FreeFloat FTP Server 1.0 中的缓冲区溢出
FreeFloat FTP Server 1.0 中的缓冲区溢出

本仓库包含一个专注于逆向工程和在32位Windows环境中利用内存级漏洞(栈缓冲区溢出)的网络安全项目的文档和实际开发。
本项目的目标是审计、分析并成功利用 Freefloat FTP Server v1.00 软件,该软件已知缺乏现代安全缓解措施(如ASLR或DEP)。在整个仓库中,记录了攻击的完整生命周期:从使用专业工具搭建实验室环境,到漏洞发现(Fuzzing),再到劫持程序执行流以获得远程控制台(反向Shell)。
项目分为两个主要阶段,每个阶段都有其详细的文档和相应的脚本:
为了实现成功利用,遵循以下方法论阶段:
JMP ESP)。