从ctf入门漏洞挖掘

基本功是计算机基础三大金刚的学习:

系统的加载与引导
用户与内核态 系统调用 中断和驱动
进程与内存管理 文件系统
虚拟机
MIT 6.828- Operating System Egineering
https://pdos.csail.mit.edu/6.828/2016/
Labs:implement jobs
Xv6 a sinple Unix-Like teaching opreating System

9447 ctf
ccc ctf
defcon ctf

…….

github.com/ctfs

Wargames

网络协议的实现

http/smb/dns/UPnP/ server

脚本引擎

Js
ActionScript Engine
PHP/Java Sandbox Engine

linux/android
freebsd
Apple ios
Sony ps4

挖掘漏洞

逆向分析+代码审计
快速逆向和快速理解
对漏洞的感觉

模糊测试

测试框架alf
样本生成的想法(定位到特定的fuzz区域)

##漏洞自动挖掘技术(CGC)
静态程序分析
符号执行
机器学习

漏洞利用防护机制

 linux SGX 控制完整性 拟态 

原文链接:https://www.cnblogs.com/Tesi1a/p/7624060.html

原创文章,作者:优速盾-小U,如若转载,请注明出处:https://www.cdnb.net/bbs/archives/21137

(0)
上一篇 2024年3月21日 11:54
下一篇 2024年3月21日 14:21

相关推荐

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注

优速盾注册领取大礼包www.cdnb.net
/sitemap.xml