i春秋 幻泉 CTF入门课程笔记

视频地址

能力

  • 思维能力
  • 快速学习能力
  • 技术能力

基础

  • 编程基础 (c语言 汇编语言 脚本语言)
  • 数学基础 (算法 密码学)
  • 脑洞 (天马行空的想象推理)
  • 体力耐力(通宵努力学习新知识解决问题)

道路

  • 恶补基础知识
  • 尝试补脑洞
  • 从基础出发
  • 学习信安专业知识
  • 锻炼体力耐力

分类

  • Pwn Reverse
  • Crypto
  • Web (偏向于发散思维)
  • Misc

Pwn Reverse Crypto

  • IDA(f5 插件) !!!
  • 逆向工程
  • 密码学
  • 缓冲区溢出(栈/堆)

Web Misc

  • 网络安全
  • 内网渗透
  • 数据库安全

书单

RE for Beginners!
IDA Pro 权威指南
揭露家庭路由器0day漏洞挖掘技术
自己动手写操作系统
黑客攻防技术宝典:系统实战篇

Web Misc
Web应用安全权威指南
Web前段黑客技术揭秘
黑客秘籍-渗透测试实用指南
黑客攻防技术宝典-Web实战篇
代码审计:企业级Web代码安全架构

HowTo ? 网站

xctf 题库 比较难
idf ctf
i春秋 ctf
国外:
wechall.net/challs 入门
http://canyouhack.it 入门
https://microcorruption.com/login 逆向方向
http://smashthestack.org wargame
http://overthewire.org/wargames 老牌
https://exploit-exercises.com 久远
http://pwnable.kr/play.php pwn类
http://ctf.moonsos.com/pentest/index.php web类
http://prompt.ml/0 国外xss测试网站
http://redtiger.labs.overthewire.org sql注入挑战

工具聚合:

https://github.com/truongkma/ctf-tools
https://github.com/P1kachu/v0lt
https://github.com/zardus/ctf-tools
https://github.com/TUCTF/Tools

以练促赛,以赛养练

https://ctftime.org
http://www.xctf.org.cn

在比赛之后关注 writeup
关注不同队伍的 writeup 分析不同的思路,为什么这样做,为什么前期失败

比赛中不会做,比赛后一定要弄懂 分析出题人的思路

组建团队

  • 思维跳跃:灵活性,不会钻墙角
  • 专注:遇到问题不放弃直到解决
  • 耐力:可以一天一夜不睡觉研究技术
  • 团队精神:责任 凝聚 分享

团队问题

  • 新人招募
  • 队员培养
  • 梯队有序
  • 纪律严格 (军队) 兴趣之后,参与意味着责任

个人CTF资源聚合的更多相关文章

  1. CTF资源

    WINDOWS 逆向工程师技能表 https://www.sec-wiki.com/skill/6 Software-Security-Learning https://chybeta.github. ...

  2. CTF 资源

    1.<CTF 工具集>包括web工具.渗透环境.隐形工具.逆向工具.漏洞扫描工具.sql注入工具.暴力破解工具.加解密工具等等. 参考地址:https://www.ctftools.com ...

  3. 2016年最全面的VR资源盘点,不只有VR视频播放器还有具体到步骤的VR资源

    2016年过去了,有多少人开始使用VR来观看我们喜欢的视频资源呢?比传统视频更高的沉浸感,甚至在VR眼镜的视角中,自己仿佛化生成视频中的主角一般.然而,这种体验只有VR眼镜还是不行的,还需要有一个VR ...

  4. GitHub awesome Resource

    各种Awesome技术资源的资源聚合: https://github.com/sindresorhus/awesome Contents Platforms Programming Languages ...

  5. github渗透测试工具库

    本文作者:Yunying 原文链接:https://www.cnblogs.com/BOHB-yunying/p/11856178.html 导航: 2.漏洞练习平台 WebGoat漏洞练习平台: h ...

  6. github渗透测试工具库[转载]

    前言 今天看到一个博客里有这个置顶的工具清单,但是发现这些都是很早以前就有文章发出来的,我爬下来后一直放在txt里吃土.这里一起放出来. 漏洞练习平台 WebGoat漏洞练习平台:https://gi ...

  7. 移动信息化不能延续PC时代的痛

    当下,随着移动时代的到来,手机功能逐步完善,各个行业针对这一现象纷纷制定了相应的营销计划,于是霎时间兴起了一股网上订票/网上订饭/网上预约的热潮. 而对于IT行业,成为企业信息化最火的代名词莫过于移动 ...

  8. 生成Kindle可读的mobi和PDF电子书

    购买kindle之后,自然欣喜万分,不来自于工具本身,而来自于发现自己能够静下心来阅读长篇和复杂的文字了,可喜可贺.更重要的是,kindle减轻了我眼睛的莫大的压力.但马上就出现几个问题: 不是所有的 ...

  9. AngularJS介绍

    AngularJS介绍–AngularJS的前世今生 AngularJS是什么 在Web开发领域,我们一般使用HTML作为前端页面元素的声明式语言,使用CSS技术作为展示样式的描述语言,JavaScr ...

随机推荐

  1. 阿里的weex框架到底是什么

    title: 阿里的weex框架到底是什么 date: 2016-09-27 10:22:34 tags: vue, weex category: 技术总结 --- weex 工作原理 首先看下官方的 ...

  2. Angular Service入门

    1.Angular内置service Angular为了方便开发者开发,本身提供了非常多的内置服务.可以通过https://docs.angularjs.org/api/ng/service查看Ang ...

  3. Node.js:events事件模块

    Nodejs的大部分核心API都是基于异步事件驱动设计的,所有可以分发事件的对象都是EventEmitter类的实例. 大家知道,由于nodejs是单线程运行的,所以nodejs需要借助事件轮询,不断 ...

  4. VS2013:Unit Test 单元测试入门

    一.打开VS ,找到工具栏的“工具->扩展和更新”,添加图片内容 二.新建控制台应用程序: CalculatorDemo 三.新建类:Operation.cs,并添加方法 namespace C ...

  5. iOS开发之浅谈MVVM的架构设计与团队协作

    今天写这篇博客是想达到抛砖引玉的作用,想与大家交流一下思想,相互学习,博文中有不足之处还望大家批评指正.本篇博客的内容沿袭以往博客的风格,也是以干货为主,偶尔扯扯咸蛋(哈哈~不好好工作又开始发表博客啦 ...

  6. ES6环境搭建及react-router学习

    一.起因 ES6新纳入了很多振奋人心的新特性,真的很让人忍不住去尝试一下.不过,由于现在大部分的浏览器对ES6的支持程度都不是很好.所以如果想要放心地使用一些新特性,还需要用一些工具,将ES6或者ES ...

  7. [JavaEE笔记]Cookie

    引言 由于 Http 是一种无状态的协议,服务器单从网络连接上无从知道客户身份. 会话跟踪是 Web 程序中常用的技术,用来跟踪用户的整个会话.常用会话跟踪技术是 Cookie 与 Session. ...

  8. redis成长之路——(四)

    加强redis连接的连接池 虽然StackExchange.Redis针对连接已经做了很多工作,不过在实际应用场景中还是不够的,比如多实例的vip就会导致只能连到其中一个实例上等:本实例中的连接池只能 ...

  9. jquery禁用下拉框

    禁用下拉框 //下拉框禁用 $("select").each(function () { $("#" + this.id).attr("disable ...

  10. php调用web service接口(.net开发的接口)

    实例代码1: try { $this->soapClientObj = new SoapClient(self::URL . '?wsdl', array('connection_timeout ...