CTF-Pwn 入门:环境搭建

简介: CTF-Pwn 入门:环境搭建

推荐使用 Ubuntu, 避免出现远程能打通,本地打不通的情况

常用工具一览
工具 解释
gdb (Linux) 动态调试工具
pwndbg (Linux) gdb 插件
pwntools (Linux) 编写 payload 的 python 库
ida pro (Windows) 静态分析工具
Ropgadget (Linux) 查找可用 gadget(片段) 的工具
onegadget (Linux) 使得 syscall 变得容易
环境搭建
下面三种方法选一种

docker
推荐

pwndocker
pwndocker 是一款专为 CTF-Pwn 打造的 docker 环境。不仅提供了常用的工具,也为我们提供了便捷的替换 glibc 版本和 ldd 链接器的方法。

ctfwiki dcoker
ctfwiki 上也提供类似 docker 镜像,比较简单但是够用了。

手动搭建
★pwn 22.04环境搭建保姆级教程★
感谢 YX-hueimie 师傅的文章,这里已经写的很详细了,这里就不在赘述。

虚拟机环境一键使用
最简单
{spa.huarui-ad.com]
{spa.dyfoods.net]
{spa.gajumaru-hc.com]
{spa.rytgyp.com]
{spa.ynshengyi.com]

XMCVE 2020 CTF Pwn入门课程

链接: https://pan.baidu.com/s/1vRCd4bMkqnqqY1nT2uhSYw 提取码: 5rx6 复制这段内容后打开百度网盘手机App,操作更方便哦

感谢评论区网友 IT鹅 提供的百度网盘链接,这里同样的也不在赘述。

环境搭建-实操
ida pro 的安装
ida pro8.3
这里给出安装链接,大家自行安装

相关文章
|
4月前
|
安全 网络安全
GitHub星标4000!清华大牛的CTF竞赛入门指南,真的太香了!
想进入网络安全行业、实现从学校到职场的跨越,参加CTF竞赛是很好的成长途径。 通俗而言,CTF是模拟“黑客”所使用的技术、工具、方法等手段发展出来的网络安全竞赛,有了手段之后需要的就是经验与黑客感(HackorFeel)。 CTF赛题涉及的领域很广,市面上也早有在知识广度上均有所覆盖的CTF书籍,但没有深入单一领域的内容,尤其是Pwn方向的。 Pwn是网络安全攻防最有魅力的部分,对于原教旨攻防人士来说,Pwm才是原汁原味的技术体现。二进制Pwn一直是CTF比赛的热点和难点。
|
4月前
|
SQL 安全 网络安全
GitHub点赞飙升!电信大牛的Python渗透测试实战指南
在网络安全领域,会不会编程,是区分“脚本小子”和真正黑客的关键。实际的渗透测试中会遇到各种复杂的网络环境,常用工具不一定能满足需求,这时就需要对现有工具进行扩展,或者编写符合要求的工具、自动化脚本,这都需要一定的编程能力。在分秒必争的 CTF 竞赛中,想要高效地使用自制脚本工具来达成各种目的,更是需要有编程能力。 Python 这两年越来越火!除了语法简单、开发效率高以外,Python 最大的优势就是拥有超多第三方库。很多有名的网络安全工具和安全系统框架都是用 Python 开发的!所以,掌握 Python 编程已经成为网络安全从业者的必备技能之一。如果你想成为一名合格的安全从业者,就不能只会
|
7月前
|
开发框架 监控 Kubernetes
CTF本地靶场搭建——GZ:CTF基础使用
GZ::CTF是一个基于ASP.NET Core的开源CTF竞赛平台,支持Docker或K8s容器部署,提供静态和动态题目类型,包括静态附件、动态附件、静态容器和动态容器,具备动态分值功能,如三血奖励和动态flag作弊检测。平台还具有实时通知、邮件验证、用户权限管理、Writeup收集、流量代理转发等功能。此外,它包含比赛管理、队伍管理、用户管理等多个管理模块,适合举办和参与网络安全竞赛。
|
7月前
|
Ubuntu 网络安全 开发者
CTF本地靶场搭建——GZ:CTF安装
GZCTF是一个开源的网络安全竞技平台,由GZTimeWalker维护,提供环境供爱好者和专业人士通过解决CTF题目提升技能。本文档介绍了在Ubuntu 20.04上部署GZCTF的步骤,包括安装操作系统、配置清华镜像源、更新软件、安装Docker和docker-compose,以及根据GZCTF文档创建配置文件并启动服务。完成部署后,用户可在浏览器中看到GZCTF平台。
|
6月前
|
数据采集 人工智能 大数据
清华大学出版,最适合Python小白的零基础入门教程!
伴随着云计算、大数据、AI等技术的迅速崛起,市场对Python人才的需求和市场人才的匮乏,让长期沉默的Python语言一下子备受众人的关注,再加上简单易学,使得Python一跃成为TIOBE排行榜的第一。 准备学Python或者想学Python的小伙伴们可能还不晓得,Python 2.x 已经停止更新了,而且 Python 3.x 与 Python 2.x 不兼容。 而今天分享的这份手册是基于Python 3.5编写零基础入门手册的,相对于很多以Python 2.x为基础编写的内容来说,这份手册更适合你一些
|
7月前
|
安全 NoSQL Shell
PWN入门必读
PWN入门必读
|
安全 网络安全 网络虚拟化
CTF学习和比赛平台简介
CTF学习和比赛平台简介
904 1
|
安全 PHP 开发工具
CTF入门学习笔记
CTF入门学习笔记
140 0
|
安全 数据库连接 PHP
中文版Pikachu web靶机平台搭建指南,英语小白的福音
中文版Pikachu web靶机平台搭建指南,英语小白的福音
564 0
|
Android开发 芯片
【致敬未来的攻城狮计划】--RA2E1 开发板测评(1)keil环境配置
【致敬未来的攻城狮计划】--RA2E1 开发板测评(1)keil环境配置
201 0