舉報(bào)

會(huì)員
從0到1:CTFer成長之路
最新章節(jié):
小結(jié)
本書主要面向CTF入門者,融入了CTF比賽的方方面面,讓讀者可以進(jìn)行系統(tǒng)性的學(xué)習(xí)。本書包括13章的內(nèi)容,技術(shù)介紹分為線上賽和線下賽兩部分。線上賽包括10章,涵蓋Web、PWN、Reverse、APK、Misc、Crypto、區(qū)塊鏈、代碼審計(jì)。線下賽包括2章,分別為AWD和靶場滲透。第13章通過Nu1L戰(zhàn)隊(duì)成員的故事和聯(lián)合戰(zhàn)隊(duì)管理等內(nèi)容來分享CTF戰(zhàn)隊(duì)組建和管理、運(yùn)營的經(jīng)驗(yàn)。
目錄(98章)
倒序
- 封面
- 版權(quán)信息
- 內(nèi)容簡介
- 序——做網(wǎng)絡(luò)安全競賽高質(zhì)量發(fā)展的推動(dòng)者
- 序——在網(wǎng)絡(luò)安全實(shí)戰(zhàn)中培養(yǎng)人才
- 序——安全競賽的魅力與價(jià)值
- 前言
- CTF之線上賽
- 第1章 Web入門
- 1.1 舉足輕重的信息搜集
- 1.2 CTF中的SQL注入
- 1.3 任意文件讀取漏洞
- 小結(jié)
- 第2章 Web進(jìn)階
- 2.1 SSRF漏洞
- 2.2 命令執(zhí)行漏洞
- 2.3 XSS的魔力
- 2.4 Web文件上傳漏洞
- 小結(jié)
- 第3章 Web拓展
- 3.1 反序列化漏洞
- 3.2 Python的安全問題
- 3.3 密碼學(xué)和逆向知識(shí)
- 3.4 邏輯漏洞
- 小結(jié)
- 第4章 APK
- 4.1 Android開發(fā)基礎(chǔ)
- 4.2 APK逆向工具
- 4.3 APK逆向之反調(diào)試
- 4.4 APK逆向之脫殼
- 4.5 APK真題解析
- 小結(jié)
- 第5章 逆向工程
- 5.1 逆向工程基礎(chǔ)
- 5.2 靜態(tài)分析
- 5.3 動(dòng)態(tài)調(diào)試和分析
- 5.4 常見算法識(shí)別
- 5.5 二進(jìn)制代碼保護(hù)和混淆
- 5.6 高級(jí)語言逆向
- 5.7 現(xiàn)代逆向工程技巧
- 5.8 逆向中的特殊技巧
- 小結(jié)
- 第6章 PWN
- 6.1 PWN基礎(chǔ)
- 6.2 整數(shù)溢出
- 6.3 棧溢出
- 6.4 返回導(dǎo)向編程
- 6.5 格式化字符串漏洞
- 6.6 堆利用
- 6.7 Linux內(nèi)核PWN
- 6.8 Windows系統(tǒng)的PWN
- 6.9 Windows內(nèi)核PWN
- 6.10 從CTF到現(xiàn)實(shí)世界的PWN
- 小結(jié)
- 第7章 Crypto
- 7.1 編碼
- 7.2 古典密碼
- 7.3 分組密碼
- 7.4 流密碼
- 7.5 公鑰密碼
- 7.6 其他常見密碼學(xué)應(yīng)用
- 小結(jié)
- 第8章 智能合約
- 8.1 智能合約概述
- 8.2 以太坊智能合約題目示例
- 小結(jié)
- 第9章 Misc
- 9.1 隱寫術(shù)
- 9.2 壓縮包加密
- 9.3 取證技術(shù)
- 小結(jié)
- 第10章 代碼審計(jì)
- 10.1 PHP代碼審計(jì)
- 10.2 Java代碼審計(jì)
- 小結(jié)
- CTF之線下賽
- 第11章 AWD
- 11.1 比賽前期準(zhǔn)備
- 11.2 比賽技巧
- 11.3 流量分析
- 11.4 漏洞修復(fù)
- 小結(jié)
- 第12章 靶場滲透
- 12.1 打造滲透環(huán)境
- 12.2 端口轉(zhuǎn)發(fā)和代理
- 12.3 常見漏洞利用方式
- 12.4 獲取認(rèn)證憑證
- 12.5 橫向移動(dòng)
- 12.6 靶場滲透案例
- 小結(jié)
- CTF之團(tuán)隊(duì)建設(shè)
- 第13章 我們的戰(zhàn)隊(duì)
- 13.1 無中生有,有生無窮
- 13.2 上下而求索
- 13.3 多面發(fā)展的Nu1L戰(zhàn)隊(duì)
- 13.4 人生的選擇
- 13.5 戰(zhàn)隊(duì)隊(duì)長的話
- 小結(jié) 更新時(shí)間:2021-01-07 17:33:07
推薦閱讀
- 腦洞大開:滲透測試另類實(shí)戰(zhàn)攻略
- 黑客攻防入門秘笈
- 數(shù)據(jù)安全實(shí)踐指南
- 模糊測試:強(qiáng)制發(fā)掘安全漏洞的利器
- Spring Security(Third Edition)
- Digital Forensics with Kali Linux
- 云原生安全與DevOps保障
- 信息安全等級(jí)保護(hù)測評與整改指導(dǎo)手冊
- 網(wǎng)絡(luò)安全實(shí)戰(zhàn)詳解(企業(yè)專供版)
- 白話零信任
- 華為Anti-DDoS技術(shù)漫談
- 物聯(lián)網(wǎng)信息安全技術(shù)
- 計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全研究
- CTF網(wǎng)絡(luò)安全競賽入門教程
- 網(wǎng)絡(luò)安全設(shè)計(jì)
- 大數(shù)據(jù)安全治理與防范:反欺詐體系建設(shè)
- Python Penetration Testing Essentials
- 網(wǎng)絡(luò)空間安全技術(shù)
- 網(wǎng)絡(luò)安全等級(jí)保護(hù)2.0:定級(jí)、測評、實(shí)施與運(yùn)維
- Hack-A-Sat太空信息安全挑戰(zhàn)賽深度題解
- 云安全實(shí)用指南
- Mastering Identity and Access Management with Microsoft Azure
- 云安全:安全即服務(wù)
- 白帽子安全開發(fā)實(shí)戰(zhàn)
- Microsoft Forefront Identity Manager 2010 R2 Handbook
- Nmap 6:Network exploration and security auditing Cookbook
- Hands-On Enterprise Application Development with Python
- App安全實(shí)戰(zhàn)指南:Android和iOS App的安全攻防與合規(guī)
- 密碼技術(shù)與物聯(lián)網(wǎng)安全:mbedtls開發(fā)實(shí)戰(zhàn)
- 網(wǎng)絡(luò)安全態(tài)勢感知:提取、理解和預(yù)測