啥是CTF折剃?新手如何入門CTF?

CTF是啥

CTF 是 Capture The Flag 的簡稱像屋,中文咱們叫奪旗賽怕犁,其本意是西方的一種傳統(tǒng)運(yùn)動。在比賽上兩軍會互相爭奪旗幟,當(dāng)有一方的旗幟已被敵軍奪取奏甫,就代表了那一方的戰(zhàn)敗戈轿。在信息安全領(lǐng)域的 CTF 是說,通過各種攻擊手法扶檐,獲取服務(wù)器后尋找指定的字段凶杖,或者文件中某一個(gè)固定格式的字段,這個(gè)字段叫做?flag款筑,其形式一般為 flag{xxxxxxxx}智蝠,提交到裁判機(jī)就可以得分。

信息安全的 CTF 的歷史可以說很長了奈梳,最早起源于 96 年的 DEFCON 全球黑客大會(美國最大的網(wǎng)絡(luò)安全會議杈湾,今年 5 月在北京舉行哦,有興趣可以去聽聽攘须,特別好玩)漆撞。

為啥要CTF

入門滲透,那肯定得各種練手對不對于宙?但因?yàn)橛捎?「網(wǎng)絡(luò)安全法」的頒布浮驳,隨意掃描他人網(wǎng)站,或非授權(quán)滲透測試都有一定的風(fēng)險(xiǎn)捞魁。最近也有個(gè)新聞:

說實(shí)話至会,這小伙只是在掃描,攻擊都被防火墻攔下了谱俭,啥都沒弄到奉件,結(jié)果還是一樣被判刑,可謂是偷雞不成蝕把米了……

所以記住千萬不要亂掃國內(nèi)的網(wǎng)站昆著,尤其是教育县貌、政府類網(wǎng)站。但初入門的同學(xué)學(xué)習(xí)滲透測試沒有一個(gè)對應(yīng)的環(huán)境也是不行的凑懂,而常見的靶機(jī)對于小白來說太過復(fù)雜煤痕,很容易不知如何下手。

這個(gè)時(shí)候 CTF 就非常適合了接谨,CTF 一般是一個(gè)題目有一個(gè)或幾個(gè)知識點(diǎn)相互糅合杭攻,相對來說目標(biāo)性比較強(qiáng)。如果想要體會到安全的成就感和趣味性疤坝,促進(jìn)自己邊練邊學(xué)兆解,CTF 就是一個(gè)很好的選擇。

CTF 的類型

CTF 題目類型一般分為 Web 滲透跑揉、RE 逆向锅睛、Misc 雜項(xiàng)埠巨、PWN 二進(jìn)制漏洞利用、Crypto 密碼破譯现拒,有志于滲透測試的同學(xué)一開始建議從 Web 滲透的題目開始辣垒,輔以 Misc 雜項(xiàng)和 Crypto 密碼學(xué)。

CTF 主要分為兩種模式印蔬,一是解題模式勋桶。對于 Web 安全來說,會要求你入侵網(wǎng)站或者靶機(jī)侥猬,攻擊成功后系統(tǒng)會顯示flag或者在某個(gè)目錄 文件 數(shù)據(jù)庫尋找 Flag例驹,提交到答題系統(tǒng)得分。逆向工程題目一般形式是破解注冊機(jī)退唠、動態(tài)調(diào)試鹃锈、dump 內(nèi)存等等。這些題目可以百度或谷歌別人的解題報(bào)告( 關(guān)鍵字:CTF writeup)來認(rèn)識一下瞧预。

這種模式的缺點(diǎn)是類似于“應(yīng)試教育”屎债,當(dāng)前的趨勢是注重出題難、出題偏垢油,沒有考慮實(shí)際盆驹,就跟奧數(shù)似的。而且這種模式只有攻擊滩愁,卻沒有防守躯喇,而在企業(yè)中工作更多的還是考慮如何防護(hù)的問題,這個(gè)時(shí)候 AWD 攻防賽模式就應(yīng)運(yùn)而生了惊楼。

