Pular para o conteúdo principal

Acadi-TI

EXP-301 Offensive Security Exploit Developer (OSED) | AcadiTI
Offensive Security Official Training • EXP-301

EXP-301 Offensive Security Exploit Developer (OSED)

Aprenda a desenvolver Exploits no modo de usuário do Windows.

Um curso de nível intermediário que ensina os fundamentos do desenvolvimento de exploração moderna. Comece com ataques básicos de buffer overflow e desenvolva as habilidades necessárias para quebrar as mitigações críticas de segurança que protegem as empresas.

Buffer Overflows
DEP & ASLR Bypass
Shellcode Customizado
Certificação OSED
exploit-dev@osed:~$
Offensive Security Exploit Developer EXP-301 OSED
Duração 15+ Horas de Vídeo
Material 600+ Páginas
Treinamento Oficial Offensive Security pela AcadiTI

Explorando o desenvolvimento do Windows em modo usuário

EXP-301 é um curso de nível intermediário que ensina aos alunos os fundamentos do desenvolvimento de exploração moderna. Ele começa com ataques básicos de buffer overflows e se desenvolve no aprendizado das habilidades necessárias para quebrar as mitigações críticas de segurança.

Buffer Overflows Avançados

Os alunos que adoraram buffer overflows no PEN-200 descobrirão que EXP-301 leva essas habilidades para o próximo nível, construindo exploits do zero.

Bypass de Mitigações

Aprenda como contornar DEP, ASLR e outras mitigações de segurança críticas que protegem os sistemas modernos do Windows.

Engenharia Reversa

Aprenda a encontrar bugs em aplicativos binários e construir exploits a partir do zero usando técnicas de engenharia reversa com WinDbg.

Os tópicos do curso incluem

Domine as técnicas essenciais de desenvolvimento de exploits no modo de usuário do Windows.

Engenharia Reversa

Análise de Binários

Aprenda como encontrar um bug em um aplicativo binário e construir um exploit do zero usando técnicas de reversing.

Bypass Crítico

Bypass DEP e ASLR

Aprenda como criar exploits que contornam as mitigações de segurança mais comuns do Windows moderno.

Técnica Avançada

ROP Avançado

Aprenda a técnica de Programação Orientada a Retorno (ROP) usada para contornar a prevenção de execução de dados.

15+
Horas de Vídeo
600+
Páginas de Material
48h
Exame Prático
OSED
Certificação Conquistada

Conquiste a certificação OSED e avance rumo à OSCE3

Aqueles que concluem o curso e passam no exame de 48 horas recebem a certificação Offensive Security Exploit Developer (OSED).

OSED

Offensive Security Exploit Developer

A certificação OSED comprova habilidades práticas em desenvolvimento de exploits no modo de usuário do Windows, incluindo engenharia reversa, bypass de DEP/ASLR e ROP avançado.

  • Exame prático de 48 horas
  • Desenvolvimento de exploits reais
  • Shellcode customizado
  • Relatório profissional obrigatório
OSCE3

Offensive Security Certified Expert 3

O OSED é uma das três certificações que compõem a nova OSCE3, junto com o OSWE (segurança de aplicativos web) e o OSEP (teste de invasão avançado).

  • OSED — Exploit Development (EXP-301)
  • OSWE — Web Expert (WEB-300)
  • OSEP — Evasion & Penetration (PEN-300)
  • OSCE3 — As três juntas!

Visão geral e plano de estudos do curso

EXP-301 é um curso de desenvolvimento de exploit de nível intermediário que serve para construir uma base sólida para alunos que desejam seguir o AWE.

01 Tutorial WinDbg
02 Stack buffer overflows
03 Exploiting SEH overflows
04 Superando restrições de espaço: Egghunters
05 Shellcode do zero
06 Bugs de engenharia reversa
07 Stack overflow e desvio DEP / ASLR
08 Ataques de especificador de string de formato
09 Cadeias ROP personalizadas e decodificadores de carga útil ROP
  • Usar WinDbg para depuração e análise avançada de binários Windows
  • Escrever seu próprio shellcode customizado do zero
  • Contornar as atenuações básicas de segurança, incluindo DEP e ASLR
  • Explorar especificadores de string de formato em aplicações vulneráveis
  • Aprender as bases necessárias para encontrar bugs em aplicativos binários para criar exploits personalizados

Exame OSED

FormatoPrático (hands-on)
Duração48 horas
TipoExploit Development
RelatórioObrigatório (24h p/ envio)
TítuloOSED

Caminho OSCE3

OSEDEXP-301 ✓
OSWEWEB-300
OSEPPEN-300
ResultadoOSCE3 ★
  • 15+ horas de vídeo com instrutores especializados
  • Guia do curso com mais de 600 páginas
  • Fóruns de alunos ativos para discussão e suporte
  • Acesso ao ambiente de laboratório virtual dedicado

Para quem é este curso?

