返回信息流情景1:
程序员A:什么?不可能!怎么可能!我的代码绝对不可能有BUG!!![ema37]
X:Pwn……cat /home/A/flag[ema35]
程序员A:TSCTF{n00000000000000000bug_QAQ}[ema24]
情景2:
web狗:终于拿到webshell了,菜刀搞起~[ema22]
bin爷爷:Pwn……rm -rf /var/www/html/[ema35]
web狗:…………[ema12]
你想了解自己代码中的潜在安全隐患吗?
你想了解软件漏洞的常见类型和原理吗?
你想知道bin爷爷们是如果通过一个脚本拿下服务器权限的吗?
那就千万不要错过这次讲座哦~[ema11]
讲座内容:
本次技术讲座的主要内容为软件漏洞的挖掘与利用基础(以CTF比赛中pwn类型题目为例),主讲人为阿里社团安全小组负责人任懿(天枢战队核心成员,信安二组研究生,主攻方向为二进制漏洞挖掘与利用技术)。内容包括常见的软件漏洞类型原理和利用方法简介,以及CTF pwn题目解题经验分享。讲座最后会有针对本次讲座的提问环节,正确回答主讲人提问的童鞋,会有小礼品赠送。
时间地点:
时间:2015年11月22日(周日)18:30~20:30
地点:主楼-1112实验室
更多活动:
安全小组QQ群:372403412
【主讲人PPT将上传至小组QQ群】
这是一条镜像帖。来源:北邮人论坛 / security / #40934同步于 2015/11/19
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
【黑客养成之路】(二)软件漏洞挖掘与利用入门讲座
zhulan1991
2015/11/19镜像同步15 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复