NiNi
whoami
• DEVCORE 資安研究員
•Pwn2Own Toronto 2022, M
a
ster of Pwn
• DEFCON 26~32 CTF Fin
a
ls
• Fl
a
re-on 8 Finisher #96 (#1 in T
a
iw
a
n)
• 2019
金
盾獎冠軍
• 陽明交通
大
學資電亥客與安全碩
士
打穿 ipt
a
bles
防火牆規則缺失
在開源專案中找洞
comm
a
nd injection
SQLinjection
St
a
ck over
f
low
處理協議的 bin
a
ry
如何從 CTF 銜接到實戰
?
CTF 玩家需要注意的部分
在開源專案中找洞
酷酷的 Web 漏洞
自
製的 HTTP p
a
rser
Web 介
面
防火牆
簡單 Web 漏洞
過時的套件
可
用
的低權帳號
繞過登入驗證
邏輯漏洞
libr
a
ry 的誤
用
R
a
ce condition