WEB(网络安全)
WEB是CTF竞赛的主要题型,题目涉及到许多常见的WEB漏洞,诸如XSS、文件包含、代码执行、上传漏洞、SQL注入。也有一些简单的关于网络基础知识的考察,例如返回包、TCP-IP、数据包内容和构造。部分学习路径如下:
模块一:Web基础
模块二:信息收集
模块三:漏洞扫描
…
PWN(溢出)
PWN在黑客俚语中代表着攻破,取得权限,在CTF比赛中它代表着溢出类的题目,其中常见类型溢出漏洞有栈溢出、堆溢出。主要考察参赛选手对漏洞的利用能力。部分学习路径如下:
模块一:漏洞挖掘基础
模块二:栈溢出之ROP
模块三:漏洞挖掘实战
…
MISC(安全杂项)
该类题目主要涉及隐写术、流量分析、电子取证、人肉搜索、数据分析、大数据统计等等,覆盖面比较广,主要考查参赛选手的各种基础综合知识。部分学习路径如下:
模块一:文件修复
模块二:流量分析
模块三:编码解码
…
CRYPTO(密码学)
该类题目主要考察各种加解密技术,包括古典加密技术、现代加密技术甚至出题者自创加密技术,以及一些常见编码解码,主要考查参赛选手密码学相关知识点。通常也会和其他题目相结合。部分学习路径如下:
模块一:古典密码学
模块二:现在密码
模块三:哈希函数
…
REVERSE(逆向)
该类题目主要涉及到软件逆向、破解技术等,要求有较强的反汇编、反编译扎实功底。主要考查参赛选手的逆向分析能力。部分学习路径如下:
模块一:汇编基础
模块二:PE/ELF格式分析
模块三:逆向工具
…
FORENSICS(隐写)
该类题目主要考查参赛选手的对各种隐写工具、隐写算法的熟悉程度。部分学习路径如下:
模块一:图像隐写
模块二:音频隐写
模块三:文件恢复
网络安全学习资源分享:
给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!
对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。
因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,需要点击下方链接即可前往获取
读者福利 |
CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
同时每个成长路线对应的板块都有配套的视频提供:
学习资料工具包
压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。
面试刷题
视频配套资料&国内外网安书籍、文档
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料
所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~
读者福利 |
CSDN大礼包:《网络安全入门&进阶学习资源包》免费分享 (安全链接,放心点击)
![](https://img-blog.csdnimg.cn/img_convert/968eb8cf7131d9022410c04079f21a25.png)