ROP基础CTF Pwn 入门学习者。学完你能:在 NX 开启时找到参数 gadget,完成 `puts(puts@got)` 泄露、libc 基址计算和 `system(\"/bin/sh\")` 或 ORW 二阶段利用枫桥2025/10/18...大约 8 分钟CTFPwnPwnPwn-入门
ELF、PLT、GOT与libc已经能让 ELF 程序崩溃,但不清楚 PLT/GOT/libc 泄露、ret2libc 和 RELRO 影响的 Pwn 入门学习者。学完你能:区分 PLT 调用入口、GOT 真实地址表和 libc 基址,并用一次函数地址泄露计算 `sy。枫桥2025/10/3...大约 9 分钟CTFPwnPwnPwn-入门
整数溢出能读 C/反编译代码,但容易把长度检查、类型转换和内存操作割裂看的 Pwn 学习者。学完你能:识别有符号/无符号混用、加乘溢出和截断,把异常数值转化为越界读写、分配不足、负索引或权限绕过枫桥2025/9/27...大约 10 分钟CTFPwnPwnPwn-入门
栈、返回地址与控制流刚进入 Pwn,能运行 ELF 程序但还不清楚栈帧、返回地址、offset 和控制流劫持关系的学习者。学完你能:用崩溃输入验证返回地址是否可控,计算覆盖偏移,并把 ret2win、ret2libc 或 ROP 路线写成可复现利用链枫桥2025/9/21...大约 8 分钟CTFPwnPwnPwn-入门
格式化字符串基础CTF Pwn 入门学习者。学完你能:识别 `printf(user_input)` 类漏洞,找到参数偏移,完成栈/libc/Canary 泄露,并在可写目标上构造 `%n` 写入枫桥2025/9/12...大约 9 分钟CTFPwnPwnPwn-入门