Pwn安全

2022.09.9

特征处理

1. 什么是pwn

2. 栈溢出

栈溢出-ret2shellcode

栈溢出-ret2syscall

栈溢出-ret2libc

栈溢出-ret2csu

栈溢出-BROP-枚举栈溢出长度

栈溢出-BROP-blind ROP-寻找stop gadget

栈溢出-BROP-blind ROP-寻找puts的plt表

栈溢出-BROP-dump 源程序

栈溢出-BROP-exploit

栈溢出-ret2dlresolve-动态链接

栈溢出-ret2dlresolve-攻击思路

栈溢出-SROP-攻击原理

3. 格式化字符串

格式化字符串-原理

格式化字符串-利用

4. 堆溢出

堆溢出-堆介绍

堆溢出-bin

堆溢出-堆的分配与释放

堆溢出

堆溢出-off-by-one

堆溢出-Chunk Extend and Overlapping

堆溢出-unlink

堆溢出-Use After Free

本次组会内容下载链接