Vedant-Bhalgama/OSCP-buffer-overflow-prep
GitHub: Vedant-Bhalgama/OSCP-buffer-overflow-prep
一套面向OSCP备考的缓冲区溢出利用脚本集合,涵盖多个经典练习目标及完整利用流程。
Stars: 11 | Forks: 2
# OSCP-buffer-overflow 准备
最近,我开始接触一些基础的漏洞利用开发,这里收集了我为练习缓冲区溢出而编写的所有栈溢出利用程序!
我很快会将所有利用程序上传到这个仓库!
# 步骤
* 在程序中寻找漏洞入口点
* 寻找偏移量
* 控制 EIP
* 查找坏字符
* 查找 JMP ESP 指令 [注:如果二进制文件中使用了 ASLR 或任何其他类型的保护,您可能需要绕过它们,我还没学到那部分]
* 生成 shellcode,搞定!
# 目前为止我利用过的程序列表!
* VulnServer
* FreeFloat FTP Server 1.0
* Server-STRCPY
* Brainpan
* Brainstorm
* OSCP Buffer Overflow Practice (TryHackMe) (还没做完所有 10 个,还剩 6 个!)
# 下载二进制文件
* 如果你想练习缓冲区溢出,我也在上面上传了可执行文件,你可以直接下载并开始练习!
标签:Bad Characters, EIP 控制, Exploit 开发, Fuzzing, JMP ESP, Offset 计算, OSCP 备考, RFI远程文件包含, Shellcode 编写, TryHackMe, VulnServer, Web报告查看器, Windows 安全, 二进制安全, 云资产清单, 安全实训, 栈溢出, 漏洞利用开发, 缓冲区溢出, 网络安全练习, 逆向工具, 逆向工程