本仓库记录了为漏洞分析和漏洞利用开发搭建工作环境的过程,并将其应用于一个实际的缓冲区溢出案例研究。
该项目围绕 FreeFloat FTP Server 1.0 构建,将其作为教学目标,以理解如何在受控环境中识别、分析和利用漏洞。
目标并非仅仅复现漏洞利用,而是记录完整的工作流程:准备环境、触发漏洞、分析崩溃、控制执行流程以及实现代码执行。
工作分为两个主要部分:
环境首先手动构建,以理解每个工具如何融入工作流程。这有助于理解每个组件的用途,并在使用自动化设置之前提供更坚实的基础。
本实验室的主要目标如下:
├── environment
├── exploitation
每个部分都包含说明、相关命令和精选截图,有助于阐明整个过程而不会引入不必要的干扰信息。
本仓库并非对教程的盲目逐步复制,而是对实验室中所遵循工作流程的实践分析,旨在理解相关工具、方法论以及漏洞利用过程每个阶段背后的推理逻辑。