概述
CTF是一种夺旗战,运用网络安全技术竞争的比赛。它起源于1996年的全球黑客大会。比赛一般为三个人一组的对决进行攻防对决,找到一定格式的字符串或者是其他内容来得分。
CTF分为三类:
1、有解题模式我们会运用到Web题目中会有逆向、漏洞挖掘与利用Web渗透、密码、取证、音协、安全编程。
2、攻防模式是一种非常激烈的比拼对决的网络安全比赛考验队员的智力技术和体力更包括队友之间的分配工作和配合。
3、混合模式是攻防模式与解题模式相结合进行比赛,代表有iCTF国际CTF竞赛。
题目的类别
1、Reverse 需要汇编语言、加密与解密、常见反编译工具
2、Pwn考研队员的对与漏洞的利用能力需要PHP、Python、TCP/IP、SQ
3、Cryto考查加密技术和古典加密考查密码学的相关知识点需要矩阵、数论、密码学
4、Misc有隐写术、流量分析、电子取证、人肉搜素、数据分析、大数据统计,需要常见隐写术工具、Wireshark 等流量审查工具、编码知识
5、Mobile有ios和Android平台需要Java,Android 开发,常见工具
高质量比赛:Pwn2Own是世界最难的黑客挑战赛
CyberGrandChallenge
线下赛的AWD模式
flag为五分钟一轮
1、web主要发送http请求返回flag
2、bin为exploit脚本读取 /home/username
Web
考查
漏洞反应能力
快速编写脚本
web代码审计
注意web弱口令 最快去补
Bin
迅速找到二进制文件的漏洞,迅速打 patch 的能力
全场打 pwn 的 exp 脚本编写
熟悉服务器运维
尽快摸清楚比赛的 check 机制
如果二进制分析遇到障碍难以进行,那就去帮帮 web 选手运维
最后
以上就是沉静太阳为你收集整理的个人了解的CTF的全部内容,希望文章能够帮你解决个人了解的CTF所遇到的程序开发问题。
如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。
发表评论 取消回复