CTF和网络安全自学笔记

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

自学网络安全

----CTF小白的学习笔记
这是我自学CTF的第一天,在我看来,不论是学习什么,你都要先把你所要学的东西的概念弄弄明白,这样你才能更好地规划接下来要走的路,那么,接下来我就简短的描述一下我经过自学所理解到的CTF。

1. CTF是什么?
它的全称是Capture The Flag,直译就是“夺取这面旗”,可以说已经非常生动形象的描述了这项比赛,也就是说,谁能够先解出这道题,谁就拿到了旗子,赢得了分数。
2. CTF的竞赛模式
大致可以分为三种:解题模式、攻防模式以及混合模式。解题模式和ACM有点像,也是看谁题目做的又快又好,题目涉及大概有这么几个 WEB, 密码学PWN(综合渗透),MISC(杂项),RE(逆向)五个方面。攻防模式就需要参赛队伍在找出对手的网络漏洞的同时还需要修复自身的漏洞来进行防御以避免失分,具有较强的观赏性和透明性,不仅比脑力同时也比体力。混合模式顾名思义就是两者相结合的一种比赛方式。
3. 参加CTF我对接下来的一些基本规划
在阅读了一些相关的文献以及看了一些新手入门视频之后,我觉得学习网络安全知识需要一步步来,重要的不是比赛,而是我能在比赛前的时间以及接下来的大学生涯中学到些什么。
现在的我已经具备基本的编程能力并且掌握了一些比较基础的数学能力也学习了算法等课程(毕竟已经大二了),那么,我需要先尝试一些简单的类似游戏的题目,我可以从中获取一些乐趣。
当简单题已经无法满足我后,根据我所观察的博客以及一些建议,我需要开始学习一些脚本语言、汇编和信息安全知识等。
4. CTF主要考验的技能
逆向工程:这是CTF试题中的一个大的考点,学习建议的话,建

ctf近期学习大总结(一) 经过上次的自闭赛之后,明白了总结的重要性+实战+刷题+看书+基础 ctf中一定要学会python,不然拿到题目,知道思路,就是写不出flag,那就很是尴尬了 由于接触到的赛题太少了,这里就有点low了,望各路大佬请多指教。 ctf是一门综合的比赛 关于web方面: 对于简单题: 终究其本质就是在 利用 web的基础知识 出题,比如说让你 利用 burpsuite 修改 访问的ip ,再比... 阅读详情

相关推荐

【超详细】黑客(网络安全自学笔记+学习路线图

Nsy1010的博客 718

CTF Web学习笔记

CTF Web学习笔记,包含杂项WEB两部分,包含杂项简介,WEB知识点总结以及Web常用套路总结。

网络安全CTF比赛有哪些事?——《CTF那些事儿》告诉你

CTF那些事儿》通过喜闻乐见的方式,以通俗易懂、幽默风趣的语言普及网络空间安全的知识,从而提高公众的网络空间安全意识,进而促进全行业水平的提高,为我国成为网络安全强国打下坚实的基础。

m0_49914128的博客 1万+

网络信息安全学习心得

网络信息安全学习心得文档、拿走,不谢。

[网络安全自学篇] 四.实验吧CTF实战之WEB渗透隐写术解密

上一篇文章分享了解BurpSuite工具的安装配置、Proxy基础用法,并分享一个简单的暴库案例;本篇文章分享实验吧CFT实战的题目,涉及WEB渗透隐写术常见题型,包括“这是什么”、“天网管理系统”、“忘记密码”、“false”、“天下武功唯快不破”“隐写术之水果、小苹果”。非常有意思的文章,作为在线笔记,希望对入门的博友们有帮助,大神请飘过,谢谢各位看官!

杨秀璋的专栏 1万+

实训五总结

这种过程不仅锻炼了我的专业技能,也增强了我对网络安全问题的敏感性。它不仅提高了我的专业技能团队协作能力,还让我对网络安全有了更深刻的认识。每个人都有自己的专长优势,通过团队协作,我们可以将各自的优势结合起来,共同攻克难题。在竞赛中,时间紧迫,压力巨大。在解决网络安全问题的过程中,我们需要始终坚守法律伦理的底线,为社会贡献自己的力量。CTF,Capture The Flag,即夺旗赛,是一种网络安全竞赛,旨在测试在网络安全领域的技能知识。自从我参与了CTF实验,我对其有了更深入的了解,并且收获颇丰。

qq_75033600的博客 372

[实践]必火网络安全-CTF-初级赛-笔记

声明: 由于笔者能力有限,难免出现各种错误漏洞。全文仅作为个人笔记,仅供参考。 环境: 训练网站:https://www.bihuoedu.com/ctf/ctf01/ 工具:FireFox,Kail Linux 一、流程: 1. 第一关 思路:打开F12-网络,当我们输入密码,并未发出任何网络请求,可以判断密码验证在前端完成。 解题:网页页面右击->查看网页源代码,进行代码审计,得到密码为[go ]。 2.第二关 思路:根据提示,需要对图片进行分...

