Skip to content

Latest commit

 

History

History
579 lines (429 loc) · 24.1 KB

CTF.md

File metadata and controls

579 lines (429 loc) · 24.1 KB

CTF


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


大纲


平台

学习资源

工具合集

比赛经验

团队协作,并灵活分工,选择自己擅长的,能做的。

看自己的侧重方向:

  • WEB: WEB+MISC+CRYPTO
  • PWN: PWN+REVERSE

如何稳定提分:

  • 尽量拿高分,解不出来就跳过换下一个
  • 学到东西,没弄懂的赛后弄懂
  • 按题型攻克

快速学习的途径:

  • 收集、复现各类比赛的 writeup(解题思路)
  • 在各类平台上刷题,不断参与挑战各类 CTF 比赛

CTF

  • Web

    • SQL
    • SSRF
    • SSTI
  • Misc

    • 流量分析
    • 磁盘取证
    • 内存取证
  • Crypto

    • 基本每场都有 RSA,不多说了

AWD

  • 流量监控很重要, 注意观察其他队伍的 POC

办比赛的角度

  1. 现场准备 Type C 转网卡的转换器,有大量轻薄本不自带网口需要转接器
  2. 准备口罩、消毒液
  3. 提前规划好静态、动态 flag
  4. 尽量统一 flag 格式
  5. 网段隔离
  6. 信号屏蔽器、无线dos
  7. 如果是需要自己拼出来的flag,尽量不要用 leet 形式

赛事运营

AWD

平台搭建

相关文章


大型赛事Writeup

赛事安排


部委&公安&网信

CNAS

2018

2017


ISG

2018


虎符杯

2020


强网杯

2019

2019 广东强网杯

2019 强网杯拟态挑战赛


网鼎杯

2020

2018


羊城杯

2020

美亚杯

2020

2018

2017


2020

宁波市第三届网络安全大赛

2020 “第五空间”智能安全大赛


教育

CISCN

2020

2019


2020

2020 NUAACTF

2020 BJDCTF

2020 Ha1cyon_CTF

2020 WHUCTF

2019

2019 “应急挑战杯”大学生网络安全大学生网络安全邀请赛

2019 HDCTF

2019 GUET-CTF

2019 ISCC

湖南省第三届大学生信息安全技能竞赛

2018

2018 HCTF

2018“骇极杯”上海大学生网络安全大赛

2016

2016 HCTF


公司&行业

XCTF

2020 wmctf

2020 高校战“疫”

2020 De1CTF

2020 GACTF

2020 SCTF

2020 RCTF

2019 SCTF

2019 RCTF

2019 De1CTF

2018 赛博地球杯工业互联网安全大赛

2017 WHCTF


DASCTF

20.8

20.7

20.6

20.5

20.4

19.7

19.6

19.2

19.1

18.11

18.9


2020

2020 0CTF/TCTF

2020 DDCTF

GeekPwn2020

2020 天翼杯

2020 中国I²S峰会暨工业互联网安全大赛


2019

2019 OPPO OGeek CTF

2019 ByteCTF CTF

2019 DDCTF

2019 RoarCTF

2018

金融业网络安全攻防比赛

2018年民航网络安全职业技能竞赛


国外

2020

2020 BSidesSF

2020 Winja

2020 Zer0pts CTF

2020 HexionCTF

2020 PlaidCTF

2020 WPICTF


2019

2019 RITSEC


2016

2016 IceCTF


未分类

GXYCTF

2019