posts

CTF 竞赛与攻防技术

CTF 是安全技术最密集的训练场,它把漏洞原理压缩成一道道可解的题。本专题按竞赛方向系统梳理:CTF 赛制与学习路径、Web 方向的 PHP 特性与反序列化、SQL 注入与 WAF 绕过、SSTI 与 SSRF 利用链、Crypto 方向的古典与现代密码及 RSA 常见攻击、Reverse 方向的静态分析与动态调试脱壳、Pwn 方向的栈溢出与 ROP 链、堆利用基础、Misc 方向的隐写与取证,以及 pwntools 工具链。每类技术都配检测与防御视角,面向 CTF 靶场与授权测试,不涉及真实系统的武器化利用。后续补充的 6 篇进阶内容进一步覆盖区块链与智能合约、移动端逆向、固件与 IoT 逆向、Windows 提权与 AD 内网、椭圆曲线与格攻击,以及流量分析与协议逆向。

CTF 是安全技术最密集的训练场,它把漏洞原理压缩成一道道可解的题。本专题按竞赛方向系统梳理:CTF 赛制与学习路径、Web 方向的 PHP 特性与反序列化、SQL 注入与 WAF 绕过、SSTI 与 SSRF 利用链、Crypto 方向的古典与现代密码及 RSA 常见攻击、Reverse 方向的静态分析与动态调试脱壳、Pwn 方向的栈溢出与 ROP 链、堆利用基础、Misc 方向的隐写与取证,以及 pwntools 工具链。每类技术都配检测与防御视角,面向 CTF 靶场与授权测试,不涉及真实系统的武器化利用。


📚 专题导览

本专题共 18 篇,前 12 篇按「概览 → Web → Crypto → Reverse → Pwn → Misc → 工具」的顺序组织,后 6 篇为补充进阶内容(区块链 → 移动 → 固件 → 内网 → 密码 → 流量),建议按表序通读:

阶段文章技术要点
概览CTF 竞赛全景与学习路径CTF 赛制与方向划分、学习路径、靶场与刷题资源
WebWeb 方向 PHP 特性与绕过技巧PHP 弱类型与特性、反序列化、变量覆盖与常见绕过
WebWeb 方向 SQL 注入与 WAF 绕过SQL 注入类型、盲注技巧、WAF 绕过思路与工具边界
WebWeb 方向 SSTI 与 SSRF 利用链SSTI 模板注入、SSRF 打内网、gopher 协议利用链
CryptoCrypto 方向古典密码与现代密码古典密码与编码、分组与流密码、哈希长度扩展攻击
CryptoCrypto 方向 RSA 常见攻击手法RSA 共模与低指数攻击、Coppersmith、格攻击入门
ReverseReverse 方向静态分析与反编译IDA 与 Ghidra 静态分析、汇编阅读、控制流还原
ReverseReverse 方向动态调试与脱壳动态调试与反调试对抗、脱壳思路、字节码逆向
PwnPwn 方向栈溢出与 ROP 链栈溢出原理、canary 与 NX 绕过、ROP 链构造
PwnPwn 方向堆利用基础堆结构与分配器、UAF 与 tcache 利用、House 系列入门
MiscMisc 方向隐写与取证图片与音频隐写、流量分析、内存与磁盘取证
工具CTF 工具链与攻击视角下的防御pwntools 与 GDB 插件、从攻击视角看检测与防御
区块链区块链与智能合约 CTFEVM 存储布局、重入与整数溢出、Delegatecall 权限缺陷、Foundry 本地复现
移动移动安全:Android 与 iOS 逆向APK 与 DEX 反编译、smali 重打包、Frida Hook、IPA 与 Mach-O 分析、脱壳思路
固件固件与 IoT 设备逆向固件提取与 binwalk 解包、交叉反编译、UART/JTAG 接口、QEMU 仿真运行
内网Windows 提权与 AD 内网渗透Windows 权限模型与提权路径、BloodHound 攻击路径、Kerberoasting、横向移动
密码椭圆曲线与格攻击ECC 与 ECDLP 基础、无效曲线攻击、ECDSA nonce 重用、LLL 格约减与 Coppersmith
流量流量分析与协议逆向pcap 分析方法、协议逆向与字段推断、TLS 解密、二进制协议解析、隧道检测

阅读建议

全部文章 Game Golang Saas Rust 游戏开发 客户端开发 GameDev TypeScript Lua Products
网络安全攻防

CTF 工具链与攻击视角下的防御

CTF 工具链全景与攻防视角的转化:按 Web、Reverse、Pwn、Crypto、Misc 梳理主力工具与替代品,讲环境隔离与依赖管理、pwntools 与信息收集脚本化、团队协作与题面归档,并把杀伤链逐环映射到 ATT&CK 检测点与日志源,讨论靶场技巧为何不等于生产可用、蓝队能从红队学什么、漏洞披露的合规边界,以及把题目复现为 Sigma 与 YARA 检测规则的方法。

14 分钟阅读
CTF ATT&CK Sigma
网络安全攻防

Reverse 方向静态分析与反编译

以 CTF 逆向题的授权分析场景为背景,讲清静态分析与反编译方法论:从 ELF 与 PE 格式、readelf 与 objdump 信息收集,到 IDA Pro 与 Ghidra 的交叉引用与类型恢复,再到伪代码失真的根因、System V 调用约定与栈帧阅读、base64 与 TEA 算法指纹识别、控制流平坦化与不透明谓词、z3 约束求解建模,以及 Python 字节码与 .NET 逆向要点。

16 分钟阅读
CTF 逆向工程 反编译