iT邦幫忙

鐵人檔案

2021 iThome 鐵人賽
回列表
Security

一起資安入門 -- picoCTF 探索與解題 系列

這次參賽嘗試以資安為主題,跟大家一起慢慢入門 CTF (Capture The Flag) 搶旗賽~
程式競賽很多種,其中就包括 CTF 搶旗賽,CTF 是一種資安領域的駭客攻防賽,
簡單來說參賽者必須從主辦單位提供的資訊 (網頁、執行檔等等) 中,找出弱點、漏洞,
並找到主辦方藏在其中的 Flag ,通常是一段獨一無二的文字,
並把 Flag 提交給主辦方,就算解出題目。

這次會以入門取向的 picoCTF 當作主題,解解其中的 CTF 題目,
也可能會遊玩它們前幾年提供的 CTF 主題遊戲,體會電影裡當「駭客」的感覺~

這是我第二次參賽,請各位多多指教!

鐵人鍊成 | 共 30 篇文章 | 7 人訂閱 訂閱系列文 RSS系列文
DAY 1

[2021鐵人賽 Day01] 前言 and CTF 搶旗賽簡介

前言 大家好,我是 catkitchen721 ,或是叫貓廚也可以XD 這是我第二次參加鐵人賽,第一次是第11屆,也就是2019年那一次 當時我寫的是以 C...

2021-09-16 ‧ 由 catkitchen721 分享
DAY 2

[2021鐵人賽 Day02] picoCTF 登入 and CTF 六大分類

引言 今天先來介紹一下 picoCTF ,並教大家它的介面以及 CTF 六大分類。 picoCTF 是什麼? 昨天就有提到 picoCTF ,但是它到底...

2021-09-17 ‧ 由 catkitchen721 分享
DAY 3

[2021鐵人賽 Day03] 解題前的準備工作

引言 今天會介紹解題前的準備工作,以及你需要有什麼樣的環境。 解題大致流程 基本上可以歸納出一個解題流程: 題目敘述、提示 (不一定有提示) 蒐集題目...

2021-09-18 ‧ 由 catkitchen721 分享
DAY 4

[2021鐵人賽 Day04] General Skills 01

引言 今天我們就正式來解題吧! 就先從最基礎的 General Skills 開始, 一邊解題一邊學習各種工具與技術~ 解題必須先有基本的 Linux 知識...

2021-09-19 ‧ 由 catkitchen721 分享
DAY 5

[2021鐵人賽 Day05] General Skills 02

引言 昨天完成了最基本的一題,學了一些基本操作。 cat, wget 等,都是必備的工具,一定要學起來~ 命令 簡介 cat 查看檔案內容...

2021-09-20 ‧ 由 catkitchen721 分享
DAY 6

[2021鐵人賽 Day06] General Skills 03

引言 昨天學到的: 命令 簡介 命令 --help 查看命令使用說明 今天的題目正好與 --help 有關~ General Ski...

2021-09-21 ‧ 由 catkitchen721 分享
DAY 7

[2021鐵人賽 Day07] General Skills 04

引言 昨天學了 chmod 命令的用法,這邊大概整理幾個簡單用法: $ chmod 參數 目標檔案 參數 簡介 +x 增加目前使用者對目標檔...

2021-09-22 ‧ 由 catkitchen721 分享
DAY 8

[2021鐵人賽 Day08] General Skills 05

引言 昨天學習到的工具是 nc netcat ,可以想成網路版本的 cat , 但可以雙向溝通,最簡單的使用格式是: nc destination port...

2021-09-23 ‧ 由 catkitchen721 分享
DAY 9

[2021鐵人賽 Day09] General Skills 06

引言 昨天的題目讓大家知道可以做反組譯這件事, 其實這是一個大主題,歸在逆向工程中, 該分類會大量使用這個技術,之後做到這方面的題目再跟大家介紹。 Ge...

2021-09-24 ‧ 由 catkitchen721 分享
DAY 10

[2021鐵人賽 Day10] General Skills 07

引言 昨天學到: tab 鍵自動補完 unzip ,這個昨天沒有仔細講,但基本使用相當簡單,遇到 zip 檔只要 unzip xxx.zip 就會自...

2021-09-25 ‧ 由 catkitchen721 分享