CTF学习记录
2022-10-13 11:20:16 # CTF

CTF学习方向

  1. 现代CTF更偏向于计算机底层,系统安全的核心能力,web漏洞被逐渐忽略。
  2. 环境趋向于CPU指令集架构、多操作系统、多编程语言
  3. 零和计分规则
  4. 团队更偏向于逆向分析、漏洞挖掘、漏洞利用、漏洞修复加固、网络流量分析。
  • misc
  • web
  • crypto
  • executable
  • Reverse
  • Pwn
  • Android
  • Assembly

2022-10-13 实验室里学习Misc

学习材料:各CTF练习平台及其附带的知识库、CTF书籍、博客。
Misc的侧重点为以下技术:

  • 信息收集技术
  • 常见的通信编码
  • 取证与隐写
  • 图片、音频等多媒体文件格式分析
  • 流量包分析
  • 压缩包分析
  • 磁盘内存分析
  • 各类二进制文件分析(例如.pyc)