БесплатноСреднийПродвинутыйАктивна

Характеристики

Характеристики
ФорматВиртуальные машины, Обучение
УровеньСредний, Продвинутый
ЦенаБесплатно
ДоступБез регистрации
АктивностьАктивна
ЯзыкEN
КатегорияPwn, Реверс, Системы

Четыре бинарника в Phoenix разбирают классические классы ошибок памяти по одной защите за раз; Nebula и Fusion — короткие линейные траектории. Всё открыто, без аккаунта. В данных площадки 57 заданий, это ручной подсчёт, а не опубликованная цифра.

Плюсы и минусы

Плюсы

  • Защиты добавляются по одной, каждая в своём бинарнике
  • Есть стек, format string, куча и сетевой уровень, а не один класс ошибок
  • Без аккаунта и без подписки: машины и теория открыты

Минусы

  • Только эксплуатация. Ничто здесь не учит обнаружению, защите или вебу
  • Образы старые, часть инструментов приходится ставить руками
  • Собрать pwn-бенч с нуля — работа на выходные при первом разе

Кому подойдёт

Подойдёт тому, кто уже читает ассемблер x86 и хочет закрыть главы про стек, кучу и format string в фиксированном порядке, а не собирать их по разбросанным разборам.

С чего начать

  1. Взять Phoenix и пройти четыре бинарника по порядку, не прыгая между ними
  2. Читать абзац про уязвимость перед каждым уровнем: задача проверяет именно её
  3. Собрать один общий бенч с gdb, pwntools и дистрибутивом, который вы уже знаете

История

Phoenix, Nebula и Fusion подняты много лет назад, и набор машин не менялся — в этом и смысл: классические классы уязвимостей в фиксированной последовательности. Бесплатны и открыты, обновления редки, на момент проверки всё работало. Цифра 57 — приблизительный ручной подсчёт по трём траекториям, так что её стоит считать нижней границей, а не итогом.