舉報(bào)

會(huì)員
CTF實(shí)戰(zhàn):技術(shù)、解題與進(jìn)階
最新章節(jié):
封底
隨著數(shù)字化和智能化的不斷應(yīng)用和發(fā)展,CTF涉及的技術(shù)領(lǐng)域、比賽的形式、解題的方法等也在快速變化,對(duì)參賽者的技術(shù)能力和實(shí)戰(zhàn)經(jīng)驗(yàn)要求越來(lái)越高,過(guò)往的圖書(shū)越來(lái)越不能滿(mǎn)足新時(shí)代CTFer的需求。本書(shū)是一本與時(shí)具進(jìn)的CTF著作,緊跟CTF變化趨勢(shì),圍繞Web安全、密碼學(xué)、逆向工程、Pwn、隱寫(xiě)術(shù)、數(shù)字取證、代碼審計(jì)7大傳統(tǒng)核心領(lǐng)域以及智能合約、工控、物聯(lián)網(wǎng)、車(chē)聯(lián)網(wǎng)4大新興領(lǐng)域,全面、系統(tǒng)地講解了CTFer需要掌握的安全技術(shù)及其進(jìn)階知識(shí),精心設(shè)計(jì)和挑選了大量的實(shí)操案例和典型真題,并分享了很多流行的戰(zhàn)術(shù)和戰(zhàn)法。既適合作為新人系統(tǒng)學(xué)習(xí)的入門(mén)教程,又適合身經(jīng)百戰(zhàn)的CTFer作為備賽時(shí)的定海神針,總而言之,本書(shū)希望能指導(dǎo)CTFer在新時(shí)代的比賽中取得傲人的成績(jī)。本書(shū)是國(guó)內(nèi)老牌CTF戰(zhàn)隊(duì)ChaMd5核心成員多年實(shí)戰(zhàn)經(jīng)驗(yàn)的總結(jié),得到了來(lái)自百度、騰訊、綠盟、奇安信等多家互聯(lián)網(wǎng)企業(yè)以及Lilac、Nu1LTeam、Redbud、W&M、米斯特、網(wǎng)絡(luò)尖刀等國(guó)內(nèi)知名CTF戰(zhàn)隊(duì)和SRC安全團(tuán)隊(duì)的20余位專(zhuān)家的好評(píng)和一致推薦。
目錄(220章)
倒序
- 封面
- 版權(quán)信息
- 內(nèi)容簡(jiǎn)介
- 贊譽(yù)
- 前言
- 第1章 Web安全
- 1.1 SQL注入
- 1.1.1 SQL注入基礎(chǔ)
- 1.1.2 SQL注入進(jìn)階
- 1.2 XSS
- 1.2.1 XSS類(lèi)型
- 1.2.2 XSS Bypass技巧
- 1.2.3 XSS進(jìn)階
- 1.2.4 XSS CTF例題
- 1.3 跨站請(qǐng)求偽造
- 1.4 服務(wù)器端請(qǐng)求偽造
- 1.4.1 SSRF利用
- 1.4.2 SSRF Bypass技巧
- 1.4.3 SSRF進(jìn)階
- 1.5 任意文件上傳
- 1.5.1 客戶(hù)端校驗(yàn)
- 1.5.2 服務(wù)端校驗(yàn)
- 1.5.3 任意文件上傳進(jìn)階
- 1.6 任意文件包含
- 1.6.1 常見(jiàn)的利用方式
- 1.6.2 任意文件包含進(jìn)階
- 1.7 命令注入
- 1.7.1 常見(jiàn)危險(xiǎn)函數(shù)
- 1.7.2 常見(jiàn)注入方式
- 1.7.3 Bypass技巧
- 1.7.4 命令注入進(jìn)階
- 1.8 XML外部實(shí)體注入
- 1.8.1 XML的基本語(yǔ)法
- 1.8.2 利用方式
- 1.8.3 Bypass技巧
- 1.9 反序列化漏洞
- 1.9.1 什么是反序列化
- 1.9.2 PHP反序列化
- 1.10 服務(wù)端模板注入
