CTF备战

CTF-WEB条件:
之间件的基础:Apache、IIS、Nginx、WebLogic、Tomcat等
数据库的基础:Oracle、MySql、SqlServer等
编程语言基础:PHP、Python、PythonWeb、Java、JavaWeb等
安全漏洞基础:XSS、CSRF、SSRF、SQL注入、文件包含、URL跳转等
安全手段基础:信息收集、暴力破解、端口转发等
WAF绕过基础:安全狗、D盾等
漏洞工具基础:Nmap、SqlMap、BurpSuite、Metasploit等
代码审计基础:PHP代码审计、PythonWeb代码审计、JavaWeb代码审计等
权限提升基础:第三方组件提权、FTP提权、数据库提权、Shell提权等

CTF-RE条件:
编程语言基础:C/C++、 x86汇编、x64汇编等
分析工具基础:OD、IDA、Windbg、gdb等
操作系统基础:Windows API、Windows内核、Linux内核等
文件结构基础:PE文件结构、ELF文件结构等
文件脱壳基础:压缩壳、混淆壳、加密壳等
解题细节基础:编码解码、基础算法等
其他语言基础:安卓、IOS等
其他技能基础:堆栈结构、内存结构、数据结构、协议基础等

CTF-PWN条件:
编程语言基础:C/C++、x86汇编、x64汇编、Python、ARM汇编等
操作系统基础:Linux内核基础、Windows内核基础
调试工具基础:IDA、Gdb、PwnTools等
安全漏洞基础:堆溢出、栈溢出、格式操作字符串、ROP、Unlink、Uaf等
其他技能基础:(你底层会多少,学习起来速度就越快!)

CTF-MISC条件:
流量分析:各类流量等
图片隐写:Exif、图像尾部、LSB等
文件雕修:Binwalk、DD、foremost、十六进制文本编辑器等
压缩文件:伪加密、CRC32爆破、已知明文攻击等
音频文件:莫尔斯、MP3、频谱隐写等
视频文件:MSU StegoVideo、Ffmpeg等
镜像分析:内存镜像等
其他基础:(互联网的知识)

CTF-Crypto条件:
古典密码:置换密码、栅栏密码、曲路密码、列位移密码等
替代密码:凯撒密码、维吉尼亚密码、希尔密码、Palyfair密码等
现代密码:对称密码、序列密码(AES)、公钥密码(RSA)等
哈希函数:MD5、SHA-1、SHA-512等
其他:消息认证码、消息认证码MAC、数字签名、标准数字DSA等
编程基础:C/C++、Python等

CTF 方向都玩一遍,选1个你最喜欢的、编程基础非常重要,选1个你最喜欢的。

年轻的时候就应该摔摔打打练出来本事,因为你的资本就是年轻,你可以错误无数次。等你老了

兴奋剂方向-成就感维持:
兴趣:兴趣是万物的根本
伙伴:如果不志同道合,你们交流都不在1个次元,很难一起奔跑
适应:你要适应成功和失败2个点,在这2个点里寻找1个平衡
交流:别老当一个闷葫芦,容易憋坏。多去互换心得体验,容易成长。
心态:不要老看人家牛逼,多看自己。羡慕别人浪费时间,自我培养
耐心:浮躁是正常的,学会弹性控制,千万不要持久的浮躁,要让浮躁转化你为你的动力

混合剂最重要的元素-知识点串联:
学会挖掘知识相互的异同点
如:20个编程语言里,思维是否相似?不同在哪?PWN、RE的题目共同的基础都需要哪些?

看文章与实战文章不在一个等级
有人下了教程感觉自己已经会了,有人买了书籍没翻,感觉自己已经读懂了!

验证知识的拓展性和复用性
1个知识你学会了,是否可举一反三?是否可应用在其他场景下?是否真的可以万变不离其宗?

