • LGPD
    • TESTE DE INVASÃO
    • SASE – CATO
    • EDR & MDR – ThreatDown
  • SERVIÇOS GERENCIADOS
    • SOC – Security Operations Center
    • BPO – CONTROLE DE ACESSO
  • PÓS E MBA
    • PÓS: CIBERSEGURANÇA
    • MBA: SEGURANÇA DA INFORMAÇÃO E SECURITY OFFICER
  • TREINAMENTOS
    • PARCEIROS
      • EC-Council
      • CompTIA
      • PECB
      • Offensive Security
      • ISC2
    • CARREIRAS
      • BLUE TEAM
      • RED TEAM
      • GESTÃO
      • IA – Inteligência Artificial
      • CLOUD
      • DevSec
      • REDES
    • NÍVEIS
      • INTRODUTÓRIO
      • FUNDAMENTOS
      • INTERMEDIÁRIO
      • AVANÇADO
      • EXPERT
    • CCISO – EC-COUNCIL

    Parceiros

    COMPTIA
    NEW - Treinamento IA
    EC-COUNCIL
    PECB
    New - Treinamentos IA
    ISC2
    OFFENCIVE SECURITY

    NÍVEIS

    INTRODUTÓRIO
    FUNDAMENTOS
    INTERMEDIÁRIO
    AVANÇADO
    EXPERT

    CARREIRAS

    BLUE TEAM
    RED TEAM
    GRC
    IA - INTELIGÊNCIA ARTIFICIAL
    NEW
    CLOUD SECURITY
    DESENVOLVIMENTO SEGURO
    NETWORK SECURITY

    CCISO - EC-Council

    Treinamento para quem necessita criar estratégia de segurança da informação

    AGENDA DE TREINAMENTOS

  • BLOG
  • PODCAST
  • FALE CONOSCO
Início / Treinamentos / Offensive Security / EXP 301- OFFSEC
EXP 301- OFFSEC
AVANÇADO

EXP 301- OFFSEC

EXP-301 é um treinamento intermediário que ensina as habilidades necessárias para contornar os impactos de segurança DEP e ASLR, criar cadeias ROP personalizadas avançadas, fazer engenharia reversa de um protocolo de rede e até mesmo criar primitivos de leitura e gravação por explorando especificadores de string de formato.

Mais informações
  • Descrição
  • Informação adicional

Descrição

EXP-301 é um treinamento intermediário que ensina as habilidades necessárias para contornar os impactos de segurança DEP e ASLR, criar cadeias ROP personalizadas avançadas, fazer engenharia reversa de um protocolo de rede e até mesmo criar primitivos de leitura e gravação por explorando especificadores de string de formato.

Assuntos abordados: 

  • • Sistema operacional e Programação (teoria)
    • Tutorial de WinDbg
    • Estouro de buffer de pilha
    • Exploração de estouros de SEH
    • Introdução ao IDA Pro
    • Superando as restrições de espaço: Egghunters
    • Shellcode do zero
    • Bugs de engenharia reversa
    • Estouro de pilha e Desvio DEP/ASLR
    • Sequência de formato de ataques específicos
    • Cadeias de ROP personalizadas e Decodificadores de carga útil ROP.

Pré-requisitos do treinamento: 

São esperados os seguintes pré-requisitos:

• Familiaridade com depuradores (ImmunityDBG, OllyDBG)
• Familiaridade com exploração básica – conceitos em 32 bits
• Familiaridade com a escrita Código Python 3
• As seguintes habilidades opcionais são recomendados:
– Capacidade de leitura e compreensão Código C em um nível básico
– Capacidade de leitura e compreensão Código Assembly de 32 bits em um nível básico
• Você pode adquirir essas habilidades com o PEN-200 Penetration Test com Kali Linux.

Habilidades que serão adquiridas: 

• Utilizar o  WinDbg
• Escrevendo seu próprio Shellcode
• Ignorando as mitigações básicas de segurança, incluindo DEP e ASLR
• Explorando especificadores de string de formato
• As bases necessárias para encontrar bugs em aplicativos binários para criar exploits personalizados

 

Informação adicional

Carga Horária

350 horas

Carreira

Blue Team

Local

Gravado

Nivel

Intermediário

Produtos relacionados

  • CSSLP – Certified Secure Software Lifecycle Professional
    INTERMEDIÁRIO

    CSSLP – Certified Secure Software Lifecycle Professional

  • ECIH - Certified Incident Handle
    INTERMEDIÁRIO

    ECIH – Certified Incident Handler

  • Certificação CEH
    INTERMEDIÁRIO

    Certificação CEH

  • PEN-210 – OFFSEC
    INTERMEDIÁRIO

    PEN-210 – OFFSEC

Institucional
  • Home
  • Sobre Nós
  • Blog
  • Podcast
  • Fale Conosco
Soluções
  • Consultoria
  • LGPD
  • Teste de Invasão
  • SASE – CATO
  • EDR & MDR – ThreatDown
Serviços & Formação
  • SOC – Serviços Gerenciados
  • BPO – Controle de Acesso
  • Pós: Cibersegurança
  • MBA: Segurança da Informação
  • Treinamentos
Contato

Telefone(11) 3939-0988 / (11) 2897-1566

E-mail[email protected]

Endereço – BrasilAv. Francisco Prestes Maia, 275 – Conj. 122, Centro
São Bernardo do Campo – SP – CEP 09770-000

Endereço – Estados Unidos7345 W Sand Lake Rd, Ste 210, Office 6532
Orlando – FL – 32819 – United States

  • Politica de Privacidade
  • Faça sua solicitação relacionado a dados pessoais
  • Código de conduta e ética
  • Agende sua provas
  • Facebook
  • X
  • Instagram
Strong Security Brasil - Strong Technology Comércio e Serviços em Informática LTDA - Todos os direitos reservados – Copyright © 2019 - 2026