Reverse题目涉及到软件逆向、破解技术等,要求有较强的反汇编、反编译功底。主要考查参赛选手的逆向分析能力。所需知识:汇编语言、加密与解密、常见反编译工具

PwnPwn 在黑客俚语中代表着攻破,获取权限,在 CTF 比赛中它代表着溢出类的题目,其中常见类型溢出漏洞有整数溢出、栈溢出、堆溢出等。主要考查参赛选手对漏洞的利用能力。所需知识:C,OD+IDA,数据结构,操作系统

Web 是 CTF 的主要题型,题目涉及到许多常见的 Web 漏洞,如 XSS、文件包含、代码执行、上传漏洞、SQL 注入等。也有一些简单的关于网络基础知识的考察,如返回包、TCP/IP、数据包内容和构造。可以说题目环境比较接近真实环境。所需知识:PHP、Python、TCP/IP、SQL

Crypto题目考察各种加解密技术,包括古典加密技术、现代加密技术甚至出题者自创加密技术,以及一些常见编码解码,主要考查参赛选手密码学相关知识点。通常也会和其他题目相结合。所需知识:矩阵、数论、密码学

Misc 即安全杂项,题目涉及隐写术、流量分析、电子取证、人肉搜索、数据分析、大数据统计等,覆盖面比较广,主要考查参赛选手的各种基础综合知识。需知识:常见隐写术工具、Wireshark 等流量审查工具、编码知识

Mobile主要分为 Android 和 iOS 两个平台,以 Android 逆向为主,破解 APK 并提交正确答案。需知识:Java,Android 开发,常见工具

ctf比赛涉及的方面以及所需知识相关推荐

  1. 5月全球CTF比赛时间汇总来了!

    ● 5月全球CTF比赛时间汇总来了! ● 从事网络安全行业工作,怎么能不参加一次CTF比赛了! 小编作为一个CTF比赛老鸟,以每次都能做出签到题为荣! 下面给大家分享一下5月份CTF比赛时间,比赛按时 ...

  2. 2月国内外CTF比赛时间汇总来了!

    ● 从事网络安全行业工作,怎么能不参加一次CTF比赛了! 小编作为一个CTF比赛老鸟,以每次都能做出签到题为荣! 下面给大家分享一下2月份CTF比赛时间,比赛按时间先后排序,国内国外的都有哦! 文章末 ...

  3. 如何开始你的CTF比赛之旅

    在过去的两个星期里,我已经在DEFCON 22 CTF里检测出了两个不同的问题:"shitsco"和"nonameyet".感谢所有的意见和评论,我遇到的最常见 ...

  4. php定时执行代码漏洞_在CTF比赛中发现的PHP远程代码执行0day漏洞

    众所周知,CTF比赛都是人为构造漏洞环境,人为制造安全漏洞,供安全从爱好者研究,好磨练和增强自己的安全技能. 参加CTF比赛,通常你需要明白出题人的想法,按照出题人的意图来解开谜题. 但是,就像所有的 ...

  5. “百度杯”CTF比赛 十一月场Look

    最近一直在刷百度杯的题目,感觉每个题目都能涉及到很多知识点,写点wp记录一下 进入后看见页面空白,这个时候一般用dirsearch扫一下,同时burp抓包看一下 看到响应头里有X-HT,这应该是一个提 ...

  6. “百度杯”CTF比赛 十月场 writeup

    "百度杯"CTF比赛十月场 Misc 那些年我追过的贝丝 我要变成一只程序员 剧情大反转 challenge 据说是rc4算法 try again 表姐家的签到题 泄露的数据 考眼 ...

  7. 1月全球CTF比赛时间汇总来了!

    ● 从事网络安全行业工作,怎么能不参加一次CTF比赛了! 小编作为一个CTF比赛老鸟,以每次都能做出签到题为荣! 下面给大家分享一下1月份CTF比赛时间,比赛按时间先后排序,国内国外的都有哦!临近新年 ...

  8. “百度杯”CTF比赛 九月场--web Upload

    "百度杯"CTF比赛 九月场--web Upload 基础知识 1.什么是一句话木马? 2.一句话木马的简要原理 3.html渲染过程 解析渲染该过程主要分为以下步骤 解决方案 4 ...

  9. 论学生/战队/社团如何举办CTF比赛

    说在前面: 本人一名在校菜鸡,磕磕绊绊的办了一次ctf比赛,希望接下来的东西可以帮到你,说的不对的地方,请多多指点.11月份中旬比赛,以此为例 9月上旬确定公文.搞清举办比赛的主办方,你是想以自己战队 ...

最新文章

  1. POI解析Excel文件工具类
  2. redistemplate hash 过期时间_Redis开发 —— 过期消息通知实现(Springboot)
  3. P1314 聪明的质监员(前缀和+二分)
  4. 一段成功通过SAP云平台IDP SAML验证的响应字段分析
  5. c#语言 修改xml文件路径,C#对XML操作:编辑XML文件内容-.NET教程,C#语言
  6. java工程师面试经典题目整理
  7. 换个角度思考勒索攻击事件
  8. java se 8 新特性_javase8-sample
  9. android获得textview数值,android-如何获取textview中的文本语言?
  10. C++语言vector容器介绍和示例
  11. [bzoj1791][ioi2008]Island 岛屿(基环树、树的直径)
  12. abaqus 帮助文档 Substructure(子结构) 理论
  13. Python eval() 函数看这里就够了
  14. 木瓜从林。。。。。。。。。。。。。。。。。
  15. mysql错误1273_mysql8 参考手册--错误代码1273-1294
  16. 日本恐怖片《二重身》核心内容赏析
  17. moses gcc link failed
  18. 怎么正确理解股票量化的概念?
  19. 令人生畏的源码,到底该怎样看?
  20. 如何将IE 11 改为 IE 8

热门文章

  1. BootStrap 移动设备优先代码
  2. java 动态代理相关记录
  3. PPT打开显示找不到 ppcore.dll,无法打开 PPT
  4. java计算机毕业设计桂林恒保健康防护有限公司官网MyBatis+系统+LW文档+源码+调试部署
  5. 损失函数总结 : 评价模型好坏指标准确率 和 稳定性
  6. 使用Microsoft Office Publisher制作海报Poster
  7. 教你用 Python 快速批量转换 HEIC 文件
  8. 解决虚拟机无法关闭,vmware-vmx进程无法结束
  9. Javascript 声明时用“var”跟不用var的区别
  10. [车联网安全自学篇] ATTACK安全之交互式/非交互式Shell和登录式/非登录式Shell的检测