攻破虚拟机更新机制获取安全课程 Flag
2025-06-15

作者在安全课程中发现虚拟机更新文件(*.gpg)包含用于提交答案的令牌。通过分析更新程序installUpdate,发现其使用GPG解密,并依赖于`/root/.vmPassphrase`和`/root/.gnupg`文件。作者通过挂载虚拟磁盘,获取这些文件,成功解密更新文件,提取令牌并提前完成作业。更新文件包含Java代码,用于生成基于AES加密的令牌。作者指出,这种攻击方式依赖于对虚拟机磁盘的完全访问权限,并提出了使用远程虚拟机的改进方案。尽管提前完成作业,作者仍然强调学习过程的重要性,并表示最终仍需认真完成课程作业。
阅读更多
开发