中图网(原中国图书网):网上书店,尾货特色书店,30万种特价书低至2折!

歡迎光臨中圖網(wǎng) 請 | 注冊

包郵 CTF安全競賽入門

出版社:清華大學(xué)出版社出版時(shí)間:2020-10-01
開本: 其他 頁數(shù): 464
中 圖 價(jià):¥49.9(5.0折) 定價(jià)  ¥99.8 登錄后可看到會員價(jià)
加入購物車 收藏
開年大促, 全場包郵
?新疆、西藏除外
本類五星書更多>

CTF安全競賽入門 版權(quán)信息

CTF安全競賽入門 本書特色

《CTF安全競賽入門》是啟明星辰網(wǎng)絡(luò)空間安全學(xué)院多位專業(yè)講師經(jīng)過多年CTF實(shí)踐積累,精心打磨而成的入門指引類書籍,知識點(diǎn)全面,實(shí)驗(yàn)講解通俗易懂,可以幫助讀者朋友快速掌握Web安全、信息隱寫、密碼學(xué)、逆向、PWN與攻防對抗等各個(gè)方面的基礎(chǔ)知識,以更從容地應(yīng)對網(wǎng)絡(luò)安全賽事。

CTF安全競賽入門 內(nèi)容簡介

《CTF安全競賽入門》主要介紹目前主流CTF(奪旗賽)的比賽內(nèi)容和常見的題目類型,從Web安全、密碼學(xué)、信息隱寫、逆向工程、PWN等方面分析題目要求并給出解題技巧。 《CTF安全競賽入門》題量豐富,實(shí)操性強(qiáng),可供準(zhǔn)備參加CTF和想要了解安全實(shí)戰(zhàn)技能的高校學(xué)生、IT安全人員及運(yùn)維人員閱讀。

CTF安全競賽入門 目錄

第1章 CTF概述 1
1.1 CTF起源 1
1.2 CTF模式 2
1.3 CTF基礎(chǔ)技能 3
1.3.1 網(wǎng)絡(luò) 3
1.3.2 操作系統(tǒng) 3
1.3.3 編程 4
1.3.4 數(shù)據(jù)庫 4
1.4 CTF環(huán)境搭建 4
1.4.1 CTFd 4
1.4.2 Mellivora 9
第2章 Web安全 13
2.1 Web安全概述 13
2.2 Web安全的實(shí)驗(yàn)環(huán)境 15
2.2.1 PHP環(huán)境 15
2.2.2 Java環(huán)境 16
2.2.3 Python環(huán)境 17
2.3 安全工具的使用 19
2.3.1 sqlmap 19
2.3.2 Burp Suite 21
2.3.3 Firefox 23
2.3.4 掃描工具 23
2.4 Web安全實(shí)戰(zhàn) 23
2.4.1 信息收集 24
2.4.2 HTTP 29
2.4.3 SQL注入 34
2.4.4 代碼審計(jì) 41
2.4.5 應(yīng)用環(huán)境 70
第3章 密碼學(xué) 73
3.1 密碼學(xué)基礎(chǔ)知識 73
3.1.1 編碼/解碼歷史 73
3.1.2 密碼學(xué)歷史 76
3.2 密碼學(xué)題目分析 77
3.2.1 編碼/解碼分析 77
3.2.2 密碼算法分析 77
3.3 密碼學(xué)實(shí)戰(zhàn) 78
3.3.1 編碼/解碼 78
3.3.2 古典密碼學(xué) 93
3.3.3 對稱密碼 104
3.3.4 非對稱密碼 111
3.3.5 哈希算法 122
第4章 信息隱寫 125
4.1 隱寫術(shù)介紹 125
4.1.1 隱寫術(shù)概述 125
4.1.2 隱寫術(shù)應(yīng)用 125
4.1.3 CTF隱寫術(shù)分類 126
4.1.4 CTF隱寫術(shù)現(xiàn)狀 126
4.1.5 隱寫術(shù)基礎(chǔ)知識 127
4.2 隱寫實(shí)戰(zhàn) 129
4.2.1 圖片隱寫 129
4.2.2 文本文件隱寫 168
4.2.3 音頻文件隱寫 182
4.2.4 其他文件隱寫 191
4.2.5 綜合訓(xùn)練 198
第5章 逆向工程 213
5.1 逆向工程概述 213
5.1.1 什么是逆向工程 213
5.1.2 軟件逆向工程的歷史 215
5.1.3 軟件逆向工程的應(yīng)用 216
5.1.4 軟件逆向工程的常用手段 216
5.1.5 如何學(xué)習(xí)逆向 217
5.2 學(xué)習(xí)逆向所需的基礎(chǔ)知識 218
5.2.1 C語言基礎(chǔ) 218
5.2.2 計(jì)算機(jī)結(jié)構(gòu) 219
5.2.3 匯編指令 224
5.2.4 數(shù)據(jù)結(jié)構(gòu) 227
5.2.5 Windows PE 228
5.2.6 Linux ELF 229
5.2.7 殼 230
5.3 常用工具及其使用方法 231
5.3.1 PE工具 231
5.3.2 反編譯器 232
5.3.3 調(diào)試器 234
5.3.4 輔助工具 236
5.4 逆向分析實(shí)戰(zhàn) 238
5.4.1 解題思路 238
5.4.2 繞過防護(hù)類 240
5.4.3 破解類 256
5.4.4 算法分析類 261
第6章 取證 271
6.1 取證概述 271
6.2 取證的常規(guī)思路 272
6.2.1 日志分析思路 272
6.2.2 流量數(shù)據(jù)包分析思路 272
6.2.3 內(nèi)存分析思路 273
6.3 取證實(shí)戰(zhàn) 274
6.3.1 日志分析 274
6.3.2 流量數(shù)據(jù)包分析 277
6.3.3 內(nèi)存分析 305
第7章 雜項(xiàng) 317
7.1 雜項(xiàng)實(shí)戰(zhàn)1 317
7.2 雜項(xiàng)實(shí)戰(zhàn)2 321
7.3 雜項(xiàng)實(shí)戰(zhàn)3 336
第8章 PWN 359
8.1 PWN概述 359
8.2 PWN實(shí)驗(yàn)環(huán)境與基礎(chǔ)命令 360
8.2.1 安裝pwntools 360
8.2.2 pwntools基本用法 361
8.2.3 關(guān)于shellcode 363
8.2.4 安裝Peda和qira 364
8.2.5 安裝其他**組件 366
8.2.6 編譯pwn1 367
8.2.7 保護(hù)機(jī)制與checksec腳本 367
8.2.8 socat 369
8.2.9 objdump 369
8.3 GDB調(diào)試 370
8.3.1 GDB基礎(chǔ)命令 370
8.3.2 Peda 372
8.3.3 GDB操作練習(xí) 373
8.4 棧溢出原理與實(shí)例 377
8.4.1 棧溢出原理 378
8.4.2 整數(shù)溢出 383
8.4.3 變量覆蓋 385
8.4.4 ret2libc技術(shù) 386
8.5 格式化字符串漏洞 391
8.5.1 printf函數(shù) 391
8.5.2 pwntools中的fmtstr模塊 394
8.5.3 格式化字符串示例 395
8.6 PWN實(shí)戰(zhàn) 398
8.6.1 pwn-easy 398
8.6.2 pwnme2 399
8.6.3 pwnme3 402
8.6.4 pwn4 406
8.6.5 pwnable.kr-input 406
第9章 攻防對抗 409
9.1 攻防對抗概述 409
9.2 比賽規(guī)則及注意事項(xiàng) 409
9.3 對抗攻略 410
9.3.1 基本防守策略 410
9.3.2 基本攻擊套路 420
9.3.3 快速定位目標(biāo) 421
9.3.4 后門技巧 423
9.3.5 應(yīng)對方法 428
9.4 攻防對抗實(shí)戰(zhàn) 432
9.4.1 PHP靶機(jī)環(huán)境實(shí)踐 432
9.4.2 Java靶機(jī)環(huán)境實(shí)踐 440
附錄 配套學(xué)習(xí)資源說明 447

