包郵 CTF安全競賽入門
-
>
全國計(jì)算機(jī)等級考試最新真考題庫模擬考場及詳解·二級MSOffice高級應(yīng)用
-
>
決戰(zhàn)行測5000題(言語理解與表達(dá))
-
>
軟件性能測試.分析與調(diào)優(yōu)實(shí)踐之路
-
>
第一行代碼Android
-
>
JAVA持續(xù)交付
-
>
EXCEL最強(qiáng)教科書(完全版)(全彩印刷)
-
>
深度學(xué)習(xí)
CTF安全競賽入門 版權(quán)信息
- ISBN:9787302556275
- 條形碼:9787302556275 ; 978-7-302-55627-5
- 裝幀:一般膠版紙
- 冊數(shù):暫無
- 重量:暫無
- 所屬分類:>
CTF安全競賽入門 本書特色
《CTF安全競賽入門》是啟明星辰網(wǎng)絡(luò)空間安全學(xué)院多位專業(yè)講師經(jīng)過多年CTF實(shí)踐積累,精心打磨而成的入門指引類書籍,知識點(diǎn)全面,實(shí)驗(yàn)講解通俗易懂,可以幫助讀者朋友快速掌握Web安全、信息隱寫、密碼學(xué)、逆向、PWN與攻防對抗等各個(gè)方面的基礎(chǔ)知識,以更從容地應(yīng)對網(wǎng)絡(luò)安全賽事。
CTF安全競賽入門 內(nèi)容簡介
《CTF安全競賽入門》主要介紹目前主流CTF(奪旗賽)的比賽內(nèi)容和常見的題目類型,從Web安全、密碼學(xué)、信息隱寫、逆向工程、PWN等方面分析題目要求并給出解題技巧。 《CTF安全競賽入門》題量豐富,實(shí)操性強(qiáng),可供準(zhǔn)備參加CTF和想要了解安全實(shí)戰(zhàn)技能的高校學(xué)生、IT安全人員及運(yùn)維人員閱讀。
CTF安全競賽入門 目錄
第1章 CTF概述 1
1.1 CTF起源 1
1.2 CTF模式 2
1.3 CTF基礎(chǔ)技能 3
1.3.1 網(wǎng)絡(luò) 3
1.3.2 操作系統(tǒng) 3
1.3.3 編程 4
1.3.4 數(shù)據(jù)庫 4
1.4 CTF環(huán)境搭建 4
1.4.1 CTFd 4
1.4.2 Mellivora 9
第2章 Web安全 13
2.1 Web安全概述 13
2.2 Web安全的實(shí)驗(yàn)環(huán)境 15
2.2.1 PHP環(huán)境 15
2.2.2 Java環(huán)境 16
2.2.3 Python環(huán)境 17
2.3 安全工具的使用 19
2.3.1 sqlmap 19
2.3.2 Burp Suite 21
2.3.3 Firefox 23
2.3.4 掃描工具 23
2.4 Web安全實(shí)戰(zhàn) 23
2.4.1 信息收集 24
2.4.2 HTTP 29
2.4.3 SQL注入 34
2.4.4 代碼審計(jì) 41
2.4.5 應(yīng)用環(huán)境 70
第3章 密碼學(xué) 73
3.1 密碼學(xué)基礎(chǔ)知識 73
3.1.1 編碼/解碼歷史 73
3.1.2 密碼學(xué)歷史 76
3.2 密碼學(xué)題目分析 77
3.2.1 編碼/解碼分析 77
3.2.2 密碼算法分析 77
3.3 密碼學(xué)實(shí)戰(zhàn) 78
3.3.1 編碼/解碼 78
3.3.2 古典密碼學(xué) 93
3.3.3 對稱密碼 104
3.3.4 非對稱密碼 111
3.3.5 哈希算法 122
第4章 信息隱寫 125
4.1 隱寫術(shù)介紹 125
4.1.1 隱寫術(shù)概述 125
4.1.2 隱寫術(shù)應(yīng)用 125
4.1.3 CTF隱寫術(shù)分類 126
4.1.4 CTF隱寫術(shù)現(xiàn)狀 126
4.1.5 隱寫術(shù)基礎(chǔ)知識 127
4.2 隱寫實(shí)戰(zhàn) 129
4.2.1 圖片隱寫 129
4.2.2 文本文件隱寫 168
4.2.3 音頻文件隱寫 182
4.2.4 其他文件隱寫 191
4.2.5 綜合訓(xùn)練 198
第5章 逆向工程 213
5.1 逆向工程概述 213
5.1.1 什么是逆向工程 213
5.1.2 軟件逆向工程的歷史 215
5.1.3 軟件逆向工程的應(yīng)用 216
5.1.4 軟件逆向工程的常用手段 216
5.1.5 如何學(xué)習(xí)逆向 217
5.2 學(xué)習(xí)逆向所需的基礎(chǔ)知識 218
5.2.1 C語言基礎(chǔ) 218
5.2.2 計(jì)算機(jī)結(jié)構(gòu) 219
5.2.3 匯編指令 224
5.2.4 數(shù)據(jù)結(jié)構(gòu) 227
5.2.5 Windows PE 228
5.2.6 Linux ELF 229
5.2.7 殼 230
5.3 常用工具及其使用方法 231
5.3.1 PE工具 231
5.3.2 反編譯器 232
5.3.3 調(diào)試器 234
5.3.4 輔助工具 236
5.4 逆向分析實(shí)戰(zhàn) 238
5.4.1 解題思路 238
5.4.2 繞過防護(hù)類 240
5.4.3 破解類 256
5.4.4 算法分析類 261
第6章 取證 271
6.1 取證概述 271
