入门必看网络安全法

https://www.fjcpc.edu.cn/jgdzz/2020/0424/c2231a65107/page.htm

CTF

CTF 在现实中真的存在吗?

针对CTF,大家都是怎么训练的? (前期刷题即可入门)

web安全入坑指南

web安全简介 web安全是什么 - web应用程序(网站,简单来说可以通过浏览器访问的程序)层面可能产生的安全问题.

语言基础(推荐菜鸟教程)(当然也可以从黑盒先学起,黑盒--不看代码测试参数):

  1. 简单了解下HTTP协议, https://www.bilibili.com/video/BV165411A7ef
  2. 简单了解下HTML,JavaScript 尚硅谷前端课程: https://www.bilibili.com/video/BV1XJ411X7Ud (看前面34p)
  3. PHP(了解基本的语法)
  4. 简单了解下数据库基础知识,了解SQL增删改查.

 

(ctfweb要学的东西很多, 需要快速学习能力,还有接受不完美--先了解大概,用到不会的时候再去看)

web安全基础入门:

  1. pikachu平台 https://www.bilibili.com/video/BV1q4411S7XB
  2. Web安全学习路线 https://moxiaoxi.info/2016/10/22/Websecurity/ 刷题靶场:
  3. ctfshow: https://ctf.show/ (web入门强烈推荐)
  4. buuoj (https://buuoj.cn/challenges): web刷题参考 https://ca01h.top/ (分类刷题)
  5. ctfhubweb技能树: https://www.ctfhub.com/#/skilltree

Misc基础入门:

1.首先你得了解文件的16进制编码格式

16进制文件头

2.你需要下载很多的工具,但这些工具不需要你去集中下载,而应该是在你刷题的过程中逐步积累(PS:有些工具需要激活可以去压榨学逆向的)

3.大量的刷题是必不可少的,下面我主要推荐两个靶场

Bugku CTF

Buuoj

4.做Misc最重要的就是思路,在你做题时如果实在没有头绪,不要害怕,不愿意去看别人的WP,可能这就是一个你没有接触过的东西,可能就是需要某个你没有用过的工具。其实Misc应该是最好提升的一个部分,因为只要你题目做的多,你就能比别人厉害。

5.学好一门编程语言(特别是python)对做Misc是有极大帮助的(众所周知,大佬做题都是现写脚本嗯跑(bushi)

pwn入坑指南

https://kr0emer.com/2021/07/19/pwn%E5%85%A5%E9%97%A8%E6%8C%87%E5%8D%97/

reverse入门

1.逆向分析是什么

2.逆向分析需要什么知识

2.1动态分析和静态分析

2.2逆向分析的态度

3.逆向入门方法

相应的刷题网站有BUUCTF

https://buuoj.cn/

如果刷题刷累了,也可以看一些跟逆向有关的论坛上的一些有趣的东西进行缓解,吾爱破解就很好

https://www.52pojie.cn/

密码学(Crypto)入门

1.什么是密码学

2.CTF中的密码学

2.1古典密码

替换密码爆破https://quipqiup.com/

维吉尼亚密Vigenerehttps://www.qqxiuzi.cn/bianma/weijiniyamima.php

维吉尼亚爆破解密https://www.guballa.de/vigenere-solver

在线Bugku培根加密https://tool.bugku.com/peigen/

E-mail编码在线解密http://www.mxcz.net/tools/QuotedPrintable.aspx 编码形式=加两个十六进制数

在线md5解密https://www.cmd5.com/

在线轮盘解密工具https://inventwithpython.com/cipherwheel/

栅栏密码在线加密解密https://www.qqxiuzi.cn/bianma/zhalanmima.php

中文电码查询http://code.mcdvisa.com/

在线猪圈密码解密http://www.metools.info/code/c90.html

2.2现代密码

大整数分解www.factordb.com

3.密码学相应的知识

https://buuoj.cn/