שְׁאֵלָה:
האם יש משהו כמו DVWA (יישום אינטרנט פגיע לעזאזל) להנדסה לאחור?
anonmous
2016-12-15 00:40:17 UTC
view on stackexchange narkive permalink

אני לומד הנדסה לאחור ורוצה דרך לנסות שיטות שאני לומד.

בתחום אבטחת האינטרנט, הדרך לנסות וללמוד שיטות היא דבר שנקרא DVWA. זו אפליקציית רשת לא בטוחה שמיועדת לאנשי אבטחת רשת לנצל.

האם יש משהו כזה להנדסה לאחור?

[תרגילי ניצול] (https://exploit-exercises.com/) הוא משאב נחמד. מכוון יותר לניצול מאשר פשוט להפוך.
אחד תשובה:
julian
2016-12-15 05:11:34 UTC
view on stackexchange narkive permalink

תוכלו לנסות בכוחכם לנתח תוכניות המשמשות להצגת מושגים הנדסיים לאחור באקדמיה, כגון הבינאריות הזמינות להורדה בדף הקורס "מודרני ניצול בינארי" של RPI בכתובת http: //security.cs.rpi. edu / courses / binexp-spring2015 / במקטעים "כלים והנדסת היפוך בסיסית", "הנדסת רוורס מורחבת" ו"מעבדת הנדסה לאחור ". אני מאמין ש- 11 או יותר crackmes הכלולים בקובץ Challenge.zip דומים לקבצי ה- IOLI crackme, שעבורם יש הרבה מדריכים זמינים.

אחד מהבינארים בקובץ bombs.zip נקרא " cmubomb "שהיא הפצצה הבינארית של אוניברסיטת קרנגי מלון, זמינה גם באתר מעבדת הסטודנטים שלהם http://csapp.cs.cmu.edu/2e/labs.html, עבור שיש גם הרבה מדריכים ברחבי האינטרנט.

ל- NYU יש גם כמה "יישומי אתגר" בהנדסה הפוכה לניתוח ב https://github.com/isislab/Hack-Night#workshop-materials-5.

הערה: הבינאריות מהמקורות האמורים הן הפעלות של ELF של 32 סיביות ELF. כמעט כולם חסרי רצועה. אם תרצו לנתח קבצים בינאריים של Windows, תוכלו לקבל גרסאות Win32 של ה- IOLI crackmes מ- https://github.com/radare/radare2book/tree/master/crackmes/ioli. הקובץ IOLI-crackme.tar.gz הזמין להורדה שם מכיל 10 קבצי הפעלה של Windows PE32.

עדכון: מעבדות ה- CMU, כולל הפצצה הבינארית, מחייבות כעת חשבון מדריך להורדה.

אם crackmes.de אי פעם מגבה אתה יכול לבדוק גם את crackmes הקיימים שם
חיפשתי את crackmes.de ומצאתי את אלה. https://tuts4you.com/download.php?list.61 כמובן, הורד בזהירות. הסיסמה היא "tuts4you"
תוכלו גם להסתכל ב https://www.root-me.org/en/Challenges/Cracking/, כמו גם http://www.wechall.net/index.php/?mo=WeChall&me=Challs ו- https: //challenges.re/
היה רוכסן מלא של בינאריות של האקדמיה לשעבר להנדסת רוורס מאת ד"ר תורסטן שניידר, יחד עם איזו של לינוקס פגיעה לעזאזל http://www.codebreakers-journal.com/ שתוכל לבדוק
+1 ל- l5 CGME, !!


שאלה ותשובה זו תורגמה אוטומטית מהשפה האנגלית.התוכן המקורי זמין ב- stackexchange, ואנו מודים לו על רישיון cc by-sa 3.0 עליו הוא מופץ.
Loading...