学会知识的归纳与总结
知识如果没有归纳、分类,到最后也不会总结出自己的东西。

人生职业生涯心得:
No.1:把控当前。你努力了,别人还是不认可。这是你控制不了的条件,你能控制的条件为当前做好你自己。太在意别人的眼光容易迷失自己。
No.2:玩出节奏。不要盲目追随他人的脚步,你要玩出自己的节奏,让你的节奏可任意嵌入1个群体之间。
No.3:学会填坑。多解决实际问题,少一些吐槽,你会收获更多,不然你去下一个公司还是这个坑,你还是不会填。

没有一帆风顺,只有过关斩将
以努力和时间打磨的会很有价值
努力不一定成功,不努力一定不会成功
与其羡慕别人不如提升自己

金子是非常值钱的物品,如果你让自己变得非常像金子,那么请你想办法让自己闪耀出去,让更多的人知道你发光的。与其坐等别人识别你是个金子,不如你自己想办法让别人知道你是个金子。

思路与经验积累往往决定成败

常规做法:
A方向:PWN+Reverse+Crypto随机搭配
B方向:Web+Misc组合
这里Misc都会做
精力有限先从一两个方向做起

A,B方向都需要学的内容:
Linux基础,计算机组成原理,操作系统原理,网络协议分析
A方向:IDA工具利用(f5插件),逆向工程,密码学,缓区溢出等
B方向:网络安全,内网渗透,数据库安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/525459.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

学计算机高中选那三科,女生高中选哪三科最吃香

女生高中选哪三科最吃香2020-12-30 14:42:19文/丁雪竹女生高中选哪三科最吃香,怎么选择好,小编整理了相关信息,来看一下!女生高中选哪三科最吃香兴趣能够决定学习的深度,女生只要根据自己的兴趣,在最佳组合…

CTF-杂项题-伪加密

手动分离压缩包注意: zip压缩包文件头格式为504B0304,之间包含504B0102,文件以504B0506****结尾,注意这类格式。 zip伪加密 zip伪加密是在文件头的加密标志位做修改,进而再打开文件时识被别为加密压缩包。但实际是没有…

Anaconda是什么?Anconda下载安装教程 - Python零基础入门教程

目录 一.前言二.Anaconda 是什么?三.Anaconda 下载地址四.Anaconda 安装五.猜你喜欢 零基础 Python 学习路线推荐 : Python 学习目录 >> Python 基础入门 一.前言 Anaconda 工具集合 – 第三方库集合Pycharm 开发工具,俗称 IDE – 写代码工具 二…

Cloud一分钟 | 电商月将至,腾讯云DCDB助力电商企业应对支付洪峰

Hello,everyone:10月08早,星期五,祝大家工作愉快!一分钟新闻时间:推荐阅读1.7亿条数据,比胡同和撸串更真实的北京面趣 | 为什么要分稳定排序和非稳定排序?使用动态规划解决童年难题V…

html5 自定义标签图例,奥维互动地图浏览器电脑版中自定义标签图标的增加方法...

这篇文章讲的是奥维互动地图浏览器电脑版中自定义标签图标的增加方法,感兴趣的小伙伴可以来学习一下哦。奥维互动地图浏览器电脑版中自定义标签图标的增加方法1、点击菜单:系统---数据管理---自定义图标管理(也可以就在标签图片选择--自定义页面&#xf…

CTF-MISC杂项题1

由于内容过多,分两篇展示 杂项题基本解题攻略: 内容: 1.文件操作与隐写 2.图片隐写术 3.压缩文件处理 4.流量取证技术 文件操作与隐写 file命令可识别文件类型 file filejpg file filegpng file filegzip 文件类型识别 在Window&#xff…

一座在云端的工厂是什么样的?

相信人们在生活中体验了很多云应用带来的便捷,而在工业领域,一座在云端的工厂会是什么样的呢?MindSphere on Alibaba Cloud就要来了,很快中国的小伙伴们就可以真切感受到了。就在9月19日,西门子和阿里云就MindSphere落…

Pycharm 提示:this license * has been cancelled - Python零基础入门教程

目录 一.前言一.找到 hosts 文件二.修改 hosts 文件三.检查 hosts 文件是否修改成功四.pycharm 安装详细教程五.猜你喜欢 一.前言 零基础 Python 学习路线推荐 : Python 学习目录 >> Python 基础入门 Pycharm 安装过程中,提示 this license **** has been c…

湘潭哪里学计算机编程,湘潭哪里学机器人编程?湘潭学机器人编程的学校有哪些?...

