PWN方向基础自习

二进制漏洞基础、栈溢出、基础工具使用、简单题型分析

CTF竞赛培训 · 单方向自习

PWN方向基础自习

课程价格
¥499

课程简介

灵活学习,随时进步!专为时间灵活的学员打造的自主学习课程,10节精心录制的知识课,从基础概念到工具使用,循序渐进建立完整知识体系。配合2次模拟赛实战演练,支持随时学习,时间自由安排,让您在工作学习之余也能轻松入门CTF,掌握PWN方向基础技能!

授课形式 录播课程+自主学习,专属学习群,随时随地为你答疑,学习群交流
课程时长 10节知识课 + 2次模拟赛(每场模拟赛均附带胎教版视频讲解)
开课时间 随时开课,自主安排学习进度
适合人群 时间灵活想要自主学习的初学者、希望自由安排学习时间的学员、有一定自学能力的爱好者、工作学习兼顾想要提升的职场人士

课程特色

🎯

系统化培养体系

从理论到实践,从基础到进阶,紧贴行业发展趋势与最新比赛环境,帮助您打造完善的知识结构闭环。

💻

真题靶场实战

依托青岑自研的高性能实战靶场,提供海量精选题库与历年真题,结合导师深度解析,精准突破技术瓶颈。

🚀

全方位保驾护航

配合专属社群答疑解惑,拒绝闭门造车。专业的导师团队全周期跟进您的学习进度,保障您的学习效果与赛事体验。

详细课程大纲

共 10 节系统化干货课程

PWN入门与前置知识、环境配置
第 1 节
PWN方向介绍、CTF题型分类;汇编语言基础、ELF文件结构;Linux安全保护机制(NX/ASLR/Canary)简介;虚拟机+pwntools+gdb-pwndbg环境搭建
IDA、GDB调试基础与栈溢出入门
第 2 节
IDA静态分析、GDB调试命令与断点设置;栈帧结构与函数调用约定;栈溢出原理与ret2text基础利用
栈溢出——ret2shellcode
第 3 节
shellcode基础构造,本地&远程exp的书写等
ROP-1
第 4 节
ret2syscall、ret2libc讲解
ROP-2
第 5 节
ret2csu、ret2reg等的讲解与地址泄露、gadgets的利用
FMT(格式化字符串漏洞)
第 6 节
格式化字符串漏洞原理讲解:任意地址读/写;泄露栈数据与修改GOT表
保护机制绕过——基础篇
第 7 节
简单ASLR绕过、Partial RELRO利用等
堆基础
第 8 节
chunk结构与分配器、常见堆漏洞触发点
基础PWN综合实战——栈溢出
第 9 节
栈溢出+格式化字符串组合题讲解
基础PWN综合实战——堆溢出
第 10 节
堆基础+栈溢出综合题解析