什么,这个小子要打CTF

833 阅读4分钟

各路大神,大佬,师父好,今天pmmo就来和大家讲一讲CTF,同时发表一些意见以及成长建议。

CTF

想加入ctf大军,咱们就先要对ctf有一定的了解,那么什么是ctf呢?下面就是某度上的解释:

CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。已经成为全球范围网络安全圈流行的竞赛形式,2013年全球举办了超过五十场国际性CTF赛事。而DEFCON作为CTF赛制的发源地,DEFCON CTF也成为了全球最高技术水平和影响力的CTF竞赛,类似于CTF赛场中的“世界杯” 。

wok,这么一看ctf好像是挺高端大气上档次的,不过有些人还是没有清楚参加ctf的人是干什么,这里我就简单说明一下,参加ctf的人其实就相当于一个很微不足道的黑客,他们通过自己的“手段”,来在网站上获取自己想要的信息,在ctf比赛中,我们将这类信息统称为flag。(这个比赛不是为了教我们怎么黑信息用的,主要目的是让我们知道黑客的攻击方法)

ctf比赛分为两种形式,一种是传统的解题,这类型的形式主要面向学生,政府机关经常和相关公司联合举办一次比赛,或者是由学校发起,面向社会的比赛。就比如:红明谷杯,春秋杯,强网杯等等。

还有一种类型,相对来说比较少见,那就是夺旗赛形式,这就需要两个战队进行实时对抗,相互攻击对方,获取分数。 (这类形式学生很难接触到,所以pmmo也说不出具体细节)

CTF方向

ctf的方向主要被分为五大类,分别是web,misc,crypyo,reverse,pwn。其中misc和crypyo比较容易上手,reverse和pwn则是让人望而生畏。就拿pwn来说,想要学习pwn你首先要精通python,注意了这里是精通,学校里学的那些只能算是入门,因为pwn对脚本的依赖性很大。而reverse则是需要一定的汇编基础,相信熟悉计算机的自然是知道汇编带来的痛苦的吧,所以如果要是想选择这两个方向,咱们就要做好,一时间无法做出明显效果的心理准备。

image.png

本次专栏的建立,我们主要讲得就是web的从入门到提升,当然pmmo也会穿插一些其他三个方向的知识(不讲pwn,别问为什么,问就是心有余而力不足),不过这里奉劝大家不用太关注其他专题,这里还是web多一些哈,毕竟pmmo是准备往web方面发展滴。咱就是说,咱就是一只只会点鼠标的猴。

image.png

学生为什么要加入ctf

桀桀桀,这个我相信只要是大学在ctf待过的都会说好,首先咱们划定重点---不用期末考试!!!没错只要在ctf战队培训的时长超过一定的课时,咱们就有机会可以申请免试,期末考试的成绩学校也会有百分比给你算上。想一想哈,等到期末考试的时候,你开溜了,但是还有很多人在苦逼的等考试结束,岂不美哉!当然这都是基于你有比赛成绩的情况下。

再者就是可以出学校比赛,像是市赛和省赛是可以去其他学校比赛的,这也算是一种“公费旅游”(不是),看看其他学校的美女帅哥,主打就是一个享受。期间住宿和伙食学校都会给报销(出差补贴),当然要是指导老师够好,出差补贴报销了之后,钱自然是会进我们口袋里的。桀桀桀!

第三,比赛的获奖队伍也是有奖金的,只要你有能力,一次比赛赚个一千不是梦(浙江至少是这样的)。

最后还有什么呢,当然是装x了,学点技术比就是为了装x嘛!

怎么学习

这里pmmo打算建立一个学习v群聊,吸收各路大佬的同时,还能相互学习,提问,让我们互相并进。下面是群聊的二维码。(不打算在这方面发展的勿扰!【手动玫瑰!手动玫瑰!】)

image.png

二维码七天有效期,会在日常的博客中更新,之后想要加入该群的可以后台私信pmmo。