展開全部

CTF安全競賽入門 作者簡介

張鎮(zhèn)CISI認(rèn)證信息安全高級講師、“中國通信企業(yè)協(xié)會網(wǎng)絡(luò)安全人員能力認(rèn)證”講師、網(wǎng)絡(luò)安全尖峰訓(xùn)練營尖峰導(dǎo)師、軟件設(shè)計(jì)師、CWASP-L2 Web安全專家,獲得過金園丁獎(jiǎng)(安全培訓(xùn))以及CISA、CISD、CCSK、ISO 27001 Foundation、Cobit5、OCP等認(rèn)證,曾參與OWASP Top ten 2017-RC1中文版的翻譯。從2003年開始進(jìn)入信息安全領(lǐng)域,熟悉安全攻防的各類技術(shù)細(xì)節(jié),有豐富的滲透測試經(jīng)驗(yàn),開發(fā)過多款安全工具(如高強(qiáng)度安全隧道、黑洞服務(wù)器、臨偵工具等),給多家金融機(jī)構(gòu)、政府、企事業(yè)單位做過滲透測試與安全加固服務(wù)。現(xiàn)在負(fù)責(zé)啟明星辰網(wǎng)絡(luò)空間安全學(xué)院的實(shí)訓(xùn)平臺與安全培訓(xùn)業(yè)務(wù)。王新衛(wèi)CISI認(rèn)證信息安全高級講師、“中國通信企業(yè)協(xié)會網(wǎng)絡(luò)安全人員能力認(rèn)證”講師,已獲得CISP、CCSK、Cobit5等安全認(rèn)證。2014年進(jìn)入信息安全領(lǐng)域,熟悉各類網(wǎng)絡(luò)安全設(shè)備配置與原理,有豐富的滲透測試經(jīng)驗(yàn),擅長Web安全與安全漏洞研究工作。現(xiàn)負(fù)責(zé)啟明星辰網(wǎng)絡(luò)空間安全學(xué)院的課程開發(fā)教學(xué)工作。劉崗UNIX系統(tǒng)工程師、系統(tǒng)集成高級項(xiàng)目經(jīng)理,曾長期從事網(wǎng)絡(luò)安全系統(tǒng)的設(shè)計(jì)、開發(fā)、測試、工程實(shí)施等工作。1994年北京航空航天大學(xué)自動控制系碩士畢業(yè),現(xiàn)任啟明星辰網(wǎng)絡(luò)空間安全學(xué)院常務(wù)副院長。

