PWN前置一
什么是PWN?
一、什么是PWN PWN是一个黑客之间使用的词语,通常指攻破设备或系统。发音类似“砰”,对黑客而言,这象征着成功实施黑客攻击的声音——砰的一声,被“黑”的电脑或手机就被操纵了。在网络安全语境中,PWN通常指的是通过不同的攻击手段如利用漏洞、进行社会工程学攻击等方法成功地获得了一个设备、系统或网络的未授权控制权。一旦攻击者“PWN了”一个系统,他们就可以执行各种恶意活动,如窃取数据、安装恶意软件或制造更广泛的破坏。 在CTF(Capture The Flag)等黑客竞赛中,PWN任务经常涉及在一个受限制的环境中寻找和利用漏洞来访问受保护的资源或系统。具体来说,PWN题目通常会提供一个用C或C++编写的程序(当然现在还有其他语言的),该程序运行在目标服务器上,参赛者需要通过网络与服务器进行交互,利用程序中的漏洞(如栈溢出、堆溢出、整数溢出、格式化 字符串漏洞等)来造成内存破坏,进而获取远程计算机的shell,并最终获得flag。
PWN需要的知识
- C/C++
- Python
- 汇编
- 编译过程
- 文件结构
- 操作系统
- 其他编程语言(Java、Go)
PWN常用工具
- Ubuntu/kali
- IDA Pro
- Pwntools
- checksec
- pwndbg
- LibcSearcher
- one_gadget
- ROPgadget
未来会在用到这些工具的时候再进步介绍
常用学习资料
-
CTFShow
-
CTF竞赛权威指南-PWN篇
这里我推荐这两个,CTFShow是刷题学习网站,权威指南这是一本书。
PWN能干什么
挖漏洞!PWN的选手未来都会往漏洞挖掘和IOT安全走,这部分都是二进制内容的,未来有机会也会介绍。
![PWN前置一[PWN是什么]](/images/pwn1.webp)
说些什么吧!