百科創(chuàng)建
27.8K
5646

CTF競(jìng)賽權(quán)威指南(Pwn篇)

作品簡(jiǎn)介

本書(shū)專注于Linux二進(jìn)制安全。全書(shū)包含12章,從二進(jìn)制底層開(kāi)始,結(jié)合源碼詳細(xì)分析了常見(jiàn)的二進(jìn)制安全漏洞、緩解機(jī)制以及漏洞利用方法,并輔以分析工具和環(huán)境搭建的講解.本書(shū)在素材的選擇上較為連續(xù)、完整,每個(gè)知識(shí)點(diǎn)均配以經(jīng)典例題,并花費(fèi)了太量篇幅深入講解,以最大程度地還原分析思路和解題過(guò)程.讀者完全可以依據(jù)本書(shū)自主、系統(tǒng)性地學(xué)習(xí),達(dá)到舉反三的效果.本書(shū)主要面向CTF初學(xué)者,也適合對(duì)CTF感興趣的人群學(xué)習(xí).

楊超,畢業(yè)于西安電子科技大學(xué),L-Team成員。目前就職于中國(guó)汽研北京分院,從事車聯(lián)網(wǎng)安全研究和工具開(kāi)發(fā)。曾在??低?、斗象科技工作過(guò)?;钴S在開(kāi)源社區(qū)。

作品目錄

  1. 內(nèi)容簡(jiǎn)介
  2. 推薦序
  3. 第1章 CTF簡(jiǎn)介
  4. 1.1 賽事介紹
  5. 1.2 知名賽事及會(huì)議
  6. 1.3 學(xué)習(xí)經(jīng)驗(yàn)
  7. 參考資料
  8. 第2章 二進(jìn)制文件
  9. 2.1 從源代碼到可執(zhí)行文件
  10. 2.2 ELF文件格式
  11. 2.3 靜態(tài)鏈接
  12. 2.4 動(dòng)態(tài)鏈接
  13. 參考資料
  14. 第3章 匯編基礎(chǔ)
  15. 3.1 CPU架構(gòu)與指令集
  16. 3.2 x86/x64匯編基礎(chǔ)
  17. 參考資料
  18. 第4章 Linux安全機(jī)制
  19. 4.1 Linux基礎(chǔ)
  20. 4.2 Stack Canaries
  21. 4.3 No-eXecute
  22. 4.4 ASLR和PIE
  23. 4.5 FORTIFY_SOURCE
  24. 4.6 RELRO
  25. 參考資料
  26. 第5章 分析環(huán)境搭建
  27. 5.1 虛擬機(jī)環(huán)境
  28. 5.2 Docker環(huán)境
  29. 參考資料
  30. 第6章 分析工具
  31. 6.1 IDA Pro
  32. 6.2 Radare2
  33. 6.3 GDB
  34. 6.4 其他常用工具
  35. 參考資料
  36. 第7章 漏洞利用開(kāi)發(fā)
  37. 7.1 shellcode開(kāi)發(fā)
  38. 7.2 Pwntools
  39. 7.3 zio
  40. 參考資料
  41. 第8章 整數(shù)安全
  42. 8.1 計(jì)算機(jī)中的整數(shù)
  43. 8.2 整數(shù)安全漏洞
  44. 參考資料
  45. 第9章 格式化字符串
  46. 9.1 格式化輸出函數(shù)
  47. 9.2 格式化字符串漏洞
  48. 參考資料
  49. 第10章 棧溢出與ROP
  50. 10.1 棧溢出原理
  51. 10.2 返回導(dǎo)向編程
  52. 10.3 Blind ROP
  53. 10.4 SROP
  54. 10.5 stack pivoting
  55. 10.6 ret2dl-resolve
  56. 參考資料
  57. 第11章 堆利用
  58. 11.1 glibc堆概述
  59. 11.2 TCache機(jī)制
  60. 11.3 fastbin二次釋放
  61. 11.4 house of spirit
  62. 11.5 不安全的unlink
  63. 11.6 off-by-one
  64. 11.7 house of einherjar
  65. 11.8 overlapping chunks
  66. 11.9 house of force
  67. 11.10 unsorted bin與large bin攻擊
  68. 參考資料
  69. 第12章 Pwn技巧
  70. 12.1 one-gadget
  71. 12.2 通用gadget及Return-to-csu
  72. 12.3 劫持hook函數(shù)
  73. 12.4 利用DynELF泄露函數(shù)地址
  74. 12.5 SSP Leak
  75. 12.6 利用environ泄露棧地址
  76. 12.7 利用_IO_FILE結(jié)構(gòu)
  77. 12.8 利用vsyscall
  78. 參考資料
5646

免責(zé)聲明:本站詞條系由網(wǎng)友創(chuàng)建、編輯和維護(hù),內(nèi)容僅供參考。

以上內(nèi)容均為商業(yè)內(nèi)容展示,僅供參考,不具備專業(yè)問(wèn)題解決服務(wù),

如果您需要解決具體問(wèn)題(尤其在法律、醫(yī)學(xué)等領(lǐng)域),建議您咨詢相關(guān)領(lǐng)域的專業(yè)人士。

如您發(fā)現(xiàn)詞條內(nèi)容涉嫌侵權(quán),請(qǐng)通過(guò) 948026894@qq.com 與我們聯(lián)系進(jìn)行刪除處理!

參考資料

一秒推