@双系统装kali,专门渗透的,ubantu要自己下工具,但是娱乐性比较好

@做题

  i春秋 https://www.ichunqiu.com/battalion

@网站

  xctf近期赛事https://www.xctf.org.cn/ctfs/recently/

  i春秋https://www.ichunqiu.com/

  CG-ctf   https://cgctf.nuptsast.com/challenges#Crypto

  攻防世界

  bugku

  (队长经常康来着)安全客https://www.anquanke.com/和https://www.anquanke.com/post/id/86039(咨询/writeup),合天网安http://www.hetianlab.com/

  freebuff真的是个好东西

  https://www.linkedbyx.com/home安恒

  合天智汇公众号

  syc个人博客https://largepoplar.xyz/2019/09/10/php-%E5%BC%B1%E7%B1%BB%E5%9E%8B/

v>

  廖雪峰的各种教程https://www.liaoxuefeng.com/

  组长:安全客

  宝藏网站:buuoj.cn:各种wp

  北极星的pwn平台http://pwn.eonew.cn/index.php

bugku的web:https://ctf.bugku.com/
adword的web:https://adworld.xctf.org.cn/
ddword的web进阶
backdoor的web:https://backdoor.sdslabs.co/ --> beginner 选择
web标签,以分数排序
cgctf:https://cgctf.nuptsast.com/challenges#Web
基础好题

@书

  图解TCP/IP

  图解 http

@工具

  中国菜刀

  sql自动注入工具:sqlmap!!!熟练掌握    其他日站工具:AWVS/  WVS/  WASS

  御剑(敏感目录遍历扫描服务器)(蜜罐:看到的都是假的,只是攻击html,直接御剑扫服务器)

  dirsearch目录扫描工具

  nmap扫描

  蚁剑

  中国菜刀

  python库 moude:编码转换

  wireshark流量包

  metasploit辰辰倾情推荐  https://www.freebuf.com/news/182633.html

  

@技能

  爬虫要会

@misc工具

  binwalk
  winhex

@tips

  比赛记得ctrl+s把web题的html离线存下来

@2019-10- 26组会:

1.python脚本写代码(迭代器,request库)

2.php精通,php依赖库查看原码,查找漏洞点

@2019-12- 6组会:

组长:

1.ctf比赛:现在比赛都是awd模式,给几个端口,(金融证券,城市交通系统)去整个攻破(cms)

  cms:现在开发网站都不自己写,甚至不需要thinkphp的框架,都是用cms,这样漏洞就是框架本身的漏洞了,整理好审计好每个cms的漏洞,很好攻击

IOT攻防(移动安全,物联网安全,焊接,安卓逆向等才是有用的技能):3个方向,永远不缺web手,缺iot,:攻击链:现在智能音箱,智能家居,都上云了,在哪都能控制。那么一个手机的一条短信,就能形成攻击连,攻破一切的路由器,智能家居什么的(所以,逆向和电子,焊接知识)

@其他

  git教程https://www.liaoxuefeng.com/wiki/896043488029600

  大佬题解网站https://darkless.cn/my-docs/

  科普https://security.blog.csdn.net/

ctf网址,工具 汇总 组会的更多相关文章

  1. [转载] 一共81个,开源大数据处理工具汇总(下),包括日志收集系统/集群管理/RPC等

    原文: http://www.36dsj.com/archives/25042 接上一部分:一共81个,开源大数据处理工具汇总(上),第二部分主要收集整理的内容主要有日志收集系统.消息系统.分布式服务 ...

  2. 一共81个,开源大数据处理工具汇总(下),包括日志收集系统/集群管理/RPC等

    作者:大数据女神-诺蓝(微信公号:dashujunvshen).本文是36大数据专稿,转载必须标明来源36大数据. 接上一部分:一共81个,开源大数据处理工具汇总(上),第二部分主要收集整理的内容主要 ...

  3. C#(Net)软件开发常用工具汇总,提高你的开发效率

    C#(Net)软件开发常用工具汇总,提高你的开发效率 写代码也要读书,爱全栈,更爱生活.每日更新原创IT编程技术及日常实用技术文章. 我们的目标是:玩得转服务器Web开发,搞得懂移动端,电脑客户端更是 ...