商品評論(0條)
暫無評論……
書友推薦
本類暢銷
編輯推薦
返回頂部
中圖網(wǎng)
在線客服
主站蜘蛛池模板: 爱科技iMobile-专业的科技资讯信息分享网站 | 密度电子天平-内校-外校电子天平-沈阳龙腾电子有限公司 | 海外仓系统|国际货代系统|退货换标系统|WMS仓储系统|海豚云 | 披萨石_披萨盘_电器家电隔热绵加工定制_佛山市南海区西樵南方综合保温材料厂 | 大学食堂装修设计_公司餐厅效果图_工厂食堂改造_迈普装饰 | TYPE-C厂家|TYPE-C接口|TYPE-C防水母座|TYPE-C贴片-深圳步步精 | led冷热冲击试验箱_LED高低温冲击试验箱_老化试验箱-爱佩百科 | 合肥宠物店装修_合肥宠物美容院装修_合肥宠物医院设计装修公司-安徽盛世和居装饰 | 交变/复合盐雾试验箱-高低温冲击试验箱_安奈设备产品供应杭州/江苏南京/安徽马鞍山合肥等全国各地 | 余姚生活网_余姚论坛_余姚市综合门户网站 | 对辊破碎机_四辊破碎机_双齿辊破碎机_华盛铭重工 | 昆明网络公司|云南网络公司|昆明网站建设公司|昆明网页设计|云南网站制作|新媒体运营公司|APP开发|小程序研发|尽在昆明奥远科技有限公司 | 上海律师事务所_上海刑事律师免费咨询平台-煊宏律师事务所 | 爱德华真空泵油/罗茨泵维修,爱发科-比其尔产品供应东莞/杭州/上海等全国各地 | 精密五金冲压件_深圳五金冲压厂_钣金加工厂_五金模具加工-诚瑞丰科技股份有限公司 | 盛源真空泵|空压机-浙江盛源空压机制造有限公司-【盛源官网】 | 西安中国国际旅行社(西安国旅) | 国际船舶网 - 船厂、船舶、造船、船舶设备、航运及海洋工程等相关行业综合信息平台 | FFU_空气初效|中效|高效过滤器_空调过滤网-广州梓净净化设备有限公司 | 雷冲击高压发生器-水内冷直流高压发生器-串联谐振分压器-武汉特高压电力科技有限公司 | 企业微信scrm管理系统_客户关系管理平台_私域流量运营工具_CRM、ERP、OA软件-腾辉网络 | 河南砖机首页-全自动液压免烧砖机,小型砌块水泥砖机厂家[十年老厂] | 深圳VI设计-画册设计-LOGO设计-包装设计-品牌策划公司-[智睿画册设计公司] | 新能源汽车电池软连接,铜铝复合膜柔性连接,电力母排-容发智能科技(无锡)有限公司 | PCB厂|线路板厂|深圳线路板厂|软硬结合板厂|电路板生产厂家|线路板|深圳电路板厂家|铝基板厂家|深联电路-专业生产PCB研发制造 | 南昌旅行社_南昌国际旅行社_南昌国旅在线 | 郑州大巴车出租|中巴车租赁|旅游大巴租车|包车|郑州旅游大巴车租赁有限公司 | 企业微信scrm管理系统_客户关系管理平台_私域流量运营工具_CRM、ERP、OA软件-腾辉网络 | 2-羟基泽兰内酯-乙酰蒲公英萜醇-甘草查尔酮A-上海纯优生物科技有限公司 | 悬浮拼装地板_幼儿园_篮球场_悬浮拼接地板-山东悬浮拼装地板厂家 | ORP控制器_ORP电极价格-上优泰百科 | 亳州网络公司 - 亳州网站制作 - 亳州网站建设 - 亳州易天科技 | 深圳希玛林顺潮眼科医院(官网)│深圳眼科医院│医保定点│香港希玛林顺潮眼科中心连锁品牌 | 小程序开发公司_APP开发多少钱_软件开发定制_微信小程序制作_客户销售管理软件-济南小溪畅流网络科技有限公司 | 交通气象站_能见度检测仪_路面状况监测站- 天合环境科技 | 彩超机-黑白B超机-便携兽用B超机-多普勒彩超机价格「大为彩超」厂家 | AR开发公司_AR增强现实_AR工业_AR巡检|上海集英科技 | 恒温恒湿箱(药品/保健品/食品/半导体/细菌)-兰贝石(北京)科技有限公司 | ph计,实验室ph计,台式ph计,实验室酸度计,台式酸度计 | 合肥宠物店装修_合肥宠物美容院装修_合肥宠物医院设计装修公司-安徽盛世和居装饰 | 工装定制/做厂家/公司_工装订做/制价格/费用-北京圣达信工装 |