iT邦幫忙

2026 iThome 鐵人賽

DAY 1
0
Security

CTF 菜鳥修練日誌系列 第 1

Day 01:【環境與工具篇】CTF 菜鳥啟航:工具箱準備與平台註冊

  • 分享至 

  • xImage
  •  

前言

在上學期修讀「智慧資安講座」時,多位專攻 CTF 的專家前來授課,開啟了我對資訊安全與破關解題的濃厚興趣。然而當時「上午才剛聽完課、下午就被推上戰場參加 CTF 競賽」,在基礎未穩的情況下臨陣體驗,雖然過癮,但也深深感受到自己觀念與工具掌握度的不足。

因此,我決定藉由這次鐵人賽進行「自主系統化補完計畫」!本系列文將以 PicoCTF 與 TryHackMe 等免費平台為素材靈感,展開為期 30 天的實戰修練。內容將依序涵蓋 Web 網頁安全、Forensics 數位鑑識、Crypto 密碼學及 Reverse/Pwn 基礎。每天我都會以「題目情境 -> 解題思維 -> 實戰步驟 -> 資安觀念」的完整結構進行紀錄。這不僅是我擺脫資安菜鳥的成長日誌,也希望提供給想入門 CTF 的夥伴一份親切、不踩雷的實戰指南!


本日目標

工欲善其事,必先利其器。作為系列文的第一天,今天的重點是建立穩固的解題環境,完成免費 CTF 平台的註冊,並將未來 30 天會頻繁使用到的解題工具(包含 CLI 指令工具、GUI 抓包軟體與線上萬能解碼器)一次配置到位。


1. 練習平台註冊與帳號準備

本次修練主要使用以下兩個免費且對新手極度友善的平台:

  • PicoCTF: 由卡內基美隆大學(CMU)團隊維護,題目設計非常適合建立基礎觀念。
  • TryHackMe (THM): 提供引導式的觀念教學與虛擬機練習環境,適合補強網路與系統基礎。

註冊完成後,可以在 PicoCTF 的 Practice 區塊看到六大分類:General Skills、Web Exploitation、Cryptography、Forensics、Reverse Engineering 與 Pwn。


2. 核心工具箱建置清單

為了確保後續解題順暢,我們需要準備好以下三個層面的工具:

A. Linux 環境與 CLI 工具

推薦使用 WSL2 (Ubuntu) 或 Kali Linux 虛擬機。開啟 Terminal 後執行以下指令完成基礎套件與工具安裝:

# 更新套件庫
sudo apt update && sudo apt upgrade -y

# 安裝基礎開發與鑑識工具
sudo apt install -y git curl wget python3 python3-pip build-essential file exiftool binwalk netcat-openbsd

# 安裝 Python 自動化解題套件
pip3 install pwntools requests

下一篇
Day 02:【Web】網頁的秘密藏在細節裡:Inspect Element 與 HTML 原始碼
系列文
CTF 菜鳥修練日誌2
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言