iT邦幫忙

鐵人檔案

2024 iThome 鐵人賽
回列表
佛心分享-刷題不只是刷題

新手村預備,CTF 小菜雞跌跌撞撞的旅程 系列

勇闖 CTF,從 0 開始的 nooob 之旅。攻略內容從 Web 至 Crypto 等各類別,期待能成為六邊形戰士。

鐵人鍊成 | 共 30 篇文章 | 0 人訂閱 訂閱系列文 RSS系列文
DAY 1

Day 1 - What is CTF?

What is CTF? 在資訊安全領域中,CTF 是一種常見的駭客攻防競賽形式,CTF 是 "Capture The Flag" 的縮寫,...

2024-09-15 ‧ 由 wonwoo 分享
DAY 2

Day2 - What is picoCTF?

What is picoCTF? 相信有些人一定聽過 picoCTF 這個平台,裡面有許多入門的 CTF 題目,題目類別齊全,昨天提到的六大分類在上面都能夠找到...

2024-09-16 ‧ 由 wonwoo 分享
DAY 3

Day3 - [Web] Cookies

今天一共會有 2 題 easy 程度的 Web Exploitation,事不宜遲,開始今天的練習吧~ 小小知識 Cookie 是一種在用戶端保存資料的技術。伺...

2024-09-17 ‧ 由 wonwoo 分享
DAY 4

Day4 - [Web] robots.txt

小小知識 什麼是 robots.txt?robots.txt 是一個放在網站根目錄中的簡單文本檔案,用於指導網路爬蟲(如 Googlebot)哪些頁面應該抓取,...

2024-09-18 ‧ 由 wonwoo 分享
DAY 5

Day5 - [Web] Command Injection

What is Command Injection? 命令注入(Command Injection) 是一種攻擊者利用應用程式的漏洞,將未經驗證的惡意輸入作為系...

2024-09-19 ‧ 由 wonwoo 分享
DAY 6

Day6 - [Web] SQL Injection

What is SQL Injection? SQL Injection 為攻擊者在應用程式的輸入框中插入惡意 SQL 查詢語句,目的是利用應用程式中存在的查詢...

2024-09-20 ‧ 由 wonwoo 分享
DAY 7

Day7 - [Crypto] 古典密碼學

這四天我們已經完成 Web 主題了(ง๑ •̀_•́)ง,接著主題來到密碼學啦~廢話不多說馬上開始! 古典密碼學 密碼學為我們日常生活中的重要一環,舉凡網路上的...

2024-09-21 ‧ 由 wonwoo 分享
DAY 8

Day8 - [Crypto] 編碼才不是加密

編碼才不是加密 編碼(encoding)和加密(encryption)經常被混淆。認為只要數據被轉換成另一種看不懂的形式,那就是安全的。這種想法其實是對加密與編...

2024-09-22 ‧ 由 wonwoo 分享
DAY 9

Day9 - [Crypto] RSA

What is RSA? RSA 是一種非對稱加密演算法,加密和解密使用的是不同的金鑰,其安全性基於大數分解的困難性,主要應用於數據加密、數字簽名與身份驗證等。...

2024-09-23 ‧ 由 wonwoo 分享
DAY 10

Day10 - [Crypto] Fequency attack

我們在 Day7 曾經提到過凱薩加密等古典密碼學,其原理不外乎就是將明文替換成其他字,即是替換式加密。今天來介紹一下頻率分析,即使不知道明文加密時使用哪份替換表...

2024-09-24 ‧ 由 wonwoo 分享