Windows Pwn已经理解 栈、返回地址与控制流、ROP基础 和基础逆向调试的 Pwn 学习者。学完你能:识别 PE/WinAPI/调用约定带来的利用差异,在 x64dbg 中确认崩溃点、偏移、模块基址,并设计 ret2api 或 VirtualProt。枫桥2025/10/30...大约 5 分钟CTFPwnPwnPwn-进阶
musl libc利用已经理解 ELF、PLT、GOT与libc、ROP基础、堆基础 的 Pwn 学习者。学完你能:识别 Alpine/musl 环境,放弃不适用的 glibc 模板,并选择 ret2libc、syscall ROP、ORW 或简单堆原语路线枫桥2025/10/12...大约 5 分钟CTFPwnPwnPwn-进阶
JIT与浏览器Pwn入门已经理解 堆基础、ROP基础,并能读基础 JavaScript 的高阶 Pwn 学习者。学完你能:把浏览器/JIT 题拆成触发 bug、制造越界读写、泄露地址、构造任意读写、执行 payload 这几个阶段枫桥2025/10/9...大约 5 分钟CTFPwnPwnPwn-进阶
FSOP基础已经理解 堆基础、libc 泄露和任意写原语,准备处理 `_IO_FILE`、stdout/stderr 劫持或 glibc IO 链的 Pwn 学习者。学完你能:判断 FSOP 是否适用,并定位 `_IO_FILE` 关键字段与触发点。枫桥2025/10/6...大约 8 分钟CTFPwnPwnPwn-进阶
内核Pwn入门已经掌握用户态 栈、返回地址与控制流、ROP基础 和 堆基础,准备分析 bzImage、initramfs、ko、ioctl 的 Pwn 学习者。学完你能:启动并调试 QEMU 内核题,定位模块 ioctl 漏洞,判断 KASLR/SM。枫桥2025/9/18...大约 9 分钟CTFPwnPwnPwn-进阶