幫助中心 | 我的帳號 | 關於我們

CTF安全競賽入門

  • 作者:編者:張鎮//王新衛//劉崗|責編:王軍
  • 出版社:清華大學
  • ISBN:9787302556275
  • 出版日期:2020/10/01
  • 裝幀:平裝
  • 頁數:448
人民幣:RMB 99.8 元      售價:
放入購物車
加入收藏夾

內容大鋼
    本書主要介紹目前主流CTF(奪旗賽)的比賽內容和常見的題目類型,從Web安全、密碼學、信息隱寫、逆向工程、PWN等方面分析題目要求並給出解題技巧。
    本書題量豐富,實操性強,可供準備參加CTF和想要了解安全實戰技能的高校學生、IT安全人員及運維人員閱讀。

作者介紹
編者:張鎮//王新衛//劉崗|責編:王軍

目錄
第1章  CTF概述
  1.1  CTF起源
  1.2  CTF模式
  1.3  CTF基礎技能
    1.3.1  網路
    1.3.2  操作系統
    1.3.3  編程
    1.3.4  資料庫
  1.4  CTF環境搭建
    1.4.1  CTFd
    1.4.2  Mellivora
第2章  Web安全
  2.1  Web安全概述
  2.2  Web安全的實驗環境
    2.2.1  PHP環境
    2.2.2  Java環境
    2.2.3  Python環境
  2.3  安全工具的使用
    2.3.1  sqlmap
    2.3.2  Burp Suite
    2.3.3  Firefox
    2.3.4  掃描工具
  2.4  Web安全實戰
    2.4.1  信息收集
    2.4.2  HTTP
    2.4.3  SQL注入
    2.4.4  代碼審計
    2.4.5  應用環境
第3章  密碼學
  3.1  密碼學基礎知識
    3.1.1  編碼/解碼歷史
    3.1.2  密碼學歷史
  3.2  密碼學題目分析
    3.2.1  編碼/解碼分析
    3.2.2  密碼演算法分析
  3.3  密碼學實戰
    3.3.1  編碼/解碼
    3.3.2  古典密碼學
    3.3.3  對稱密碼
    3.3.4  非對稱密碼
    3.3.5  哈希演算法
第4章  信息隱寫
  4.1  隱寫術介紹
    4.1.1  隱寫術概述
    4.1.2  隱寫術應用
    4.1.3  CTF隱寫術分類
    4.1.4  CTF隱寫術現狀
    4.1.5  隱寫術基礎知識
  4.2  隱寫實戰
    4.2.1  圖片隱寫

    4.2.2  文本文件隱寫
    4.2.3  音頻文件隱寫
    4.2.4  其他文件隱寫
    4.2.5  綜合訓練
第5章  逆向工程
  5.1  逆向工程概述
    5.1.1  什麼是逆向工程
    5.1.2  軟體逆向工程的歷史
    5.1.3  軟體逆向工程的應用
    5.1.4  軟體逆向工程的常用手段
    5.1.5  如何學習逆向
  5.2  學習逆向所需的基礎知識
    5.2.1  C語言基礎
    5.2.2  電腦結構
    5.2.3  彙編指令
    5.2.4  數據結構
    5.2.5  Windows PE
    5.2.6  Linux ELF
    5.2.7  殼
  5.3  常用工具及其使用方法
    5.3.1  PE工具
    5.3.2  反編譯器
    5.3.3  調試器
    5.3.4  輔助工具
  5.4  逆向分析實戰
    5.4.1  解題思路
    5.4.2  繞過防護類
    5.4.3  破解類
    5.4.4  演算法分析類
第6章  取證
  6.1  取證概述
  6.2  取證的常規思路
    6.2.1  日誌分析思路
    6.2.2  流量數據包分析思路
    6.2.3  內存分析思路
  6.3  取證實戰
    6.3.1  日誌分析
    6.3.2  流量數據包分析
    6.3.3  內存分析
第7章  雜項
  7.1  雜項實戰
  7.2  雜項實戰
  7.3  雜項實戰
第8章  PWN
  8.1  PWN概述
  8.2  PWN實驗環境與基礎命令
    8.2.1  安裝pwntools
    8.2.2  pwntools基本用法
    8.2.3  關於shellcode
    8.2.4  安裝Peda和qira

    8.2.5  安裝其他必備組件
    8.2.6  編譯pwn
    8.2.7  保護機制與checksec腳本
    8.2.8  socat
    8.2.9  objdump
  8.3  GDB調試
    8.3.1  GDB基礎命令
    8.3.2  Peda
    8.3.3  GDB操作練習
  8.4  棧溢出原理與實例
    8.4.1  棧溢出原理
    8.4.2  整數溢出
    8.4.3  變數覆蓋
    8.4.4  ret2libc技術
  8.5  格式化字元串漏洞
    8.5.1  printf函數
    8.5.2  pwntools中的fmtstr模塊
    8.5.3  格式化字元串示例
  8.6  PWN實戰
    8.6.1  pwn-easy
    8.6.2  pwnme
    8.6.3  pwnme
    8.6.4  pwn
    8.6.5  pwnable.kr-input
第9章  攻防對抗
  9.1  攻防對抗概述
  9.2  比賽規則及注意事項
  9.3  對抗攻略
    9.3.1  基本防守策略
    9.3.2  基本攻擊套路
    9.3.3  快速定位目標
    9.3.4  後門技巧
    9.3.5  應對方法
  9.4  攻防對抗實戰
    9.4.1  PHP靶機環境實踐
    9.4.2  Java靶機環境實踐
附錄  配套學習資源說明

  • 商品搜索:
  • | 高級搜索
首頁新手上路客服中心關於我們聯絡我們Top↑
Copyrightc 1999~2008 美商天龍國際圖書股份有限公司 臺灣分公司. All rights reserved.
營業地址:臺北市中正區重慶南路一段103號1F 105號1F-2F
讀者服務部電話:02-2381-2033 02-2381-1863 時間:週一-週五 10:00-17:00
 服務信箱:bookuu@69book.com 客戶、意見信箱:cs@69book.com
ICP證:浙B2-20060032