GiampieroSap/Cybersecurity-Reports

GitHub: GiampieroSap/Cybersecurity-Reports

网络安全实验室与CTF挑战的技术报告合集,以叙述式讲解攻击技术的原理与防御结论,支持多语言阅读。

Stars: 0 | Forks: 0

# 网络安全报告 **English** · [Español](README.es.md) · [Italiano](README.it.md) 这是我撰写的关于已解决的实验室、机器和 CTF 挑战的技术报告合集。 每份报告都是一个独立的 PDF,涵盖了目标、环境、带有 支撑证据的攻击阶段,以及最后的技术和防御结论。这种风格是刻意采用的 叙述方式,而不是单纯的命令列表:其目的是解释一项技术**为什么**有效,而 不仅仅是展示它确实有效。 ## 现有报告 | 报告 | 背景 | 类别 | 关键技术 | 阅读 | |---|---|---|---|---| | The Emptiness Machine | HTB Cyber Apocalypse 2026 | Binary Exploitation | FSOP, House of Apple 2, partial overwrite, libc leak | [EN](English/The-Emptiness-Machine-HTB-2026-EN.pdf) · [ES](Espa%C3%B1ol/The-Emptiness-Machine-HTB-2026-ES.pdf) · [IT](Italiano/The-Emptiness-Machine-HTB-2026-IT.pdf) | | False Ferry | HTB Cyber Apocalypse 2026 | Cloud Security | AWS IAM enumeration, STS AssumeRole, S3 object versioning | [EN](English/False-Ferry-HTB-2026-EN.pdf) · [ES](Espa%C3%B1ol/False-Ferry-HTB-2026-ES.pdf) · [IT](Italiano/False-Ferry-HTB-2026-IT.pdf) | ## 涵盖技能 **Binary exploitation**:使用 objdump 和 nm 进行静态分析,函数逆向分析,利用 内部 glibc 结构,绕过缓解机制(Full RELRO, PIE, NX),使用断点 和硬件观察点进行 GDB 调试,使用 Python 和 pwntools 实现 exploit 自动化。 **Cloud security**:使用 CLI 进行 AWS 枚举,IAM 权限分析,通过 STS 进行角色扮演, 从 S3 bucket 恢复先前版本的对象。 ## 联系方式 Giampiero Saponaro,初级网络安全专家 - LinkedIn:[linkedin.com/in/giampiero-saponaro-cybersecurity](https://www.linkedin.com/in/giampiero-saponaro-cybersecurity) - 作品集:[giampierosap.github.io/GiampieroSaponaro](https://giampierosap.github.io/GiampieroSaponaro) *所有报告均仅涉及经过授权的实验室环境和已完成的 CTF 挑战。*
标签:二进制漏洞利用, 技术报告, 漏洞分析, 网络安全, 路径探测, 逆向工具, 隐私保护