- 1.10.1 模板引擎
- 1.10.2 服務(wù)端模板注入原理
- 1.10.3 Flask-Jinja2模板注入
- 1.10.4 PHP-Smarty模板注入
- 1.10.5 CTF實(shí)戰(zhàn)分析
- 1.11 邏輯漏洞
- 1.11.1 登錄體系安全
- 1.11.2 業(yè)務(wù)數(shù)據(jù)安全
- 1.11.3 會(huì)話(huà)權(quán)限安全
- 1.11.4 密碼重置漏洞
- 1.11.5 CTF實(shí)戰(zhàn)分析
- 第2章 密碼學(xué)
- 2.1 現(xiàn)代密碼學(xué)
- 2.1.1 計(jì)算安全和無(wú)條件安全
- 2.1.2 對(duì)稱(chēng)密碼學(xué)
- 2.1.3 非對(duì)稱(chēng)密碼學(xué)
- 2.2 古典密碼學(xué)
- 2.2.1 置換密碼
- 2.2.2 代換密碼
- 2.2.3 古典密碼學(xué)的常用工具和方法
- 2.3 分組密碼的結(jié)構(gòu)
- 2.3.1 常見(jiàn)的網(wǎng)絡(luò)結(jié)構(gòu)
- 2.3.2 常見(jiàn)的加密模式
- 2.3.3 常見(jiàn)的分組加密算法
- 2.4 針對(duì)分組密碼的攻擊方式
- 2.5 差分分析攻擊實(shí)例:對(duì)DES的差分攻擊
- 2.6 格密碼
- 2.6.1 格理論知識(shí)基礎(chǔ)
- 2.6.2 knapsack密碼系統(tǒng)
- 2.6.3 NTRU密碼系統(tǒng)
- 2.6.4 基于Lattice的一些攻擊場(chǎng)景
- 第3章 逆向工程
- 3.1 初識(shí)逆向工程
- 3.1.1 逆向工程基礎(chǔ)
- 3.1.2 匯編語(yǔ)言基礎(chǔ)
- 3.1.3 Windows逆向工程
- 3.1.4 Linux逆向工程
- 3.2 逆向工程進(jìn)階
- 3.2.1 逆向工程常用算法
- 3.2.2 代碼保護(hù)技術(shù)
- 3.2.3 工具的高級(jí)應(yīng)用
- 3.2.4 Hook和DLL注入技術(shù)
- 3.2.5 現(xiàn)代逆向工具
- 3.3 高級(jí)語(yǔ)言逆向
- 3.3.1 Python語(yǔ)言逆向
- 3.3.2 .NET程序逆向
- 3.3.3 WebAssembly程序逆向
- 3.3.4 Go程序逆向
- 3.3.5 Rust程序逆向
- 3.4 Android平臺(tái)逆向工程
- 3.4.1 Android靜態(tài)分析
- 3.4.2 Android動(dòng)態(tài)分析
- 3.4.3 Android代碼保護(hù)技術(shù)
- 3.4.4 Android Hook和脫殼技術(shù)
- 3.5 逆向工程心得與逆向?qū)W習(xí)
- 3.5.1 關(guān)于逆向心得
- 3.5.2 關(guān)于逆向?qū)W習(xí)
- 第4章 Pwn方向
- 4.1 Pwn基礎(chǔ)
- 4.1.1 常用三大工具
- 4.1.2 Linux基礎(chǔ)
- 4.1.3 Glibc內(nèi)存管理機(jī)制
- 4.2 Pwn初探
- 4.2.1 棧漏洞
- 4.2.2 格式化字符串漏洞
- 4.2.3 堆漏洞
- 4.2.4 整數(shù)漏洞
- 4.3 Pwn進(jìn)階
- 4.3.1 棧相關(guān)技巧
- 4.3.2 格式化字符串漏洞
- 4.3.3 堆漏洞
- 4.3.4 IO_FILE利用
- 4.3.5 特殊場(chǎng)景下的Pwn
- 第5章 隱寫(xiě)術(shù)
