Windows Pwn已经理解 栈、返回地址与控制流、ROP基础 和基础逆向调试的 Pwn 学习者。学完你能:识别 PE/WinAPI/调用约定带来的利用差异,在 x64dbg 中确认崩溃点、偏移、模块基址,并设计 ret2api 或 VirtualProt。枫桥2025/10/30...大约 5 分钟CTFPwnPwnPwn-进阶
SROP基础已经理解 ROP基础 和 shellcode与syscall,但在 gadget 稀缺、需要一次性控制多个寄存器时卡住的 Pwn 学习者。学完你能:判断 SROP 是否适用,构造 `SigreturnFrame` 控制寄存器,并用 `r。枫桥2025/10/27...大约 8 分钟CTFPwnPwnPwn-基础
shellcode与syscall已经理解 栈、返回地址与控制流 和 ROP基础,准备直接写机器码或系统调用链的 Pwn 学习者。学完你能:按目标架构写出最小 execve 或 ORW shellcode,判断 NX/seccomp/bad char 对路线的影响,并用。枫桥2025/10/24...大约 8 分钟CTFPwnPwnPwn-基础
seccomp沙箱已经能控制 RIP 或构造 ROP,但 `system(\"/bin/sh\")`、`execve` 或 shellcode 在远程被 kill 的 Pwn 学习者。学完你能:用 seccomp-tools 读懂 syscall 过滤规则。枫桥2025/10/21...大约 8 分钟CTFPwnPwnPwn-基础
ROP基础CTF Pwn 入门学习者。学完你能:在 NX 开启时找到参数 gadget,完成 `puts(puts@got)` 泄露、libc 基址计算和 `system(\"/bin/sh\")` 或 ORW 二阶段利用枫桥2025/10/18...大约 8 分钟CTFPwnPwnPwn-入门
ret2csu基础已经理解 ROP基础,但在小二进制里找不到完整 `pop rdi/rsi/rdx` gadget 的 Pwn 学习者。学完你能:识别 `__libc_csu_init` 两段 gadget,按 rbx/rbp/r12-r15 约束构造一。枫桥2025/10/15...大约 8 分钟CTFPwnPwnPwn-基础
musl libc利用已经理解 ELF、PLT、GOT与libc、ROP基础、堆基础 的 Pwn 学习者。学完你能:识别 Alpine/musl 环境,放弃不适用的 glibc 模板,并选择 ret2libc、syscall ROP、ORW 或简单堆原语路线枫桥2025/10/12...大约 5 分钟CTFPwnPwnPwn-进阶
JIT与浏览器Pwn入门已经理解 堆基础、ROP基础,并能读基础 JavaScript 的高阶 Pwn 学习者。学完你能:把浏览器/JIT 题拆成触发 bug、制造越界读写、泄露地址、构造任意读写、执行 payload 这几个阶段枫桥2025/10/9...大约 5 分钟CTFPwnPwnPwn-进阶
FSOP基础已经理解 堆基础、libc 泄露和任意写原语,准备处理 `_IO_FILE`、stdout/stderr 劫持或 glibc IO 链的 Pwn 学习者。学完你能:判断 FSOP 是否适用,并定位 `_IO_FILE` 关键字段与触发点。枫桥2025/10/6...大约 8 分钟CTFPwnPwnPwn-进阶
ELF、PLT、GOT与libc已经能让 ELF 程序崩溃,但不清楚 PLT/GOT/libc 泄露、ret2libc 和 RELRO 影响的 Pwn 入门学习者。学完你能:区分 PLT 调用入口、GOT 真实地址表和 libc 基址,并用一次函数地址泄露计算 `sy。枫桥2025/10/3...大约 9 分钟CTFPwnPwnPwn-入门