【開賽動機】
在上學期修讀「智慧資安講座」時,多位專攻 CTF 的專家前來授課,開啟了我對資訊安全與破關解題的濃厚興趣。然而當時只有五堂課的時間,在那之後就被派上去參賽CTF競賽了,老師們灌輸給我的知識,在基礎未穩的情況下臨陣體驗,雖然過癮,但也深深感受到自己觀念與工具掌握度的不足。
【目標與計畫】
因此,我決定藉由這次鐵人賽進行「自主系統化補完計畫」!本系列文將以 PicoCTF 與 TryHackMe 等免費平台為素材靈感,展開為期 30 天的實戰修練。內容將依序涵蓋 Web 網頁安全、Forensics 數位鑑識、Crypto 密碼學及 Reverse/Pwn 基礎。
1. 前言與核心概念 在密碼學中,雜湊函數 (Hash Function) 是確保資料完整性 (Integrity) 與密碼安全儲存的核心基石。 與 RSA 等...
1. 前言與核心概念 在 CTF 競賽中,密碼學(Crypto)題目往往不只是靜態的密文分析,許多題目會架設遠端伺服器(常見為 Netcat/NC 連線),要求...