让你心动的人,给不了你心安的感觉,让你心安的人,给不了你心动的感觉,或许,这就是答案。。。
---- 网易云热评
一、CTF类型
1、web
sql注入、XSS、文件上传、包含漏洞、XXE、SSRF、命令执行、代码审计等
2、破解题(Pwn)
攻击远程服务器的服务
提供服务程序的二进制文件
分析漏洞并写出exp
栈溢出、堆溢出
绕过保护机制
3、逆向(Reverse)
破解程序的算法来得到程序中的flag
对抗反调试、代码混淆
4、移动安全(Mobile)
安卓和IOS系统的app破解
5、杂项(Misc)
取证、编码解码、加密解密、隐写、图片处理、压缩包、编程等
二、学习攻略
1、计算机基础
操作系统、网络技术、编程
2、web应用
HTTP协议、web开发框架、web安全测试
3、数据库
数据库基本操作
SQL语句
数据库优化
4、刷题
三、隐写
将信息隐藏在其他载体中,不让计划外的接受者获取到信息,常见的载体:图片、音频、视频、压缩包
1、图片隐写
细微的颜色差别,用到的工具:stegsolve
GIF图多帧隐藏,隐藏在动态图中,一闪而过,肉眼难以看到,用到的工具:stegsolve、Namo GIF、Phtoshop
Exif信息隐藏,在线工具:https://exif.tuchong.com/
图片修复,修改头信息
2、音频隐写
信息隐藏在声音里(逆序)
信息隐藏在数据里(分析音频数据)
用到的工具:MP3stego、Auditon、Matlab
3、视频隐写
隐藏在视频的某个或多个帧里
用到的工具:Pre
CTF基础教程:隐写术与密码学解析

本文介绍了CTF比赛的基础知识,包括Web安全、Pwn、逆向、移动安全和Misc类别。重点讲解了隐写术,如图片、音频、视频和文件的隐写方法,以及使用的相关工具。同时,文章涵盖了密码学编码,如对称加密、非对称加密和常见编码方式。最后,提到了学习策略和资源,鼓励读者通过不断实践提升技能。
最低0.47元/天 解锁文章
7121





