Skip to content

lv5 蓝色腰带 Software Exploitation

蓝色:更"CTF 味"的综合题 / 高级主题

主线目标

把前面学的拼起来做长链条、多步的攻防题

典型内容

可能会包括:

  • 复杂服务:多线程、多进程、状态机比较复杂的程序
  • 沙箱逃逸、syscall 级别的约束绕过
  • 甚至一些容器 / namespace 相关的东西
  • 逆向 + 利用结合得更紧:先搞清协议/逻辑,再找 bug,再利用

这里基本不会是"静态逆向纯分析题",而是完整 exploit 开发