SROP基础已经理解 ROP基础 和 shellcode与syscall,但在 gadget 稀缺、需要一次性控制多个寄存器时卡住的 Pwn 学习者。学完你能:判断 SROP 是否适用,构造 `SigreturnFrame` 控制寄存器,并用 `r。枫桥2025/10/27...大约 8 分钟CTFPwnPwnPwn-基础
shellcode与syscall已经理解 栈、返回地址与控制流 和 ROP基础,准备直接写机器码或系统调用链的 Pwn 学习者。学完你能:按目标架构写出最小 execve 或 ORW shellcode,判断 NX/seccomp/bad char 对路线的影响,并用。枫桥2025/10/24...大约 8 分钟CTFPwnPwnPwn-基础
seccomp沙箱已经能控制 RIP 或构造 ROP,但 `system(\"/bin/sh\")`、`execve` 或 shellcode 在远程被 kill 的 Pwn 学习者。学完你能:用 seccomp-tools 读懂 syscall 过滤规则。枫桥2025/10/21...大约 8 分钟CTFPwnPwnPwn-基础
ret2csu基础已经理解 ROP基础,但在小二进制里找不到完整 `pop rdi/rsi/rdx` gadget 的 Pwn 学习者。学完你能:识别 `__libc_csu_init` 两段 gadget,按 rbx/rbp/r12-r15 约束构造一。枫桥2025/10/15...大约 8 分钟CTFPwnPwnPwn-基础
Canary与绕过已经理解 栈、返回地址与控制流,但遇到 `Stack smashing detected`、Canary 泄露或 fork 爆破卡点的 Pwn 学习者。学完你能:判断 Canary 是否阻断返回地址覆盖,选择泄露、爆破或绕开 Canar。枫桥2025/9/30...大约 10 分钟CTFPwnPwnPwn-基础
栈迁移已经理解 栈、返回地址与控制流 和 ROP基础,但原始溢出空间太短、放不下完整 ROP 链的 Pwn 学习者。学完你能:判断何时需要 stack pivot,并选择 `.bss`、堆或泄露栈地址作为新栈。枫桥2025/9/24...大约 10 分钟CTFPwnPwnPwn-基础
竞态条件与条件竞争已经理解基本 Pwn 原语,开始遇到多线程、fork、signal、TOCTOU 或内核 double fetch 题的学习者。学完你能:识别检查和使用之间的竞态窗口,用并发、调度、文件切换或 userfaultfd/FUSE 放大窗口。枫桥2025/9/15...大约 11 分钟CTFPwnPwnPwn-基础
堆基础CTF Pwn 入门学习者。学完你能:把菜单式 malloc/free 题整理成 chunk 生命周期图,识别 UAF、double free、堆溢出和 tcache poisoning,并把漏洞转成泄露或任意写原语枫桥2025/9/9...大约 14 分钟CTFPwnPwnPwn-基础