Linux 堆利用 – 第 1 部分

通过 HeapLAB 学习动手 GLIBC 堆开发

讲师:Max Kamper

口袋资源独家Udemy付费课程独家中英文字幕配套资料齐全!

不到1/10的价格,即可享受同样的高品质课程,且可以完全拥有,随时随地都可以任意观看和分享。

你将会学到的

  • 使用 pwntools 编写脚本
  • 使用 pwndbg 自省堆
  • 力之屋技术
  • Fastbin Dup技术
  • Unsafe Unlink 技术
  • 安全断开链接技术
  • 橙屋技术
  • 使用 one-gadgets 掉壳
  • 利用单字节堆溢出来删除 shell

本课程包括:

  • 5 小时 长的随选视频
  • 3 个可下载资源
  • 在移动设备和电视上观看

要求

  • 熟悉Linux命令行环境
  • 基本调试技巧
  • Linux VM 或主机

说明

近 20 年来,利用内存分配器一直是一种艺术形式。成为 HeapLAB 遗产的一部分。

GNU C 库 (GLIBC) 是大多数 Linux 桌面和许多嵌入式发行版的基本组成部分;它的内存分配器用于从启动线程到处理 I/O 的所有事情。了解如何通过不同的堆利用技术来利用这个巨大的攻击面,从最初的“Unsafe Unlink”到漂亮的溢出到外壳的“House of Orange”。

在这个实践课程中,学生将在学习新技术和根据所学知识开发自己的技能之间交替进行。我们将利用 pwntools 和 pwndbg 框架从易受攻击的实践二进制文件中删除 shell,您将接受挑战来测试您所学的知识。

此课程面向哪些人:

  • 利用开发者
  • 夺旗 (CTF) 玩家
  • 那些希望了解更多关于 exploit dev 而不仅仅是堆栈缓冲区溢出的人
  • 任何对奇怪的机器感兴趣的人

发表回复

后才能评论

  • 每一个课程页面,都有演示地址选项,点击链接可以跳转到课程发布网站查看详细课程列表。
  • 绝大部分课程都有试看内容,可以先点击试看,再决定是否购买。
  • 本站课程均存储在阿里云盘或百度网盘中,由于阿里云盘对分享的文件类型有限制,所以课程资料和字幕会存储到蓝奏云盘中。
  • 阿里云盘和蓝奏云盘都是不限速下载的,你既可以选择在阿里云盘中在线学习,也可以选择下载到本地学习。
  • 课程下载到本地可以挂载中英文双字幕,请点击查看Potplayer挂载中英文双字幕教程
  • 本站所有课程,均提供mp4格式视频文件,中英文双字幕,配套资料齐全,不加密。
  • 每一个课程右侧下载面板中,都会有清晰度标识,大部分都是1080P或者720P,还有少数是超高清的。
  • 本站课程购买之后,均可以免费更新,所有课程,皆配有中文字幕。
  • 请注意,课程的中文字幕是根据英文字幕用谷歌翻译生成的,本非人工翻译。谷歌翻译准确度尚可,学习观看,没有问题。
  • 由于数字资源具有可复制性,一旦购买,不接受退款要求,请在购买之前,认真了解课程内容,确定是否需要。
  • 当然,如果有特殊情况,可以查看网站底部联系方式,联系站长说明问题,我会为你妥善处理。
  • 赞助本站VIP会员,可以免费下载所有课程,详情请查看VIP介绍