开场
先在聊天区报个到
这个暑假,你玩到第几关了?
1–10 我目前玩到这一关 0 今天第一次见 / 还没打开玩
HASHTEAM CTF 实验室 · 新生线上分享

电脑的另一层

从 SecLab,到命令行基础。

主讲人:郑傲宇 | 分享预计 30 分钟 + 答疑 | 实验链接长期有效

自我介绍

这个 zay 本科四年干了啥

HASHTEAM前主要负责人,现本院26级硕士研究生,研究方向为 AI Infra(人工智能基础设施)。

大一CTF打了一年逆向?
→
大二摸了摸了一年鱼?
其实没有,在做各种运维
→
大三取证会玩 Linux,所以打了一年取证
→
大四工作转读研目前研究 AI Infra
最后悔的一集 😭

这哥们干的事情又多又杂啊

图形界面?命令界面?
图形界面点按钮像吃套餐——配好端上来
命令界面敲命令像直接点菜——想吃什么,说
套餐里没有的,也可以单点。
进门

一行命令,一次请求

whoami你是谁? → guest
pwd我在哪? → /home/guest
ls这里有什么? → README
怎么读左边是请求,右边是电脑返回的结果。

终端就是这样:你请求,它响应。

01 / 04 看见 问文件

ls 默认不显示以「.」开头的条目

guest@hashteam — 实验环境

ls

notes.txt

ls -a

. .. .message .profile notes.txt

为什么ls 默认省略以「.」开头的条目;-a 要求显示全部。

参数是对请求的额外要求。

02 / 04 读懂 问内容

Base64 是编码,不是加密

guest@hashteam — 实验环境

base64 -d message.b64

……
这是第一块碎片:nebula
另一半碎片藏在一个二进制文件里……

发生了什么-d 表示 decode:把 Base64 表示还原成原始内容。
编码≠加密
03 / 04 追踪 问记录

登录日志会留下记录

guest@hashteam — 实验环境

grep Failed auth.log | wc -l

30

30次登录失败
这条命令grep 筛出失败记录,wc -l 数一共有多少行。

日志 + 自动分析 → 「异地登录」提醒

回头看一眼

那个「|」是什么?

  • ·管道:把上一个命令的回答,交给下一个命令grep 挑出来的行,直接递给 wc -l 去数。
  • ·命令还能接力,像流水线这是终端真正的威力:小工具组合出大动作。
04 / 04 走出去 问服务

前三步问本机。下一步,问服务。

01–03这台电脑文件 · 内容 · 记录
问题走得更远→
04一个服务由服务器程序回答
服务是什么一个等待请求、处理问题并返回响应的程序。

网页,只是服务回答你的一种方式。

04 / 04 走出去 找到服务

地址指向机器,端口指向程序

地址127.0.0.1这台电脑自己
:
端口8080服务所在的程序
http://地址:端口/路径

目标找到了。现在,问它第一句。

04 / 04 走出去 第一次回答

首页只说:建设中

guest@hashteam — 实验环境

curl http://127.0.0.1:8080/

<h1>HASHTEAM 内部系统</h1>
<p>建设中,敬请期待。</p>

发生了什么curl 发出一次 HTTP 请求;服务返回了未经渲染的 HTML。

首页没有,其他地方呢?

04 / 04 走出去 再问一个公开路径
边界只在自己的系统,或明确授权的环境里尝试。

robots.txt 给出两条线索

guest@hashteam — 实验环境

curl http://127.0.0.1:8080/robots.txt

User-agent: *
# 开发调试中,以下路径请勿收录
Disallow: /debug
Disallow: /backup.txt

关键robots.txt 是给爬虫的收录规则,不是权限控制;敏感路径不该靠它隐藏。
04 / 04 发现问题 顺着线索问下去

一个忘记删除的令牌

guest@hashteam — 实验环境

curl http://127.0.0.1:8080/backup.txt

# 临时备份,上线前务必删除!
debug_token=dbg-token-8848

原因备份文件可直接访问,里面又保留了本应删除的令牌。
这类问题叫信息泄露
补一个准确说法

浏览器和 curl,差在哪?

浏览器请求 + 渲染页面还会运行脚本、加载更多资源
curl发出请求,显示响应适合看清一次问答发生了什么

它们都是客户端,都在使用 HTTP 和服务对话。

回头看

对象在变,动作没变

01文件「.」开头
ls 默认不显示
02内容编码
≠ 加密
03记录登录失败
会被记下来
04服务首页
≠ 全部

每多问一句,就多看见一层。

以后怎么玩

接下来,只做三件小事

01去 lab 亲手做卡住就去群里问学长学姐
02挑一门语言玩Python 很适合起步
03允许自己不会门槛没有你想的高
结束
套餐里没有的,
你单点到了。

今天想让你记住的就一句:多问一句。

lab.lwzheng.tech
平台长期有效 · 群里随时答疑
谢谢。现在,轮到你问。