当前位置: 首页 > news >正文

【慕伏白】CTFHub 技能树学习笔记 -- 基础知识 签到

文章目录

  • 1 基础知识
    • 1.1 CTF 简介
    • 1.2 竞赛模式
    • 1.3 比赛形式
    • 1.4 题目类型
      • 1.4.1 Web
      • 1.4.2 Pwn
      • 1.4.3 Reverse
      • 1.4.4 Crypto
      • 1.4.5 Misc
  • 2 签到
  • 参考文献


1 基础知识

1.1 CTF 简介

  • 阅读全文后即可获得 ctfhub

1.2 竞赛模式

  • AwDADP 通常仅包含 WebPwn 两种类型的题目;
  • 阅读全文后即可获得 ctfhub

1.3 比赛形式

  • 阅读全文后即可获得 ctfhub

1.4 题目类型

1.4.1 Web

  • 主要考点有: SQL注入XSS代码执行代码审计
  • 一般情况下Web题目只会给出一个能够访问的URL;部分题目会给出附件;

1.4.2 Pwn

  • 主要考察 二进制漏洞的挖掘和利用 能力,主要考点有 堆栈溢出格式化漏洞UAFDouble Free 等常见二进制漏洞;
  • 需要根据题目中给出的二进制可执行文件进行逆向分析,找出其中的漏洞并进行利用,编写对应的漏洞攻击脚本(Exploit),进而对主办方给出的远程服务器进行攻击并获取 flag
  • 通常来说Pwn类题目给出的远程服务器信息为nc IP_ADDRESS PORT,例如nc 1.2.3.4 4567这种形式,表示在1.2.3.4这个IP的4567端口上运行了该题目;

1.4.3 Reverse

  • 主要考察选手 逆向工程 的能力;
  • 题目会给出一个可执行二进制文件,有些时候也可能是Android的APK安装包。选手需要逆向给出的程序,分析其程序工作原理,最终根据程序行为等获得flag;

1.4.4 Crypto

  • 主要考察选手密码学相关知识;
  • 诸如 RSAAESDES 等;
  • 有些时候也会给出一个加密脚本和密文,根据加密流程逆推出明文;

1.4.5 Misc

  • 杂项,不包含在以上分类的题目都会放到这个分类;
  • 题目会给出一个附件,选手下载该附件进行分析,最终得出flag
  • 常见的题型有 图片隐写视频隐写文档隐写流量分析协议分析游戏IoT相关等;

2 签到

  • 阅读全文后即可获得 ctfhub
  • 欢迎加入CTFHub大家庭!!!

参考文献

[1] CTFHub技能书–基础知识
[2] 题目类型

http://www.xdnf.cn/news/1298413.html

相关文章:

  • AI 编程实践:用 Trae 快速开发 HTML 贪吃蛇游戏
  • 【软考中级网络工程师】知识点之常用网络诊断和配置命令
  • 机器学习核心概念与实践笔记
  • 解刨HashMap的put流程 <二> JDK 1.8
  • Redis 03 redis 缓存异常
  • Oracle commit之后做了什么
  • OS设备UDID查看方法
  • word——删除最后一页空白页
  • centos部署chrome和chromedriver
  • 【C++】细说继承(2w字详解)
  • OpenCV对椒盐处理后的视频进行均值滤波处理
  • 基于机器学习的文本情感极性分析系统设计与实现
  • [论文阅读] 人工智能 + 软件工程 | 代码变更转自然语言生成中的幻觉问题研究解析
  • 爬虫逆向--Day15--核心逆向案例2(Python逆向实现请求加密、请求堆栈、拦截器关键字)
  • PostgreSQL 免安装
  • SQL详细语法教程(三)mysql的函数知识
  • ActionChains 鼠标操作笔记
  • PyCharm 2025.2:面向工程师的 AI 工具
  • IDEA、Pycharm、DataGrip等激活破解冲突问题解决方案之一
  • C# 中 ArrayList动态数组、List<T>列表与 Dictionary<T Key, T Value>字典的深度对比
  • 20道Vue框架相关前端面试题及答案
  • OpenCV ------图像基础处理(一)
  • Elasticsearch ABAC 配置:基于患者数据的动态访问控制
  • Exif.js获取手机拍摄照片的经纬度
  • 风电功率预测实战:从数据清洗到时空建模​​
  • 机器翻译:回译与低资源优化详解
  • C# 高并发处理方式
  • 【每天一个知识点】生物的数字孪生
  • 如何选择适合工业场景的物联网网关?
  • TWINCAT+COPLEY ethercat配置