CTF相关知识入门答疑

zhyjc6于2019-09-16发布 约5018字·约11分钟 本文总阅读量

什么是CTF?

为什么要举办CTF?

教育部高等学校信息安全专业教学指导委员会秘书长封化民曾说过:中国信息安全人才需求将以每年 1.5 万人的速度递增,到 2020 年相关人才需求将增长到 140 万。我还看到毕马威对英国大企业的调查显示:安全人才越来越供不应求,有 52% 的被调查者表示,甚至愿意雇佣有网络犯罪前科的人,因为人才供不应求。美国兰德公司发布的一份报告指出:美国高端信息安全人才存在短缺,尤其是在联邦政府内,这会对国家安全造成不利影响,建议联邦政府放宽雇用规则、投资信息安全教育。

打 CTF 是非常好的安全技术能力训练方式,优秀 CTF 选手在从事安全技术工作时也会有很大优势。不过大多数现实中的安全技术工作其实没有 CTF 中的问题那么困难,但会复杂得多。另外,打 CTF 的目标是得分,处理现实安全问题的时候要考虑更多因素,比如,解决问题的同时还要保持业务运行。

CTF的题型与竞赛模式

题型

竞赛模式

CTF常用术语及行规

术语

行规

国内外赛事

国际知名赛事

国内知名CTF赛事

  

 

开始CTF之路

推荐资讯网站

  1. 吾爱破解 https://www.52pojie.cn/ 每隔一段时间会开放注册
  2. 看雪论坛 https://www.kanxue.com/ 比上面那个网站好看!!!
  3. tools(又称吐司 https://www.t00ls.net/ 玩安全无吐司帐号门未入
  4. freebuf https://www.freebuf.com/
  5. 先知 https://xz.aliyun.com/
  6. 嘶吼 https://www.anquanke.com/
  7. 安全客 https://www.4hou.com/
  8. nosec https://nosec.org/home/index
  9. secwiki https://www.sec-wiki.com/
  10. 知道创宇 http://blog.knownsec.com/ 有技能表

推荐训练平台

  1. 合天 http://www.hetianlab.com/
  2. Bugku https://ctf.bugku.com/ 题目好久没更新的,入门级
  3. Jarvis OJ https://www.jarvisoj.com/
  4. 攻防世界 https://adworld.xctf.org.cn/ 西电搞的,
  5. PWN专场 https://pwnable.kr/play.php 感受pwn的痛苦吧
  6. XCTF社区 https://www.xctf.org.cn/
  7. 爱春秋 https://www.ichunqiu.com/ 线下线上题目复现
  8. 实验吧 http://www.shiyanbar.com
  9. 网络安全实验室 http://hackinglab.cn

以上链接不分先后,不保证时效性

说点啥吧

OK!以上是我花了大概半天时间整理的资料,仅仅是为了我对CTF有一个初步的比较全面的认识。我本人曾经短暂接触过CTF,大约个把月吧!试了一下web和逆向的坑。因为我学的是信息安全专业(我也算是一个“业内人士”哦),平时学的东西乱七八糟的,但是最终还是要回到安全。

另外,这篇博客属于科普类博客,以后我还会不断更新的,因为科普一定要保证能正确地更好地科普。毕竟科普类文章说不定什么时候就被推翻了:happy::happy: