CTF专场

翟昊苏交流CTF逆向解题

3月30日,网络攻防创新实验室(网络安全社团)翟昊苏给大家演示了最近逆向新题目的解题过程。CTF比赛中的逆向题目通常要求参赛者通过反汇编、调试等手段破解某个程序或文件的加密、安全验证等功能,并获取相应...
阅读全文
安全文章

靶机—— socket

一、思路概要1.在web页面发现程序源代码2.反编译python打包文件发现sql注入3.对注入结果进行分析得到用户名,登录ssh4.sudo -l 发现可以特权执行的脚本5.文件名和内容可以自定义,...
阅读全文
安全文章

Linux提权系列6:了解sudo

到现在为止,已经了解了如何使用文件权限来管理访问。这些类型的权限分为自主访问控制 (DAC) 或用户指定的访问控制。基本上有两种方法,模仿用户并代表他们运行命令。最直接的是su。它要求知道目标用户的密...
阅读全文