МОСКВА, УЛ. ЭЛЕКТРОЗАВОДСКАЯ, 24  ·  ПН–ПТ 9:00–18:00

+7 (495) 223-34-74  ·  mail@uc-echelon.ru

Главная / Курсы / Практическая РБПО. Анатомия уязвимостей программного обеспечения

СЕРТИФИКАЦИЯ ПО

Практическая РБПО. Анатомия уязвимостей программного обеспечения

Получить практические навыки выявления и эксплуатации уязвимостей в системном и прикладном ПО, веб-приложениях и Android-приложениях.

стоимость обучения
70 000 ₽

за одного слушателя

// о курсе

Цель программы

Получить практические навыки выявления и эксплуатации уязвимостей в системном и прикладном ПО, веб-приложениях и Android-приложениях.

для кого этот курс
// программа обучения

Что внутри курса

  1. Структура виртуальной памяти, выделяемой процессу, основные регистры процессора
  2. Вызов и возврат из функции. Соглашения о вызовах __stdcall, __cdecl, __fastcall
  3. Понятие системного буфера
  4. Этапы эксплуатации stack smash
  5. Переполнение в куче (heap overflow)
  6. Переполнение при операциях с целыми (integer overflow)
  7. Чтение за пределами буфера (read overflow)
  8. Уязвимости форматной строки
  9. Висячие указатели (dangling pointers)
  10. Лабораторная работа: эксплуатация переполнения буфера в стеке (stack-smash)
  11. Практическая работа: эксплуатация иных системных уязвимостей
  12. Безопасность типов и безопасность работы с памятью
  13. Стековая «канарейка» (stack canary)
  14. DEP — запрет выполнения из области данных
  15. ASLR — рандомизация смещений динамических областей памяти
  16. CFI — контроль целостности потока управления
  17. Обход механизмов защиты: использование libc, прямой перебор памяти, обход stack canary, возвратное программирование (ROP)
  18. Правила и принципы безопасного программирования
  19. Лабораторная работа: обход ASLR, DEP, stack canary на примере проекта с открытым исходным кодом
  20. Архитектура Web-приложений. Типы http-запросов
  21. Инъекции (HTML, PHP, LDAP, SQL, XPath и др.)
  22. Уязвимости механизмов аутентификации и управления сеансом
  23. Некорректное использование внешних XML-объектов
  24. Уязвимости в реализации механизмов криптографической защиты
  25. Уязвимости в реализации механизмов управления доступом
  26. Нарушение целостности кода и данных
  27. Небезопасная конфигурация
  28. Уязвимости системы логирования и иные уязвимости
  29. Рекомендации по защите Web-приложений
  30. Лабораторная работа: эксплуатация уязвимостей Web-приложений
  31. Архитектура мобильных приложений для Android, компоненты приложения
  32. Инструментарий для анализа Android-приложений
  33. Несанкционированная активация операций
  34. Утечка данных через широковещательные сообщения
  35. Активация операций через широковещательные сообщения
  36. Общие сведения о хранении данных в Android-приложении
  37. Использование внутреннего и внешнего хранилища
  38. Атаки на поставщиков контента (content providers)
  39. Методы перехвата и модификации трафика
  40. Механизм SSL-pinning и способы его реализации

107023, Москва, ул. Электрозаводская, 24
+7 (495) 223-34-74
8 800 100-05-02 (бесплатно)
mail@uc-echelon.ru

© 2026 АНО ДПО «УЧЕБНЫЙ ЦЕНТР «ЭШЕЛОН» · ВСЕ ПРАВА ЗАЩИЩЕНЫ

Мы используем файлы cookie, необходимые для работы сайта. Продолжая пользоваться сайтом, вы соглашаетесь с политикой обработки файлов cookie.