首页
学习
活动
专区
圈层
工具
发布

#ctf

基于多Agent动态调度的CTF智能渗透系统:腾讯黑盲松竞赛实战解析

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

应对LLM不稳定与解题效率瓶颈 传统CTF竞赛依赖安全专家手动渗透,耗时且易受个体水平限制。腾讯云黑盲松竞赛首次引入LLM智能体进行全流程自动化渗透测试,面临三...

100

重构CTF安全自动化:基于双Agent协作与动态角色互换的实战解析

gawain2048

腾讯科技(深圳)有限公司 | 市场研究 (已认证)

本文介绍了在腾讯云黑客松中诞生的自动化CTF解题系统“ChYing Agent”。针对传统大模型在安全自动化中面临的上下文认知超载、重复造轮子与逻辑死锁等难题,...

500

AI自动化攻防:人机协作在CTF竞赛中的实践与量化成效

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

传统安全攻防面临效率瓶颈与AI应用困境 网络安全CTF竞赛长期依赖安全专家手动操作,传统人工渗透测试效率低下,难以应对高强度竞赛节奏。AI直接处理安全任务存在严...

500

AI驱动自动化渗透测试:Multi-Agent框架攻克CTF智能攻防挑战

IT前沿资讯站

腾讯科技(深圳)有限公司 | 数据分析 (已认证)

应对渗透测试效率瓶颈 传统渗透测试高度依赖安全专家的人工经验,存在效率低、覆盖不全、响应慢的行业痛点。在CTF(Capture The Flag)等实战攻防场景...

600

THP-CSK 靶场 · Linux 内网横向渗透全流程

弹不出的shell

修改子网 IP 为 172.16.250.0,类型保持"段内可通讯"即可,用来模拟内网隔离环境。

32210

sqlmap 魔改研究 —— 从流量特征到 WAF 对抗

弹不出的shell

很多人用 sqlmap 跑 SQL 注入,结果一跑就被 WAF 拦得死死的,403 一片。

11010

CTF MISC 代码类笔记

用户11890059

题目来源: bugkugame.py把等级记录在'.level'文件里,每次运行完会把等级+1,再次运行时会读取这个等级。根据game.py运行的返回结果,得到...

6810

安全工具 | Fscan 魔改二开 · 特征消除与功能扩展

弹不出的shell

📌 原fscan项目地址:https://github.com/shadow1ng/fscan Fscan 是一款优秀的内网综合扫描工具,方便一键自动化、全方位...

11700

VulnHub DC-9 靶机渗透测试笔记

弹不出的shell

不会了,涉及到知识盲区,翻 wp 了解到一个 /etc/knockd.conf 文件,里面记录了 SSH 的 port knocking 配置。

51910

VulnHub DC-8 靶机渗透测试笔记

弹不出的shell

19110

VulnHub DC-7 靶机渗透测试笔记

弹不出的shell

当前是 www-data 用户,对 /opt/scripts/backups.sh 有写权限,追加反弹命令:

22510

VulnHub DC-6 靶机渗透测试笔记

弹不出的shell

但是执行完了后还是 graham 用户,因为 jens 权限没留下,而 graham 又有写入权限,那么写入 sh,以 jens 用户执行时就会弹出 jens ...

14110

VulnHub DC-6 靶机渗透测试笔记

弹不出的shell

但是执行完了后还是 graham 用户,因为 jens 权限没留下,而 graham 又有写入权限,那么写入 sh,以 jens 用户执行时就会弹出 jens ...

14110

VulnHub DC-5 靶机渗透测试笔记

弹不出的shell

关于为什么判断是 Linux 系统读取 /etc/passwd,最常用的判断方法就是 Linux 对大小写敏感,Windows 不敏感:

9010

VulnHub DC-5 靶机渗透测试笔记

弹不出的shell

关于为什么判断是 Linux 系统读取 /etc/passwd,最常用的判断方法就是 Linux 对大小写敏感,Windows 不敏感:

9010

VulnHub DC-4 靶机渗透测试笔记

弹不出的shell

还有这种简单的密码爆破,没有什么验证,可以使用 hydra 爆破,比 bp 快多了:

12200

VulnHub DC-4 靶机渗透测试笔记

弹不出的shell

还有这种简单的密码爆破,没有什么验证,可以使用 hydra 爆破,比 bp 快多了:

12200

VulnHub DC-3 靶机渗透测试笔记

弹不出的shell

工具推荐了多个可用的内核提权漏洞,选择使用 CVE-2016-4557(eBPF 双重释放漏洞),(比脏牛更稳定。因为脏牛的一个exp失败了,就中间这个,靶机崩...

13810
领券