跳转至

PWN

介绍

Pwn(发音同“砰”)是黑客术语,指通过漏洞攻破系统或程序,获得控制权。 CTF竞赛中,一般是破解位于Linux系统中的二进制程序(ELF文件)。

学习路线

可以按照以下路线进行学习: 1. 掌握C语言 2. 简单学习ELF的各个段,函数调用时的堆栈平衡过程和各种调用约定,got表plt表,延迟绑定机制 3. 调试工具pwndbg、IDA 4. 栈漏洞 5. 堆漏洞