CTF競(jìng)賽權(quán)威指南(Pwn篇)
作品簡(jiǎn)介
本書(shū)專注于Linux二進(jìn)制安全。全書(shū)包含12章,從二進(jìn)制底層開(kāi)始,結(jié)合源碼詳細(xì)分析了常見(jiàn)的二進(jìn)制安全漏洞、緩解機(jī)制以及漏洞利用方法,并輔以分析工具和環(huán)境搭建的講解.本書(shū)在素材的選擇上較為連續(xù)、完整,每個(gè)知識(shí)點(diǎn)均配以經(jīng)典例題,并花費(fèi)了太量篇幅深入講解,以最大程度地還原分析思路和解題過(guò)程.讀者完全可以依據(jù)本書(shū)自主、系統(tǒng)性地學(xué)習(xí),達(dá)到舉反三的效果.本書(shū)主要面向CTF初學(xué)者,也適合對(duì)CTF感興趣的人群學(xué)習(xí).
楊超,畢業(yè)于西安電子科技大學(xué),L-Team成員。目前就職于中國(guó)汽研北京分院,從事車聯(lián)網(wǎng)安全研究和工具開(kāi)發(fā)。曾在??低?、斗象科技工作過(guò)?;钴S在開(kāi)源社區(qū)。
作品目錄
- 內(nèi)容簡(jiǎn)介
- 推薦序
- 序
- 第1章 CTF簡(jiǎn)介
- 1.1 賽事介紹
- 1.2 知名賽事及會(huì)議
- 1.3 學(xué)習(xí)經(jīng)驗(yàn)
- 參考資料
- 第2章 二進(jìn)制文件
- 2.1 從源代碼到可執(zhí)行文件
- 2.2 ELF文件格式
- 2.3 靜態(tài)鏈接
- 2.4 動(dòng)態(tài)鏈接
- 參考資料
- 第3章 匯編基礎(chǔ)
- 3.1 CPU架構(gòu)與指令集
- 3.2 x86/x64匯編基礎(chǔ)
- 參考資料
- 第4章 Linux安全機(jī)制
- 4.1 Linux基礎(chǔ)
- 4.2 Stack Canaries
- 4.3 No-eXecute
- 4.4 ASLR和PIE
- 4.5 FORTIFY_SOURCE
- 4.6 RELRO
- 參考資料
- 第5章 分析環(huán)境搭建
- 5.1 虛擬機(jī)環(huán)境
- 5.2 Docker環(huán)境
- 參考資料
- 第6章 分析工具
- 6.1 IDA Pro
- 6.2 Radare2
- 6.3 GDB
- 6.4 其他常用工具
- 參考資料
- 第7章 漏洞利用開(kāi)發(fā)
- 7.1 shellcode開(kāi)發(fā)
- 7.2 Pwntools
- 7.3 zio
- 參考資料
- 第8章 整數(shù)安全
- 8.1 計(jì)算機(jī)中的整數(shù)
- 8.2 整數(shù)安全漏洞
- 參考資料
- 第9章 格式化字符串
- 9.1 格式化輸出函數(shù)
- 9.2 格式化字符串漏洞
- 參考資料
- 第10章 棧溢出與ROP
- 10.1 棧溢出原理
- 10.2 返回導(dǎo)向編程
- 10.3 Blind ROP
- 10.4 SROP
- 10.5 stack pivoting
- 10.6 ret2dl-resolve
- 參考資料
- 第11章 堆利用
- 11.1 glibc堆概述
- 11.2 TCache機(jī)制
- 11.3 fastbin二次釋放
- 11.4 house of spirit
- 11.5 不安全的unlink
- 11.6 off-by-one
- 11.7 house of einherjar
- 11.8 overlapping chunks
- 11.9 house of force
- 11.10 unsorted bin與large bin攻擊
- 參考資料
- 第12章 Pwn技巧
- 12.1 one-gadget
- 12.2 通用gadget及Return-to-csu
- 12.3 劫持hook函數(shù)
- 12.4 利用DynELF泄露函數(shù)地址
- 12.5 SSP Leak
- 12.6 利用environ泄露棧地址
- 12.7 利用_IO_FILE結(jié)構(gòu)
- 12.8 利用vsyscall
- 參考資料
免責(zé)聲明:本站詞條系由網(wǎng)友創(chuàng)建、編輯和維護(hù),內(nèi)容僅供參考。
以上內(nèi)容均為商業(yè)內(nèi)容展示,僅供參考,不具備專業(yè)問(wèn)題解決服務(wù),
如果您需要解決具體問(wèn)題(尤其在法律、醫(yī)學(xué)等領(lǐng)域),建議您咨詢相關(guān)領(lǐng)域的專業(yè)人士。
如您發(fā)現(xiàn)詞條內(nèi)容涉嫌侵權(quán),請(qǐng)通過(guò) 948026894@qq.com 與我們聯(lián)系進(jìn)行刪除處理!