gianmarcomichelini/Offensive-Security
GitHub: gianmarcomichelini/Offensive-Security
提供二进制和Web漏洞利用技术课程及实战训练。
Stars: 1 | Forks: 0
# 进攻安全

网络安全工程理学硕士 — Politecnico di Torino
## 描述
本课程涵盖两个领域的进攻安全技术:二进制漏洞利用和 Web 漏洞利用。主题从内存管理和 OS 级别防护到 OWASP Top 10 攻击,非常重视实践实验室操作。
## 主题
**内存管理**
- 栈、堆、GOT/PLT、动态内存
- OS 级别缓解措施:stack canaries、ASLR、DEP
**二进制漏洞利用**
- 代码复用攻击:ROP、ret2libc、gadgets
- 堆漏洞利用
- 绕过 stack canaries 和 ASLR
**Web 漏洞利用**
- 注入攻击:命令注入、SQL 注入
- 路径遍历
- 身份验证/授权绕过:IDOR、JWT 攻击
- OWASP Top 10:XSS、XXE 等