6.2 取證的常規(guī)思路 272
6.2.1 日志分析思路 272
6.2.2 流量數(shù)據(jù)包分析思路 272
6.2.3 內(nèi)存分析思路 273
6.3 取證實(shí)戰(zhàn) 274
6.3.1 日志分析 274
6.3.2 流量數(shù)據(jù)包分析 277
6.3.3 內(nèi)存分析 305
第7章 雜項(xiàng) 317
7.1 雜項(xiàng)實(shí)戰(zhàn)1 317
7.2 雜項(xiàng)實(shí)戰(zhàn)2 321
7.3 雜項(xiàng)實(shí)戰(zhàn)3 336
第8章 PWN 359
8.1 PWN概述 359
8.2 PWN實(shí)驗(yàn)環(huán)境與基礎(chǔ)命令 360
8.2.1 安裝pwntools 360
8.2.2 pwntools基本用法 361
8.2.3 關(guān)于shellcode 363
8.2.4 安裝Peda和qira 364
8.2.5 安裝其他**組件 366
8.2.6 編譯pwn1 367
8.2.7 保護(hù)機(jī)制與checksec腳本 367
8.2.8 socat 369
8.2.9 objdump 369
8.3 GDB調(diào)試 370
8.3.1 GDB基礎(chǔ)命令 370
8.3.2 Peda 372
8.3.3 GDB操作練習(xí) 373
8.4 棧溢出原理與實(shí)例 377
8.4.1 棧溢出原理 378
8.4.2 整數(shù)溢出 383
8.4.3 變量覆蓋 385
8.4.4 ret2libc技術(shù) 386
8.5 格式化字符串漏洞 391
8.5.1 printf函數(shù) 391
8.5.2 pwntools中的fmtstr模塊 394
8.5.3 格式化字符串示例 395
8.6 PWN實(shí)戰(zhàn) 398
8.6.1 pwn-easy 398
8.6.2 pwnme2 399
8.6.3 pwnme3 402
8.6.4 pwn4 406
8.6.5 pwnable.kr-input 406
第9章 攻防對抗 409
9.1 攻防對抗概述 409
9.2 比賽規(guī)則及注意事項(xiàng) 409
9.3 對抗攻略 410
9.3.1 基本防守策略 410
9.3.2 基本攻擊套路 420
9.3.3 快速定位目標(biāo) 421
9.3.4 后門技巧 423
9.3.5 應(yīng)對方法 428
9.4 攻防對抗實(shí)戰(zhàn) 432
9.4.1 PHP靶機(jī)環(huán)境實(shí)踐 432
9.4.2 Java靶機(jī)環(huán)境實(shí)踐 440
附錄 配套學(xué)習(xí)資源說明 447
CTF安全競賽入門 作者簡介
張鎮(zhèn)CISI認(rèn)證信息安全高級講師、“中國通信企業(yè)協(xié)會網(wǎng)絡(luò)安全人員能力認(rèn)證”講師、網(wǎng)絡(luò)安全尖峰訓(xùn)練營尖峰導(dǎo)師、軟件設(shè)計(jì)師、CWASP-L2 Web安全專家,獲得過金園丁獎(jiǎng)(安全培訓(xùn))以及CISA、CISD、CCSK、ISO 27001 Foundation、Cobit5、OCP等認(rèn)證,曾參與OWASP Top ten 2017-RC1中文版的翻譯。從2003年開始進(jìn)入信息安全領(lǐng)域,熟悉安全攻防的各類技術(shù)細(xì)節(jié),有豐富的滲透測試經(jīng)驗(yàn),開發(fā)過多款安全工具(如高強(qiáng)度安全隧道、黑洞服務(wù)器、臨偵工具等),給多家金融機(jī)構(gòu)、政府、企事業(yè)單位做過滲透測試與安全加固服務(wù)。現(xiàn)在負(fù)責(zé)啟明星辰網(wǎng)絡(luò)空間安全學(xué)院的實(shí)訓(xùn)平臺與安全培訓(xùn)業(yè)務(wù)。王新衛(wèi)CISI認(rèn)證信息安全高級講師、“中國通信企業(yè)協(xié)會網(wǎng)絡(luò)安全人員能力認(rèn)證”講師,已獲得CISP、CCSK、Cobit5等安全認(rèn)證。2014年進(jìn)入信息安全領(lǐng)域,熟悉各類網(wǎng)絡(luò)安全設(shè)備配置與原理,有豐富的滲透測試經(jīng)驗(yàn),擅長Web安全與安全漏洞研究工作。現(xiàn)負(fù)責(zé)啟明星辰網(wǎng)絡(luò)空間安全學(xué)院的課程開發(fā)教學(xué)工作。劉崗UNIX系統(tǒng)工程師、系統(tǒng)集成高級項(xiàng)目經(jīng)理,曾長期從事網(wǎng)絡(luò)安全系統(tǒng)的設(shè)計(jì)、開發(fā)、測試、工程實(shí)施等工作。1994年北京航空航天大學(xué)自動控制系碩士畢業(yè),現(xiàn)任啟明星辰網(wǎng)絡(luò)空間安全學(xué)院常務(wù)副院長。
- >
龍榆生:詞曲概論/大家小書
- >
唐代進(jìn)士錄
- >
【精裝繪本】畫給孩子的中國神話
- >
人文閱讀與收藏·良友文學(xué)叢書:一天的工作
- >
經(jīng)典常談
- >
名家?guī)阕x魯迅:故事新編
- >
山海經(jīng)
- >
自卑與超越