图片来自网络CTF全称“Capture the FLAG”,俗称夺旗(flag)比赛,起源于1996年举办的DEFCON全球黑客大会,随着安全攻防技术的发展,CTF是网络安全技术人员之间进行的技术竞技,线上题目类型有二进制安全、Web安全、IOT安全、密码学和杂项等方向,线下有AWD攻防赛等多种赛制模式





《RE for Beginners》 《IDA Pro权威指南》 《揭秘家庭路由器0day漏洞挖掘技术》 《自己动手写操作系统》 《黑客攻防技术宝典》
《Web应用安全权威指南》 《Web前端黑客技术揭秘》 《黑客秘籍——渗透测试实用指南》 《黑客攻防技术宝典 web实战篇》[2] 《代码审计:企业级web代码安全架构》

idf实验室(http://ctf.idf.cn):题目非常基础,每题只有一个知识点 i春秋(https://www.ichunqiu.com): 国内综合平台,有线下决赛题目复现 we Chall(www.wechall.net/challs):非常入门的国外ctf题库,很多国内大神都是从这里刷题成长起来的,有各种类型赛题挑战 pwn(http://pawnable.kr/play.php)类游乐场:不到100题 Xss挑战(http://prompt.ml/0):B方向 国外的xss测试 Sql注入挑战(http://redtiger.labs.overthewire.org/):B方向 国外sql注入挑战网站,10关,过关的形式 不同的注入,循序渐近地练习 Bugku(https://ctf.bugku.com/login?next=challenges):国内,基础居多

https://github.com/truongkma/ctf-tools https://github.com/Plkachu/v0lt https://github.com/zardus/ctf-tools https://github.com/TUCTF/Tools

https://ctftime.org/ 国际比赛,有很多基础的
http://www.xctf.org.cn/ 国内比赛,比较难

很多人会问,这文章资源全吗?那当然不全,但句句都是前辈们总结的精华和干货,又会差到哪里去呢?这么长的文章能会看到这个位置并收藏,你已经离CTF近了一大步,剩下的就靠时间去证明了吧!
参考资料
writeup: 是指总结有解题思路和步骤的文档
[2]《黑客攻防技术宝典(Web实战篇第2版)》: 从介绍当前Web应用程序安全概况开始,重点讨论渗透测试时使用的详细步骤和技巧,每章总结并附有习题


文章转载自HACKWAY,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。





