更新时间:2023-08-28 20:13:45
封面
版权信息
内容简介
前言
第1章 CTF简介
1.1 CTF的由来
1.2 CTF竞赛模式
1.2.1 解题模式
1.2.2 攻防模式
1.2.3 混合模式
1.3 国内部分CTF赛事介绍
1.3.1 强网杯
1.3.2 网鼎杯
1.3.3 护网杯
第2章 CTF竞赛基础
2.1 计算机网络基础
2.1.1 计算机网络的组成
2.1.2 TCP/IP
2.1.3 IP地址
2.1.4 路由基础
2.1.5 文件传输协议
2.2 数据库安全基础
2.2.1 数据库安全概述
2.2.2 数据库安全语义
2.2.3 访问控制策略与执行
2.3 操作系统基础
2.3.1 操作系统的类型
2.3.2 操作系统的功能
2.3.3 Windows基础
2.3.4 Linux基础
2.4 编程语言基础
2.4.1 HTML
2.4.2 JavaScript
2.4.3 Python
2.4.4 PHP
2.4.5 汇编
第3章 CTF密码学
3.1 信息编码
3.1.1 ASCII码
3.1.2 Unicode编码
3.1.3 URL编码
3.1.4 Base64编码
3.2 信息的加密及解密
3.2.1 密码学的基本概念
3.2.2 古典密码学
3.2.3 现代密码学
3.3 综合解题实战
3.3.1 信息编码类
3.3.2 古典密码学类
3.3.3 现代密码学类
第4章 CTF Web
4.1 CTF Web概述
4.2 主要知识点
4.2.1 SQL注入
4.2.2 XSS
4.2.3 CSRF
4.2.4 文件上传与文件包含
4.2.5 命令执行
4.3 综合解题实战
4.3.1 SQL注入类
4.3.2 XSS/CSRF类
4.3.3 文件上传与文件包含类
4.3.4 命令执行类
第5章 CTF逆向
5.1 CTF逆向概述
5.2 主要知识点
5.2.1 基本分析流程
5.2.2 自动化逆向
5.2.3 脚本语言逆向
5.2.4 干扰逆向分析
5.3 综合解题实战
5.3.1 手工及自动化逆向类
5.3.2 脚本语言逆向类
5.3.3 干扰分析及破解类
第6章 CTF PWN
6.1 CTF PWN概述
6.1.1 CTF PWN的由来
6.1.2 PWN的解题过程
6.2 主要知识点
6.2.1 栈漏洞利用原理
6.2.2 堆漏洞利用原理
6.2.3 整型漏洞
6.3 综合解题实战
6.3.1 栈漏洞利用类
6.3.2 堆漏洞利用类
6.3.3 整型漏洞利用类
第7章 CTF Misc
7.1 CTF Misc概述
7.2 主要知识点
7.2.1 文件分析
7.2.2 信息隐藏
7.2.3 流量分析
7.3 综合解题实战
7.3.1 文件分析类
7.3.2 信息隐藏类
7.3.3 流量分析类
参考文献
作者简介
封底