CTF-PWN资料与资源

简介: CTF-PWN资料与资源

如果你想以防守为生,你必须像进攻一样思考

安全最重要的因素是人


网络安全已经无比重要,万物互联的数字时代正在悄然发生。


由于其跨学科性质,计算机安全是对教育的挑战。计算机安全的主题从计算机科学的理论方面到信息技术管理的应用方面。这使得很难概括构成计算机安全专业人员的精神。


这种措施的一个近似已经出现:“夺旗”比赛。以攻击为导向的 CTF 比赛试图将专业计算机安全工作的许多方面的精髓提炼成一个可以客观衡量的简短练习。CTF 竞赛倾向于衡量的重点领域是漏洞发现、漏洞利用创建、工具包创建和操作技巧。


现代计算机安全专业人员应该是这些领域中至少一个领域的专家,最好是所有领域的专家。CTF 比赛的成功要求参与者至少是这些领域的专家,最好是所有领域的专家。因此,准备和参加 CTF 代表了一种将计算机科学中的离散学科有效地合并为计算机安全重点的方法。


只有学习不断提升专业水平。


在信息的海洋中,价值来源于深度学习思考。没有无用的信息,只有有效的筛选与分析;学习的过程本就枯燥乏味,但更多的是挑战与成长收获。


在此把收集到的资料分享给读者。如果你觉得对你有帮助,请记得点赞转发支持我。(PDF资料回复 20211017 获取)

http://www.wechall.net/active_sites


640.png

https://trailofbits.github.io/ctf/

640.png


https://wiki.x10sec.org/

640.png


https://www.yuque.com/hxfqg9/bin/hg3qeh


640.png

https://www.yuque.com/u239977/cbzkn3

640.png


https://security.ntu.st/


640.png

Pwntools

https://github.com/Gallopsled/pwntools

640.png

https://docs.pwntools.com/en/latest/

640.png


https://etenal.me/archives/972#C1

640.png


https://github.com/BrieflyX/ctf-pwns


640.png

http://note.taqini.space/#/README


640.png

http://shell-storm.org/

640.png


http://shell-storm.org/shellcode/

640.png


https://binhack.readthedocs.io/zh/latest/


640.png

https://beginners.re/RE4B-CN-partial/html/RE4B-CN-partial.html


640.png

下面分享的这些在学习与成长之路中精彩记录与总结,读完之后感受颇深。相信读者阅读之后也能跟随大佬的学习心得。发现每位大佬都在不断的学习,思考,进步。


愿我们这些菜鸟都能抱着一颗强烈的求知欲心态去静下心学习。刨根问底,探究真理;总有一天你也可以成为优秀的人才。


https://orangegzy.github.io/2021/02/04/lost-in-books/


640.png

https://www.povcfe.site/posts/reprint/

640.png


https://minhal.me/2021/01/01/2020%E6%80%BB%E7%BB%93/


640.png

2021Defcon CTF比赛复盘总结


http://brieflyx.me/2021/dc29-memo/

640.png


下面是一些大佬们的回忆,可以从不同视角来了解这次比赛

https://iromise.com/2021/08/11/DEF-CON-CTF-29-Final/ (Chinese)

640.png

https://dttw.tech/posts/ByGpq5bgt

640.png

https://blog.iret.xyz/article.aspx/defcon_devops_recooord (Chinese)

https://elnx.github.io/def-con-ctf-2021 (Chinese)


640.png

ooows 的官方 github repo

https://github.com/o-o-overflow/dc2021f-ooows-public


https://oooverflow.io/

640.png

相关文章
|
1月前
|
开发框架 监控 Kubernetes
CTF本地靶场搭建——GZ:CTF基础使用
GZ::CTF是一个基于ASP.NET Core的开源CTF竞赛平台,支持Docker或K8s容器部署,提供静态和动态题目类型,包括静态附件、动态附件、静态容器和动态容器,具备动态分值功能,如三血奖励和动态flag作弊检测。平台还具有实时通知、邮件验证、用户权限管理、Writeup收集、流量代理转发等功能。此外,它包含比赛管理、队伍管理、用户管理等多个管理模块,适合举办和参与网络安全竞赛。
|
30天前
|
安全 网络安全 数据安全/隐私保护
青少年 CTF 练习平台:Misc(一)
青少年 CTF 练习平台:Misc(一)
|
1月前
|
Ubuntu 网络安全 开发者
CTF本地靶场搭建——GZ:CTF安装
GZCTF是一个开源的网络安全竞技平台,由GZTimeWalker维护,提供环境供爱好者和专业人士通过解决CTF题目提升技能。本文档介绍了在Ubuntu 20.04上部署GZCTF的步骤,包括安装操作系统、配置清华镜像源、更新软件、安装Docker和docker-compose,以及根据GZCTF文档创建配置文件并启动服务。完成部署后,用户可在浏览器中看到GZCTF平台。
|
1月前
|
安全 网络协议 Linux
陇剑杯 流量分析 webshell CTF writeup
陇剑杯 流量分析 webshell CTF writeup
|
8月前
|
安全 网络安全
网络安全CTF比赛有哪些事?——《CTF那些事儿》告诉你
网络安全CTF比赛有哪些事?——《CTF那些事儿》告诉你
|
8月前
BUUCTF-PWN-WP
BUUCTF-PWN-WP
29 2
|
9月前
|
安全 Shell PHP
Kira CTF靶机
Kira CTF靶机
73 0
|
9月前
|
安全
CTF竞赛 -- 堆漏洞利用
CTF竞赛 -- 堆漏洞利用
110 0
|
9月前
|
安全 测试技术 Shell
CTF竞赛 -- Shellcode学习
CTF竞赛 -- Shellcode学习
139 0
|
安全 Unix Shell
CTF靶场练习
翻了翻自己的文档,看见有一篇之前打CTF练习留下的文章,对文章做了修整,然后正文如下: 开始对目标进行了一波信息搜集,端口只开放了80端口,其他端口并不是很有帮助,不得不提nmap的协议识别功能非常好用,并且还自带扫目录的功能。
148 0