ما را دنبال کنید:
برای مطرح نمودن سئوالات باید وارد پروفایل خود شوید
دی ۰۴، ۱۳۹۴
سعید رزاقیان » امنیت و نفوذ
تعداد سئوالات پرسیده شده: ۸
با سلام می خواستم بدونم اکسپلویت نو یسی و کشف باگ را از کجا شروع کنم منظورم این است که اگر یک نفر با برنامه نویسی c آشنا باشه و با باگ هایی مثل buffer overflow و ... آشنا باشه از کجا شروع کنه تا بتواند باگ یک نرم افزار را به صورت عملی خودش پیدا کنه و اکسپلویت کنه یا برای باگی که اکسپلویتش نوشته شده و آنتی ویروس می گیره اکسپلویت دیگری طراحی بکنه .

دی ۰۴، ۱۳۹۴
محمد گلیانی
تعداد سئوالات پاسخ داده شده: ۱۸

درود بر شما :)

خوشبختانه در حال حاضر منابع مختلفی در این زمینه وجود داره که می تونید استفاده کنید. ولی همیشه خودتون رو به روز نگه دارید چون هر روز یک سیستم حفاظت جدید طراحی میشه و دور زدن اون نیازمند یک متد جدید هست. پس امروزه اکسپلویت نویسی، علاوه بر کشف باگ و آسیب پذیری، شامل دور زدن پروتکشن ها هم میشه.

برای شروع من توصیه می کنم عملیات تست و ... رو روی سیستم های مبتنی بر لینوکس برید جلو تا کاملاً با مطلب درگیر بشید بعد بیاید سراغ ویندوز. خوندن کتابهای hacking, the art of exploitation و gray hat hacking و hacking exposed malware و shellcoders handbook می تونه در کسب دانش کافی برای اکسپلویت نویسی عمومی به شما کمک بکنه.

بعدش با مطالعات مضاعف و بررسی مطالب ارائه شده توسط بزرگان این فن، می تونه شما رو در درک روش های دور زدن پروتکشن ها و اکسپلویت کردن در سیستم های امروزی کمک کنه.

برای اینکه آنتی ویروس ها هم اکسپلویت های فعلی و جدید شما رو شناسایی نکنن، تکنیک های مختلفی وجود داره که در حین مطالعاتتون برخورد خواهید داشت.

ضمناً سیلابس دوره اکسپلویت نویسی مقدماتی رو به لایتک ارائه کردم که در صورت تأیید، این دوره در مرکز برگزار خواهد شد.

شاد و خوش باشید.