个人CTF资源聚合
i春秋 幻泉 CTF入门课程笔记
能力
- 思维能力
- 快速学习能力
- 技术能力
基础
- 编程基础 (c语言 汇编语言 脚本语言)
- 数学基础 (算法 密码学)
- 脑洞 (天马行空的想象推理)
- 体力耐力(通宵努力学习新知识解决问题)
道路
- 恶补基础知识
- 尝试补脑洞
- 从基础出发
- 学习信安专业知识
- 锻炼体力耐力
分类
- Pwn Reverse
- Crypto
- Web (偏向于发散思维)
- Misc
Pwn Reverse Crypto
- IDA(f5 插件) !!!
- 逆向工程
- 密码学
- 缓冲区溢出(栈/堆)
Web Misc
- 网络安全
- 内网渗透
- 数据库安全
书单
RE for Beginners!
IDA Pro 权威指南
揭露家庭路由器0day漏洞挖掘技术
自己动手写操作系统
黑客攻防技术宝典:系统实战篇
Web Misc
Web应用安全权威指南
Web前段黑客技术揭秘
黑客秘籍-渗透测试实用指南
黑客攻防技术宝典-Web实战篇
代码审计:企业级Web代码安全架构
HowTo ? 网站
xctf 题库 比较难
idf ctf
i春秋 ctf
国外:
wechall.net/challs 入门
http://canyouhack.it 入门
https://microcorruption.com/login 逆向方向
http://smashthestack.org wargame
http://overthewire.org/wargames 老牌
https://exploit-exercises.com 久远
http://pwnable.kr/play.php pwn类
http://ctf.moonsos.com/pentest/index.php web类
http://prompt.ml/0 国外xss测试网站
http://redtiger.labs.overthewire.org sql注入挑战
工具聚合:
https://github.com/truongkma/ctf-tools
https://github.com/P1kachu/v0lt
https://github.com/zardus/ctf-tools
https://github.com/TUCTF/Tools
以练促赛,以赛养练
https://ctftime.org
http://www.xctf.org.cn
在比赛之后关注 writeup
关注不同队伍的 writeup 分析不同的思路,为什么这样做,为什么前期失败
比赛中不会做,比赛后一定要弄懂 分析出题人的思路
组建团队
- 思维跳跃:灵活性,不会钻墙角
- 专注:遇到问题不放弃直到解决
- 耐力:可以一天一夜不睡觉研究技术
- 团队精神:责任 凝聚 分享
团队问题
- 新人招募
- 队员培养
- 梯队有序
- 纪律严格 (军队) 兴趣之后,参与意味着责任
个人CTF资源聚合的更多相关文章
- CTF资源
WINDOWS 逆向工程师技能表 https://www.sec-wiki.com/skill/6 Software-Security-Learning https://chybeta.github. ...
- CTF 资源
1.<CTF 工具集>包括web工具.渗透环境.隐形工具.逆向工具.漏洞扫描工具.sql注入工具.暴力破解工具.加解密工具等等. 参考地址:https://www.ctftools.com ...
- 2016年最全面的VR资源盘点,不只有VR视频播放器还有具体到步骤的VR资源
2016年过去了,有多少人开始使用VR来观看我们喜欢的视频资源呢?比传统视频更高的沉浸感,甚至在VR眼镜的视角中,自己仿佛化生成视频中的主角一般.然而,这种体验只有VR眼镜还是不行的,还需要有一个VR ...
- GitHub awesome Resource
各种Awesome技术资源的资源聚合: https://github.com/sindresorhus/awesome Contents Platforms Programming Languages ...
- github渗透测试工具库
本文作者:Yunying 原文链接:https://www.cnblogs.com/BOHB-yunying/p/11856178.html 导航: 2.漏洞练习平台 WebGoat漏洞练习平台: h ...
- github渗透测试工具库[转载]
前言 今天看到一个博客里有这个置顶的工具清单,但是发现这些都是很早以前就有文章发出来的,我爬下来后一直放在txt里吃土.这里一起放出来. 漏洞练习平台 WebGoat漏洞练习平台:https://gi ...
- 移动信息化不能延续PC时代的痛
当下,随着移动时代的到来,手机功能逐步完善,各个行业针对这一现象纷纷制定了相应的营销计划,于是霎时间兴起了一股网上订票/网上订饭/网上预约的热潮. 而对于IT行业,成为企业信息化最火的代名词莫过于移动 ...
- 生成Kindle可读的mobi和PDF电子书
购买kindle之后,自然欣喜万分,不来自于工具本身,而来自于发现自己能够静下心来阅读长篇和复杂的文字了,可喜可贺.更重要的是,kindle减轻了我眼睛的莫大的压力.但马上就出现几个问题: 不是所有的 ...
- AngularJS介绍
AngularJS介绍–AngularJS的前世今生 AngularJS是什么 在Web开发领域,我们一般使用HTML作为前端页面元素的声明式语言,使用CSS技术作为展示样式的描述语言,JavaScr ...
随机推荐
- Java 素数 prime numbers-LeetCode 204
Description: Count the number of prime numbers less than a non-negative number, n click to show more ...
- WeText项目:一个基于.NET实现的DDD、CQRS与微服务架构的演示案例
最近出于工作需要,了解了一下微服务架构(Microservice Architecture,MSA).我经过两周业余时间的努力,凭着自己对微服务架构的理解,从无到有,基于.NET打造了一个演示微服务架 ...
- DNS报文格式(RFC1035)
一.域名和资源记录的定义 1.Name space definitions 2.资源记录定义(RR definitions) 2.1 格式 后面分析报文的时候详细解释. ...
- .Net语言 APP开发平台——Smobiler学习日志:Poplist控件的正确打开方式以及如何快速实现
最前面的话:Smobiler是一个在VS环境中使用.Net语言来开发APP的开发平台,也许比Xamarin更方便 样式一 一.目标样式 我们要实现上图中的效果,需要如下的操作: 1.从工具栏上的&qu ...
- 绑定一个值给radio
在ASP.NET MVC程序中,需要给一个radio list表绑定一个值. 下面是Insus.NET实现的方法: 使用foreach来循环radio每一个选项,如果值与选项的值相同,那这个选项为选中 ...
- Json map
1. 返回数据形式 Class returnMsg{ boolean success; String msg; String errorMsg; } 2.问题 当msg中的数据由对象 或 集合 ...
- HashMap 源码解析
HashMap简介: HashMap在日常的开发中应用的非常之广泛,它是基于Hash表,实现了Map接口,以键值对(key-value)形式进行数据存储,HashMap在数据结构上使用的是数组+链表. ...
- spider RPC管理接口
为了在独立管理模式下尽可能的容易运行时排查问题,spider中间件提供了一系列restful api用于动态管理当前节点的路由,下游节点等.目前支持的RESTFUL API如下所示: 功能 服务号 R ...
- 以ZeroMQ谈消息中间件的设计【译文】
本文主要是探究学习比较流行的一款消息层是如何设计与实现的 ØMQ是一种消息传递系统,或者乐意的话可以称它为"面向消息的中间件".它在金融服务,游戏开发,嵌入式系统,学术研究和航空航 ...
- 纯css3 3D图片立方体旋转动画特效
纯css3 3D立方体模块,鼠标触碰,模块炸开,大立方体中套小立方体 效果展示 手机扫描二维码体验效果: 效果图如下: 源码下载:http://hovertree.com/h/bjaf/0qmul8g ...