《缓冲区溢出-CTF-PWN 共13节课》image.webp (45.7 KB, 下载次数: 54) 下载附件 保存到相册 2021-6-17 14:35 上传【技能收获】学完可掌握:Linux 运维、网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自
这门《缓冲区溢出-CTF-PWN 共13节课》挂在软考考证分类下,但它跟软考的关系其实很淡——它的真实定位是一份 CTF PWN 方向的入门拆解材料。13 节的体量不算大,好处是不容易半途弃坑,坏处是它注定只能把最核心的一条线讲透,指望它覆盖堆利用、格式化字符串、IO_FILE 这些进阶内容是不现实的。下面从课纲结构、值得精看的节点、以及资料包怎么用三个角度说清楚它的取舍。
13 节的压缩结构,通常会走「概念—栈溢出—shellcode—ret2text/ret2shellcode—保护机制—绕过—综合」这条主线。判断这门课值不值,关键看两处:一是栈帧布局和函数调用约定这一节讲得够不够细,二是 NX、Canary、PIE、ASLR 这几种保护机制的引入时机。如果它在讲第一个溢出示例之前就把栈帧画清楚,那后续所有题目都会顺;如果直接甩出 exp 脚本再倒推原理,那这课就只能当工具书翻。
从资料包里有章节笔记这一点看,它大概率是偏「先讲再练」的路线,配套笔记的价值甚至高于视频本身——PWN 的很多细节(偏移怎么数、gadget 怎么找、pwntools 的哪个函数对应哪一步)看视频时觉得懂了,过一周就忘,笔记能接得上。
配套的章节笔记不要当附录囤着。比较实用的做法是:看视频前先扫一眼对应笔记的标题层级,知道这节要解决什么问题;看完视频后合上笔记,自己试着复现一遍关键步骤,卡住的地方再回去查。这样笔记就变成了自测清单,而不是第二份视频字幕。
至于附件里那张截图和下载信息,基本只起到「课程存在过」的记录作用,不用花时间在上面。真正要留着的是能跑起来的题目附件和 exp 模板——没有可复现的靶场,PWN 是学不会的。
13 节课足够让你理解「溢出为什么能控制执行流」,但不足以保证你能独立解出中等难度的 PWN 题。学完后比较诚实的下一步是去刷 CTF 平台上的栈溢出入门题,把课里的方法在真实题目上撞几次墙,知识才算落地。另外提醒一句,这门课被归到软考考证类目下,如果你是为了软考找资料,方向对不上;如果你是冲着 CTF 和安全方向来的,这个类目可以忽略,内容本身才是重点。
image.webp 下载附件 保存到相册 2021-6-17 14:35 上传
课程推荐
《缓冲区溢出-CTF-PWN 共13节课》image.webp 下载附件 保存到相册 2021-6-17 14:35 上传【技能收获】学完可掌握:Linux 运维、网络安全 / CTF。课程以实战为导向,覆盖从基础概念到完整项目落地的关键步骤,配套章节笔记便于课后复盘与面试前快速回顾。【学习建议】建议按目录顺序学习,先打基础再进入综合实战章节;每完成 2~3 节可结合笔记整理一份学习小结,最终尝试独立复现一套完整 Demo 写入个人作品集。【就业发展】可面向岗位:Linux 运维工程师、SRE、云计算工程师、DevOps 工程师。云原生与自动化运维仍是企业 IT 刚需方向,认证 + 实战项目组合能显著提升面试通过率,适合向中高级运维或架构岗进阶。 若你已有一定编程或运维基础,本课程可帮助你在现有技能栈上快速叠加热门方向能力,提升求职时的项目说服力与薪资谈判空间。
视频目录(13 节)
* 1-1 晚安PWN课程介绍.mp4
* 2-1 PWN基础-理论.mp4
* 2-2 PWN基础-实验.mp4
* 3-1 Canary保护及突破-理论.mp4
* 3-2 Canary保护及突破-实验.mp4
* 4-1 ROP-Ret2Text-理论.mp4
* 4-2 ROP-Ret2Text-实验.mp4
* 5-1 ROP-Ret2Shellcode-理论.mp4
* 5-2 ROP-Ret2Shellcode-实验.mp4
* 6-1 ROP-Ret2Syscall.mp4
* 6-2 ROP-Ret2Syscall-实验.mp4
* 7-1 ROP-Ret2Libc-理论.mp4
* 7-2 ROP-Ret2Libc-实验.mp4