記得之前在drops寫過一篇文章叫 linux常見漏洞利用技術實踐 ,如今還能夠找獲得(https://woo.49.gs/static/drops/binary-6521.html),html
不過當時開始學pwn不久,不少理解有誤差.linux
如今時間過去了一年多,還常常有朋友發私信問我其中的實例程序還在不在,很遺憾我本身也沒有了哈:)工具
前不久要給別人作個這方面的培訓,因而寫了這個ppt,其中有我本身一些粗淺的理解,在此分享給你們,htm
在ppt中,基本每一種技術我都附了一個實例及對應的exp.都打包在一塊兒了.字符串
其中引用了一些前輩的內容,感謝他們的分享.get
ppt中有個人聯繫方式,歡迎你們和我交流打包
下面列一下內容大綱下載
1 常見工具的使用引用
1 IDA程序
2 gdb
3 peda
4 rp++,ROPGadget
5 pwntools
6 libcdb.com,libc-database
7 系統自帶小工具
2 程序的分析步驟
3 常見漏洞類型
1 棧溢出
2 格式化字符串漏洞
3 整數漏洞
4 堆漏洞
1 堆溢出
2 double free
3 UAF
4 其餘
4 常見防護技術及繞過方法
1 Canary
2 NX
3 ASLR
4 RELRO
5 PIE
5 一些其餘值得注意的地方
下載地址
連接:http://pan.baidu.com/s/1gePL9ib 密碼:nvhf