ctf网址,工具 汇总 组会
@双系统装kali,专门渗透的,ubantu要自己下工具,但是娱乐性比较好
@做题
i春秋 https://www.ichunqiu.com/battalion
@网站
xctf近期赛事https://www.xctf.org.cn/ctfs/recently/
i春秋https://www.ichunqiu.com/
CG-ctf https://cgctf.nuptsast.com/challenges#Crypto
攻防世界
bugku
(队长经常康来着)安全客https://www.anquanke.com/和https://www.anquanke.com/post/id/86039(咨询/writeup),合天网安http://www.hetianlab.com/
freebuff真的是个好东西
https://www.linkedbyx.com/home安恒
合天智汇公众号
syc个人博客https://largepoplar.xyz/2019/09/10/php-%E5%BC%B1%E7%B1%BB%E5%9E%8B/
v>
廖雪峰的各种教程https://www.liaoxuefeng.com/
组长:安全客

北极星的pwn平台http://pwn.eonew.cn/index.php


@书
图解TCP/IP
图解 http
@工具
中国菜刀
sql自动注入工具:sqlmap!!!熟练掌握 其他日站工具:AWVS/ WVS/ WASS
御剑(敏感目录遍历扫描服务器)(蜜罐:看到的都是假的,只是攻击html,直接御剑扫服务器)
dirsearch目录扫描工具
nmap扫描
蚁剑
中国菜刀
python库 moude:编码转换
wireshark流量包
metasploit辰辰倾情推荐 https://www.freebuf.com/news/182633.html
@技能
爬虫要会
@misc工具
binwalk
winhex
@tips
比赛记得ctrl+s把web题的html离线存下来
@2019-10- 26组会:
1.python脚本写代码(迭代器,request库)
2.php精通,php依赖库查看原码,查找漏洞点
@2019-12- 6组会:
组长:
1.ctf比赛:现在比赛都是awd模式,给几个端口,(金融证券,城市交通系统)去整个攻破(cms)
cms:现在开发网站都不自己写,甚至不需要thinkphp的框架,都是用cms,这样漏洞就是框架本身的漏洞了,整理好审计好每个cms的漏洞,很好攻击
IOT攻防(移动安全,物联网安全,焊接,安卓逆向等才是有用的技能):3个方向,永远不缺web手,缺iot,:攻击链:现在智能音箱,智能家居,都上云了,在哪都能控制。那么一个手机的一条短信,就能形成攻击连,攻破一切的路由器,智能家居什么的(所以,逆向和电子,焊接知识)
@其他
git教程https://www.liaoxuefeng.com/wiki/896043488029600
大佬题解网站https://darkless.cn/my-docs/
科普https://security.blog.csdn.net/
ctf网址,工具 汇总 组会的更多相关文章
- [转载] 一共81个,开源大数据处理工具汇总(下),包括日志收集系统/集群管理/RPC等
原文: http://www.36dsj.com/archives/25042 接上一部分:一共81个,开源大数据处理工具汇总(上),第二部分主要收集整理的内容主要有日志收集系统.消息系统.分布式服务 ...
- 一共81个,开源大数据处理工具汇总(下),包括日志收集系统/集群管理/RPC等
作者:大数据女神-诺蓝(微信公号:dashujunvshen).本文是36大数据专稿,转载必须标明来源36大数据. 接上一部分:一共81个,开源大数据处理工具汇总(上),第二部分主要收集整理的内容主要 ...
- C#(Net)软件开发常用工具汇总,提高你的开发效率
C#(Net)软件开发常用工具汇总,提高你的开发效率 写代码也要读书,爱全栈,更爱生活.每日更新原创IT编程技术及日常实用技术文章. 我们的目标是:玩得转服务器Web开发,搞得懂移动端,电脑客户端更是 ...
