
Практическая лаборатория, посвященная анализу уязвимостей и разработке эксплойтов, использующая FreeFloat FTP Server 1.0 в качестве учебного примера переполнения буфера и документирующая процесс настройки, анализа и эксплуатации.
Этот репозиторий документирует процесс настройки рабочей среды для анализа уязвимостей и разработки эксплойтов, а также его применение к практическому примеру переполнения буфера.
Проект построен на основе FreeFloat FTP Server 1.0, используемого в качестве учебной цели для понимания того, как уязвимость может быть идентифицирована, проанализирована и использована в контролируемой среде.
Вместо того чтобы сосредотачиваться только на воспроизведении эксплойта, цель состоит в том, чтобы документировать полный рабочий процесс: подготовка среды, запуск уязвимости, анализ сбоя, управление потоком выполнения и достижение выполнения кода.
Работа разделена на две основные части:
Среда сначала была собрана вручную, чтобы понять, как каждый инструмент вписывается в рабочий процесс. Это упрощает понимание назначения каждого компонента и создает более прочную основу перед использованием автоматизированных настроек.
Основные цели этой лабораторной работы:
├── environment
├── exploitation
Каждый раздел включает пояснения, соответствующие команды и выборочные скриншоты, которые помогают проиллюстрировать процесс без лишнего шума.
Этот репозиторий не предназначен для слепого пошагового копирования туториала. Он структурирован как практический анализ рабочего процесса, выполняемого в ходе лабораторной работы, с целью понимания инструментов, методологии и логики, стоящей за каждым этапом процесса эксплуатации.