3hex的博客 2593

2021-07-24 第二周CTF学习总结

写在前面 在继续了解CTF、网络空间安全等相关知识后,我决定学习网络上成体系的Web安全教程,将学习方向扩展到未来职业相关度的Web安全,而不是盯着CTF的比赛内容,且CTF中,Web安全也占据很大的一部分。 下面是这一周学习内容的总结。 概念名词 域名 什么是域名 网站的名称 在哪里注册域名 万网(阿里云) 域名发现对安全测试的意义 当在顶级域名下的主站没有搜索到漏洞时,可以通过多级域名,测试二级域名下网站的安全,并从二级域名下的网站逐渐摸到主站。 DNS 什么是DNS 域名系统服务协议,用于域名与IP

scalpel_x的博客 1396

2024版最新148款CTF工具整理大全(附下载安装包)含基础环境、Web 安全、加密解密、密码爆破、文件、隐写、逆向、PWN等全套工具

经常会有大学生粉丝朋友私信大白,想通过打CTF比赛镀金,作为进入一线互联网大厂的门票。但是在CTF做题很多的时候都会用到工具,所以在全网苦寻CTF比赛工具安装包!

Libra1313的博客 1万+

自学笔记网络安全-自学笔记

--------------------2021102更新找工作篇---------------------秋招结束,面经就放在前面了---------------------20211102更新完毕---------------------

2301_79455190的博客 1322

自学网络安全避坑指南,别让碎片化资料毁了你的节奏

然而,真正开始动手时才发现,这些资料东拼西凑,前一个视频讲 SQL 注入用的是十年前的老语法,后一篇文档推荐的工具早已停止维护,甚至不同教程对同一个漏洞原理的表述都相互矛盾。建议以书为主线,遇到不懂的名词再去查阅资料,这样学到的知识是成串的,而不是散落的点。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。有了框架环境,接下来需要解决的是如何沉淀知识。

2501_90744270的博客 209

CTF 比赛思路总结 PPT 含学习链接

信息收集 代码审计 web漏洞汇总 工具使用技巧 高级漏洞利用 web思路

网络安全-自学笔记

目录 WEB(应用)安全 前端安全 xss攻击 后端安全 文件上传漏洞 WebShell 解析安全 数据安全 sql注入 通信安全 WEB(应用)安全 前端安全 xss攻击 后端安全 文件上传漏洞 WebShell 解析安全 数据安全 sql注入 网络安全-sqlmap学习笔记 通信安全 网络-http协议学习笔记(消息结构、请求方法、状态码等) ...

关注网络安全、云原生安全 21万+

网络安全】一篇文章带你了解CTF那些事儿

CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。已经成为全球范围网络安全圈流行的竞赛形式,2013年全球举办了超过五十场国际性CTF赛事。CTF竞赛模式具体分为解题模式、攻防模式混合模式。在解题模式下,参赛者需要通过互联网或现场网络参与解决网络安全技术挑战题目,以获取分数时间排名;

程序边界 7668

网络安全(黑客)自学

首先咱们聊聊,学习网络安全方向通常会有哪些问题学基础花费很长时间,光语言都有几门,有些人会倒在学习 linux 系统及命令的路上,更多的人会倒在学习语言上;对于网络安全基础内容,很多人不清楚需要学到什么程度,囫囵吞枣,导致在基础上花费太多时间;看到很多小伙伴,买了 HTML,PHP,数据库,计算机网络等书籍,每本还很厚,很多写得也很深,发现越学越没自信,别人学个 PHP 或者数据库就可以找到工作,而网络安全要学这么多,越来越怀疑自己是不是选错了方向;

xv7777666的博客 6610

适合自学网络安全基础技能“蓝宝书”:《CTF那些事儿》

CTF比赛是快速提升网络安全实战技能的重要途径,已成为各个行业选拔网络安全人才的通用方法。但是,本书作者在从事CTF培训的过程中,发现存在几个突出的问题: 线下CTF比赛培训中存在严重的最后一公里问题,线下培训讲师的水平参差不齐。 国内高等院校职业院校的网络空间安全学科与专业缺乏实战型、系统化的教材配套实验课程。例如,Base64编码是网络安全行业必备的基础知识,但是学校的教材并不涉及该知识点,也没有专门的实验课对该知识进行讲解。 为了解决上述问题,帮助零基础的学习者快速掌握基本技能,特提出该图书

herosunly的博客 2万+

适合新手自学网络安全基础技能“蓝宝书”:《CTF那些事儿》

本书由顶级CTF战队Lancet的指导教师李舟军教授核心团队成员历时4年打磨而成,创新性地提出了新的CTF知识学习框架,体现了李舟军教授多年的教学精髓带队经验。书中涵盖PWN、逆向、Web等常见题目,并系统性总结了CTF比赛中工控安全的考察方式。不仅讲授基础知识操作技能,还探讨CTF赛题的本质,着重阐述了面对不同类型题目时的分析思路方法。同时,书中针对CTF比赛学习的编排方式,符合我国主流的计算机学科知识体系结构,李舟军教授结合学生的实战经验,为网络安全空间爱好者提供了一本教科书式的实践指导手册。

从事移动开发八年,csdn博客专家,阿里云特邀专家,华为云云享专家,高级网络信息安全工程师,大数据工程师(高级),python技术开发(高级),HarmonyOS 应用开发者高级认证,现在某学校任教。 2万+

网络安全】必备十大自学网站(内附学习笔记

想投身安全行业的朋友,可以跟着我一起学习,如果一下内容你赞同,。

2401_84578953的博客 2349
下一篇: JavaScript自学笔记(一)
PlusOneOneOne
博客等级 码龄6年 5粉丝 2原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值