核心能力缺口:从“会用工具”到“理解引擎”

很多学习者接触二进制安全时,最大的痛点并非缺乏工具列表,而是面对 afl-fuzz 或 syzkaller 时知其然不知其所以然。本课程直击这一能力断层,系统拆解模糊测试的底层逻辑。课程从 AFL 环境搭建起步,深入讲解路径信息反馈、样本变异策略以及字典优化等核心机制,让你明白为何某些输入能触发新路径,而某些只能产生重复崩溃。这种对 fuzz 引擎内部运作机理的掌握,是后续进行自定义框架拓展的前提。若不理解 persistent mode 等优化手段,在面对复杂目标程序时,fuzz 效率将大打折扣,这也是许多进阶学习者的常见瓶颈所在。

实战纵深:从用户态应用到内核态漏洞挖掘

仅有理论不足以应对真实攻防场景,本课程构建了分层递进的实战体系。在用户态层面,课程通过 lighttpd、boa 等经典 HTTP 服务以及 CGI 协议,演示单一字段 Fuzz 与命令注入漏洞的自动化挖掘过程,并复现真实 CVE 案例以验证思路。进阶部分则深入 Linux 内核领域,涵盖蓝牙协议栈、DirtyPipe 等高影响漏洞的分析与利用。课程还引入 Syzkaller 这一系统性内核模糊测试工具,展示如何从内核初探到执行有效的内核漏洞挖掘。这一阶段重点在于培养“猜想-验证-利用”的闭环思维,而非单纯运行脚本。

静态分析与数据流追踪:CodeQL 的深度应用

为了弥补动态模糊测试覆盖面有限的缺陷,课程专门强化了基于 CodeQL 的静态分析方法。这部分内容从基础语法切入,详细讲解 stmt、expr、type 等核心类的用法,进而深入到局部与全局数据流分析。通过构建基础漏洞模型,学习者能够掌握如何识别潜在的危险点传播路径。这套方法论与动态 Fuzz 形成互补,使得漏洞挖掘不再局限于随机碰撞,而是有了精确的代码语义支撑。学完此阶段,你应能独立完成针对 C/C++ 项目的漏洞代码审计,回答如“数据如何从入口点流向敏感函数”这类关键问题。

学习路径建议与配套练习配合

建议学习顺序为:先通过 AFL 相关章节掌握用户态 Fuzz 基础,随后进入动态调试技术环节以增强手动分析能力,再过渡到内核 Fuzz 与 Syzkaller 实战,最后用 CodeQL 系列课程完善静态分析能力。配套的直播回放与精选资源并非冗余,而是对核心理论的多维印证,建议在主课程视频观看后,针对感兴趣的目标(如 apache 或特定 CVE)反复观摩实战回放。练习时应注重复现而非照搬,尝试修改 fuzz 参数或重构数据流查询规则,以检验是否真正理解了漏洞成因。完成全部模块后,你应具备独立针对开源软件进行 0day 漏洞挖掘、利用及防御分析的综合能力,填补从理论认知到工程实战之间的巨大空白。

