如何自學(xué)ctf 如何學(xué)習(xí)網(wǎng)絡(luò)安全?
如何學(xué)習(xí)網(wǎng)絡(luò)安全?感謝邀請(qǐng)。首先恭喜你發(fā)現(xiàn)一門可以專研的方向,其次你得分清你學(xué)網(wǎng)絡(luò)安全哪一方面,你喜歡實(shí)操嗎?不知道你的計(jì)算機(jī)基礎(chǔ)如何?網(wǎng)絡(luò)安全技術(shù)決不是幾本書、幾個(gè)月就可以速成的,不要相信培訓(xùn)機(jī)構(gòu)打
如何學(xué)習(xí)網(wǎng)絡(luò)安全?
感謝邀請(qǐng)。首先恭喜你發(fā)現(xiàn)一門可以專研的方向,其次你得分清你學(xué)網(wǎng)絡(luò)安全哪一方面,你喜歡實(shí)操嗎?不知道你的計(jì)算機(jī)基礎(chǔ)如何?
網(wǎng)絡(luò)安全技術(shù)決不是幾本書、幾個(gè)月就可以速成的,不要相信培訓(xùn)機(jī)構(gòu)打的三個(gè)月速成廣告,你需要參考大量的參考書,大量的實(shí)踐。
網(wǎng)絡(luò)安全涉及的知識(shí)面廣、術(shù)語多、理論知識(shí)多。正給學(xué)習(xí)這門課程帶來很多困難。也需要我們投入比其它課程多的時(shí)間和精力來學(xué)習(xí)它。
建議學(xué)習(xí)網(wǎng)絡(luò)安全基礎(chǔ)知識(shí),應(yīng)用加密學(xué),協(xié)議層安全,傳輸層安全,unix安全,linux安全,防火墻技術(shù),入侵攻防技術(shù)等。
有了這些基礎(chǔ)知識(shí)的了解可以進(jìn)行實(shí)際操作和在各知名論壇,博客和大神學(xué)習(xí)。
最后祝你早日學(xué)成!
《親愛的,熱愛的》電視劇里的演員是學(xué)了CTF才演的嗎?
要知道演員是否學(xué)過CTF首先要了解什么是CTF。
CTF(Capture The Flag)中文譯作奪旗賽,在網(wǎng)絡(luò)安全領(lǐng)域中指的是網(wǎng)絡(luò)安全技術(shù)人員之間進(jìn)行技術(shù)競(jìng)技的一種比賽形式。
CTF起源于1996年DEFCON全球黑客大會(huì),以代替之前黑客們通過互相發(fā)起真實(shí)攻擊進(jìn)行技術(shù)比拼的方式。發(fā)展至今,已經(jīng)成為全球范圍網(wǎng)絡(luò)安全圈流行的競(jìng)賽形式,2013年全球舉辦了超過五十場(chǎng)國際性CTF賽事。
而DEFCON作為CTF賽制的發(fā)源地,DEFCON CTF也成為了目前全球最高技術(shù)水平和影響力的CTF競(jìng)賽,類似于CTF賽場(chǎng)中的“世界杯” 。
CTF競(jìng)賽包含逆向、漏洞挖掘與利用、Web滲透、密碼、取證、隱寫、安全編程等類別。
在網(wǎng)絡(luò)空間互相進(jìn)行攻擊和防守,挖掘網(wǎng)絡(luò)服務(wù)漏洞并攻擊對(duì)手服務(wù)來得分,修補(bǔ)自身服務(wù)漏洞進(jìn)行防御來避免丟分。在這種賽制中,不僅僅是比參賽隊(duì)員的智力和技術(shù),也比體力,因?yàn)楸荣愐话愣紩?huì)持續(xù)48小時(shí)及以上。
由此可見,CTF不是一般的人能學(xué)會(huì)的,所以,電視劇里面的演員不可能是學(xué)過CTF才參演的。
行李箱忘記密碼了怎么辦?
