Upgrade to Pro — share decks privately, control downloads, hide ads and more …

My road to OSEE Part1

Sponsored · Ship Features Fearlessly Turn features on and off without deploys. Used by thousands of Ruby developers.

My road to OSEE Part1

Initiatives towards OSEE by Yunolay
Presentation materials at “OffSec MeetUp in Kamiyacho Off-meeting”

Avatar for Yunolay

Yunolay

May 15, 2024
Tweet

More Decks by Yunolay

Other Decks in Technology

Transcript

  1. 自己紹介 名前:ゆのれい(@Yunolay) 資格: OSCE3 HackTheBox: Omniscient Rank HTB Season III:

    Holo Rank HTB Season IV: Holo Rank 趣味: アニメとマンガ コンピューターが好き
  2. 世界中のトレーニングに参加 • Corelan Bootcamp Advanced. Heap Exploitation, Heap Master Class.

    • Windows internals for security engineers (WISE) • Advanced Windows Exploitation (AWE)
  3. Corelan Bootcamp • Corelan Consultingが開催しているWindowsのExploit Developの トレーニング • 次の二つのコースを提供している •

    Corelan Bootcamp Stack-based Exploitation • Corelan Bootcamp Advanced Heap Exploitation • https://www.corelan-training.com/
  4. Corelan Bootcamp • Corelan Consultingが開催しているWindowsのExplot Developの トレーニング • 次の二つのコースを提供している •

    Corelan Bootcamp Stack-based Exploitation • Corelan Bootcamp Advanced Heap Exploitation←今回参加 してきたのはこっち • https://www.corelan-training.com/
  5. Corelan Bootcamp Advanced Heap Exploitation • WinDBG / WinDBGX (WinDBG

    Preview Edition) • Windows Heap Management • Heap Spraying • Heap Exploitation • What’s Next
  6. 参加時のレベル • 英語初心者 • OSCE3 • HackTheBox • Omniscient Rank

    • Season III, IV: Holo Rank • OSEEに挑戦したいと思っている
  7. Windows internals for security engineers (WISE) • Windbg zero to

    hero • Windows os design and cpu architecture • Runtime and memory analysis, executive subsystems • https://www.offensivecon.org/trainings/2024/windows-internals- for-security-engineers.html
  8. 参加時のレベル • 英語初心者 • OSCE3 • HackTheBox • Omniscient Rank

    • Season III, IV: Holo Rank • OSEEに挑戦したいと思っている
  9. 参加時のレベル • 英語初心者 • OSCE3 • HackTheBox • Omniscient Rank

    • Season III, IV: Holo Rank • OSEEに挑戦したいと思っている • 頭の中にCPUがあるわけでもなければ、 Windowsがインストールされているわけではない。 所詮は凡人の領域
  10. 一緒に勉強する仲間 • 日本語も出来る人と一緒にいって通訳をしてもらえた • 日本語 <- 英語 -> メンバーとの理解、認識が正しいか •

    講義が終わった後、一緒に予習、復習、宿題をやっていた • 講義の認識がお互いにずれていないかを議論 • 宿題についても仮説を立てあい、検証した
  11. タイムスケジュール • 2024 2月Corelan Bootcamp Advanced Heap Exploitation • 2024

    5月 Windows internals for security engineers (WISE) • いまここ← • 2024 5月 Advanced Windows Exploitation (AWE)
  12. END