扫码订阅《中国信息安全》
邮发代号 2-786
征订热线:010-82341063
为了发展漏洞研究水平,提升安全团队实战能力,迫切需要培养高水平的漏洞研究人员,研究更多实用漏洞,为网络安全实战活动提供高端火力,改变目前漏洞人才和技术资源不足的被动局面。
别名大兔子,人称袁哥,在国内 windows系统方面造诣首屈一指,早在1999年就提出过windows的共享漏洞。曾任中国国家信息安全漏洞库特聘专家,北京奥运会特聘信息安全专家,腾讯湛泸实验室负责人。他所带领的团队被誉为“东半球最强大的白帽子军团”,为国内网络安全防护技术的发展和漏洞研究做出了重要贡献。
一、溢出利用
1、平台演示
2、exp代码框架、SHELLCODE编写
3、溢出通道对抗防火墙
4、异常链表对抗堆栈COOKIES保护技术
5、溢出跳转、兼容技术
6、堆溢出利用
7、溢出程序跟踪调试
8、一些典型溢出漏洞分析
9、RPC编程简单介绍
10、RPC的漏洞利用
11、一些典型的RPC漏洞分析
二、漏洞挖掘
1、漏洞研究
2、数据流挖掘技术
3、FUZZ技术
4、关键API、系统特性
三、总结提高
1、前面内容的一些补充
2、高级DVE对抗技术
3、xp挑战赛对抗360沙箱技术
一、溢出利用
1、平台演示
2、exp代码框架、SHELLCODE编写
3、溢出通道对抗防火墙
4、异常链表对抗堆栈COOKIES保护技术
5、溢出跳转、兼容技术
6、堆溢出利用
7、溢出程序跟踪调试
8、一些典型溢出漏洞分析,更多一些
9、RPC编程简单介绍
10、RPC的漏洞利用
11、一些典型的RPC漏洞分析
二、漏洞挖掘
1、漏洞研究
2、数据流挖掘技术
3、FUZZ
4、关键API、系统特性
5、内核漏洞挖掘和利用技术
6、RPC漏洞的挖掘
三、总结提高
1、前面内容的一些补充
2、高级DVE对抗技术
3、xp挑战赛对抗360沙箱技术
4、调试技术
5、安全模型和安全本质理解
培训结束后,将以合适的方式组织考核,考核通过后,由国家信息安全漏洞库漏洞技术研究联盟发放结业证书。
简历发送邮件到 [email protected]
邮件标题为“漏洞培训班报名”
报名资料经联盟审核通过后,联盟将向学员发送录取通知、缴费方式和培训须知等材料。
漏洞研究联盟秘书长:
张钊 15920390581
分享网络安全知识 强化网络安全意识
欢迎关注《中国信息安全》杂志官方抖音号
《中国信息安全》杂志倾力推荐
“企业成长计划”
点击下图 了解详情