首頁
社區(qū)
課程
招聘
收 藏

【每周四19:30直播】系統(tǒng)0day安全-企業(yè)級網(wǎng)絡(luò)設(shè)備固件漏洞挖掘(第7期)

系統(tǒng)0day安全-企業(yè)級網(wǎng)絡(luò)設(shè)備固件漏洞挖掘(第7期);全方面多緯度介紹關(guān)于各類嵌入式設(shè)備、網(wǎng)絡(luò)設(shè)備、邊界安全設(shè)備等漏洞挖掘基礎(chǔ)、方法、技巧和思路
限時 21000 30000
花唄付款
難度高級 ? 感興趣 24433 ? 學(xué)生數(shù) 19 ? 好評度 100%
直播
 直播課1:固件安全先導(dǎo)課
 直播課2:漏洞挖掘環(huán)境獲取另類方法和思路、固件匯編指令集介紹
 直播課3:固件模擬實(shí)戰(zhàn)環(huán)境patch思路&實(shí)戰(zhàn)某物聯(lián)網(wǎng)殺蟲燈設(shè)備破解
 直播課4:固件逆向分析工具介紹及固件中間件程序逆向分析思路
 直播課5:cgi二進(jìn)制程序逆向分析思路1及某企業(yè)級路由器設(shè)備RCE漏洞復(fù)現(xiàn)
 直播課6:cgi二進(jìn)制程序逆向分析思路及某企業(yè)級防火墻設(shè)備棧溢出漏洞復(fù)現(xiàn)
 直播課7:httpd通用中間件框架逆向分析思路及漏洞案例分析-1
 直播課8:httpd通用中間件框架逆向分析思路及漏洞案例分析-2
 直播課9:httpd通用中間件框架逆向分析思路及漏洞案例分析-3
 直播課10:httpd中間件程序逆向分析思路及Ivanti企業(yè)級防火墻設(shè)備RCE漏洞復(fù)現(xiàn)-4
 直播課11: httpd中間件程序逆向分析思路及Sonicwall SMA防火墻設(shè)備RCE漏洞復(fù)現(xiàn)-5
 直播課12:httpd中間件程序逆向分析思路及某VPN安全設(shè)備RCE漏洞復(fù)現(xiàn)-6
 直播課13:自動化固件漏洞挖掘方法、思路和相關(guān)工具介紹
第一章 固件安全基礎(chǔ)
 1.1 固件/鏡像定義
 1.2 軟件工具環(huán)境
 1.3 交叉編譯環(huán)境
 1.4 硬件工具環(huán)境
第二章 固件/鏡像漏洞挖掘環(huán)境獲取與處理
 2.1 固件/鏡像環(huán)境獲取方法(1)
 2.2 固件/鏡像環(huán)境獲取方法(2)
 2.3 固件/鏡像環(huán)境處理(1)
 2.4 固件/鏡像環(huán)境處理(2)
 2.5 固件分析基礎(chǔ)
 2.6 鏡像分區(qū)分析基礎(chǔ)
第三章 固件/鏡像仿真與調(diào)試
 3.1 固件仿真基礎(chǔ)(1)
 3.2 固件仿真基礎(chǔ)(2)
 3.3 固件仿真基礎(chǔ)(3)
 3.4 固件仿真基礎(chǔ)(4)
 3.5 固件/鏡像重打包(1)
 3.6 固件/鏡像重打包(2)
 3.7 硬件設(shè)備調(diào)試(1)
 3.8 硬件設(shè)備調(diào)試(2)
 3.9 虛擬機(jī)鏡像調(diào)試(1)
 3.10 虛擬機(jī)鏡像調(diào)試(2)
 3.11 虛擬機(jī)鏡像調(diào)試(3)
第四章 固件與代碼的加密與解密
 4.1 常見固件加密方式
 4.2 固件解密思路和案例(1)
 4.3 固件解密思路和案例(2)
 4.4 固件解密思路和案例(3)
 4.5 固件解密思路和案例(4)
 4.6 虛擬機(jī)鏡像磁盤解密(1)
 4.7 虛擬機(jī)鏡像磁盤解密(2)
第五章 固件安全漏洞解析
 5.1 后門漏洞(1)
 5.2 后門漏洞(2)
 5.3 信息泄露漏洞(1)
 5.4 信息泄露漏洞(2)
 5.5 命令執(zhí)行漏洞(1)
 5.6 命令執(zhí)行漏洞(2)
 5.7 認(rèn)證繞過漏洞(1)
 5.8 認(rèn)證繞過漏洞(2)
 5.9 內(nèi)存破壞漏洞(1)
第六章 企業(yè)級路由設(shè)備漏洞分析實(shí)戰(zhàn)
 6.1 Cisco RV110w漏洞分析(CVE-2020-3331)
 6.2 Draytek 2960格式化字符串漏洞分析
第七章 物聯(lián)網(wǎng)設(shè)備漏洞分析
 7.1 Qnap NAS Multimedia Console棧溢出漏洞分析(CVE-2023-23364)
 7.2 某視頻NVR設(shè)備漏洞分析
第八章 邊界安全設(shè)備漏洞分析實(shí)戰(zhàn)
 8.1 Paloalto防火墻漏洞分析(CVE-2021-3064)
 8.2 Sophos防火墻漏洞分析(CVE-2022-1040)
第九章 郵件網(wǎng)關(guān)及郵服設(shè)備漏洞分析實(shí)戰(zhàn)
 9.1 CoreMail 郵件服務(wù)器漏洞分析
第十章 企業(yè)級設(shè)備漏洞挖掘高級技術(shù)
 10.1 fuzzing模糊測試(1)
 10.2 fuzzing模糊測試(2)
講師
H4lo,專注IoT/網(wǎng)絡(luò)設(shè)備漏洞方向挖掘,發(fā)現(xiàn)多個知名廠商的嚴(yán)重設(shè)備固件安全漏洞,涵蓋 Cisco、Fortinet、Netgear、Draytek、Sonicwall 等品牌,在天網(wǎng)杯、強(qiáng)網(wǎng)擬態(tài)、補(bǔ)天杯等漏洞破解賽中取得優(yōu)異成績,Geekpwn 2020/2021名人堂