在上學期修讀「智慧資安講座」時,多位專攻 CTF 的專家前來授課,開啟了我對資訊安全與破關解題的濃厚興趣。然而當時「上午才剛聽完課、下午就被推上戰場參加 CTF 競賽」,在基礎未穩的情況下臨陣體驗,雖然過癮,但也深深感受到自己觀念與工具掌握度的不足。
因此,我決定藉由這次鐵人賽進行「自主系統化補完計畫」!本系列文將以 PicoCTF 與 TryHackMe 等免費平台為素材靈感,展開為期 30 天的實戰修練。內容將依序涵蓋 Web 網頁安全、Forensics 數位鑑識、Crypto 密碼學及 Reverse/Pwn 基礎。每天我都會以「題目情境 -> 解題思維 -> 實戰步驟 -> 資安觀念」的完整結構進行紀錄。這不僅是我擺脫資安菜鳥的成長日誌,也希望提供給想入門 CTF 的夥伴一份親切、不踩雷的實戰指南!
工欲善其事,必先利其器。作為系列文的第一天,今天的重點是建立穩固的解題環境,完成免費 CTF 平台的註冊,並將未來 30 天會頻繁使用到的解題工具(包含 CLI 指令工具、GUI 抓包軟體與線上萬能解碼器)一次配置到位。
本次修練主要使用以下兩個免費且對新手極度友善的平台:
註冊完成後,可以在 PicoCTF 的 Practice 區塊看到六大分類:General Skills、Web Exploitation、Cryptography、Forensics、Reverse Engineering 與 Pwn。
為了確保後續解題順暢,我們需要準備好以下三個層面的工具:
推薦使用 WSL2 (Ubuntu) 或 Kali Linux 虛擬機。開啟 Terminal 後執行以下指令完成基礎套件與工具安裝:
# 更新套件庫
sudo apt update && sudo apt upgrade -y
# 安裝基礎開發與鑑識工具
sudo apt install -y git curl wget python3 python3-pip build-essential file exiftool binwalk netcat-openbsd
# 安裝 Python 自動化解題套件
pip3 install pwntools requests