
一、CTF入门
最近很多朋友在后台私信我,问应该怎么入门CTF。
个人认为入门CTF之前大家应该先了解到底什么是CTF,而你学CTF的目的又到底是什么;
其次便是最好具备相应的编程能力,若是完全不具备这些能力极有可能直接被劝退。
毕竟比赛的时候动不动写个脚本,搞个审计的。
废话结束,对于CTF入门,现在的环境比14、15年我刚接触时好太多了,当年各类资源少的可怜,SQL注入绕WAF已经算是难题了。
而目前国内的氛围明显好太多了,涌现出了大量优秀的平台。作为初学者往往会遇到一个很关键的问题:该学哪个方向。
个人感觉,在不知道学啥的事情可以先学学Misc培养兴趣,然后在不断的做题中思考自己感兴趣的方向。
其次日后发展也是个很关键的事情,如果准备毕业后重试网络安全,那么就需要想好Web、Pwn这些方向的日后发展。
可以干哪些岗位,而这些岗位需要的对应能力、发展空间、薪资等等。
1.1、CTF赛题复现平台
- BUUCTF
- 拥有大量比赛的复现环境
- 国内较早使用动态靶机的CTF复现平台·定期举办各类公开赛
- 提供平台开源环境·较全的比赛Writeup
- CTFHub
- 各类比赛历年真题
- 较为体系化的技能树
- 较全的CTF工具集
- 较全的赛事日历
- 较全的比赛WriteUp
- BugKu

本文详述了CTF(Capture The Flag)的学习路径,包括入门平台、赛事资讯、博客论坛资源和书籍推荐。建议初学者从Misc方向开始,通过参与比赛和学习Web、Pwn等方向来规划未来职业发展。文章还提到,进阶阶段应参加更多优质赛事,掌握快速审计技巧,甚至尝试0day漏洞挖掘。最后,文中提到了退役阶段的网络安全工作选择和学习路线建议。
&spm=1001.2101.3001.5002&articleId=130786261&d=1&t=3&u=7814e0cb5ab04abf9cad1edec6e5d705)
6万+

被折叠的 条评论
为什么被折叠?



