-
大学生网络安全能力大赛正式启动报名!
-
ASRC
2018-12-06 14:46:34
-
活动简介
大学生网络安全能力大赛,是面向国内知名网络安全专业院校学生及爱好互联网安全的青年展开的奖学金大赛。旨在提升高校IT人才对网络安全的重视度,吸引更多的优秀人才进入这一重要的领域,维护国家和人民的利益。
大赛将通过专业的评审团评选出符合大赛标准的优秀作品及人才,并向互联网安全行业输送优质的新安全人才,实现大学生的安全梦。
-
如何从Vulnhub上面的镜像挖掘漏洞
-
mottoin_x
2017-03-09 09:57:32
- 这个帖子标记了通过做VulnHub提供的易受攻击的机器收集的学习。从网站下载虚拟机并在VMware或Virtual Box中运行虚拟机后,可以按照以下步骤查找漏洞。
查找IP地址
1.Netdiscover:主动/被动arp侦察工具
netdiscover [options]
-i interface : The network interface to sniff and inject
-
百度杯十一月场pwn专题赛---pwnme writeup
-
seceditor
2018-04-18 15:33:22
- 这次比赛一共3个misc和3个pwn题,感觉只有这题还不错,总共包含三处漏洞,首先checksec看一下
看到程序开了NX和Full RELRO,应该是想阻止我们改GOT表,接下来逆向分析找到第一处漏洞
在show information的时候有两个fmt漏洞,前一个printf的参数是username的前20个字节,后一个printf的参数是password的前20个
-
第七季极客大挑战writeup
-
Syclover Team
2016-11-09 10:59:36
- misc
签到题
flag就是这个
SYC{We1c0m3_To_G33k_2O!6}
小彩蛋
日常关注微博:三叶草小组Syclover
私信发送flag
闪的好快
原本想多来些图片,然后最好通过py脚本实现,但是为了大家都可以玩,大幅度降低图片数量,
附上脚本
import os, re
from PIL import Image
from qrtools imp