我是靠谱客的博主 沉静太阳,最近开发中收集的这篇文章主要介绍个人了解的CTF,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

CTF是一种夺旗战,运用网络安全技术竞争的比赛。它起源于1996年的全球黑客大会。比赛一般为三个人一组的对决进行攻防对决,找到一定格式的字符串或者是其他内容来得分。

CTF分为三类:

1、有解题模式我们会运用到Web题目中会有逆向、漏洞挖掘与利用Web渗透、密码、取证、音协、安全编程。

2、攻防模式是一种非常激烈的比拼对决的网络安全比赛考验队员的智力技术和体力更包括队友之间的分配工作和配合。

3、混合模式是攻防模式与解题模式相结合进行比赛,代表有iCTF国际CTF竞赛。

题目的类别

1、Reverse 需要汇编语言、加密与解密、常见反编译工具

2、Pwn考研队员的对与漏洞的利用能力需要PHP、Python、TCP/IP、SQ

3、Cryto考查加密技术和古典加密考查密码学的相关知识点需要矩阵、数论、密码学

4、Misc有隐写术、流量分析、电子取证、人肉搜素、数据分析、大数据统计,需要常见隐写术工具、Wireshark 等流量审查工具、编码知识

5、Mobile有ios和Android平台需要Java,Android 开发,常见工具

高质量比赛:Pwn2Own是世界最难的黑客挑战赛

CyberGrandChallenge

线下赛的AWD模式

flag为五分钟一轮

1、web主要发送http请求返回flag

2、bin为exploit脚本读取 /home/username

Web

考查

漏洞反应能力

快速编写脚本

web代码审计

注意web弱口令 最快去补

Bin

迅速找到二进制文件的漏洞,迅速打 patch 的能力

全场打 pwn 的 exp 脚本编写

熟悉服务器运维

尽快摸清楚比赛的 check 机制

如果二进制分析遇到障碍难以进行,那就去帮帮 web 选手运维

 

 

 

 

 

 

最后

以上就是沉静太阳为你收集整理的个人了解的CTF的全部内容,希望文章能够帮你解决个人了解的CTF所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(70)

评论列表共有 0 条评论

立即
投稿
返回
顶部