CTF网络安全竞赛入门教程

CTF网络安全竞赛入门教程
分享
扫描下方二维码分享到微信
打开微信,点击右上角”+“,
使用”扫一扫“即可将网页分享到朋友圈。
2023-03
版次: 1
ISBN: 9787111721222
定价: 69.00
装帧: 其他
开本: 16开
纸张: 胶版纸
页数: 200页
字数: 207千字
11人买过
  • 本教程针对新手学习的特点,选择近几年相关赛事真题讲解。主要包括:CTF的赛制、赛事介绍,竞赛相关的计算机网络、数据库、操作系统、程序设计、密码学等必备知识。重点剖析CTF竞赛中常用的MISC、Web、逆向、PWN等题型的求解思路。 :
        宋玉,副教授,河南省计算机学会常务副秘书长,郑州大学计算机与人工智能学院副院长,郑州大学信息化办公室、网络管理中心副主任。

        长期从事网络安全管理与人才培养工作,具有丰富的CTF竞赛指导经验。
    Contents?目  录

    前 言

    第1章 CTF 简介  1

    1.1 CTF的由来  1

    1.2 CTF竞赛模式  2

    1.2.1 解题模式  2

    1.2.2 攻防模式  2

    1.2.3 混合模式  3

    1.3 国内部分CTF赛事介绍  3

    1.3.1 强网杯  3

    1.3.2 网鼎杯  6

    1.3.3 护网杯  7

    第2章 CTF 竞赛基础  10

    2.1 计算机网络基础  10

    2.1.1 计算机网络的组成  10

    2.1.2 TCP/IP  11

    2.1.3 IP地址  14

    2.1.4 路由基础  16

    2.1.5 文件传输协议  20

    2.2 数据库安全基础  22

    2.2.1 数据库安全概述  22

    2.2.2 数据库安全语义  23

    2.2.3 访问控制策略与执行  24

    2.3 操作系统基础  26

    2.3.1 操作系统的类型  26

    2.3.2 操作系统的功能  30

    2.3.3 Windows基础  32

    2.3.4 Linux基础  34

    2.4 编程语言基础  37

    2.4.1 HTML  38

    2.4.2 JavaScript  39

    2.4.3 Python  40

    2.4.4 PHP  40

    2.4.5 汇编  42

    第3章 CTF 密码学  45

    3.1 信息编码  45

    3.1.1 ASCII码  45

    3.1.2 Unicode编码  47

    3.1.3 URL编码  47

    3.1.4 Base64编码  48

    3.2 信息的加密及解密  49

    3.2.1 密码学的基本概念  49

    3.2.2 古典密码学  51

    3.2.3 现代密码学  55

    3.3 综合解题实战  59

    3.3.1 信息编码类  59

    3.3.2 古典密码学类  64

    3.3.3 现代密码学类  67

    第4章 CTF Web  78

    4.1 CTF Web概述  78

    4.2 主要知识点  79

    4.2.1 SQL注入  79

    4.2.2 XSS  81

    4.2.3 CSRF  82

    4.2.4 文件上传与文件包含  84

    4.2.5 命令执行  84

    4.3 综合解题实战  86

    4.3.1 SQL注入类  86

    4.3.2 XSS/CSRF类  90

    4.3.3 文件上传与文件包含类  94

    4.3.4 命令执行类  100

    第5章 CTF 逆向  104

    5.1 CTF逆向概述  104

    5.2 主要知识点  106

    5.2.1 基本分析流程  106

    5.2.2 自动化逆向  109

    5.2.3 脚本语言逆向  110

    5.2.4 干扰逆向分析  111

    5.3 综合解题实战  114

    5.3.1 手工及自动化逆向类  114

    5.3.2 脚本语言逆向类  122

    5.3.3 干扰分析及破解类  124

    第6章 CTF PWN  134

    6.1 CTF PWN概述  134

    6.1.1 CTF PWN的由来  134

    6.1.2 PWN的解题过程  135

    6.2 主要知识点  137

    6.2.1 栈漏洞利用原理  137

    6.2.2 堆漏洞利用原理  138

    6.2.3 整型漏洞  140

    6.3 综合解题实战  141

    6.3.1 栈漏洞利用类  141

    6.3.2 堆漏洞利用类  148

    6.3.3 整型漏洞利用类  160

    第7章 CTF Misc  166

    7.1 CTF Misc概述  166

    7.2 主要知识点  168

    7.2.1 文件分析  168

    7.2.2 信息隐藏  169

    7.2.3 流量分析  172

    7.3 综合解题实战  173

    7.3.1 文件分析类  173

    7.3.2 信息隐藏类  178

    7.3.3 流量分析类  187

    参考文献  191
  • 内容简介:
    本教程针对新手学习的特点,选择近几年相关赛事真题讲解。主要包括:CTF的赛制、赛事介绍,竞赛相关的计算机网络、数据库、操作系统、程序设计、密码学等必备知识。重点剖析CTF竞赛中常用的MISC、Web、逆向、PWN等题型的求解思路。
  • 作者简介:
    :
        宋玉,副教授,河南省计算机学会常务副秘书长,郑州大学计算机与人工智能学院副院长,郑州大学信息化办公室、网络管理中心副主任。

