本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.
平台
- https://www.ichunqiu.com/battalion?t=1
- http://ctf.bugku.com/
- http://www.hetianlab.com/CTFrace.html
- https://www.wechall.net/
- https://ctftime.org/
- https://pwnhub.cn/index
- http://hackinglab.cn/
- https://new.bugku.com/
- https://buuoj.cn/
- https://www.ctfhub.com/#/index
学习资源
- https://ctf-wiki.github.io/ctf-wiki/
- https://trailofbits.github.io/ctf/
- https://l1nwatch.gitbooks.io/ctf/content/
- https://yq.aliyun.com/articles/333082
- https://www.peerlyst.com/posts/ctf-write-ups-wiki-peerlyst
- https://github.com/L1nwatch/CTF
- https://ctf-wiki.github.io/ctf-wiki/misc/introduction-zh/
工具合集
- zardus/ctf-tools - 安全研究工具的一些设置脚本。
比赛经验
团队协作,并灵活分工,选择自己擅长的,能做的。
看自己的侧重方向:
- WEB: WEB+MISC+CRYPTO
- PWN: PWN+REVERSE
如何稳定提分:
- 尽量拿高分,解不出来就跳过换下一个
- 学到东西,没弄懂的赛后弄懂
- 按题型攻克
快速学习的途径:
- 收集、复现各类比赛的 writeup(解题思路)
- 在各类平台上刷题,不断参与挑战各类 CTF 比赛
CTF
-
Web
- SQL
- SSRF
- SSTI
-
Misc
- 流量分析
- 磁盘取证
- 内存取证
-
Crypto
- 基本每场都有 RSA,不多说了
AWD
- 流量监控很重要, 注意观察其他队伍的 POC
办比赛的角度
- 现场准备 Type C 转网卡的转换器,有大量轻薄本不自带网口需要转接器
- 准备口罩、消毒液
- 提前规划好静态、动态 flag
- 尽量统一 flag 格式
- 网段隔离
- 信号屏蔽器、无线dos
- 如果是需要自己拼出来的flag,尽量不要用 leet 形式
平台搭建
- mo-xiaoxi/AWD_CTF_Platform - 一个简单的 AWD 训练平台
- D0g3-Lab/H1ve - An Easy / Quick / Cheap Integrated Platform
- zhl2008/awd-platform - platform for awd
相关文章
赛事安排
2018
2017
2018
2020
2019
2019 广东强网杯
2019 强网杯拟态挑战赛
2020
-
青龙组
-
白虎组
- 2020年第二届“网鼎杯”网络安全大赛 白虎组 部分题目Writeup
- 网鼎杯2020白虎组Reverse-py,恶龙,幸运的数字 WP
- 网鼎杯2020白虎组Crypto-rand,b64 WP
- 网鼎杯2020白虎组web-picdown,张三的网站,starbucket WP
- 网鼎杯2020白虎组misc-hidden,密码柜,boot WP
- 网鼎杯2020白虎组misc-hack WP
- [原创]网鼎杯2020 白虎组 【恶龙】 解题
- 网鼎杯CTF——白虎组 (week 4)
- [原创]网鼎杯2020 白虎组 CY 解题
- 网鼎杯白虎组部分题目复盘
- 网鼎杯2020白虎组Misc题目hidden总结
- 网鼎杯-白虎组web题目writeup
- 2020网鼎杯白虎组re 恶龙 wp
-
朱雀组
-
玄武组
2018
-
青龙组
-
白虎组
-
朱雀组
-
玄武组
-
线下赛
2020
2020
- 20年美亚杯个人赛-Alice LG Phone部分WRITE UP
- 20年美亚杯个人赛-ALICE_USB部分WRITE UP
- 20年美亚杯个人赛-Alice_Laptop部分WRITE UP
- 20年美亚杯WRITE UP
2018
2017
宁波市第三届网络安全大赛
2020 “第五空间”智能安全大赛
2020
2019
- CISCN 2019 东北赛区 Day2 Web3 WriteUp
- CISCN 2019 华东北赛区 Web2 WriteUp
- 全国第十二届大学生信息安全竞赛 线上初赛 Web 部分 WriteUp
- CISCN 华北赛区 Day1 Web2 WriteUp
2020 NUAACTF
2020 BJDCTF
2020 Ha1cyon_CTF
2020 WHUCTF
2019 “应急挑战杯”大学生网络安全大学生网络安全邀请赛
2019 HDCTF
2019 GUET-CTF
2019 ISCC
湖南省第三届大学生信息安全技能竞赛
2018 HCTF
2018“骇极杯”上海大学生网络安全大赛
2016 HCTF
2020 wmctf
2020 高校战“疫”
2020 De1CTF
2020 GACTF
2020 SCTF
2020 RCTF
2019 SCTF
2019 RCTF
2019 De1CTF
2018 赛博地球杯工业互联网安全大赛
2017 WHCTF
20.8
20.7
- DASCTF-7月赛
- Dasctf 2020 07 pwn wp
- DASCTF七月-虚假的签到题
- [DASCTF 2020.7]Write up
- [原创]DASCTF七月赛部分wp
- DASCTF 7月赛部分write up
- 安恒七月赛——QRJoker
20.6
20.5
- [CTF]DASCTF五月三道逆向题
- DASCTF五月月赛 暨 BJDCTF 3rd 部分WP
- DASCTF 5月 Re - ViQinere
- 2020年DASCTF五月线上赛-ViQinere
- [2020 DASCTF] 五月线上赛 - 部分 Web、Misc WriteUp
- BJD3rd Test your nc 出题笔记 | DASCTF 安恒5月赛
- DASCTF May × BJDCTF 3rd 安恒五月赛
- DASCTF五月线上赛 BScript blink
- [原创][CTF]DASCTF五月部分逆向题.
- 安恒/DASCTF五月月赛&BJD3rd的wp及赛后复现(pwn部分)
- CTF | DASCTF May & BJDCTF3rd 部分WriteUp
20.4
- CTF系列——DASCTF四月春季赛Writeup
- CTF | 2020 DASCTF 四月春季战 Re&Misc WriteUp
- 安恒月赛2020年DASCTF——四月春季赛---Web-Writeup
- 安恒月赛2020年DASCTF——四月春季战Writeup
19.7
19.6
19.2
19.1
18.11
18.9
2020 0CTF/TCTF
2020 DDCTF
GeekPwn2020
2020 天翼杯
2020 中国I²S峰会暨工业互联网安全大赛
2019 OPPO OGeek CTF
2019 ByteCTF CTF
2019 DDCTF
2019 RoarCTF
- 2019 RoarCTF部分题解WriteUp
- Roarctf 部分Writeup
- RoarCTF Web writeup
- RoarCTF2019 Web WriteUp
- berTrAM888/RoarCTF-Writeup-some-Source-Code
- Carry955/RoarCTF-Writeup-2019
金融业网络安全攻防比赛
2018年民航网络安全职业技能竞赛
2020 BSidesSF
2020 Winja
2020 Zer0pts CTF
2020 HexionCTF
2020 PlaidCTF
- PlaidCTF 2020 Dragon Sector write-ups
- Plaid CTF 2020 Catalog
- Plaid CTF 2020 Contrived Web Problem Write Up
2020 WPICTF
2019 RITSEC
2016 IceCTF
2019