- 5.1 圖片隱寫(xiě)
- 5.1.1 在文件結(jié)構(gòu)上直接附加信息
- 5.1.2 LSB隱寫(xiě)
- 5.1.3 Exif
- 5.1.4 盲水印
- 5.2 音頻隱寫(xiě)
- 5.2.1 MP3隱寫(xiě)
- 5.2.2 音頻頻譜隱寫(xiě)
- 5.3 視頻隱寫(xiě)
- 5.4 其他載體的隱寫(xiě)方式
- 5.4.1 PDF隱寫(xiě)
- 5.4.2 DOC隱寫(xiě)
- 第6章 數(shù)字取證
- 6.1 數(shù)字取證概述
- 6.1.1 數(shù)字取證的發(fā)展
- 6.1.2 數(shù)字取證規(guī)范和法律依據(jù)
- 6.2 數(shù)字取證技術(shù)入門(mén)
- 6.2.1 存儲(chǔ)與恢復(fù)
- 6.2.2 Windows系統(tǒng)級(jí)取證通識(shí)
- 6.2.3 UNIX/Linux系統(tǒng)級(jí)取證通識(shí)
- 6.2.4 Mac OS系統(tǒng)級(jí)取證通識(shí)
- 6.3 數(shù)字取證技術(shù)實(shí)務(wù)進(jìn)階
- 6.3.1 文件結(jié)構(gòu)分析與恢復(fù)
- 6.3.2 鏡像還原與仿真
- 6.3.3 內(nèi)存取證高級(jí)分析
- 6.3.4 數(shù)字取證實(shí)戰(zhàn)分析
- 第7章 代碼審計(jì)
- 7.1 Java反序列化漏洞
- 7.1.1 Java反序列化漏洞原理
- 7.1.2 Ysoserial工具介紹
- 7.1.3 CTF Java Web題目詳解
- 7.2 Python審計(jì)方向
- 7.2.1 常見(jiàn)漏洞審計(jì)
- 7.2.2 進(jìn)階漏洞審計(jì)
- 7.2.3 自動(dòng)化代碼審計(jì)
- 第8章 智能合約安全
- 8.1 合約工具配置
- 8.1.1 區(qū)塊鏈與以太坊
- 8.1.2 基礎(chǔ)工具配置
- 8.1.3 Remix的使用
- 8.1.4 Etherscan的使用
- 8.2 合約常見(jiàn)漏洞
- 8.2.1 無(wú)符號(hào)整數(shù)溢出
- 8.2.2 假充值漏洞
- 8.2.3 跨合約調(diào)用
- 8.2.4 call漏洞合約
- 8.2.5 短地址攻擊
- 8.2.6 重入攻擊
- 8.2.7 tx.origin身份認(rèn)證漏洞
- 8.2.8 可控隨機(jī)數(shù)
- 8.2.9 異常紊亂漏洞
- 8.3 CTF題目分析
- 8.3.1 內(nèi)聯(lián)匯編
- 8.3.2 區(qū)塊鏈生態(tài)類(lèi)
- 8.4 智能合約漏洞分析實(shí)戰(zhàn)
- 8.4.1 整數(shù)溢出造成的合約攻擊
- 8.4.2 跨合約調(diào)用漏洞造成的攻擊
- 第9章 工控安全
- 9.1 工業(yè)控制系統(tǒng)概述
- 9.1.1 基本概念和主要元件
- 9.1.2 工業(yè)控制系統(tǒng)網(wǎng)絡(luò)結(jié)構(gòu)
- 9.2 工業(yè)控制系統(tǒng)協(xié)議
- 9.2.1 Modbus
- 9.2.2 S7Comm
- 9.2.3 DNP3
- 9.3 EtherNet/IP
- 9.3.1 BACnet
- 9.3.2 OPC
- 9.4 工業(yè)控制系統(tǒng)編程
- 9.4.1 PLC編程
- 9.4.2 HMI編程
- 9.5 工業(yè)控制系統(tǒng)逆向
- 9.5.1 固件逆向
- 9.5.2 VxWorks內(nèi)核機(jī)制分析
