GiampieroSap/Cybersecurity-Reports
GitHub: GiampieroSap/Cybersecurity-Reports
网络安全实验室与CTF挑战的技术报告合集,以叙述式讲解攻击技术的原理与防御结论,支持多语言阅读。
Stars: 0 | Forks: 0
# 网络安全报告
**English** · [Español](README.es.md) · [Italiano](README.it.md)
这是我撰写的关于已解决的实验室、机器和 CTF 挑战的技术报告合集。
每份报告都是一个独立的 PDF,涵盖了目标、环境、带有
支撑证据的攻击阶段,以及最后的技术和防御结论。这种风格是刻意采用的
叙述方式,而不是单纯的命令列表:其目的是解释一项技术**为什么**有效,而
不仅仅是展示它确实有效。
## 现有报告
| 报告 | 背景 | 类别 | 关键技术 | 阅读 |
|---|---|---|---|---|
| The Emptiness Machine | HTB Cyber Apocalypse 2026 | Binary Exploitation | FSOP, House of Apple 2, partial overwrite, libc leak | [EN](English/The-Emptiness-Machine-HTB-2026-EN.pdf) · [ES](Espa%C3%B1ol/The-Emptiness-Machine-HTB-2026-ES.pdf) · [IT](Italiano/The-Emptiness-Machine-HTB-2026-IT.pdf) |
| False Ferry | HTB Cyber Apocalypse 2026 | Cloud Security | AWS IAM enumeration, STS AssumeRole, S3 object versioning | [EN](English/False-Ferry-HTB-2026-EN.pdf) · [ES](Espa%C3%B1ol/False-Ferry-HTB-2026-ES.pdf) · [IT](Italiano/False-Ferry-HTB-2026-IT.pdf) |
## 涵盖技能
**Binary exploitation**:使用 objdump 和 nm 进行静态分析,函数逆向分析,利用
内部 glibc 结构,绕过缓解机制(Full RELRO, PIE, NX),使用断点
和硬件观察点进行 GDB 调试,使用 Python 和 pwntools 实现 exploit 自动化。
**Cloud security**:使用 CLI 进行 AWS 枚举,IAM 权限分析,通过 STS 进行角色扮演,
从 S3 bucket 恢复先前版本的对象。
## 联系方式
Giampiero Saponaro,初级网络安全专家
- LinkedIn:[linkedin.com/in/giampiero-saponaro-cybersecurity](https://www.linkedin.com/in/giampiero-saponaro-cybersecurity)
- 作品集:[giampierosap.github.io/GiampieroSaponaro](https://giampierosap.github.io/GiampieroSaponaro)
*所有报告均仅涉及经过授权的实验室环境和已完成的 CTF 挑战。*
标签:二进制漏洞利用, 技术报告, 漏洞分析, 网络安全, 路径探测, 逆向工具, 隐私保护