gianmarcomichelini/Offensive-Security

GitHub: gianmarcomichelini/Offensive-Security

提供二进制和Web漏洞利用技术课程及实战训练。

Stars: 1 | Forks: 0

# 进攻安全 ![状态](https://img.shields.io/badge/status-done-green) 网络安全工程理学硕士 — Politecnico di Torino ## 描述 本课程涵盖两个领域的进攻安全技术:二进制漏洞利用和 Web 漏洞利用。主题从内存管理和 OS 级别防护到 OWASP Top 10 攻击,非常重视实践实验室操作。 ## 主题 **内存管理** - 栈、堆、GOT/PLT、动态内存 - OS 级别缓解措施:stack canaries、ASLR、DEP **二进制漏洞利用** - 代码复用攻击:ROP、ret2libc、gadgets - 堆漏洞利用 - 绕过 stack canaries 和 ASLR **Web 漏洞利用** - 注入攻击:命令注入、SQL 注入 - 路径遍历 - 身份验证/授权绕过:IDOR、JWT 攻击 - OWASP Top 10:XSS、XXE 等