教师简介:
腾讯电脑管家高级工程师,6年专注于IE、Flash、Windows内核的漏洞挖掘,多次获得微软、adobe公司的公开致谢。MSRC TOP 76(2016)、MSRC TOP 92(2018)。参与Pwn2Own 2016 、Pwn2Own 2017 ,负责flash、PDF、Windows内核方面的漏洞挖掘和编写利用,并在2016年和腾讯其他同学一起获得了Master of Pwn的称号,也一起获得了2017年的总积分冠军。另外受邀在CSS、BlackHat上做过主题演讲。
课程目标:
结合实际微软Office漏洞利用例子,了解Windows溢出漏洞原理和利用方法
课程纲要:
1、栈工作原理
a)进程内存划分
b)函数调用原理
c)寄存器与函数栈帧
2、栈溢出原理与利用
3、Office CVE-2017-11882漏洞分析与利用
a)Office公式编辑器组件简介
b)漏洞函数分析
c)漏洞利用研究
4、Office CVE-2018-0802漏洞再挖掘与再利用
a)漏洞挖掘思路
b)新 的防护措施ASLR简介
c)再利用研究
课程介绍
课程目录
往期学员作品
用户评论
课程介绍
课程目录
往期学员作品
用户评论
你将获得
- 掌握某些知识点
- 学会某些技巧(或思路)
教学服务
1v1专属答疑服务
BAT专家面试辅导
讲师介绍
尹亮
腾讯电脑管家高级工程师,专注于IE、Flash、Windows内核的漏洞挖掘,多次获得微软、adobe公司的公开致谢。MSRC TOP 76(2016)、MSRC TOP 92(2018)。参与Pwn2Own 2016 (Master of Pwn)、Pwn2Own 2017 (总积分冠军),负责flash、PDF、Windows内核方面的漏洞挖掘和编写利用。另外受邀在CSS、BlackHat上做过主题演讲。
腾讯电脑管家高级工程师,专注于IE、Flash、Windows内核的漏洞挖掘,多次获得微软、adobe公司的公开致谢。MSRC TOP 76(2016)、MSRC TOP 92(2018)。参与Pwn2Own 2016 (Master of Pwn)、Pwn2Own 2017 (总积分冠军),负责flash、PDF、Windows内核方面的漏洞挖掘和编写利用。另外受邀在CSS、BlackHat上做过主题演讲。
课程详情
温馨提示
- 请勿私下交易请勿在平台外交易。与机构和老师私下交易造成的任何损失及纠纷,腾讯课堂不承担任何责任
- 听课说明
1、电脑:访问腾讯课堂官网 ke.qq.com 查看我的课表或下载win/mac客户端听课
2、手机/平板:下载腾讯课堂APP, 进入学习页面听课