ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Pwn学习路线:从栈溢出ROP到内核利用,hack-skills中8大二进制利用技能导航

Pwn学习路线:从栈溢出ROP到内核利用,hack-skills中8大二进制利用技能导航 Pwn学习路线从栈溢出ROP到内核利用hack-skills中8大二进制利用技能导航【免费下载链接】hack-skillsHelping AI Agent become an awesome practical hacker!项目地址: https://gitcode.com/gh_mirrors/ha/hack-skillsPwn二进制漏洞利用一直是 CTF 和渗透测试中最硬核的方向。开源项目hack-skillsHelping AI Agent become an awesome practical hacker把 Pwn 知识沉淀为一套结构化的技能库从经典的栈溢出、ROP 链到堆利用、格式字符串、内核提权与浏览器 V8 利用共 8 个深度技能模块帮你建立一条完整的 Pwn 学习路线。️ Pwn 学习路线总览一条主线贯穿 8 大技能二进制利用的学习可以拆成清晰的阶梯理解内存 → 劫持控制流 → 绕过保护 → 进阶堆与内核 → 实战目标浏览器。hack-skills 中的 8 个 Pwn 技能正好覆盖这条路线阶段技能模块核心目标1️⃣ 入门基础栈溢出与 ROP拿到 RIP/EIP 控制权2️⃣ 地址泄露格式字符串利用泄露 canary、libc、PIE 基址3️⃣ 环境对抗二进制保护绕过破解 ASLR/PIE/NX/Canary/RELRO4️⃣ 进阶核心堆利用构建任意读写原语5️⃣ 临门一脚任意写转 RCE从原语到代码执行6️⃣ 系统级内核利用内核提权7️⃣ 实战场景浏览器 V8 利用渲染器 RCE8️⃣ 沙箱突围沙箱逃逸突破隔离环境项目采用「主入口 → 分类入口 → 深度技能」的三层结构Pwn 分类定义见 site/data/categories.yaml每个技能独立成目录按需深入。 第 1 站栈溢出与 ROP —— 一切从覆盖返回地址开始栈溢出与 ROP 技巧是 Pwn 的地基。该技能覆盖经典缓冲区溢出、ret2libc、ROP 链构造、ret2csu、ret2dlresolve、SROP 与栈迁移并给出 32 位与 64 位栈布局对照表返回地址、保存帧指针、Canary 的大小差异一目了然。主文档skills/stack-overflow-and-rop/SKILL.md进阶参考盲打 BROP、ret2vdso、部分覆盖skills/stack-overflow-and-rop/ROP_ADVANCED_TECHNIQUES.md 新手建议先掌握「溢出定位偏移 → 覆盖返回地址 → 用 ROP 链调用 system(/bin/sh)」这条最小路径。 第 2 站格式字符串利用 —— 免费的内存读写原语当printf(user_input)这类写法出现时%p可以任意读栈%n可以任意写内存——这是绕过 Canary、PIE、ASLR 时最常用的泄露手段。技能文档给出漏洞识别模式、快速测试方法输入AAAA%p%p%p...观察栈值以及 GOT/hook 覆盖技巧。主文档skills/format-string-exploitation/SKILL.md️ 第 3 站二进制保护绕过 —— 先体检再动手拿到目标后第一件事是运行checksec做「保护体检」RELRO 是否 Full、是否有 Canary、NX 与 PIE 是否开启。该技能把 ASLR、PIE、NX、RELRO、FORTIFY_SOURCE、CET、ARM MTE 等每项保护与对应的绕过方法和所需原语一一配对避免新手分不清「哪个保护挡住了哪种攻击」。主文档skills/binary-protection-bypass/SKILL.md保护 × 绕过 × 原语完整矩阵skills/binary-protection-bypass/PROTECTION_BYPASS_MATRIX.md 第 4 站堆利用 —— 从 UAF 到 tcache 攻击堆是 Pwn 的进阶核心。技能文档从 ptmalloc2 的 chunk 布局讲起梳理 tcache / fastbin / unsortedbin 三类 bin 的结构与先进后出规则覆盖UAF、double free、off-by-one等漏洞类型并针对 glibc ≥ 2.32 的 safe-linking 给出解码方法。配套的 House 系列技巧House of Force / Spirit / Orange 等和_IO_FILEvtable 劫持文档让老手也能快速查阅。主文档skills/heap-exploitation/SKILL.mdHouse 技巧大全skills/heap-exploitation/HOUSE_OF_TECHNIQUES.mdIO 流利用FSOPskills/heap-exploitation/IO_FILE_EXPLOITATION.md✍️ 第 5 站任意写转 RCE —— 利用的「最后一公里」有了任意写原语来自堆攻击、格式字符串或越界写接下来要回答写哪里才能执行代码技能文档按 glibc 版本给出完整目标清单——GOT、__malloc_hook2.34 起已移除、_IO_FILEvtable、__exit_funcs、TLS_dtor_list、.fini_array、C vtable 等并标注每个目标对基址泄露的依赖避免踩版本兼容的坑。主文档skills/arbitrary-write-to-rce/SKILL.md 第 6 站Linux 内核利用 —— 从用户态走向系统级内核利用的模型是清晰的五步找漏洞UAF/OOB/竞态→ 构建原语任意读/写、控制 RIP→ 绕过缓解KASLR/SMEP/SMAP/KPTI→ 提权commit_creds、modprobe_path→ 干净返回用户态。文档基于 QEMU 环境组织并区分了内核 SLUB 堆与用户态堆的异同是 Pwn 学习路线上的「天花板」模块。主文档skills/kernel-exploitation/SKILL.md缓解绕过KASLR/SMEP/SMAP/CFIskills/kernel-exploitation/KERNEL_MITIGATION_BYPASS.md内核堆技术跨缓存攻击skills/kernel-exploitation/KERNEL_HEAP_TECHNIQUES.md 第 7-8 站浏览器 V8 利用与沙箱逃逸 —— 真实世界的攻防真实环境中的 Pwn 目标往往是浏览器。V8 技能覆盖 JIT 类型混淆、错误的边界消除、addrof/fakeobj 原语、ArrayBuffer 损坏以及 V8 沙箱指针压缩绕过沙箱逃逸技能则讲解如何在突破渲染器后进一步跳出 Chrome 沙箱等隔离环境实现从漏洞到系统级访问的完整链路。浏览器利用skills/browser-exploitation-v8/SKILL.md附 V8_EXPLOITATION_PATTERNS.md沙箱逃逸skills/sandbox-escape-techniques/SKILL.md含 SECCOMP_BYPASS.md 新手快速上手指南3 步开启 Pwn 练习按路线顺序读技能栈溢出 → 格式字符串 → 保护绕过 → 堆 → 任意写 → 内核。每个 SKILL.md 都标注了「RELATED ROUTING」关联跳转跟着链接走即可串联知识。善用辅助文档遇到卡点先查矩阵型文档如 PROTECTION_BYPASS_MATRIX.md比通读长文更高效。配合反向工程技能Pwn 常需先做逆向仓库中还有 符号执行工具angr/Z3 食谱与 VM 字节码逆向 等配套技能可一并学习。⚠️ 安全提示所有技术仅可用于 CTF 竞赛、授权渗透测试与合法安全研究请在隔离环境中练习。沿着这条 8 大技能的路线从第一个system(/bin/sh)的 ROP 链开始到内核提权的commit_creds收尾你的 Pwn 进阶之路就有了清晰的路标。【免费下载链接】hack-skillsHelping AI Agent become an awesome practical hacker!项目地址: https://gitcode.com/gh_mirrors/ha/hack-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表