Təlim müddəti - 7 ay / Aylıq təlim saatı - 18 saat (12 dərs)
Security Development Lifecycle
IDA Python və IDA scripting
IDA ilə Local application debugging
IDA ilə Remote application debugging
Cross-Site Request Forgery (CSRF)
Insecure Direct Object Reference (IDOR)
Assembler və Arxitektura haqqında ətraflı məlumat
Syscall, kernel və User mode və Kernel haqqında ilkin məlumatlar
Stack və Heap ümumi yaddaş idarəedilməsi (Paging, Segmentation, LDT, GDT)
Stack və Heap overflow, Use after free kimi vulnerability texnikaları
Format string exploitation
Linux exploit qorunma mexanizmlərinin (Stack canary, PIE, NX və s.) analizi və bypass mexanizmləri
IDA və GDB vasitəsi ilə linux application exploitation
Format string buglarından istifadə edərək ASLR bypass mexanizmi
Shellcode, ret2lib və ROP (Return Oriented Programming) mexanizmləri
Integer overflow exploitation
Realizasiya üçün file format, syscall fuzzing edilməsi
LFH (Low fragmentation heap) və LBA (Large blocks allocation) haqqında ilkin məlumatlar.
Browser-based və client-side exploitation
ROP (Return Oriented Programming) bypass mexanizmləri
SEH (Structured Exception Handler)
Win32 based shell code hazırlanması (Encoding and obfuscation)
ASLR, DEP və digər exploit qorunma mexanizmlərinin bypass texnikaları
Qrup qiyməti (4-8) nəfər
1-3 nəfərlik Qrup üçün ümumi qiymət