安全團隊的 CTF 得分能代表哪方面的實力水平?

時間 2021-05-14 09:20:02

1樓:吳先僧

為什麼邀我我是渣渣

前面大神寫的很全面了,我就說一點我的感受吧第乙個是知識的廣度

第二個是隊友互補,以及分工配合的默契

第三個是快速學習(其實這個最重要)

以上三點都是相輔相成的,拿到乙個未知的題目時有隊友知道是哪個領域的東西,然後快速檢索資料並coding拿到flag,這是需要大量的積澱的。

補充:另外有些ctf已經做成有獎競猜了,這類考察的就是腦洞的大小了

2樓:icebear的糯公尺餈

只熟悉Jeopardy style CTF。 一般都有有固定的幾類,比如CTF入門How to Get Started in CTF 這兒提到的

1) Reverse Engineering:勇敢的少年啊快去學習彙編/c, ida pro熟手可以拿好多分。。

2) Cryptography:密碼學知識, 從古典密碼學到現代的都有

3) ACM style programming:類似acm程式設計題

4) Web vulnerabilities:web安全,SQLi XSS and etc

5) Binary exercises:緩衝區溢位之類的軟體安全知識

6) Forensics/networking:犯罪取證,網路。 【學了n個學期的forensics然而並沒有什麼用,因為老美forensics公司只招美中國人,淚目】

3樓:瞌睡龍

如果經常參加ctf的隊伍,對出題者的出題思路就會比較有感覺,每年的ctf,總會有一部分題的思路會和往年重合的,所以如果你做題做多了,遇到思路差不多的題,應該會比較省時間,有的隊伍其實實力很強的,但是沒有參加過ctf,不了解出題人的思路,在找解題思路上耽誤了時間,導致最後分數不理想。所以通過得分,可以看出,安全團隊乙個是經常關注ctf,乙個是自身的基礎知識也比較紮實,現在的ctf題,往往都和當年的安全技術趨勢比較接近,前幾名的隊伍,也能夠看出平時是在不斷學習的,經常關注安全趨勢的。

4樓:

瀉藥!CTF比賽是我入門網路安全行業(好吧,這句話請忽略,一直在入門徘徊。。)的重要里程碑。

第一次打的時候,只能靠猜(雖然現在也是靠猜T_T),後來隨著參加越來越多的比賽,方方面面都學到了不少,我算是做開發的,比賽中好多猥瑣技巧的防禦策略對我啟發蠻大的,咳咳咳。。。貌似跑題了,下面回歸正題。

淫蕩的分割線

國內偏解題,國外重對抗(貌似還是跑題了,逃:)

加入乙個安全團隊的作用?

少年巴菲特 從最早的綠色兵團 白細胞 XCON,很多大牛引領了乙個團隊,也因團隊成就了自身。一 俠客 VS 門派 江湖是乙個小社會,是一種關係網,江湖事,江湖了。江湖幫派林立,乙個有江湖俠客情懷的安全新人在慢慢的學習之路上經常會遇到一些瓶頸,因為現在所有的安全領域研究的越來越細化,僅就前端攻擊的手段...

如果CTF資訊保安比賽加入高中資訊學奧賽方向會怎麼樣?

哈哈哈,作為乙隻大學才開始打CTF的web汪,想說一句,CTF更多的是經驗和腦洞的體現,真正需要技術去解決的是少數 也可能是我玩的層次比較低 而高中如果高中打CTF更是題目不可能很難,所以真沒意思。 不可能的,不存在的,別瞎說啊。本人前高中物理奧林匹克競賽省一,現在剛入坑網路安全半年,平時也會做做c...

大一學資訊保安專業,對CTF很感興趣,應該如何入手?

黑客秦弓 ctf分兩種模式,一種是解題模式,一種是awd模式,當然也有把兩種組合起來的。解題模式像你做試卷,給出很多題讓你來解,這個主要是憑技術和經驗,awd模式一般分好幾隊,每隊人數相同,一般都是為三至四人,比賽開始前分配相同靶機環境互相防守攻擊。初入手建議你先去網上找找,練習解題模式。 河南兄弟...