
Pwn Chain
zhaoxuya520/reverse-skill/skills/pwn-chain作者 zhaoxuya520cab634bd855f無授權條款40K 個星標收錄於 2026年10月9日更新於 2026年10月9日儲存庫2 週前更新
从逆向走到可用利用 (Working Exploit) 的全链路工程化方法。 适用场景:拿到了二进制 + 漏洞点 + 目标环境,需要写出一个能稳定打通的 exploit(不是只能本地复现一下、远程一打就崩的脚本)。 覆盖三大方向:栈溢出 / 堆利用 / 内核 pwn。强调"CTF 本地通 → 真实远程稳定打通"的工程差距:libc 版本错配、堆喷射时序、SMEP/SMAP/KASLR、栈对齐、远程缓冲。 核心工具链:pwntools + GEF/pwndbg + ROPgadget/Ropper + one_gadget + libc-database + qemu-system 内核调试。 触发关键词:pwn、栈溢出、堆溢出、ROP、ret2libc、ret2csu、one_gadget、libc-database、堆利用、tcache、fastbin、unsorted bin、kernel pwn、kROP、SMEP、SMAP、KASLR、modprobe_path、pwntools、GEF、pwndbg。
- cab634bd855f目前提交 cab634b發布於 2026年10月9日
來源與署名
來源:zhaoxuya520/reverse-skill位於skills/pwn-chain提交cab634b
授權條款: 無授權條款
內容歸原作者所有。SourceWeft 從公開儲存庫中收錄這些內容。
更多來自 zhaoxuya520/reverse-skill 的技能

Mobile Reverse
zhaoxuya520
指導經授權的 Android 與 iOS 應用程式逆向工程與安全測試,涵蓋靜態分析到執行期插樁。

Dsl Vm Reverse
zhaoxuya520
指導逆向以 JavaScript 實作的自訂 DSL/VM 解譯器、opcode 分派器與風控引擎。

Windows Ad
zhaoxuya520
指導經授權的 Active Directory 與 Windows 身分攻擊研究,涵蓋列舉、Kerberos、AD CS 與中繼路徑。

Thick Client
zhaoxuya520
指導對桌面厚客戶端進行授權安全測試,涵蓋本機儲存、IPC、流量與更新通道。

Threat Intelligence
zhaoxuya520
指導經授權的公開來源情報與網路威脅情報工作,從公開來源補充 IOC 與活動資訊,並進行佐證與證據交接。

Threat Hunting
zhaoxuya520
指導藍隊威脅狩獵與偵測工程:假說、SIEM 查詢、Sigma/YARA 規則與驗證。
更多Security技能

Kyc Rules
anthropics
將公司的 KYC/AML 規則表套用於已解析的開戶紀錄,評定風險並給出處理路由。

Kyc Rules
anthropics
將公司的 KYC/AML 規則表套用於已解析的開戶紀錄,評定風險並給出處理路由。

Compliance Tracking
anthropics
追蹤合規要求、稽核準備情況,以及 SOC 2、ISO 27001、GDPR、HIPAA 和 PCI DSS 等框架的證據。

Dpop Adoption
指導為 Google OAuth 平台實作 OAuth 2.0 DPoP(RFC 9449)傳送方約束的更新權杖。

Secops Triage
引導 SOC 分析師對 Google SecOps 安全警示進行分診,從調查到結案或升級。

Secops Investigate
指導 SOC 分析師在 Google SecOps 中使用 UDM 查詢與時間軸進行深入的安全事件與實體調查。