系统级0day挖掘的实战闭环

这门课直击二进制安全的核心痛点:如何跨越手工审计的极限,利用自动化手段发现Linux内核及网络协议中的深层内存缺陷。它不泛泛讨论代码逻辑,而是聚焦模糊测试与静态分析的结合,解决从工具部署到漏洞利用的全链路问题。课程强调“自动化挖掘”与“深度分析”并重,旨在打破仅靠经验直觉找Bug的局限,帮助安全从业者建立一套可复现、可扩展的漏洞挖掘方法论。对于希望从通用Web安全转向底层系统安全的工程师,这是理解现代0day发现逻辑的必经之路,能够让你清晰掌握从输入变异到内核提权的完整技术闭环。

门槛定位与高效学习路径

该课程不适合零基础入门,要求学习者具备扎实的C/C++内存管理基础,熟悉Linux系统调用机制,并能阅读基本的汇编代码。若对指针运算、缓冲区溢出原理仅停留在概念层面,建议先补齐逆向工程基础,否则难以理解课程中关于路径信息反馈与样本变异的深层逻辑。建议按“工具落地-内核深入-静态辅助”的顺序研习:先攻克模糊测试理论、AFL环境搭建及字典配置,这是自动化工具运行的基石;随后重点研习内核漏洞复现与动态调试章节,这是区分普通测试员与核心安全研究员的关键分水岭;最后引入CodeQL静态分析,从基础语法到全局数据流追踪,将静态规则与动态结果相互验证,提升挖掘效率。

能力产出与资料配套用法

学完这套资料,你将能够独立构建针对特定目标的模糊测试集群,利用持久化模式与自定义字典提升覆盖率;更关键的是,你能根据业务逻辑定制Fuzz框架,并在内核层面完成高危漏洞的发现、复现与补丁验证。资料中的直播回放包含大量动态调试现场,切忌被动观看,务必同步搭建实验环境,将视频中出现的弱点类型在本地复现。针对CodeQL部分,务必动手编写查询语句,从基础语法到数据流分析逐层递进,将静态分析能力与动态模糊测试成果结合。这种“动手复现+工具定制”的练习方式,能确保你将理论转化为可交付的安全检测能力,而非仅停留在观看层面,真正具备独立发现并验证系统级0day漏洞的核心潜力,为进入高阶安全岗位奠定技术底座。

课程目录

4.2 AFL-test-1-use【公重号:CunWorkNotes】.mp4 [19.7 MB]
6.2 模糊测试挖掘命令注入实现【不易整理‖请关注:CunWorkNoteS】.mp4 [21.8 MB]
3.4 一些思考【公重号:CunWorkNotes】.mp4 [10.0 MB]
8.3 lighttpd-单一字段fuzz【资源精选‖更多关注:CunworkNotes】.mp4 [23.1 MB]
9.5 dirtypipe-2漏洞【持续更新‖免费提供:CunworknoteS】.mp4 [28.8 MB]
2023年04月22日直播回放:apache fuzz.mp4 [271.3 MB]
4.1 AFL-test-0-环境搭建【公重号:CunWorkNotes】.mp4 [13.9 MB]
3.3 样本变异.mp4 [15.1 MB]
10.2 codeql-基础语法.mp4 [29.1 MB]
9.2 利用已有知识设想内核fuzz模型.mp4 [43.4 MB]
2023年04月16日直播回放:漏洞挖掘复现cve-2【不易整理‖请关注:CunWorkNoteS】.mp4 [283.2 MB]
2023年03月11日直播回放:AFL系列闭源fuzz技术-2【持续更新‖免费提供:CunworknoteS】.mp4 [540.1 MB]
2023年09月03日直播回放:二进制漏洞挖掘课程要点回顾.mp4 [205.2 MB]
3.1 路径信息反馈.mp4 [59.9 MB]
2023年05月21日直播回放:boa漏洞挖掘实战.mp4 [245.2 MB]
2023年07月02日直播回放:linux内核漏洞复现,分析,利用,fuzz挖掘系列-2【优质资源‖关注:cunWorkNotes 解锁】.mp4 [221.6 MB]
10.7 codeql-class类【公重号:CunWorkNotes】.mp4 [12.7 MB]
2023年08月20日直播回放:codeql实战-3(基础漏洞模型)【整理不易‖记得关注:CunWorKNotes】.mp4 [224.2 MB]
2.1 模糊测试介绍【不易整理‖请关注:CunWorkNoteS】.mp4 [28.7 MB]
2023年06月04日直播回放:syzkaller 之linux内核蓝牙协议fuzz-1.mp4 [354.1 MB]
10.9 codeql-全局数据流分析.mp4 [31.5 MB]
2023年03月25日直播回放:网络协议fuzz之cgi.mp4 [613.0 MB]
2023年07月10日直播回放:linux内核漏洞复现,分析,利用,fuzz挖掘系列-3.mp4 [306.9 MB]
2023年03月19日直播回放:动态调试技术.mp4 [361.4 MB]
10.5 codeql-stmt类.mp4 [15.5 MB]
2023年05月28日直播回放:windows fuzz-1.mp4 [307.0 MB]
2023年06月24日直播回放:linux内核漏洞复现,分析,利用,fuzz挖掘系列-1.mp4 [410.0 MB]
2023年06月18日直播回放:syzkaller 之linux内核蓝牙协议fuzz-2.mp4 [419.0 MB]
10.8 codeql-局部数据流分析.mp4 [45.0 MB]
2023年05月07日直播回放:Linux内核初探.mp4 [252.7 MB]
2023年07月31日直播回放:codeql实战-1(基础漏洞模型).mp4 [245.8 MB]
10.6 codeql-conver类型.mp4 [14.4 MB]
2023年08月06日直播回放:codeql实战-2(基础漏洞模型).mp4 [260.3 MB]
1.2 课程介绍.mp4 [54.3 MB]
2023年04月02日直播回放:漏洞挖掘复现cve-1.mp4 [329.3 MB]
6.1 模糊测试挖掘命令注入漏洞.mp4 [64.2 MB]
4.3 AFL-test-2-dict-par.mp4 [27.6 MB]
7.2 自定义fuzz框架拓展.mp4 [34.2 MB]
10.4 codeql-expr类.mp4 [22.9 MB]
4.4 AFL-test-3-persistent.mp4 [30.2 MB]
2023年08月27日直播回放:codeql 在aosp漏洞挖掘中的应用.mp4 [284.0 MB]
10.3 codeql-func类.mp4 [32.6 MB]
8.1 webserver与fuzz.mp4 [20.6 MB]
8.2 lighttpd-基础fuzz.mp4 [38.0 MB]
9.1 syzkaller-模板.mp4 [107.5 MB]
9.3 linux内核系统调用兼容性fuzz.mp4 [43.9 MB]
5.1 asan_1_开源.mp4 [103.0 MB]
9.4 dirtypipe-1基础原理.mp4 [119.0 MB]
10.1 codeql-环境配置.mp4 [35.3 MB]
8.4 nginx-fuzz.mp4 [47.3 MB]
7.1 自定义fuzz框架源码讲解.mp4 [93.5 MB]
4.5 AFL-test-4-qemu.mp4 [23.5 MB]
3.2 forkserver.mp4 [30.9 MB]
2023年03月15日直播回放:AFL系列开源fuzz技术-1.mp4 [296.9 MB]
5.2 asan_2_闭源.mp4 [36.9 MB]
1.1准备阶段.png [1.7 MB]