当前位置: 首页 > news >正文

【慕伏白】CTFHub 技能树学习笔记 -- 基础知识 签到

文章目录

  • 1 基础知识
    • 1.1 CTF 简介
    • 1.2 竞赛模式
    • 1.3 比赛形式
    • 1.4 题目类型
      • 1.4.1 Web
      • 1.4.2 Pwn
      • 1.4.3 Reverse
      • 1.4.4 Crypto
      • 1.4.5 Misc
  • 2 签到
  • 参考文献


1 基础知识

1.1 CTF 简介

  • 阅读全文后即可获得 ctfhub

1.2 竞赛模式

  • AwDADP 通常仅包含 WebPwn 两种类型的题目;
  • 阅读全文后即可获得 ctfhub

1.3 比赛形式

  • 阅读全文后即可获得 ctfhub

1.4 题目类型

1.4.1 Web

  • 主要考点有: SQL注入XSS代码执行代码审计
  • 一般情况下Web题目只会给出一个能够访问的URL;部分题目会给出附件;

1.4.2 Pwn

  • 主要考察 二进制漏洞的挖掘和利用 能力,主要考点有 堆栈溢出格式化漏洞UAFDouble Free 等常见二进制漏洞;
  • 需要根据题目中给出的二进制可执行文件进行逆向分析,找出其中的漏洞并进行利用,编写对应的漏洞攻击脚本(Exploit),进而对主办方给出的远程服务器进行攻击并获取 flag
  • 通常来说Pwn类题目给出的远程服务器信息为nc IP_ADDRESS PORT,例如nc 1.2.3.4 4567这种形式,表示在1.2.3.4这个IP的4567端口上运行了该题目;

1.4.3 Reverse

  • 主要考察选手 逆向工程 的能力;
  • 题目会给出一个可执行二进制文件,有些时候也可能是Android的APK安装包。选手需要逆向给出的程序,分析其程序工作原理,最终根据程序行为等获得flag;

1.4.4 Crypto

  • 主要考察选手密码学相关知识;
  • 诸如 RSAAESDES 等;
  • 有些时候也会给出一个加密脚本和密文,根据加密流程逆推出明文;

1.4.5 Misc

  • 杂项,不包含在以上分类的题目都会放到这个分类;
  • 题目会给出一个附件,选手下载该附件进行分析,最终得出flag
  • 常见的题型有 图片隐写视频隐写文档隐写流量分析协议分析游戏IoT相关等;

2 签到

  • 阅读全文后即可获得 ctfhub
  • 欢迎加入CTFHub大家庭!!!

参考文献

[1] CTFHub技能书–基础知识
[2] 题目类型

http://www.dtcms.com/a/331952.html

相关文章:

  • leetcode-python-344反转字符串
  • Wireshark 与 Fiddler 的对比与适用场景
  • 宋红康 JVM 笔记 Day01|JVM介绍
  • Flink on YARN启动全流程深度解析
  • AI生成视频大纲(AI生成视频摘要功能)
  • python中的map函数
  • 记录LiveData使用及原理
  • Unity宝箱随机事件实现指南
  • AI三国杀:马斯克炮轰苹果“偏袒”OpenAI,Grok与ChatGPT的应用商店战争揭秘
  • 【昇腾】VirtualBox虚拟机下搭建Ubuntu 22.04环境给TF卡制卡报读写IO错误的问题处理_20250814
  • 【CF】Day127——杂题 (数论 gcd | 数论 gcd | 博弈论 | 二分图判断 | 贪心 + 暴力 / 二分答案 | 数论 gcd + 动态规划)
  • linux 主机驱动(SPI)与外设驱动分离的设计思想
  • 把大模型当“温度计”——基于 LLM 的分布式系统异常根因定位实战
  • 企业可商用的conda:「Miniforge」+「conda-forge」
  • Data Augmentation数据增强
  • 快速部署一个鉴黄服务
  • Android 项目:画图白板APP开发(二)——历史点、数学方式推导点
  • SQL详细语法教程(三)mysql的函数知识
  • 区块链 + 域名Web3时代域名投资的新风口(上)
  • Gemma 3 多模态推理 通过vllm运行Gemma-3-27B-IT模型的推理服务
  • 【系统安装】虚拟机中安装win10IOT企业版系统记录
  • 解决安装 scikit-learn==1.3.1 时出现的版本匹配错误
  • PHP 开发全解析:从基础到实战的进阶之路
  • sFlow原理与配置
  • Java面试场景题大全精简版
  • MySql——聚簇索引(主键索引)和非聚簇索索引(非主键索引)引区别(即聚集索引和非聚集索引区别)
  • MyBatis学习总结(六)
  • 【面板数据】各省及市省级非物质文化遗产数据合集(2005-2024年)
  • 《嵌入式 C 语言编码规范与工程实践个人笔记》参考华为C语言规范标准
  • 解锁 Docker:一场从入门到源码的趣味解谜之旅