Kysymys:
Onko käänteisessä suunnittelussa jotain DVWA: ta (Damn Vulnerable Web Application)?
anonmous
2016-12-15 00:40:17 UTC
view on stackexchange narkive permalink

Opiskelen käänteistä tekniikkaa ja haluaisin tapaa kokeilla oppimiamme menetelmiä.

Verkkoturvallisuudessa tapa kokeilla ja oppia menetelmiä on DVWA. Se on epävarma verkkosovellus, joka on tehty verkkoturvallisuuden ihmisten hyödyntämiseen.

Onko käänteisessä suunnittelussa jotain tällaista?

[Hyödyntämisharjoitukset] (https://exploit-exercises.com/) on mukava resurssi. Enemmän suuntautunut hyödyntämiseen kuin vain peruuttamiseen.
üks vastaus:
julian
2016-12-15 05:11:34 UTC
view on stackexchange narkive permalink

Voit kokeilla käsiäsi analysoimalla ohjelmia, joita käytetään käänteissuunnittelukonseptien käyttöönotossa korkeakouluissa, kuten binäärejä, jotka ovat ladattavissa RPI: n Modern Binary Exploitation -kurssisivulta osoitteesta http: //security.cs.rpi. edu / courses / binexp-spring2015 / otsikoissa "Työkalut ja käänteinen suunnittelu", "Laajennettu käänteinen suunnittelu" ja "Käänteinen suunnittelulaboratorio". Uskon, että haasteet.zip-tiedostoon sisältyvät 11 crack-tiedostoa ovat samanlaisia ​​kuin IOLI crackme -tiedostot, joita varten on tarjolla monia opetusohjelmia.

Yksi bombs.zip-tiedoston binääreistä on nimeltään " cmubomb ", joka on Carnegie Mellon Universityn binääripommi, saatavana myös heidän opiskelijalaboratorionsa sivustolta http://csapp.cs.cmu.edu/2e/labs.html, jota on myös monia oppaita verkossa.

NYU: lla on myös analysoitavia käänteissuunnittelun "haastesovelluksia" osoitteessa https://github.com/isislab/Hack-Night#workshop-materials-5.

Huomaa: Edellä mainittujen lähteiden binäärit ovat Linux ELF 32-bittisiä suoritettavia tiedostoja. Lähes kaikki ovat riisuttuja. Jos haluat analysoida Windowsin binaareja, voit saada IOLI-crackmeiden Win32-versiot osoitteesta https://github.com/radare/radare2book/tree/master/crackmes/ioli. Sieltä ladattava IOLI-crackme.tar.gz-tiedosto sisältää 10 suoritettavaa Windows PE32-tiedostoa.

Päivitys: CMU-laboratoriot, mukaan lukien binaaripommi, edellyttävät nyt Instructor-tilin lataamista.

Jos crackmes.de on koskaan varmuuskopioitu, voit tarkistaa myös siellä olevat crackmes-tiedostot
Etsin hakemistoa crackmes.de ja löysin nämä. https://tuts4you.com/download.php?list.61 Lataa tietysti varoen. Salasana on "tuts4you"
Voit myös katsoa osoitteita https://www.root-me.org/fi/Challenges/Cracking/ sekä http://www.wechall.net/index.php/?mo=WeChall&me=Challs ja https: //haasteet.re/
Tohtori Thorsten Schneider oli täynnä zip-tiedostoja entisen käänteisen tekniikan akatemiasta sekä kirottu haavoittuva linux-osoite http://www.codebreakers-journal.com/ jonka voit tarkistaa
+1 l5 CGME: lle !!


Tämä Q & A käännettiin automaattisesti englanniksi.Alkuperäinen sisältö on saatavilla stackexchange-palvelussa, jota kiitämme cc by-sa 3.0-lisenssistä, jolla sitä jaetaan.
Loading...