二是攻防賽玖瘸,也叫 AWD(Attack With Defense秸讹,攻防兼?zhèn)?模式檀咙。你需要在一場比賽里要扮演攻擊方和防守方,攻者得分璃诀,失守者會被扣分弧可。也就是說,攻擊別人的靶機(jī)可以獲取 Flag 分?jǐn)?shù)時(shí)劣欢,別人會被扣分棕诵,同時(shí)你也要保護(hù)自己的主機(jī)不被別人得分,以防扣分凿将。

這種模式非常激烈校套,準(zhǔn)備要非常充分,手上要有充足的防守方案和 EXP 攻擊腳本牧抵。我第一次參加這種比賽的時(shí)候就被人打慘了QWQ笛匙,不過后面參賽越多侨把,積累的經(jīng)驗(yàn)就會越多。所以說妹孙,這種比賽不用慌秋柄,多打多學(xué)多積累就好了。

CTF 里面也有一血之說蠢正,誰第一個(gè)交 Flag 能獲得分?jǐn)?shù)加成骇笔,所以說手快也很重要。不過一般來說是沒有別的大佬手快的嚣崭。

至于每個(gè)類型有什么題目笨触,你可以去參加一個(gè) CTF 賽事,打了一次之后你就會有所了解了有鹿。

CTF 和現(xiàn)實(shí)滲透的對比

現(xiàn)實(shí)的滲透測試會有非常完整的流程旭旭,從信息收集、漏洞探測開始葱跋,再逐項(xiàng)攻擊持寄,很多時(shí)候會一無所獲。相比之下娱俺,CTF 的目標(biāo)會比較明確稍味,中等難度以下的題目一般都會在題目描述中提示漏洞的發(fā)生處,沒有提示的話檢測點(diǎn)也不會很多荠卷,一個(gè)個(gè)篩查就可以了模庐。

其次,有很多 CTF 題目會有點(diǎn)脫離現(xiàn)實(shí)滲透油宜,套路掂碱、腦洞比較多,有的知識點(diǎn)并不實(shí)用……怎么說呢慎冤?

有的時(shí)候出題人為了出點(diǎn)新題會把題目設(shè)置得腦洞要特別大才能做出來疼燥,Misc 安全雜項(xiàng)更是這種題的重災(zāi)區(qū)。做這種題其實(shí)對現(xiàn)實(shí)滲透沒啥幫助蚁堤,比如說這道密碼題醉者,第一次見的時(shí)候頭大得一筆,各位看官先猜猜看是啥:

做多了 CTF 的同學(xué)應(yīng)該知道披诗,這是「與佛論禪」密碼加密撬即,也不知道是誰想出來的……

類似這種摸不著頭腦、要用特別奇怪的姿勢或套路做題的題目也屢見不鮮呈队。其實(shí)這也一定程度偏離了 CTF 的初衷剥槐,我們是要提高自己的安全姿勢水平,而不是大開腦洞宪摧。

因此較為簡單粒竖、腦洞略大的 CTF 題僅作擴(kuò)充知識面就好了迈喉。話雖如此,現(xiàn)在 CTF 大賽都已經(jīng)往實(shí)戰(zhàn)的方向走了温圆,高水準(zhǔn)的 CTF 題目很多都會模擬真實(shí)的網(wǎng)站挨摸,讓你更加有真實(shí)滲透的代入感,滲透手法也更加貼近實(shí)戰(zhàn)岁歉。國內(nèi)比較良心的 CTF 有 DDCTF得运、安恒杯月賽 CTF 等等。

關(guān)于 CTF 賽事的信息可以關(guān)注 XCTF 社區(qū)或 CTFtime 整理的賽事鏈接锅移,詳請點(diǎn)閱讀原文熔掺。雖然非常可能在比賽里打不過各位大佬非剃,但是劃劃水置逻,學(xué)習(xí)學(xué)習(xí)知識也是非常不錯(cuò)滴。

總結(jié)

