本仓库记录了 缓冲区溢出 类型漏洞的完整利用过程,遵循从初始分析到控制执行流程的结构化方法论。
此阶段的目标是开发一个可用的漏洞利用程序,重定向易受攻击程序的执行流程,并为任意代码执行奠定基础。
以下详细说明了该过程所遵循的步骤:
使用逆向工程工具分析二进制文件,以了解:
向程序发送畸形输入以触发受控崩溃,并确认漏洞的存在。
📁 步骤2-模糊测试
确定覆盖 EIP 寄存器的确切位置。
验证是否可以通过使用任意值覆盖 EIP 来控制执行流程。
检测会改变 Payload 行为且必须从 Shellcode 中排除的字符。
定位内存中能够将执行重定向到 Payload 的地址。
本项目已在受控的实验室环境中完成,仅用于教育目的。
未攻击任何真实系统。
上述过程能够以结构化的方式推进漏洞利用程序的开发,在每个阶段验证对存在漏洞程序的逐步控制,直至实现任意代码执行。