- Android开发常用工具汇总
Android开发常用工具汇总,本文章不断更新完善 一.数据库小工具Sqlite Developer SQLite,是一款轻型的数据库,是遵守ACID的关系型数据库管理系统,它的设计目标是嵌入式的, ...
- (转)超全整理!Linux性能分析工具汇总合集
超全整理!Linux性能分析工具汇总合集 原文:http://rdc.hundsun.com/portal/article/731.html 出于对Linux操作系统的兴趣,以及对底层知识的强烈欲望, ...
- Linux下性能分析工具汇总
来自:http://os.51cto.com/art/201104/253114.htm 本文讲述的是:CPU性能分析工具.Memory性能分析工具.I/O性能分析工具.Network性能分析工具. ...
- rar密码破解工具汇总
rar密码破解工具汇总 前言 假如酷爱在网络上找各种资源的你,经历千辛万苦终于找到了一个rar打包的文件,兴奋地慌忙点击,可打开才发现是加密的,相信这样的场景很多人都遇到过,今天就针对压缩文件密码的破 ...
- #一周五# VS2015 CTP6, TFS2015 CTP1更新,老衣的开发工具汇总,2015 MVP 社区巡讲
又到周五,这一周博主我工作效率极高,每天更新博客一篇,<快速创建网站>系列已经进程大半了,希望这个系列能够对大家有所帮助.今天周五了,博主要休息一下,就给大家唠叨一下这段时间都发生了什么. ...
- MySQL工具汇总
本博客已经迁移至:http://cenalulu.github.io/ 本篇博文已经迁移,阅读全文请点击:http://cenalulu.github.io/mysql/mysql-tools-lis ...
随机推荐
- C# 学习第二天笔记
1. Convert 类型转换 数据类型不兼容的需要转换时,使用Convert转换.转成什么类型就to谁 例: string--> int string a=“b” Int c= Conver ...
- RedisTemplate的各种操作(set、hash、list、string)
RedisTemplate的各种操作(set.hash.list.string) 注入以下RedisTemplate @Autowired private RedisTemplate<Strin ...
- Spring 初探(一) IoC 图集
Spring 框架总体结构 IoC 直观 Spring IoC容器 Spring提供两种容器类型: - BeanFactory - ApplicationContext ApplicationCont ...
- JavaScript基础之变量的自增与自减
一.自增(++) ⑴什么是自增? 通过自增运算符可以使变量在自身的基础上加一: 对于一个变量自增以后,原变量的值会立即自增一: 示例: <!DOCTYPE html> <html l ...
- 用go iris 写的一个网页版文件共享应用(webapp)
主要演示文件拖拽上传或点击上传到不同的目录中,提供下载和删除功能. 目录结构: -main.go --share(用于分类存放上传文件的目录) --v(视图目录) ---share.html main ...
- noi.ac #531 神树和物品
题目链接:戳我 决策单调性 (蒟蒻终于会写决策单调性啦!考试全场切这题就我不会啊嘤) (证明?不会啊,自己打表看QAQ) 44pts \(O(n^2)\)代码: #include<iostrea ...
- delphi通过url下载文件
procedure TfrmEngineerImport.btnDownloadClick(Sender: TObject);var vsql, SourceFile, DestFile, filen ...
- 数据分析-excel数据分析(数据分析师岗位分析)
使用的函数:字符截取函数:LEFT(),MID() 定位函数:FIND() 统计函数:COUNTIF() 1.获取薪资的区间的最小值min和最大值max 处理方法:新插入多列,使用find()定 ...
- require.context
带表达式的 require 语句 如果你的 require参数含有表达式(expressions),会创建一个上下文(context),因为在编译时(compile time)并不清楚具体是哪一个模块 ...
- python3网络编程
网络编程(定义) 网络编程的本质就是两个设备之间的数据交换,当然,在计算机网络中,设备主要指计算机,数据传递本身 没有多大难度,不就是把一个设备中的数据发送给一个设备,然后接收另一个设备的反馈的数据. ...