Всем привет! Недавно добрался до книги "Hacking - the art of exploitation". Изначально думал, что будет про какой-то взлом жепы, а оказалось на удивление годно! Начал вникать в эти ваши переполнения стека и pwn, нашел еще цикл статей "в королевстве pwn", тоже очень прикольно и интересно. Собственно, вопрос к форумчанам - можете посоветовать что-то похожее? По бинарщине для начинающих. А то хочется дальше вникать, а материал для изучения заканчивается. Ближайшая цель изучения бинарных эксплуатаций - пойти сдавать OSCP и осилить их пятую машину, под которую (как я слышал в интернетах) нужно самому эксплоиты писать. Буду благодарен, если кто-то подбросит пару идей, в каком направлении еще можно покопать. Всем удачи и хорошего настроения)
Penetration Testing with Shellcode (Hamza Megahed) Learning Linux Binary Analysis Practical Binary Analysis: Build Your Own Linux Tools for Binary Instrumentation, Analysis, and Disassembly. https://exploit-exercises.lains.space/ protostar fusion https://www.exploit-db.com/search?platform=linux&hasapp=true - скачиваешь в паре приложение и експлойт и смотришь-изучаешь. Предварительно, лучше освоить Qemu и почитать\посмотреть про ядро линукс, межпроцессное взаимодействие и race condition