ctf的本质是什么

CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。一般是团队赛,每个人主攻一个方向的。

简单的ctf你百度搜一下就可以扫盲了,就不说了。我觉得比较重点的是,你打ctf的话,你要先选择好你的主攻方向是哪个。CTF的主攻方向有以下六个方向,我有简单介绍,并给你推荐部分学习路线。

Reverse
题目涉及到软件逆向、破解技术等,要求有较强的反汇编、反编译功底。主要考查参赛选手的逆向分析能力。
所需知识:汇编语言、加密与解密、常见反编译工具

Pwn
CTF 中的 PWN 题型通常会直接给定一个已经编译好的二进制程序(Windows 下的 EXE 或者 Linux 下的 ELF 文件等),然后参赛选手通过对二进制程序进行逆 向分析和调试来找到利用漏洞,并编写利用代码,通过远程代码执行来达到溢出 攻击的效果,最终拿到目标机器的 shell 夺取 Flag。

Pwn 在黑客俚语中代表着攻破,获取权限,在 CTF 比赛中它代表着溢出类的题目,其中常见类型溢出漏洞有整数溢出、栈溢出、堆溢出等。主要考查参赛选手对漏洞的利用能力。
所需知识:C,OD+IDA,数据结构,操作系统

下面分享一个pwn的学习路线:

ctf的本质是什么图1

Crypto
题目考察各种加解密技术,包括古典加密技术、现代加密技术甚至出题者自创加密技术,以及一些常见编码解码,主要考查参赛选手密码学相关知识点。通常也会和其他题目相结合。
所需知识:矩阵、数论、密码学

Web

CTF- Web 是 CTF 的主要题型,CTF-Web必备技能:SQL注入、文件操作、命令执行、反序列化、服务端模板注入、服务端请求伪造、跨站脚本攻击、XML外部实体注入、CTF技巧-PHP、CTF技巧-Node、CTF技巧-Python等。也有一些简单的关于网络基础知识的考察,如返回包、TCP/IP、数据包内容和构造。可以说题目环境比较接近真实环境。

所需知识:PHP、Python、TCP/IP、SQL

下面分享一个web的学习路线:

ctf的本质是什么图2

找到一个超级nice的入门web安全课程

0基础学习web安全,点击即可报名mp.weixin.qq.com/s/whqNJ_ZyHRTvARfa-S11WQ

Misc
Misc 即安全杂项,题目涉及隐写术、流量分析、电子取证、人肉搜索、数据分析、大数据统计等,覆盖面比较广,主要考查参赛选手的各种基础综合知识。
所需知识:常见隐写术工具、Wireshark 等流量审查工具、编码知识

下面分享一个misc的学习路线:

ctf的本质是什么图3

Mobile
主要分为 Android 和 iOS 两个平台,以 Android 逆向为主,破解 APK 并提交正确答案。
所需知识:Java,Android 开发,常见工具

CTF的各个方向都是不同的,如果是入门的话,会比较推荐以web或者misc方向作为主攻方向。web主要是网站,就会相对比较简单的。misc杂项的话,它的知识是最广的,但是趣味性是最强的,题目贴近生活,所以也是比较好入门的。如果你编程基础很好,对二进制也很感兴趣的话,会比较建议你选pwn或者逆向方向。pwn的得分在比赛里面是最高的。

本文来自投稿,不代表天一生活立场,如若转载,请注明出处:http://tiyigo.com/baike/2072.html

(3)
上一篇 2022-11-13 15:32
下一篇 2022-11-13 15:42

相关推荐

  • 菏泽这个地方怎么样

    菏泽地处山东省西南部,包括牡丹区、巨野、郓城、鄄城、单县、曹县、成武、定陶区、东明等9个县区, 属鲁豫苏皖四省交界,其方言属北方方言中原官话兖菏片(郑曹片)。 概述 但由于地处四省…

    2022-11-12
  • 如果海平面上升一百米会怎样(如果海平面上升100米世界会怎样)

    海平面上升在全球范围之中是一个事实,而如海平面上升100米,我国中东沿海的大城市基本都是在海洋之中,例如上升4米上海就会被淹,6米广东就会被影响,8米、9米安徽,天津等地也会受到影…

    2023-08-26
  • 李白被称为什么,李白被贺知章称为什么

    李白(701年2月28日—762年),字太白,号青莲居士, 中国唐朝伟大的浪漫主义诗人,有“诗仙”、“诗侠”、“谪仙人”之称。后世将李白与杜甫并称为李杜。 一是人们称李白为“诗仙”…

    2022-11-04
  • 为什么泰国有些男人会出家

    走到泰国,这是一个非常独特的国家。在很多人印象当中,泰国的人妖,以及泰拳都有深刻的印象。而且在泰国的佛教也是非常盛行的。佛教也作为泰国的国教,同时,泰国也成为了佛教最盛行的国家之一…

    2023-06-15
  • 身材比例

    什么样的身材比例是最好的? 我们都渴望拥有令人羡慕好身材,好身材可以令我们得到别人的赞美提升自信;好身材能给你带来自律赢得他人赏识;好身材能为你带来充沛的精力和健康的身体。拥有优质…

    2022-11-06
  • 郑州野生动物园将建在哪里

    先来答疑:郑州野生动物园正在选址,尚未确定具体建在哪里,荥阳、新郑、新密、登封、巩义都积极提供备选地块。委托的北京一家规划设计院已对各备选地块进行现场勘测。所以说,郑州野生动物园建…

    2023-04-27
  • 李磊当年为什么要离开河南建业了

    最近广州恒大要与北京国安进行交易,广州恒大方面希望用阿兰和张成林换取北京国安的边后卫李磊,但是这一笔交易进展的并不顺利。李磊的转会被北京国安高层叫停,表示不会让任何一名主力球员离开…

    2023-06-03
  • 至上励合比周杰伦红吗(至上励合是台湾组合吗)

    首先呢,乐坛就是我们整个社会的缩影,名人红人更迭,这都是在市场上的反应。就好比现在的乐坛,很多年轻人喜欢的歌手可以说是相当红,而十年前当红的歌手现在虽然在市场上有很大的影响力,但明…

    2023-04-07
  • 宽衣解带终不悔与衣带渐宽终不悔在语法上,意境上和实际含义上区别在哪

    宽衣解带终不悔。语法上,“宽衣”前缺主语,人物名词,谁“宽衣解带终不悔”?(人)/宽衣解带/终不悔,“宽衣解带”是连动短语(由两个或两个以上的谓词性词语连用,谓词性成分之间没有语音…

    2022-11-05
  • 四代目火影波风水门鸣人的父亲(火影忍者波风水门和鸣人照片大全)

    ,有意思了,火影中波风水门的背景是什么?从剧情中的设定来看波风水门算是火影中背景相对平庸的一位,即没有血继界限也没有血统优势,能够掌握强力封印术的原因在于漩涡一族与木叶村的合作以及…

    2023-02-27