        长期从事网络安全管理与人才培养工作,具有丰富的CTF竞赛指导经验。
  • 目录:
    Contents?目  录

    前 言

    第1章 CTF 简介  1

    1.1 CTF的由来  1

    1.2 CTF竞赛模式  2

    1.2.1 解题模式  2

    1.2.2 攻防模式  2

    1.2.3 混合模式  3

    1.3 国内部分CTF赛事介绍  3

    1.3.1 强网杯  3

    1.3.2 网鼎杯  6

    1.3.3 护网杯  7

    第2章 CTF 竞赛基础  10

    2.1 计算机网络基础  10

    2.1.1 计算机网络的组成  10

    2.1.2 TCP/IP  11

    2.1.3 IP地址  14

    2.1.4 路由基础  16

    2.1.5 文件传输协议  20

    2.2 数据库安全基础  22

    2.2.1 数据库安全概述  22

    2.2.2 数据库安全语义  23

    2.2.3 访问控制策略与执行  24

    2.3 操作系统基础  26

    2.3.1 操作系统的类型  26

    2.3.2 操作系统的功能  30

    2.3.3 Windows基础  32

    2.3.4 Linux基础  34

    2.4 编程语言基础  37

    2.4.1 HTML  38

    2.4.2 JavaScript  39

    2.4.3 Python  40

    2.4.4 PHP  40

    2.4.5 汇编  42

    第3章 CTF 密码学  45

    3.1 信息编码  45

    3.1.1 ASCII码  45

    3.1.2 Unicode编码  47

    3.1.3 URL编码  47

    3.1.4 Base64编码  48

    3.2 信息的加密及解密  49

    3.2.1 密码学的基本概念  49

    3.2.2 古典密码学  51

    3.2.3 现代密码学  55

    3.3 综合解题实战  59

    3.3.1 信息编码类  59

    3.3.2 古典密码学类  64

    3.3.3 现代密码学类  67

    第4章 CTF Web  78

    4.1 CTF Web概述  78

    4.2 主要知识点  79

    4.2.1 SQL注入  79

    4.2.2 XSS  81

    4.2.3 CSRF  82

    4.2.4 文件上传与文件包含  84

    4.2.5 命令执行  84

    4.3 综合解题实战  86

    4.3.1 SQL注入类  86

    4.3.2 XSS/CSRF类  90

    4.3.3 文件上传与文件包含类  94

    4.3.4 命令执行类  100

    第5章 CTF 逆向  104

    5.1 CTF逆向概述  104

    5.2 主要知识点  106

    5.2.1 基本分析流程  106

    5.2.2 自动化逆向  109

    5.2.3 脚本语言逆向  110

    5.2.4 干扰逆向分析  111

    5.3 综合解题实战  114

    5.3.1 手工及自动化逆向类  114

    5.3.2 脚本语言逆向类  122

    5.3.3 干扰分析及破解类  124

    第6章 CTF PWN  134

    6.1 CTF PWN概述  134

    6.1.1 CTF PWN的由来  134

    6.1.2 PWN的解题过程  135

    6.2 主要知识点  137

    6.2.1 栈漏洞利用原理  137

    6.2.2 堆漏洞利用原理  138

    6.2.3 整型漏洞  140

    6.3 综合解题实战  141

    6.3.1 栈漏洞利用类  141

    6.3.2 堆漏洞利用类  148

    6.3.3 整型漏洞利用类  160

    第7章 CTF Misc  166

    7.1 CTF Misc概述  166

    7.2 主要知识点  168

    7.2.1 文件分析  168

    7.2.2 信息隐藏  169

    7.2.3 流量分析  172

    7.3 综合解题实战  173

    7.3.1 文件分析类  173

    7.3.2 信息隐藏类  178

    7.3.3 流量分析类  187

    参考文献  191
查看详情
12
相关图书 / 更多
CTF网络安全竞赛入门教程
CTCS-3级列控车载设备司机使用操作手册
中国铁路上海局集团有限公司 编者;责编:袁文东
CTF网络安全竞赛入门教程
CT医师业务能力考评全真模拟与解析(第二版)
欧陕兴
CTF网络安全竞赛入门教程
CT读片指南 第三版
卢光明
CTF网络安全竞赛入门教程
CTF实战:从入门到提升
苗春雨 叶雷鹏
CTF网络安全竞赛入门教程
CT图像重建算法(第二版)
闫镔,李磊
CTF网络安全竞赛入门教程
CT/MR/DSA/乳腺业务能力考评核心考点与精选试题(第二版)
王骏
CTF网络安全竞赛入门教程
CTF那些事儿
李舟军 主编
CTF网络安全竞赛入门教程
CTF快速上手:PicoCTF真题解析(Web篇)
李华峰
CTF网络安全竞赛入门教程
CT检查技术(第2版) 李祥林 编
作者
CTF网络安全竞赛入门教程
CTCS-2级列控车载设备技术条件(TBT3529-2018)(英文版)
国家铁路局 编者
CTF网络安全竞赛入门教程
CT/MR/DSA/乳腺技师业务能力考评应试指南(第二版)
王骏
CTF网络安全竞赛入门教程
CTF实战:技术、解题与进阶
ChaMd5安全团队 著
您可能感兴趣 / 更多
CTF网络安全竞赛入门教程
大数据安全:技术与管理
王瑞民、史国华、李娜 编
CTF网络安全竞赛入门教程
C语言与程序设计(高等院校计算机教材系列)
王瑞民
CTF网络安全竞赛入门教程
程序设计与C语言
王瑞民 主编
CTF网络安全竞赛入门教程
C语言程序设计
王瑞民 主编