靶场序号 | 模块 | 攻击面 | 攻击手段 |
1-36 | 前置基础模块 | 计组原理 | ssh远程连接、配置pwn环境 |
| | 汇编基础 | 读汇编指令,数据的传送与访问以及了解栈与函数的调用 |
| | 二进制文件基础 | 从源码到可执行文件 |
| | Linux相关基础命令 | 基本命令的使用与绕过 |
| | Linux安全机制 | 保护机制的实现与利用 |
37-90 | 栈溢出与ROP模块 | 栈溢出(Stack Overflow) | ret2text |
| | | ret2shellcode |
| | | ret2syscall |
| | | ret2libc |
| | 返回导向编程(ROP) (Return-Oriented Programming) | ROP |
| | | BROP |
| | | SROP |
| | | ret2dl-resolve |
| | | Stack pivoting |
91-100 | 格式化字符串漏洞模块 | 格式化字符串漏洞(Format String Vulnerabilities) | 程序崩溃 |
| | | 栈数据泄露 |
| | | 任意地址内存泄露 |
| | | 栈数据覆盖 |
| | | 任意地址内存覆盖 |
101-110 | 整数安全模块 | 整数安全(Integer Security) | 整数溢出(Integer Overflow) |
| | | 整数下溢(Integer Underflow) |
| | | 整数截断(Integer Truncation) |
| | | 整数比较(Integer Comparison) |
| | | 整数转换(Integer Conversion) |
|