草庐IT

信安大佬真的用kali吗?

Kali只是现在网络安全和kali比较火的一个操作系统下面我为大家讲讲kali系统都有那些优点Kali介绍KaliLinux是基于Debian的Linux发行版,设计用于数字取证操作系统。面向专业的渗透测试和安全审计。集成化:预装超过300个渗透测试工具兼容好:Kali可以安装到手机、PC和树莓派等安全性:KaliLinux开发团队由一群可信任的人组成,他们只能在使用多种安全协议的时候提交包或管理源。免费用:KaliLinux一如既往的免费。你永远无需为KaliLinux付费。KaliLinux可以做什么?● 信息取证(磁盘恢复、内存分析、PDF审计、注册表审计)● 渗透测试评估网络系统安全(

2023届的信安大挑战——pwn(持续更新!)

这是我打的第一次比赛,主打的pwn方向,纪念我的成长需求:一定的linux系统的命令指令知识,基础的汇编代码,配置好了的虚拟机(打pwn建议是ubuntu),pwntools的使用,python的使用,ROPgadget的使用每次把文件拖入IDA前记得用Exeinfope进行检查一下,看是x86还是x64网络猫咪首先打开题例,可以发现提示里就有个nc,就是个普通的nc题格式:ncIP端口最后输入ls列出当先文件中所包含的其它文件,找到flag,使用catflag指令获取flag里的内容,显示出的内容就是本题的flag看看你的shell打开题例,下载附件,使用IDA查看代码乍一看下,main函数