- Суть
- Поиск и эксплуатация уязвимостей в динамической памяти (куче) в операционных системах семейства Linux.
- На выходе
- Освоить работу с фреймворком pwntools для написания скриптов эксплоитов; Проводить детальную интроспекцию кучи с помощью отладчика pwndbg; Обходить современные механизмы защиты с помощью tcache и Tcache Dup; Использовать one-gadget для успешного сброса шелла; Эксплуатировать уязвимости в динамической памяти Linux
- Навыки
- pwntools · pwndbg · House of Force · Fastbin Dup · Unsafe Unlink · Safe Unlink · House of Orange · one-gadget
- Кому подойдёт
- Разработчики эксплоитов; Участники CTF-соревнований; Специалисты по информационной безопасности
- Знать заранее
- Базовые концепции HeapLAB Part 1; Настроенная среда разработки эксплойтов