Este curso é para desenvolvedores que desejam obter conhecimento de exploração em modo usuário do Windows. É um curso de nível intermediário projetado com habilidades únicas para o desenvolvimento de explorações.

Você provavelmente se beneficiará se for:

Pentester
Desenvolvedor de Exploração
Pesquisador de Segurança
Analista de Malware
Dev de Software de Segurança
Laboratório de Exploit Development EXP-301

Perfil Ideal

Este curso é o substituto do Cracking the Perimeter (CTP). Ideal para profissionais que desejam especializar-se em desenvolvimento de exploits e elevar suas habilidades de segurança ofensiva ao próximo nível.

Recomendação: Ideal para quem já domina buffer overflows básicos (PEN-200) e deseja aprofundar-se em exploit development.

Pré-requisitos do curso

As habilidades de pré-requisito podem ser obtidas fazendo o curso de Pentest com Kali Linux (PEN-200).

Obrigatórios

  • Familiaridade com depuradores, como ImmunityDBG e OllyDBG
  • Familiaridade com a escrita de código Python 3
Recomendados

Opcionais

  • Capacidade de ler e compreender código C em um nível básico
  • Capacidade de ler e compreender código Assembly de 32 bits em um nível básico

Valorização de Especialistas em Exploit Development

A demanda por pesquisadores de segurança capazes de desenvolver exploits e analisar vulnerabilidades em baixo nível é uma das mais aquecidas e bem remuneradas da cibersegurança global.

Remuneração Global (Média)
US$ 130k

Média salarial anual para Exploit Developers e Vulnerability Researchers nos Estados Unidos e Europa.

Nível de Raridade
Top 5%

Profissionais com certificações avançadas da OffSec (OSED/OSCE3) estão entre os perfis mais seletos do mercado ofensivo.

Especialista Sênior Brasil
R$ 22.000

Remuneração mensal média para especialistas em Red Team, Engenharia Reversa e Exploit Development no Brasil.

Preço do curso

Escolha o plano ideal para sua jornada de aprendizado em exploit development.

Individual

Opção 1

  • 1 curso
  • 90 dias de acesso ao laboratório
  • 1 tentativa de exame
  • Conteúdo fundamental: N/D
  • PEN-103 e Exame KLCP: N/D
  • PEN-210 e Exame OSWP: N/D
  • Prática de PG: N/D

Learn Unlimited

Opção 3

  • Cursos: Ilimitado
  • 365 dias de acesso ao laboratório
  • Tentativas de exame: Ilimitado
  • Conteúdo fundamental: Ilimitado
  • PEN-103 e 1 Exame KLCP: Incluído
  • PEN-210 e 1 Exame OSWP: Incluído
  • Prática de PG: Incluído

Perguntas Frequentes sobre o EXP-301

Respostas diretas sobre o treinamento, acesso aos laboratórios e o exame OSED.

Qual a diferença entre o PEN-200 (OSCP) e o EXP-301 (OSED)?

O PEN-200 foca em testes de intrusão gerais e exploração básica de redes e sistemas, enquanto o EXP-301 é um curso dedicado ao desenvolvimento aprofundado de exploits em modo de usuário do Windows, ensinando engenharia reversa, criação de shellcode customizado e bypass de defesas como DEP e ASLR.

Como funciona o exame de certificação OSED?

O exame OSED é uma prova 100% prática e monitorada (proctored) com duração de 48 horas. Você recebe acesso a um ambiente vulnerável onde deve desenvolver exploits funcionais do zero. Após o término do período prático, você possui mais 24 horas para submeter o relatório técnico detalhado da exploração.

Preciso de experiência avançada em Assembly antes de começar?

Não é obrigatório ser um especialista em Assembly, mas é altamente recomendável ter uma noção básica de arquitetura x86 de 32 bits e registradores. O curso cobre detalhadamente as instruções necessárias ao longo dos módulos práticos.

O que é a certificação OSCE3?

A OSCE3 (Offensive Security Certified Expert 3) é a mais alta distinção de especialização da Offensive Security. Ela é concedida automaticamente ao aluno que conquista as três certificações avançadas: OSED (EXP-301), OSWE (WEB-300) e OSEP (PEN-300).

GARANTA SUA VAGA AGORA

Dê o próximo passo na sua carreira em segurança da informação!

Para combater o mal na web é preciso conhecer o seu inimigo e as ameaças que nos cercam! Preencha seus dados abaixo para receber todas as informações sobre o EXP-301.