[2021铁人赛 Day02] picoCTF 登入 and CTF 六大分类

  • 引言
    今天先来介绍一下 picoCTF ,并教大家它的介面以及 CTF 六大分类。

  • picoCTF 是什麽?
    昨天就有提到 picoCTF ,但是它到底是什麽呢?
    大家可以先进去看看它的网站: picoCTF
    官网说明:

    • picoCTF is a free computer security education program with original content built on a capture-the-flag framework created by security and privacy experts at Carnegie Mellon University.
    • picoCTF 是一个免费的资讯安全教育计画,其中的原创内容建立在由美国卡内基.梅隆大学的资安专家们所建立的 CTF 框架上

    总之它就是一个可以让想学习资安、入门资安领域的免费学习计画,通过它的网站你可以学习资安知识、动手解题、参加竞赛,藉此入门这个领域。

  • 注册、登入 picoCTF
    picoCTF 点进官网後,必须先注册帐号:
    https://ithelp.ithome.com.tw/upload/images/20210917/20111429U9N19bKoLc.png
    注册好帐号後 (要记得收信确认) ,就可以点上面的 Practice 进入 picoGym 中,
    我们这次的主题就是解 picoGym 中的题目~
    https://ithelp.ithome.com.tw/upload/images/20210917/20111429N4hjlQhj5Z.png
    https://ithelp.ithome.com.tw/upload/images/20210917/20111429T0ZDz3dg4a.png

  • CTF 六大分类
    CTF 比赛中,大概可以分成六大类的题型:

    1. Web Exploitation 网路弱点
    2. Cryptography 密码学
    3. Reverse Engineering 逆向工程
    4. Forensics 监识学
    5. Pwn (Binary Exploitation)
      (发音为:碰!) 这个不好翻译,大致上就是寻找二进制档案、执行档的漏洞,或是取得 shell 控制权
    6. MISC 杂项
      这些分类大致上如字面解释,我会在遇到相关题目时再补充说明。

    大家注意到练习场中左侧分类:
    https://ithelp.ithome.com.tw/upload/images/20210917/2011142964jqFjBHud.png
    大致上对应了上述的六大分类,
    其中 Binary Exploitation 代表 Pwn , Uncategorized 代表 MISC ,
    而 General Skills 比较特别,它算是给新手入门用的技巧教学题,
    有的网站会分类为 Basic 代表基础题。


<<:  Day3 开发环境

>>:  Day 05 - 回顾铁人赛文章的描述性统计分析

Day 30. Hugo 系列文回顾,铁人赛反省与获得

前言 今天是铁人赛文章发文的最後一天 (在此我要谢谢我的爸爸、妈妈、老婆、小狗..),本篇会做个简单...

Adaptor 转接器模式

今天开始要介绍 Structural patterns。先前的 Creational pattern...

ASP.NET C# - GridView -ButtonFiled & CommandName

环境 VS2013 ASP.NET 4.0 GridView怎麽做删除钮与编辑钮. 要做之前,我们要...

[DAY 03] 银锋冰菓室

银锋冰果室 地点:台南市盐水区中山路1号(八角楼旁) 时间:中午 - 22:00 南部就是热情 无论...

Day20-JavaScript(JS)与TypeScript(TS)的函式(Function) Part2

今天要来接续上一篇的函式(Function), 上篇着重JavaScript(JS), 本篇当然着重...