- 9.5.3 GoAhead Web Server執(zhí)行流程分析
- 9.6 工業(yè)控制系統(tǒng)滲透
- 9.6.1 工控網(wǎng)絡(luò)特點(diǎn)
- 9.6.2 資產(chǎn)探測(cè)
- 9.6.3 漏洞利用
- 第10章 物聯(lián)網(wǎng)安全
- 10.1 物聯(lián)網(wǎng)基礎(chǔ)理論
- 10.1.1 ARM
- 10.1.2 MIPS
- 10.2 物聯(lián)網(wǎng)安全分析
- 10.2.1 仿真環(huán)境搭建
- 10.2.2 固件的提取、解密和分析
- 10.2.3 分析調(diào)試工具
- 10.3 相關(guān)漏洞原理
- 10.3.1 Web漏洞
- 10.3.2 緩沖區(qū)溢出
- 10.3.3 后門(mén)
- 10.4 漏洞分析
- 10.4.1 Web漏洞
- 10.4.2 緩沖區(qū)溢出
- 10.4.3 內(nèi)置后門(mén)及后門(mén)植入
- 第11章 車(chē)聯(lián)網(wǎng)安全
- 11.1 什么是車(chē)聯(lián)網(wǎng)
- 11.2 車(chē)聯(lián)網(wǎng)安全競(jìng)賽
- 11.2.1 總線(xiàn)逆向破解
- 11.2.2 線(xiàn)上奪旗賽
- 11.2.3 實(shí)車(chē)漏洞挖掘
- 11.3 車(chē)聯(lián)網(wǎng)安全實(shí)戰(zhàn)
- 11.3.1 TBOX安全
- 11.3.2 車(chē)機(jī)安全
- 11.3.3 充電樁安全
- 文后
- 封底 更新時(shí)間:2023-08-28 18:15:08
推薦閱讀
- unidbg逆向工程:原理與實(shí)踐
- 數(shù)字身份與元宇宙信任治理
- 白帽子講Web安全(紀(jì)念版)
- 電子支付的規(guī)制結(jié)構(gòu)配置研究
- 暗戰(zhàn)亮劍:黑客滲透與防御全程實(shí)錄
- 工業(yè)控制網(wǎng)絡(luò)安全技術(shù)
- API攻防:Web API安全指南
- Digital Forensics with Kali Linux
- 軟件安全保障體系架構(gòu)
- 博弈論與數(shù)據(jù)安全
- 網(wǎng)絡(luò)關(guān)鍵設(shè)備安全檢測(cè)實(shí)施指南
- 華為Anti-DDoS技術(shù)漫談
- 交換機(jī)·路由器·防火墻(第2版)
- 云計(jì)算安全技術(shù)與應(yīng)用
- 黑客攻防入門(mén)
- 一本書(shū)讀透金融科技安全
- 數(shù)據(jù)恢復(fù)技術(shù)深度揭秘
- 云安全深度剖析:技術(shù)原理及應(yīng)用實(shí)踐
- AI+網(wǎng)絡(luò)安全:智網(wǎng)融合空間體系建設(shè)指南
- ATT&CK框架實(shí)踐指南(第2版)
- 深入探索區(qū)塊鏈
- 信息安全風(fēng)險(xiǎn)評(píng)估手冊(cè)(第2版)
- 云安全實(shí)用指南
- INSTANT Spring Security Starter
- 物聯(lián)網(wǎng)安全
- 黑客攻防從入門(mén)到精通(加密與解密篇)
- Mastering Blockchain
- 漏洞管理實(shí)戰(zhàn):網(wǎng)絡(luò)風(fēng)險(xiǎn)管理的策略方法
- 黑客攻防實(shí)戰(zhàn)從入門(mén)到精通(第2版)
- Hands-On Penetration Testing with Kali NetHunter