我搜集了一些入門比較可以的 CTF 靶場备绽,想了想券坞,把集合文章放到自己廢棄已久的博客上,以后會在博客更新技術(shù)文章肺素,這里依然不講啥技術(shù)恨锚,說點(diǎn)兒硬硬的經(jīng)驗(yàn)干貨就好了。靶場集合點(diǎn)擊鏈接到瀏覽器查看:

新手友好的CTF靶場整理合集-NeverSec的博客

新手入門的話倍靡,在靶場慢慢刷題猴伶,對于不會的題目直接百度或者谷歌,都會有很多解題報(bào)告塌西,遇到不會的知識點(diǎn)也要善于使用搜索引擎他挎。最好的方法還是加入一個(gè) CTF 小組,大家互相幫助捡需,提高得會更加快办桨。有什么方面需要我說得更加詳細(xì)的,歡迎留言或者發(fā)消息栖忠。

最近事情比較多崔挖,有點(diǎn)突發(fā)狀況贸街,文章難產(chǎn)了好久……對各位說聲不好意思庵寞。歡迎關(guān)注我的公眾號 NeverSec ,獲取最新的文章更新薛匪。

清明小長假歸來捐川,新的一周,繼續(xù)開干逸尖!

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末古沥,一起剝皮案震驚了整個(gè)濱河市瘸右,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌岩齿,老刑警劉巖太颤,帶你破解...
    沈念sama閱讀 216,843評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異盹沈,居然都是意外死亡龄章,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,538評論 3 392
  • 文/潘曉璐 我一進(jìn)店門乞封,熙熙樓的掌柜王于貴愁眉苦臉地迎上來做裙,“玉大人,你說我怎么就攤上這事肃晚∶” “怎么了?”我有些...
    開封第一講書人閱讀 163,187評論 0 353
  • 文/不壞的土叔 我叫張陵关串,是天一觀的道長拧廊。 經(jīng)常有香客問我,道長晋修,這世上最難降的妖魔是什么卦绣? 我笑而不...
    開封第一講書人閱讀 58,264評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮飞蚓,結(jié)果婚禮上滤港,老公的妹妹穿的比我還像新娘。我一直安慰自己趴拧,他們只是感情好溅漾,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,289評論 6 390
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著著榴,像睡著了一般添履。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上脑又,一...
    開封第一講書人閱讀 51,231評論 1 299
  • 那天暮胧,我揣著相機(jī)與錄音,去河邊找鬼问麸。 笑死往衷,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的严卖。 我是一名探鬼主播席舍,決...
    沈念sama閱讀 40,116評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼哮笆!你這毒婦竟也來了来颤?” 一聲冷哼從身側(cè)響起汰扭,我...
    開封第一講書人閱讀 38,945評論 0 275
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎福铅,沒想到半個(gè)月后萝毛,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,367評論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡滑黔,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,581評論 2 333
  • 正文 我和宋清朗相戀三年珊泳,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片拷沸。...
    茶點(diǎn)故事閱讀 39,754評論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡色查,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出撞芍,到底是詐尸還是另有隱情秧了,我是刑警寧澤,帶...
    沈念sama閱讀 35,458評論 5 344
  • 正文 年R本政府宣布序无,位于F島的核電站验毡,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏帝嗡。R本人自食惡果不足惜晶通,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,068評論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望哟玷。 院中可真熱鬧狮辽,春花似錦、人聲如沸巢寡。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,692評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽抑月。三九已至树叽,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間谦絮,已是汗流浹背题诵。 一陣腳步聲響...
    開封第一講書人閱讀 32,842評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留层皱,地道東北人性锭。 一個(gè)月前我還...
    沈念sama閱讀 47,797評論 2 369
  • 正文 我出身青樓,卻偏偏與公主長得像奶甘,于是被迫代替她去往敵國和親篷店。 傳聞我的和親對象是個(gè)殘疾皇子祭椰,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,654評論 2 354

推薦閱讀更多精彩內(nèi)容