恐怕誰都知道,去找專業(yè)開鎖人員來開鎖。
ctf的坑怎么入?
從12年開始國內(nèi)大大小小的CTF比賽我?guī)缀醵紖⒓舆^,當(dāng)然在很早以前還沒有統(tǒng)一叫CTF的說法,以前都是叫 網(wǎng)絡(luò)攻防賽、黑客/極客挑戰(zhàn)、黑客游戲 之類的,其比賽制度大體也是一樣的,目的就是為了通過技術(shù)手段找到最終的key(現(xiàn)在的CTF中叫做flag)。只是到了后來慢慢的可能受到DEFCON CTF的影響國內(nèi)所有的安全競(jìng)賽也統(tǒng)一叫做CTF競(jìng)賽了。
玩CTF對(duì)我來說純粹是興趣使然,好奇心 拿到flag時(shí)的心情 支撐著我比賽時(shí)能通宵一晚不睡覺,而且還不累(晚上一般靈感也比較好,腦洞大開)。那前提是找一群志同道合的隊(duì)友,一個(gè)人做題其實(shí)還是比較累的,我更享受和隊(duì)友之間交流的一個(gè)過程。
要說訓(xùn)練的話其實(shí)每次CTF比賽就是一次訓(xùn)練,也是團(tuán)隊(duì)之間不斷磨合的過程。我倒沒有專門為了訓(xùn)練而去刷題之類的,只是每次遇到有比賽來了在時(shí)間不是特別緊急的情況下就會(huì)召集隊(duì)友一起參加。我覺得和隊(duì)友之間的默契還是非常重要的,有時(shí)候你解題解到一半卡住了,在團(tuán)隊(duì)內(nèi)分享自己遇到的困難,有默契的話幾乎是一兩句話然后隊(duì)友就懂了你的意思的。然后隊(duì)友之間互相配合把一道題搞定了這種感覺真的是非常的nice。
writeup如果關(guān)注比賽的官網(wǎng)或者烏云(已掛)drops等網(wǎng)站幾乎都能找到??磜riteup其實(shí)也是揭秘自己好奇心的那一刻。之前沒做出的題我總是很好奇:“到底是咋麼做的!”,撓心撓肺,好奇心害死人。但每次看完writeup就會(huì)不由的感嘆:"我咋沒想到呢"。這個(gè)過程是很奇妙的,也是經(jīng)驗(yàn)吸取的一部分來源。當(dāng)然有時(shí)候也能從writeup中學(xué)到很多東西,譬如有些團(tuán)隊(duì)會(huì)分享自己覺得好用的tools,一些比較快速實(shí)用的操作方法等等。
最后說一下心得,做題者要從出題者的角度去思考這道題可能會(huì)怎么出。出題者往往會(huì)覺得自己的題目簡(jiǎn)單,因?yàn)槌鲱}者自己本身對(duì)題目思路一目了然。而做題的人面對(duì)的卻是許多個(gè)分岔路口,需要經(jīng)過不斷的試錯(cuò)才能確定哪條路是通往正確的道路。所以從出題人的角度去思考往往會(huì)比較快的看穿出題人出題的思路,從而可以減少許多不必要走的彎路。
以上。學(xué)習(xí)CTF要看哪些書?
先打打編程基礎(chǔ),C 和匯編先學(xué)學(xué),書的話就看計(jì)算機(jī)底層原理這一類的,然后直接邊做題邊學(xué),很多網(wǎng)站,像i春秋,實(shí)驗(yàn)吧,bugku這樣的可以做題練手 ,多關(guān)注一些公眾號(hào),平常玩手機(jī)的時(shí)候多看看,freebuf,安全客等等,關(guān)鍵就是靠自己積累和搜索。大一接觸一段時(shí)間,大致知道什么方向適合自己,就一直鉆研下去,web,pwn兩大類。
最后,堅(jiān)持下去,付出才能有收獲。