原标题:湘潭哪里学机器人编程?湘潭学机器人编程的学校有哪些?随着机器人编程教育在一线城市的大众化,许多家长也纷纷跟随着趋势送孩子去学习,如果你也想要自己的孩子学习机器人编程,那就一起来看看学习机器…

Cloud一分钟 | 蚂蚁金服估值超万亿;Google大举进军游戏市场

Hello,everyone:10月09日早,星期二,祝大家工作愉快!一分钟新闻时间:完1.微信群:添加小编微信:tangguoyemeng,备注“进群姓名公司职位”即可,加入【云计算学习…

CTF-MISC杂项题2

这篇博客接着CTF-MISC杂项题1继续讲 03 压缩文件处理 压缩文件分析 伪加密一般考察zip与rar,现在不常考,因为现在压缩软件功能强大,自动可以识别伪加密 框里的80的尾数为0即可解密,若改了值还报错,为真加密 …

Pycharm设置开发模板/字体大小/背景颜色 - Python零基础入门教程

目录 一.Pycharm 设置字体大小/风格二.Pycharm 设置背景颜色三.Pycharm 设置开发模板四.猜你喜欢 零基础 Python 学习路线推荐 : Python 学习目录 >> Python 基础入门 一.Pycharm 设置字体大小/风格 选择 File –> setting –> Editor –> Font ,可以看到如上…

计算机软件复用意义何在,2009计算机科学技术导论复习要点.pdf

计算机科学技术导论复习要点第1章 计算机科学技术与信息化社会本章在介绍计算机的定义、分类、特点、用途和发展等基本概念的基础上,分析了信息化社会的特征、Internet 对信息化社会的影响以及信息化社会对人才的需求和培养方案。考核要求 :1.1 计算机的…

我们研究了1.5万场活动,换个大城市生活可能对你有用

图片来源:视觉中国作者宋宇 唐也钦 陈琪来源DT财经原创作品,如有转载,请联系公众号授权。“年轻人在大城市可以选择两种生活,一种叫北上深,一种叫广。在哪个城市可以有更好的生活?DT君最近格外关注这个话题…

CTF-Crypto密码学

密码学 01密码学概述 密码学的发展 密码编码学 编码与加密? 编码为一类映射的关系(一一映射) 加密为一类算法(有算法(公开的),密钥(不可泄漏)) 明文 ------> 密文 plain text cipher text 对称密码和不对称密码算法 对称密码算法优点:加密…

Python 字符串/列表/元组/字典之间的相互转换 - Python零基础入门教程

目录 一.字符串 str 与列表 list 1.字符串转列表2.列表转字符串 二.字符串 str 与字典 dict 1.字符串转字典2.字典转字符串 三.列表 list 与字典 dict 1.列表转字典2.字典转列表 四.猜你喜欢 零基础 Python 学习路线推荐 : Python 学习目录 >> Python 基础入门 一.字符串…

西北工业大学计算机学院 培养方案,西北工业大学计算机科学与技术学科卓越工程师培养计划培养方案.doc...

西北工业大学计算机科学与技术学科卓越工程师培养计划培养方案西北工业大学计算机科学与技术学科“卓越工程师培养计划”(硕士)培养方案2011年02月目 录1 指导思想12 培养目标13 培养模式23.1 总体原则23.2 理论联系实际的培养23.3 校企联合培养方式24 政策措施44.1学生的遴选与…

Cloud一分钟 | 谷歌退出美国防部云计算竞标;网络黑灰产业已近千亿,个人信息泄露是源头...

Hello,everyone:10月10日早,星期三,祝大家工作愉快!一分钟新闻时间:完1.微信群:添加小编微信:tangguoyemeng,备注“进群姓名公司职位”即可,加入【云计算学习…

CTF-sql注入

在phpstudy里 #为注释 密码随便输入的 还可以输入admin’#(可注释掉) 注意:有的不让输入特殊字符,因为可以绕过验证 在URL处输入网址,在此工具里打开网页,可以点击右上方的扫描网址或者扫描URL 点击后,弹…

Python 局部变量和全局变量 - Python零基础入门教程

目录 一.前言二.Python 局部变量三.Python 全局变量四.Python 局部变量和全局变量的区别五.重点总结六.猜你喜欢 一.前言 零基础 Python 学习路线推荐 : Python 学习目录 >> Python 基础入门 在 Python 开发中,变量也是有生命周期的,一旦周期结束…