CTF基本賽制與題型
語(yǔ)言環(huán)境的安裝
常見工具的簡(jiǎn)介與安裝
什么是CTF?
CTF(Capture The Flag)中文一般譯作奪旗賽,在 網(wǎng)絡(luò)安全領(lǐng)域中指的是網(wǎng)絡(luò)安全技術(shù)人員之間進(jìn)行技術(shù)競(jìng)技的一種比賽形式。CTF起源于1996年DEFCON全球黑客大會(huì),以代替之前黑客們通過(guò)互相發(fā)起真實(shí)攻擊進(jìn)行技術(shù)比拼的方式。已經(jīng)成為全球范圍網(wǎng)絡(luò)安全圈流行的競(jìng)賽形式,2013年全球舉辦了超過(guò)五十場(chǎng)國(guó)際性CTF賽事。而DEFCON作為CTF賽制的發(fā)源地,DEFCON CTF也成為了全球最高技術(shù)水平和影響力的CTF競(jìng)賽,類似于CTF賽場(chǎng)中的“世界杯” 。
CTF是一種流行的信息安全競(jìng)賽形式,其英文名可直譯為“奪得Flag”,也可意譯為“奪旗賽”。其大致流程是,參賽團(tuán)隊(duì)之間通過(guò)進(jìn)行攻防對(duì)抗、 程序分析等形式,率先從 主辦方給出的比賽環(huán)境中得到一串具有一定格式的 字符串或其他內(nèi)容,并將其提交給主辦方,從而奪得分?jǐn)?shù)。為了方便稱呼,我們把這樣的內(nèi)容稱之為“Flag”。
常見題型
1.MISC(Miscellaneous)類型,即安全雜項(xiàng),題目或涉及 流量分析、電子取證、人肉搜索、數(shù)據(jù)分析等等。
2.PPC(Professionally Program Coder)類型,即編程類題目,題目涉及到編程算法,相比 ACM較為容易。
3.CRYPTO(Cryptography)類型,即密碼學(xué),題目考察各種加解密技術(shù),包括古典 加密技術(shù)、現(xiàn)代加密技術(shù)甚至出題者自創(chuàng)加密技術(shù)。
4.PWN類型,PWN在黑客俚語(yǔ)中代表著攻破、取得權(quán)限,多為溢出類題目。
5.REVERSE類型,即逆向工程,題目涉及到軟件逆向、破解技術(shù)。
6.STEGA(Steganography)類型,即隱寫術(shù),題目的Flag會(huì)隱藏到圖片、音頻、視頻等各類數(shù)據(jù)載體中供參賽者獲取。
7.WEB類型,即題目會(huì)涉及到常見的Web漏洞,諸如注入、XSS、文件包含、代碼執(zhí)行等漏洞。
常見工具
VM虛擬機(jī)(建議把所有ctf工具裝到虛擬機(jī)里面,防止有些工具自帶后門病毒,將本機(jī)與虛擬機(jī)隔離,防止本機(jī)受損。)
安裝python環(huán)境。(python 2.7,python 3.5等等)
安裝java環(huán)境。(java jdk)
php環(huán)境。(phpstudy)
安裝火狐瀏覽器(firefox),并且在firefox安裝hackbar插件。
操作系統(tǒng)——Kali linux
CTF工具包(010Editor,burpsuite,蟻劍。)文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-737644.html
后續(xù)工具隨著學(xué)習(xí)進(jìn)程詳細(xì)講解。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-737644.html
到了這里,關(guān)于CTF賽制介紹&工具介紹的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!