实践目的
了解CTF竞赛的规则及流程。
了解MISC的相关概念和所含范畴。
掌握流量分析的基本方法。
掌握图片隐写的基本方法。
掌握压缩包分析的基本方法。
准备及注意事项
1.硬件:装有Windows操作系统的计算机1台。
2.软件:winhex19、Stegsolve、ntfsstreamseditor、010_Editor、Advanced-Archive-Password-Recovery、wireshark、binwalk-master、F5-steganography。
背景知识
CTF
全称Capture The Flag,是一种网络安全技术人员之间进行技术竞技的一种比赛形式。这种竞赛形式起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。CTF竞赛已经成为网络安全领域重要的技术交流和竞技平台。
CTF竞赛的形式多种多样,包括解题模式、攻防模式、混合模式等。在解题模式(Jeopardy)中,参赛队伍需要通过分析各种网络安全问题,寻找并解决其中的安全漏洞,以获得分数。这些问题可能涉及漏洞利用、密码分析、逆向工程等多个方面。攻防模式(Attack-Defense)则更侧重于实际网络环境的攻防对抗,参赛队伍需要在保护自身系统安全的同时,尝试攻击其他队伍的系统。混合模式则是将解题模式和攻防模式结合起来,既有解题挑战,也有实际的攻防对抗。