小猫的PWN学习笔记7:ret2系列利用总结

admin 2026-08-23 04:31:58 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文总结了PWN中ret2系列利用方式,包括ret2text、ret2shellcode、ret2libc和ret2syscall,核心原理是通过栈溢出劫持ret指令跳转到getshell函数。文章详细介绍了每种利用的条件和流程,并提供了信息收集、逆向分析、利用决策和编写exp的步骤。最后部分包含一个付费漏洞库的推广广告。 综合评分: 65 文章分类: 二进制安全,漏洞分析,安全培训,软文广告


小猫的PWN学习笔记7:ret2系列利用总结

原创

小猫信安 小猫信安

小猫信安

2026年8月22日 15:30 湖北

在小说阅读器读本章

去阅读

前面我们学习了

  • ret2text
  • rer2shellcode
  • ret2libc
  • ret2syscall

这几个利用方式的核心原理:都是通过栈溢出劫持ret指令,跳转到我们的getshell函数

ret2text利用条件

程序本身就有system等getshell函数。

ret2shellcode利用条件

劫持的变量要在可写可执行内存区域。(正如我们提到的bss和data段用于存放未初始化的全局变量和静态变量的静态内存区域)

ret2libc利用条件

程序为动态链接库加载。

file 文件名

ret2syscall利用条件

程序中含有int 0x80指令。

ROPgadget --binary xxx --only 'int'

因此,我们总结一下利用流程

拿到题目文件 (file)  │  ▼┌──────────────────────────┐│ 1. 信息收集与保护机制检查 ││ (checksec / file 命令)   │└───────────┬──────────────┘  │  ├─ [架构] ──▶ 64位 (p64) / 32位 (p32) / ARM  ├─ [RELRO] ─▶ Full/Partial/No (影响GOT表修改)  ├─ [Stack] ─▶ Canary (栈 cookie 有无,决定是否需泄露)  ├─ [NX] ───▶ Enabled (栈不可执行) / Disabled (可写可执行)  └─ [PIE] ──▶ Enabled (地址随机化) / Disabled (基址固定)  │  ▼┌──────────────────────────┐│ 2. 逆向分析 (IDA Pro)    ││ (寻找漏洞点)             │└───────────┬──────────────┘  │  ├─ 找到漏洞:栈溢出 / 堆溢出 / UAF / 格式化字符串?  ├─ 分析逻辑:输入点在哪里?输出点在哪里?  └─ 查找字符串/导入表:是否有 system("/bin/sh")?  │  ▼┌──────────────────────────┐│ 3. 利用思路决策            │└───────────┬──────────────┘  │  ├─ [有后门?] ──(Y)──▶ 直接覆盖返回地址 -> Ret2Text (p32/p64)  │  ├─ [NX=False?] ─(Y)──▶ Ret2Shellcode (构造shellcode写入bss/data段)  │  ├─ [有Libc?] ──(Y)──▶ Ret2Libc (泄露地址 -> one_gadget / system)  │                  ├─ 找 pop rdi ; ret  │                  └─ 找 /bin/sh 字符串  │  └─ [有Syscall?] ─(Y)──▶ Ret2Syscall (手动构造 execve("/bin/sh",0,0))  │  └─ [都不行?] ────(N)──▶ ROP链构造 / 堆利用 / 放弃  │  ▼┌──────────────────────────┐│ 4. 编写 Exp & 调试        ││ (pwntools / GDB)         │└───────────┬──────────────┘  │  ├─ 本地调试 (GDB.attach / breakpoint)  └─ 远程攻击 (conn.remote)

这里推荐一个我自己的漏洞库,微信上面就能看,不光分享挖掘漏洞全套知识,课程,还不定期分享全网xday,poc,ed*src和c*vd已经公开报告,一年59元,我全网比较下来一圈,总体来说全网算是性价比非常高的,一些机构的课程课程动不动就大几千,因此我尽量以实惠的价格为大家传授经验,而且是我个人运营,,这里就是为了让更多人能接触网安这个行业。

对于刚入门的同学,这个圈子里我会从最初编程开始教起,一步一步到计算机网络,操作系统,前后端代审等等我分享的一切资料都会以最通俗易懂,小白式语言,手把手教学。

对于有经验的师傅们,这个可以当做微信上面随手打开的漏洞库,平常下班可以点开看看,一些poc也可以上面查找,也欢迎补充分享。

刚开始建圈,后期会每天更新内容,因此,现在是最低价,后期随着资料含金量越来越高,只会上调价格


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:小猫信安 小猫信安 小猫信安《小猫的PWN学习笔记7:ret2系列利用总结》

评论:0   参与:  0