这是我的 Ethernaut 靶场个人学习笔记,用来记录每一关的题目目标、漏洞原理、利用过程和复盘要点,方便后续按关卡重新练习和查漏补缺。
关卡:Level 9 - King
本关目标成为 King 后,让关卡合约无法重新夺回王位。
考察知识点
拒收 ETH
外部转账阻塞状态机
push payment 风险
题目源码1234567891011121314151617181920212223242526// SPDX-License-Identifier: MITpragma solidity ^0...
这是我的 Ethernaut 靶场个人学习笔记,用来记录每一关的题目目标、漏洞原理、利用过程和复盘要点,方便后续按关卡重新练习和查漏补缺。
关卡:Level 8 - Vault
本关目标读取 Vault 的私有 password,调用 unlock 解锁。
考察知识点
链上 storage 可读
private 不是加密
slot 编号
题目源码123456789101112131415161718// SPDX-License-Identifier: MITpragma solidity ^0.8...
这是我的 Ethernaut 靶场个人学习笔记,用来记录每一关的题目目标、漏洞原理、利用过程和复盘要点,方便后续按关卡重新练习和查漏补缺。
关卡:Level 7 - Force
本关目标让 Force 合约余额大于 0。
考察知识点
强制转 ETH
selfdestruct 余额转移
不要依赖合约余额为 0
题目源码123456789101112// SPDX-License-Identifier: MITpragma solidity ^0.8.0;contract Force {/* ...
这是我的 Ethernaut 靶场个人学习笔记,用来记录每一关的题目目标、漏洞原理、利用过程和复盘要点,方便后续按关卡重新练习和查漏补缺。
关卡:Level 6 - Delegation
本关目标通过 Delegation 的 fallback + delegatecall 执行 Delegate.pwn,接管 owner。
考察知识点
delegatecall
函数选择器
存储上下文复用
题目源码123456789101112131415161718192021222324252627282930...
这是我的 Ethernaut 靶场个人学习笔记,用来记录每一关的题目目标、漏洞原理、利用过程和复盘要点,方便后续按关卡重新练习和查漏补缺。
关卡:Level 5 - Token
本关目标让玩家持有的 Token 数量超过初始 20。
考察知识点
无符号整数下溢
Solidity 0.6 算术行为
余额检查顺序
题目源码1234567891011121314151617181920212223// SPDX-License-Identifier: MITpragma solidity ^0.6.0;c...
这是我的 Ethernaut 靶场个人学习笔记,用来记录每一关的题目目标、漏洞原理、利用过程和复盘要点,方便后续按关卡重新练习和查漏补缺。
关卡:Level 4 - Telephone
本关目标利用 tx.origin 与 msg.sender 的差异接管 Telephone owner。
考察知识点
tx.origin 与 msg.sender 区别
中间合约绕过
钓鱼式授权风险
题目源码1234567891011121314151617// SPDX-License-Identifier: MI...
这是我的 Ethernaut 靶场个人学习笔记,用来记录每一关的题目目标、漏洞原理、利用过程和复盘要点,方便后续按关卡重新练习和查漏补缺。
关卡:Level 3 - Coin Flip
本关目标连续猜中 10 次 CoinFlip 的结果。
考察知识点
伪随机数可预测
区块哈希读取
同交易复现目标计算
题目源码123456789101112131415161718192021222324252627282930313233// SPDX-License-Identifier: MITpragma s...