能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
【回帖赠书】10本《CTF竞赛权威指南(Pwn篇)(博文视点出品)》免费送,抢先读!
趁着活动还没结束,我也来参与一波。 第一次接触CTF是在学校,那时学校要举办首届CTF大赛,我也刚接触逆向没多久,抱着长长见识的心态就报名了,记得那次比赛还没有PWN题,有我自己喜欢的Reverse题,运气不错还拿到了一道windows逆向题的First Blood,最终成绩好像是二十多名的样子,还拿了举办方颁发的证书,对当时的我来说是个莫大的鼓励,现在我每次回想起来,都觉得这是我进入逆向领域的开始。工作后,关注的最多的就是看雪的CTF大赛,因为题目类型大多是Reverse和PWN,印象最深的就是2017年的看雪CTF大赛的第二题,因为这是一道Reverse题,但却有着PWN的影子,当时我一脚踩进作者设计的坑,死活爬不出来,大家有兴趣也可以去看看,https://bbs.pediy.com/thread-222404.htm,后来直到看了作者的设计思路,才知道花指令、代码乱序原来可以这么玩,玩的这么有意思,真是艺术啊! 很多人读这本书可能是因为要参加CTF比赛,而我想学漏洞利用技术,主要原因是两个方面,一是以PWN漏洞利用技术为抓手,深入学习操作系统、汇编、编译原理这些主题,二是将学习到的漏洞利用技术用于安全开发,正所谓攻防攻防,如果不知道都有哪些漏洞,又有哪些漏洞利用技术,怎么能够在实际的研发工作中避免呢。前几天将样章认认真真读完后,其中很多东西作者还是说的比较中肯的,比如二进制方向的工作其实不好找,又比如比赛中的PWN题是一定存在漏洞的,而现实中我们在漏洞利用前还要先寻找漏洞。最后,给自己2021年定个小目标,整体上过一遍《CTF竞赛权威指南PWN篇》。
最后于 2021-1-18 10:33
被kaoyange编辑
,原因:
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|
能力值:
( LV10,RANK:173 )
|
-
-
|