课程目录

4.2 AFL-test-1-use【公重号:CunWorkNotes】.mp4 [19.7 MB]
6.2 模糊测试挖掘命令注入实现【不易整理‖请关注:CunWorkNoteS】.mp4 [21.8 MB]
3.4 一些思考【公重号:CunWorkNotes】.mp4 [10.0 MB]
8.3 lighttpd-单一字段fuzz【资源精选‖更多关注:CunworkNotes】.mp4 [23.1 MB]
9.5 dirtypipe-2漏洞【持续更新‖免费提供:CunworknoteS】.mp4 [28.8 MB]
2023年04月22日直播回放:apache fuzz.mp4 [271.3 MB]
4.1 AFL-test-0-环境搭建【公重号:CunWorkNotes】.mp4 [13.9 MB]
3.3 样本变异.mp4 [15.1 MB]
10.2 codeql-基础语法.mp4 [29.1 MB]
9.2 利用已有知识设想内核fuzz模型.mp4 [43.4 MB]
2023年04月16日直播回放:漏洞挖掘复现cve-2【不易整理‖请关注:CunWorkNoteS】.mp4 [283.2 MB]
2023年03月11日直播回放:AFL系列闭源fuzz技术-2【持续更新‖免费提供:CunworknoteS】.mp4 [540.1 MB]
2023年09月03日直播回放:二进制漏洞挖掘课程要点回顾.mp4 [205.2 MB]
3.1 路径信息反馈.mp4 [59.9 MB]
2023年05月21日直播回放:boa漏洞挖掘实战.mp4 [245.2 MB]
2023年07月02日直播回放:linux内核漏洞复现,分析,利用,fuzz挖掘系列-2【优质资源‖关注:cunWorkNotes 解锁】.mp4 [221.6 MB]
10.7 codeql-class类【公重号:CunWorkNotes】.mp4 [12.7 MB]
2023年08月20日直播回放:codeql实战-3(基础漏洞模型)【整理不易‖记得关注:CunWorKNotes】.mp4 [224.2 MB]
2.1 模糊测试介绍【不易整理‖请关注:CunWorkNoteS】.mp4 [28.7 MB]
2023年06月04日直播回放:syzkaller 之linux内核蓝牙协议fuzz-1.mp4 [354.1 MB]
10.9 codeql-全局数据流分析.mp4 [31.5 MB]
2023年03月25日直播回放:网络协议fuzz之cgi.mp4 [613.0 MB]
2023年07月10日直播回放:linux内核漏洞复现,分析,利用,fuzz挖掘系列-3.mp4 [306.9 MB]
2023年03月19日直播回放:动态调试技术.mp4 [361.4 MB]
10.5 codeql-stmt类.mp4 [15.5 MB]
2023年05月28日直播回放:windows fuzz-1.mp4 [307.0 MB]
2023年06月24日直播回放:linux内核漏洞复现,分析,利用,fuzz挖掘系列-1.mp4 [410.0 MB]
2023年06月18日直播回放:syzkaller 之linux内核蓝牙协议fuzz-2.mp4 [419.0 MB]
10.8 codeql-局部数据流分析.mp4 [45.0 MB]
2023年05月07日直播回放:Linux内核初探.mp4 [252.7 MB]
2023年07月31日直播回放:codeql实战-1(基础漏洞模型).mp4 [245.8 MB]
10.6 codeql-conver类型.mp4 [14.4 MB]
2023年08月06日直播回放:codeql实战-2(基础漏洞模型).mp4 [260.3 MB]
1.2 课程介绍.mp4 [54.3 MB]
2023年04月02日直播回放:漏洞挖掘复现cve-1.mp4 [329.3 MB]
6.1 模糊测试挖掘命令注入漏洞.mp4 [64.2 MB]
4.3 AFL-test-2-dict-par.mp4 [27.6 MB]
7.2 自定义fuzz框架拓展.mp4 [34.2 MB]
10.4 codeql-expr类.mp4 [22.9 MB]
4.4 AFL-test-3-persistent.mp4 [30.2 MB]
2023年08月27日直播回放:codeql 在aosp漏洞挖掘中的应用.mp4 [284.0 MB]
10.3 codeql-func类.mp4 [32.6 MB]
8.1 webserver与fuzz.mp4 [20.6 MB]
8.2 lighttpd-基础fuzz.mp4 [38.0 MB]
9.1 syzkaller-模板.mp4 [107.5 MB]
9.3 linux内核系统调用兼容性fuzz.mp4 [43.9 MB]
5.1 asan_1_开源.mp4 [103.0 MB]
9.4 dirtypipe-1基础原理.mp4 [119.0 MB]
10.1 codeql-环境配置.mp4 [35.3 MB]
8.4 nginx-fuzz.mp4 [47.3 MB]
7.1 自定义fuzz框架源码讲解.mp4 [93.5 MB]
4.5 AFL-test-4-qemu.mp4 [23.5 MB]
3.2 forkserver.mp4 [30.9 MB]
2023年03月15日直播回放:AFL系列开源fuzz技术-1.mp4 [296.9 MB]
5.2 asan_2_闭源.mp4 [36.9 MB]
1.1准备阶段.png [1.7 MB]