  4. Android开发常用工具汇总

    Android开发常用工具汇总,本文章不断更新完善 一.数据库小工具Sqlite Developer  SQLite,是一款轻型的数据库,是遵守ACID的关系型数据库管理系统,它的设计目标是嵌入式的, ...

  5. (转)超全整理!Linux性能分析工具汇总合集

    超全整理!Linux性能分析工具汇总合集 原文:http://rdc.hundsun.com/portal/article/731.html 出于对Linux操作系统的兴趣,以及对底层知识的强烈欲望, ...

  6. Linux下性能分析工具汇总

    来自:http://os.51cto.com/art/201104/253114.htm 本文讲述的是:CPU性能分析工具.Memory性能分析工具.I/O性能分析工具.Network性能分析工具. ...

  7. rar密码破解工具汇总

    rar密码破解工具汇总 前言 假如酷爱在网络上找各种资源的你,经历千辛万苦终于找到了一个rar打包的文件,兴奋地慌忙点击,可打开才发现是加密的,相信这样的场景很多人都遇到过,今天就针对压缩文件密码的破 ...

  8. #一周五# VS2015 CTP6, TFS2015 CTP1更新,老衣的开发工具汇总,2015 MVP 社区巡讲

    又到周五,这一周博主我工作效率极高,每天更新博客一篇,<快速创建网站>系列已经进程大半了,希望这个系列能够对大家有所帮助.今天周五了,博主要休息一下,就给大家唠叨一下这段时间都发生了什么. ...

  9. MySQL工具汇总

    本博客已经迁移至:http://cenalulu.github.io/ 本篇博文已经迁移,阅读全文请点击:http://cenalulu.github.io/mysql/mysql-tools-lis ...

随机推荐

  1. 设计一个Mypoint类,求两个点之间的距离

    package Test; public class test6 { public static void main(String[] args) { // TODO Auto-generated m ...

  2. Codeforces Round #449 [ C/A. Nephren gives a riddle ] [ D/B. Ithea Plays With Chtholly ]

    PROBLEM C/A. Nephren gives a riddle 题 http://codeforces.com/contest/896/problem/A codeforces 896a 89 ...

  3. jquery scroll()方法 语法

    jquery scroll()方法 语法 作用:当用户滚动指定的元素时,会发生 scroll 事件.scroll 事件适用于所有可滚动的元素和 window 对象(浏览器窗口).scroll() 方法 ...

  4. 《剑指offer》算法题第五天

    今日题目: 反转链表 合并两个排序的链表 树的子结构 二叉树的镜像 对称二叉树 今日重点是1反转链表,3树的子结构,以及5对称二叉树. 1. 反转链表 题目描述: 输入一个链表,反转链表后,输出链表的 ...

  5. php+列出目录文件

    用过浏览器的开发人员都对大文件上传与下载比较困扰,之前遇到了一个php文件夹上传下载的问题,无奈之下自己开发了一套文件上传控件,在这里分享一下.希望能对你有所帮助.此控件PC全平台支持包括mac,li ...

  6. 【原创】谈一个数学教育专业的IT职业生涯

    2003年,有许多值得记住,第一个是非典,第二个就是高考数学卷.直到今年2019年,时隔16年,有人说2019年高考数学卷难度堪比2003年,但还没难到2003年的程度. 我,2003年高考,进考场先 ...

  7. Sublime Text 3 全程详细图文使用教程

    一. 前言 使用Sublime Text 也有几个年头了,版本也从2升级到3了,但犹如寒天饮冰水,冷暖尽自知.最初也是不知道从何下手,满世界地查找资料,但能查阅到的资料,苦于它们的零碎.片面,不够系统 ...

  8. Codeforces Round #564 (Div. 1)

    Codeforces Round #564 (Div. 1) A Nauuo and Cards 首先如果牌库中最后的牌是\(1,2,\cdots, k\),那么就模拟一下能不能每次打出第\(k+i\ ...

  9. 2.nohup和&后台运行,进程查看及终止

    1.nohup和& 语法:nohup Command [ Arg … ] [& ] nohup:不挂断地运行命令 &:在后台运行 示例:nohup java -jar app2 ...

  10. Fragment中 监听Android 返回按钮事件

    @Override public void onResume() { super.onResume(); getView().setFocusableInTouchMode(true); getVie ...