分享以刷题入门的CTF省内赛 一等/二等的计划(buuctf)

第一周:基础入门目标:完成入门题型,熟悉基础工具与高效题型)

学习目标
  1. 熟悉BUUCTF的常见问题类型:Web、PWN、Crypto、Misc。
  2. 掌握解题工具使用:Burp Suite(Web)、gdb(PWN)、CyberChef(Crypto)。
  3. 每天完成10-12道题,总计60-80分
每日任务
学习内容推荐主题目标
09:00-11:00Web基础漏洞(XSS、SQL注入)Web入门1-5、万能密码、简单SQL注入完成5题
11:30-12:30工具学习:Burp Suite基本用法修改实操:拦截请求、参数技术操作
14:00-16:00PWN基础设施(漏洞、gdb故障)pwn入门1、ret2text、ret2shellcode完成3题
16:30-18:00加密入门(Base、凯撒)基础解密、加密入门1、简单RSA完成2题
20:00-21:30复盘和总结:记录解题思路整理错题笔记总结
学习重点
  1. 网站安全
    • 学习XSS(输入点检测、关键函数如alert)。
    • 理解SQL注入基础(布尔盲注、错误注入)。
    • 工具:Burp Suite抓包并复现漏洞。
  2. 密码
    • 掌握拐点突破基础知识。
    • 使用gdbpwntools调试简单的程序。
  3. 加密
    • 熟悉Base64、Base32编码解码。
    • 理解简单的加密算法(如凯撒加密、RSA解密)。

第二周:专项突破目标:解决难度题,累计200-300分

学习目标
  1. 集中强化PWN(ROP、格式化字符串漏洞)。
  2. 提高Web实战能力(文件包含、命令注入)。
  3. 熟悉的 Reverse 和 Misc 类型。
每日任务
学习内容推荐主题目标
08:30-10:30PWN提升:ROP链、堆利用fastbin 攻击、unlink、ret2libc完成3题
11:00-12:30Web实战:文件包含、命令注入文件包含入门、绕过验证完成3题
14:00-15:30加密阶段:RSA、异或Crypto 中间题、简单 RSA 结构完成2题
16:00-17:30逆向基础:静态分析逆向入门1、简单破解完成2题
20:00-21:30复盘与笔记:每日错题复盘更新题目总结漏洞原理
学习重点
  1. 密码
    • 学习ROP链的构造与调试。
    • 了解堆漏洞的基本利用方式(如fastbin、unlink)。
  2. 网站安全
    • 文件包含(LFI、RFI)的基本绕过手段。
    • 命令注入原理与防御机制。
  3. 撤销
    • 学习静态分析工具(IDA Free、Ghidra)。
    • 简单解密CrackMe练习。

第三周:高强度冲刺目标:完成中等难度高分题,累计400-500分

学习目标
  1. 重点中高分主题:Web、PWN为主,辅以加密货币、逆向。
  2. 提高解题效率,每天完成8-10道中等题。
每日任务
学习内容推荐主题目标
08:00-10:00Web高分题:绕过与收益Web高分精选1、文件包含进阶完成3题
10:30-12:30PWN高分题:堆利用进阶house of force、tcache完成3题
14:00-15:30逆向思维题:动态调试反向破解、静态分析进阶完成2题
16:00-17:30其他综合练习隐写术、压缩文件解密完成2题
20:00-21:30总结与实战模拟BUUCTF 挑战赛模拟适应实战环境
学习重点
  1. 网址
    • 改善绕过手段,如α协议、WAF绕过。
    • 深入理解文件潜在漏洞。
  2. 密码
    • 强化对堆利用(如tcache)和排除字符串漏洞的理解。
  3. 逆向及其他
    • 尝试更多的动态调试题型。
    • 隐式熟悉的写作技术和文件格式分析工具。

第四周:冲刺与实战模拟目标:排名突破2000年前,累计600+分

学习目标
  1. 挑战高分题目,巩固错题知识点。
  2. 进行实战模拟,提升比赛节奏感。
每日任务
学习内容推荐主题目标
08:00-10:00高分PWN 挑战tcache、fastbin 攻击完成2题
10:30-12:30高分Web挑战Web 挑战赛题完成2题
14:00-16:00复盘错题与总结复习错题笔记,优化解法理解漏洞原理
16:30-18:30模拟 CTF 比赛BUUCTF 比赛精选题适应比赛节奏
学习重点

1.不会的题多总结

2.及时写wp

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值