Характеристики
| Формат | Виртуальные машины, Обучение |
|---|---|
| Уровень | Средний, Продвинутый |
| Цена | Бесплатно |
| Доступ | Без регистрации |
| Активность | Активна |
| Язык | EN |
| Категория | Pwn, Реверс, Системы |
Четыре бинарника в Phoenix разбирают классические классы ошибок памяти по одной защите за раз; Nebula и Fusion — короткие линейные траектории. Всё открыто, без аккаунта. В данных площадки 57 заданий, это ручной подсчёт, а не опубликованная цифра.
Плюсы и минусы
Плюсы
- Защиты добавляются по одной, каждая в своём бинарнике
- Есть стек, format string, куча и сетевой уровень, а не один класс ошибок
- Без аккаунта и без подписки: машины и теория открыты
Минусы
- Только эксплуатация. Ничто здесь не учит обнаружению, защите или вебу
- Образы старые, часть инструментов приходится ставить руками
- Собрать pwn-бенч с нуля — работа на выходные при первом разе
Кому подойдёт
Подойдёт тому, кто уже читает ассемблер x86 и хочет закрыть главы про стек, кучу и format string в фиксированном порядке, а не собирать их по разбросанным разборам.
С чего начать
- Взять Phoenix и пройти четыре бинарника по порядку, не прыгая между ними
- Читать абзац про уязвимость перед каждым уровнем: задача проверяет именно её
- Собрать один общий бенч с gdb, pwntools и дистрибутивом, который вы уже знаете
История
Phoenix, Nebula и Fusion подняты много лет назад, и набор машин не менялся — в этом и смысл: классические классы уязвимостей в фиксированной последовательности. Бесплатны и открыты, обновления редки, на момент проверки всё работало. Цифра 57 — приблизительный ручной подсчёт по трём траекториям, так что её стоит считать нижней границей, а не итогом.