補遺D. 実験の安全境界と参考資料
D.1 実験の安全境界
- 対象は自作バイナリだけとする。
- 仮想マシンやコンテナなど、他システムへ影響しない隔離環境を使う。
- 公開サービス、第三者バイナリ、業務システムへ入力を転用しない。
- 実験後はスナップショットへ戻せる状態で行う。
- 成果物は原理の観測を目的とし、実用的な攻撃入力、生成器、第三者対象の手順を含めない。
D.2 一次資料
D.3 リポジトリ内の演習
- Lab 01: レジスタと関数呼び出し
- Lab 02: スタック上の境界外書き込み
- Lab 03: 自作ret2winデモ
- Lab 04: 命令注入とNX
- Lab 05: 環境変数への配置
- Lab 06: スタックカナリ
- Lab 07: 既存コードの再利用
- Lab 08: ROP状態遷移モデル