Linux環境下常見漏洞利用技術(培訓ppt+實例+exp)

 

記得之前在drops寫過一篇文章叫 linux常見漏洞利用技術實踐 ,如今還能夠找獲得(https://woo.49.gs/static/drops/binary-6521.html),html

不過當時開始學pwn不久,不少理解有誤差.linux

如今時間過去了一年多,還常常有朋友發私信問我其中的實例程序還在不在,很遺憾我本身也沒有了哈:)工具

 

前不久要給別人作個這方面的培訓,因而寫了這個ppt,其中有我本身一些粗淺的理解,在此分享給你們,htm

 

在ppt中,基本每一種技術我都附了一個實例及對應的exp.都打包在一塊兒了.字符串

 

其中引用了一些前輩的內容,感謝他們的分享.get

 

ppt中有個人聯繫方式,歡迎你們和我交流打包

 

下面列一下內容大綱下載

1 常見工具的使用引用

  1 IDA程序

  2 gdb

  3 peda

  4 rp++,ROPGadget

  5 pwntools

  6 libcdb.com,libc-database

  7 系統自帶小工具

2 程序的分析步驟

3 常見漏洞類型

  1 棧溢出

  2 格式化字符串漏洞

  3 整數漏洞

  4 堆漏洞

    1 堆溢出

    2 double free  

    3 UAF

    4 其餘

4 常見防護技術及繞過方法

  1 Canary

  2 NX

  3 ASLR

  4 RELRO

  5 PIE

5 一些其餘值得注意的地方

 

下載地址

連接:http://pan.baidu.com/s/1gePL9ib 密碼:nvhf

相關文章
相關標籤/搜索