首页
社区
课程
招聘
[讨论]如何入门二进制漏洞
发表于: 2018-10-28 01:11 18227

[讨论]如何入门二进制漏洞

2018-10-28 01:11
18227
高校211大三学生,一直想学习一下二进制漏洞吧,但是真的好难入门(网上感觉很少这个方面的介绍,有的话还真的挺难看懂的…)
不知道有没有一些学习路径思维导图分享下呢,谢谢经过的大神啦~

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 0
支持
分享
最新回复 (17)
雪    币: 4230
活跃值: (1435)
能力值: (RANK:270 )
在线值:
发帖
回帖
粉丝
2
逆向分析(RE)是基本功,要懂汇编,会用常见的工具来调试,再辅以一些漏洞相关的知识。
另外,知识库(www.kanxue.com/chm.htm)分类里「成长的故事」可以看看。
2018-10-28 21:33
0
雪    币: 4716
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
我也要学习,安全方面了,学习上的痛苦是我们自找的,生活的痛苦是他自己来的,你我为了成长,加油
2018-10-28 22:50
0
雪    币: 1241
活跃值: (19)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢 加油(ง •̀_•́)ง
2018-11-2 18:00
0
雪    币: 247
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
加个好友一起学习叭
2019-4-15 06:33
0
雪    币: 14723
活跃值: (17824)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
6
之前去面试的时候有位前辈给出了二进制的研究方法,这里仅供参考
首先是确定你要研究的方向比如说研究windows 的内核漏洞,就要从windows95、98那种非常早的系统开始入手,去明白系统每个模块dll的作用,然后开始慢慢地向高版本的系统推进,同样是必须要明白每个DLL文件的作用,大概要沉淀个一两年以后才能开始真正的二进制漏洞的挖掘,而且还不一定能不能挖到,有时候还得去抢先研究刚开发出来的CVE,总的来说二进制漏洞是要很长时间的熟悉,我之前做过CVE的分析(CVE-2012-0158),但当面试官问到所在模块的作用的时候我还是回答不上来,楼主加油吧!!
2019-4-15 08:28
0
雪    币: 159
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
加个好友一起啊,我也是二进制,从逆向入门,现在尝试打比赛,从赛题中学习是有较明显梯度挺好的 我QQ:296645429 
2019-4-15 09:48
0
雪    币: 299
活跃值: (199)
能力值: ( LV4,RANK:45 )
在线值:
发帖
回帖
粉丝
8
推荐   0day安全软件漏洞分析技术
2019-4-16 20:05
0
雪    币: 388
活跃值: (892)
能力值: ( LV3,RANK:32 )
在线值:
发帖
回帖
粉丝
10
一起进步QQ1572006569
2019-8-13 11:11
0
雪    币: 1567
活跃值: (905)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
pureGavin 之前去面试的时候有位前辈给出了二进制的研究方法,这里仅供参考 首先是确定你要研究的方向比如说研究windows 的内核漏洞,就要从windows95、98那种非常早的系统开始入手,去明白系统每个模块 ...
大佬,带带我,能加下QQ嘛
2019-8-27 07:47
0
雪    币: 14723
活跃值: (17824)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
12
sYstemk1t 大佬,带带我,能加下QQ嘛
你是想做漏洞还是外挂??
2019-8-27 08:53
0
雪    币: 1567
活跃值: (905)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
pureGavin 你是想做漏洞还是外挂??
我最近在学Windows下的,其实我想做反病毒,一个被病毒侵扰多年的孩子,不过现在觉得漏洞好些吧
2019-8-27 08:57
0
雪    币: 14723
活跃值: (17824)
能力值: ( LV12,RANK:290 )
在线值:
发帖
回帖
粉丝
14
sYstemk1t 我最近在学Windows下的,其实我想做反病毒,一个被病毒侵扰多年的孩子,不过现在觉得漏洞好些吧
pwnable.tw   pwnable.xyz   root-me.org  pwnable.kr
pwnable.kr
pwnable.xyw
https://github.com/robgalvan/gauntlet
hackthebox.eu
这是我之前在wargames的IRC里面的歪果仁告诉我的,有很多都要梯子,如果你有的话也可以上油管搜liveoverflow,这哥们儿教漏洞利用,也教一些外挂的制作,至少我觉的比在论坛里天天问别人学的快多了
2019-8-27 09:02
0
雪    币: 1567
活跃值: (905)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
pureGavin pwnable.tw pwnable.xyz root-me.org pwnable.kr pwnable.kr pwnable.xyw https://github.com/robg ...
大佬能加下我QQ嘛?806 310294          我几乎把大部分培训机构跑完了
2019-8-27 09:05
0
雪    币: 1567
活跃值: (905)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
pureGavin pwnable.tw pwnable.xyz root-me.org pwnable.kr pwnable.kr pwnable.xyw https://github.com/robg ...
露你的QQ不好,
2019-8-27 09:18
0
雪    币: 1486
活跃值: (1135)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
漏洞挖掘。要学内核逆向课程
2020-5-7 12:37
0
雪    币: 3838
活跃值: (1970)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
18
入门看《逆向工程核心原理》《操作系统原理》《加密与解密》《0day安全:软件漏洞分析技术(第二版)》,“modern-windows-exploit-development”,之后就看你了
2020-8-11 09:25
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码