个人CTF资源聚合
i春秋 幻泉 CTF入门课程笔记
能力
- 思维能力
- 快速学习能力
- 技术能力
基础
- 编程基础 (c语言 汇编语言 脚本语言)
- 数学基础 (算法 密码学)
- 脑洞 (天马行空的想象推理)
- 体力耐力(通宵努力学习新知识解决问题)
道路
- 恶补基础知识
- 尝试补脑洞
- 从基础出发
- 学习信安专业知识
- 锻炼体力耐力
分类
- Pwn Reverse
- Crypto
- Web (偏向于发散思维)
- Misc
Pwn Reverse Crypto
- IDA(f5 插件) !!!
- 逆向工程
- 密码学
- 缓冲区溢出(栈/堆)
Web Misc
- 网络安全
- 内网渗透
- 数据库安全
书单
RE for Beginners!
IDA Pro 权威指南
揭露家庭路由器0day漏洞挖掘技术
自己动手写操作系统
黑客攻防技术宝典:系统实战篇
Web Misc
Web应用安全权威指南
Web前段黑客技术揭秘
黑客秘籍-渗透测试实用指南
黑客攻防技术宝典-Web实战篇
代码审计:企业级Web代码安全架构
HowTo ? 网站
xctf 题库 比较难
idf ctf
i春秋 ctf
国外:
wechall.net/challs 入门
http://canyouhack.it 入门
https://microcorruption.com/login 逆向方向
http://smashthestack.org wargame
http://overthewire.org/wargames 老牌
https://exploit-exercises.com 久远
http://pwnable.kr/play.php pwn类
http://ctf.moonsos.com/pentest/index.php web类
http://prompt.ml/0 国外xss测试网站
http://redtiger.labs.overthewire.org sql注入挑战
工具聚合:
https://github.com/truongkma/ctf-tools
https://github.com/P1kachu/v0lt
https://github.com/zardus/ctf-tools
https://github.com/TUCTF/Tools
以练促赛,以赛养练
https://ctftime.org
http://www.xctf.org.cn
在比赛之后关注 writeup
关注不同队伍的 writeup 分析不同的思路,为什么这样做,为什么前期失败
比赛中不会做,比赛后一定要弄懂 分析出题人的思路
组建团队
- 思维跳跃:灵活性,不会钻墙角
- 专注:遇到问题不放弃直到解决
- 耐力:可以一天一夜不睡觉研究技术
- 团队精神:责任 凝聚 分享
团队问题
- 新人招募
- 队员培养
- 梯队有序
- 纪律严格 (军队) 兴趣之后,参与意味着责任
个人CTF资源聚合的更多相关文章
- CTF资源
WINDOWS 逆向工程师技能表 https://www.sec-wiki.com/skill/6 Software-Security-Learning https://chybeta.github. ...
- CTF 资源
1.<CTF 工具集>包括web工具.渗透环境.隐形工具.逆向工具.漏洞扫描工具.sql注入工具.暴力破解工具.加解密工具等等. 参考地址:https://www.ctftools.com ...
- 2016年最全面的VR资源盘点,不只有VR视频播放器还有具体到步骤的VR资源
2016年过去了,有多少人开始使用VR来观看我们喜欢的视频资源呢?比传统视频更高的沉浸感,甚至在VR眼镜的视角中,自己仿佛化生成视频中的主角一般.然而,这种体验只有VR眼镜还是不行的,还需要有一个VR ...
- GitHub awesome Resource
各种Awesome技术资源的资源聚合: https://github.com/sindresorhus/awesome Contents Platforms Programming Languages ...
- github渗透测试工具库
本文作者:Yunying 原文链接:https://www.cnblogs.com/BOHB-yunying/p/11856178.html 导航: 2.漏洞练习平台 WebGoat漏洞练习平台: h ...
- github渗透测试工具库[转载]
前言 今天看到一个博客里有这个置顶的工具清单,但是发现这些都是很早以前就有文章发出来的,我爬下来后一直放在txt里吃土.这里一起放出来. 漏洞练习平台 WebGoat漏洞练习平台:https://gi ...
- 移动信息化不能延续PC时代的痛
当下,随着移动时代的到来,手机功能逐步完善,各个行业针对这一现象纷纷制定了相应的营销计划,于是霎时间兴起了一股网上订票/网上订饭/网上预约的热潮. 而对于IT行业,成为企业信息化最火的代名词莫过于移动 ...
- 生成Kindle可读的mobi和PDF电子书
购买kindle之后,自然欣喜万分,不来自于工具本身,而来自于发现自己能够静下心来阅读长篇和复杂的文字了,可喜可贺.更重要的是,kindle减轻了我眼睛的莫大的压力.但马上就出现几个问题: 不是所有的 ...
- AngularJS介绍
AngularJS介绍–AngularJS的前世今生 AngularJS是什么 在Web开发领域,我们一般使用HTML作为前端页面元素的声明式语言,使用CSS技术作为展示样式的描述语言,JavaScr ...
随机推荐
- Kafka 文档引言
原文地址:https://kafka.apache.org/documentation.html#semantics 1.开始 1.1 引言 Kafka是一个分布式,分区队列,冗余备份的消息存储服务. ...
- [SQL] SQL 基础知识梳理(一)- 数据库与 SQL
SQL 基础知识梳理(一)- 数据库与 SQL [博主]反骨仔 [原文地址]http://www.cnblogs.com/liqingwen/p/5902856.html 目录 What's 数据库 ...
- 2016网易春招Java在线笔试回忆录
别看是在线笔试,但是非常严格,全称窗口不得最小化和关闭,转移,全称需要打开摄像头监控,使用草稿纸需要摄像头对准……反正2个小时,题量在那儿摆着,有作弊的功夫不如好好做做最后的编程题呢……网易不让泄漏原 ...
- How to implement equals() and hashCode() methods in Java[reproduced]
Part I:equals() (javadoc) must define an equivalence relation (it must be reflexive, symmetric, and ...
- SSRS 实用技巧 ---- 为表格添加展开/折叠操作(明细报表)
相信很多人都会遇到这样的需求:当表格按照某几个列分组时,需要为组添加展开和折叠的操作. 最初展现表格的时候只展现最外层分组,然后点击展开后可以查看分组内的明细情况. 先来一张效果图,然后再看具体如何实 ...
- 利用Python进行数据分析(15) pandas基础: 字符串操作
字符串对象方法 split()方法拆分字符串: strip()方法去掉空白符和换行符: split()结合strip()使用: "+"符号可以将多个字符串连接起来: join( ...
- 『.NET Core CLI工具文档』(十二)dotnet-pack
说明:本文是个人翻译文章,由于个人水平有限,有不对的地方请大家帮忙更正. 原文:dotnet-pack 翻译:dotnet-pack 名称 dotnet-pack - 将代码打包成 NuGet 包 概 ...
- C# Invoke或者BeginInvoke的使用
在Invoke或者BeginInvoke的使用中无一例外地使用了委托Delegate. 一.为什么Control类提供了Invoke和BeginInvoke机制? 关于这个问题的最主要的原因已经是do ...
- Navisworks Addin 插件集成
调用Navisworks的 Api . 我这里是基于.NET 开发的. 我主要是尝试着获取一下工程量的API.不过还在研究. 插件的启动入口. //插件描述 [PluginAttribute(&quo ...
- 【转载】PHP PSR-1 基本代码规范(中文版)
基本代码规范 本篇规范制定了代码基本元素的相关标准, 以确保共享的PHP代码间具有较高程度的技术互通性. 关键词 "必须"("MUST")."一定不可 ...