ctf简介

CTF
CTF (夺旗赛)在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式DEFCON CTF是全球最高技术水平和影响力的CTF竞赛,
行业内有许多ctf竞赛,较为有名的则是西湖论剑,realctf等,
大学生则可以参加各省的ctf竞赛,从而去参加全国竞赛
目前CTF一般三人一组,有俩种竞赛模式
解题模式:web,misc,pwn,reverse,crypto
• 0 基础web:俗称web安全,考点一般为反序列化cc链,sql注入等等
• 0 基础 misc:俗称杂项,各种隐写术,流量分析,压缩包处理,winhex(一个专门用来对付各种日常紧急情况的工具),取证分析等等,
脑洞大就行
• reverse:俗称逆向,通过ida(交互式反汇编器专业版)或者od(反汇编工具)进行调试,一般不需要深入了解脱壳
•pwn:俗称溢出,栈溢出,qlibc(是一个简单而强大的c库,提供通用的数据结构和算法等),目前多为iot(物联网)或arm(arm处理器,是一个精简指令集(risc)处理器架构家族)的溢出。其中还有rop和堆溢出等等0 基础crypto:密码学,一般通过密码学知识解题,常见RSA,BCB等
缺点:应试教育
攻防模式:俗称AWD,一般为线下环境,每个团队有自己的服务器,
攻击和防守,如被对手拿到flag则扣分,拿到对手的加分。
打这个的时候要记得收集一些常用的防守方案和exp。
对于大型ctf竞赛名次较高一般有绿
色通道就业。
在城市网络战模式下,构建了一个城市级网络安全靶场,靶场中存在以各类城市关键标志
为原型的靶标,如体育馆、办公大楼等,复现真实的业务场景;同时存在城市建设中的关键设
备,如智能摄像头、路由器、智能门锁等。城市网络战场景共分为三大板块:单点渗透靶场
(SPR)、纵深渗透靶场(DPR)、虚实结合挑战区(REC),涉及WEB、PWN、IOT等方
学习网站:
https://ctf-wiki.org/这是个入门不错的ctf
https://buuoj.cn/ buuoj,
https://adworld.xctf.org.cn/攻防世界,
https://ctf.bugku.com/ bugku
https://www.xctf.org.cn/ XCTF社区,
https:/Ictftime.org/CTFtime,
https:/lctf.pediy.com/看雪ctfi
https://ce.pwnthebox.com/
pnthebox 国内较为综合的ctf靶场,有很多历史竞赛题目

  • 0
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
在运行Python脚本时,我们可以使用AWD(也称为Auto Web Discovery)来轻松地启动和管理Python的Web应用程序。 首先,确保已经安装了Python解释器。在命令行窗口中,可以输入"python --version"来检查Python版本。如果未安装Python,则需要先下载并安装。 接下来,我们需要安装AWD库。可以使用pip命令来安装。在命令行窗口中输入"pip install awd",等待安装完成。 安装完成后,可以通过在命令行窗口中输入"awd init"来初始化AWD。这将在当前目录下创建一个awd.ini文件,其中包含必要的配置信息。 然后,可以创建一个Python脚本,用以编写我们的Web应用程序。例如,可以使用Flask框架来创建一个简单的Web应用程序。在脚本中,我们需要导入Flask库,并定义一个应用对象。可以指定路由和处理函数来处理不同的URL请求。 完成脚本编写后,可以使用"awd run"命令来运行我们的Web应用程序。这将自动启动一个本地服务器,并将Web应用程序绑定到指定的主机和端口上。 在浏览器中输入指定的主机和端口,就可以访问我们的Web应用程序了。例如,如果我们将应用绑定到localhost和5000端口上,可以在浏览器中输入"http://localhost:5000"来访问。 同时,AWD还提供了其他功能,例如自动重新加载和处理静态文件等。这些功能可以在awd.ini文件中进行配置。 总的来说,AWD可以帮助我们更方便地运行和管理Python的Web应用程序,使得开发过程更加高效和便捷。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值