[读论文 arXiv]BACFuzz: Exposing the Silence on Broken Access Control Vulnerabilities in Web Applications
前言 访问控制失效 (BAC) ,也就是我们俗称的越权漏洞,是目前 Web 领域最常见的安全漏洞之一,尽管 BAC 问题严重,但由于缺乏可靠的预言机 (oracle) 以及难以生成有效的攻击请求,想要利用自动化的手段优雅的检测 BAC 漏洞仍然是当今业界的难点。因此本文的作者提出了 BACFuzz——第一个专门设计用于发现 BAC 漏洞的灰盒模糊测…
新生Lab-7 基本服务器使用
任务说明 本实验的目的是帮助学生了解Linux的基本使用。 本次实验的题目主要包括三种类型:选择、填空和实战题目 注意事项 答题需要通过使用ssh连接到远程服务器,e.g. ssh student@ip -p $port 每位学生答题时的容器ID是不同的,对应的答案也不同,请勿相互抄袭 选择填空 以下哪些场景必须使用sudo: 普通用户运行代码 普…
当include邂逅phar——DeadsecCTF2025 baby-web
前言 当看完陆队的The End Of LFI?后,本来以为include已经玩不出什么花样了,没想到php不愧是php,总有你想不到的各种奇奇怪怪的trick 题目内容 题目的内容比较简单,一个index.php和一个upload.php,和我上次出的题差不多( <?php # index.php session_start(); erro…
新生Lab-6 大模型
Task #0: 用脚本请求商用大模型 目标 学会使用python脚本请求商用大模型 实验内容 注册并选择硅基流动上的任意大语言模型作为你的实验对象 ,获取免费额度 阅读文档,撰写Python脚本,实现对大模型的自动化请求包装成一个名为chat的函数,便于后面使用 实验流程 先去https://cloud.siliconflow.cn注册一个号,拿…
新生Lab-5 经典深度学习
Task #0: 在CIFAR-10上实现LeNet-5模型 目标 掌握图像分类任务和LeNet-5模型的基本构成 掌握卷积神经网络模型LeNet-5的前向计算和反向更新过程 掌握损失函数、随机梯度下降等概念 实验内容 在CIFAR-10数据集上实现LeNet-5模型训练和测试全流程 在实验环境中训练LeNet-5模型,存储最终获得的模型参数 加载…
MOCSCTF2025 ez-write&&ez-injection
比赛链接:https://mocsctf.com/events.html?id=mocsctf-2025 这次比赛出了两道web,当然,因为这个比赛本来就是给澳门的高中生打的,只是有公开赛赛道,而且公开赛赛道较为抽象,一个人一队,八个小时四十道题,所以我们这边出的题本来也不算太难,可惜感觉还是没多少人来看题,导致我这俩题一道一解,一道零解。后面官方…
新生Lab-4 经典机器学习
直接扔pdf了 https://fushuling-1309926051.cos.ap-shanghai.myqcloud.com/%E6%9C%BA%E5%99%A8%E5%AD%A6%E4%B9%A0_%E5%AE%9E%E9%AA%8C%E6%8A%A5%E5%91%8A.pdf
Apache Hertzbeat<=1.7.1 h2 jdbc RCE
本文首发先知:Apache Hertzbeat<=1.7.1 h2 jdbc RCE 前言 大概一个月前我在研究h2 jdbc的一些url关键字绕过技巧,然后看到了Apache Hertzbeat这个项目,尝试绕过了项目里对于h2 jdbc的检测实现了rce,当然这只是个后台洞,没有什么危害。当时官方接受了我的报告,一个月后Apache He…
新生Lab-3 基本二进制攻防训练
背景知识 栈介绍 高级语言在运行时都会被转换为汇编程序,在汇编程序运行过程中,充分利用了这一数据结构。每个程序在运行时都有虚拟地址空间,其中某一部分就是该程序对应的栈,用于保存函数调用信息和局部变量。此外,常见的操作也是压栈与出栈。需要注意的是,程序的栈是从进程地址空间的高地址向低地址增长的。 进程虚拟地址空间布局 代码段(text):存放二进制代…
新生Lab-2 安卓静态程序分析
背景 简介 Soot 最初由麦吉尔大学的 Sable 研究小组开发。关于 Soot 的第一篇论文发表于 1999 年的 CASCON 大会。自那时起,Soot 得到了来自研究界内外众多人士的贡献。目前,Soot 的维护工作由帕德博恩大学 Heinz Nixdorf 研究所的 Eric Bodden 软件工程小组负责。 Soot 将程序转换为IR,这…