CTF安全竞赛入门 启明星辰网络空间安全学院主编张镇王新卫刘岗 编著 清华大学出版社【正版图书 无忧售后】 下载 pdf 百度网盘 epub 免费 2025 电子书 mobi 在线

CTF安全竞赛入门 启明星辰网络空间安全学院主编张镇王新卫刘岗 编著 清华大学出版社【正版图书 无忧售后】精美图片
》CTF安全竞赛入门 启明星辰网络空间安全学院主编张镇王新卫刘岗 编著 清华大学出版社【正版图书 无忧售后】电子书籍版权问题 请点击这里查看《

CTF安全竞赛入门 启明星辰网络空间安全学院主编张镇王新卫刘岗 编著 清华大学出版社【正版图书 无忧售后】书籍详细信息

  • ISBN:9787302556275
  • 作者:暂无作者
  • 出版社:暂无出版社
  • 出版时间:2020-10
  • 页数:暂无页数
  • 价格:54.28
  • 纸张:胶版纸
  • 装帧:平装-胶订
  • 开本:16开
  • 语言:未知
  • 丛书:暂无丛书
  • TAG:暂无
  • 豆瓣评分:暂无豆瓣评分
  • 豆瓣短评:点击查看
  • 豆瓣讨论:点击查看
  • 豆瓣目录:点击查看
  • 读书笔记:点击查看
  • 原文摘录:点击查看
  • 更新时间:2025-01-19 23:17:52

内容简介:

《CTF安全竞赛入门》主要介绍目前主流CTF(夺旗赛)的比赛内容和常见的题目类型,从Web安全、密码学、信息隐写、逆向工程、PWN等方面分析题目要求并给出解题技巧。《CTF安全竞赛入门》题量丰富,实操性强,可供准备参加CTF和想要了解安全实战技能的高校学生、IT安全人员及运维人员阅读。


书籍目录:

目 录

第1章 CTF概述 1

1.1 CTF起源 1

1.2 CTF模式 2

1.3 CTF基础技能 3

1.3.1 网络 3

1.3.2 操作系统 3

1.3.3 编程 4

1.3.4 数据库 4

1.4 CTF环境搭建 4

1.4.1 CTFd 4

1.4.2 Mellivora 9

第2章 Web安全 13

2.1 Web安全概述 13

2.2 Web安全的实验环境 15

2.2.1 PHP环境 15

2.2.2 Java环境 16

2.2.3 Python环境 17

2.3 安全工具的使用 19

2.3.1 sqlmap 19

2.3.2 Burp Suite 21

2.3.3 Firefox 23

2.3.4 扫描工具 23

2.4 Web安全实战 23

2.4.1 信息收集 24

2.4.2 HTTP 29

2.4.3 SQL注入 34

2.4.4 代码审计 41

2.4.5 应用环境 70

第3章 密码学 73

3.1 密码学基础知识 73

3.1.1 编码/解码历史 73

3.1.2 密码学历史 76

3.2 密码学题目分析 77

3.2.1 编码/解码分析 77

3.2.2 密码算法分析 77

3.3 密码学实战 78

3.3.1 编码/解码 78

3.3.2 古典密码学 93

3.3.3 对称密码 104

3.3.4 非对称密码 111

3.3.5 哈希算法 122

第4章 信息隐写 125

4.1 隐写术介绍 125

4.1.1 隐写术概述 125

4.1.2 隐写术应用 125

4.1.3 CTF隐写术分类 126

4.1.4 CTF隐写术现状 126

4.1.5 隐写术基础知识 127

4.2 隐写实战 129

4.2.1 图片隐写 129

4.2.2 文本文件隐写 168

4.2.3 音频文件隐写 182

4.2.4 其他文件隐写 191

4.2.5 综合训练 198

第5章 逆向工程 213

5.1 逆向工程概述 213

5.1.1 什么是逆向工程 213

5.1.2 软件逆向工程的历史 215

5.1.3 软件逆向工程的应用 216

5.1.4 软件逆向工程的常用手段 216

5.1.5 如何学习逆向 217

5.2 学习逆向所需的基础知识 218

5.2.1 C语言基础 218

5.2.2 计算机结构 219

5.2.3 汇编指令 224

5.2.4 数据结构 227

5.2.5 Windows PE 228

5.2.6 Linux ELF 229

5.2.7 壳 230

5.3 常用工具及其使用方法 231

5.3.1 PE工具 231

5.3.2 反编译器 232

5.3.3 调试器 234

5.3.4 辅助工具 236

5.4 逆向分析实战 238

5.4.1 解题思路 238

5.4.2 绕过防护类 240

5.4.3 破解类 256

5.4.4 算法分析类 261

第6章 取证 271

6.1 取证概述 271

6.2 取证的常规思路 272

6.2.1 日志分析思路 272

6.2.2 流量数据包分析思路 272

6.2.3 内存分析思路 273

6.3 取证实战 274

6.3.1 日志分析 274

6.3.2 流量数据包分析 277

6.3.3 内存分析 305

第7章 杂项 317

7.1 杂项实战1 317

7.2 杂项实战2 321

7.3 杂项实战3 336

第8章 PWN 359

8.1 PWN概述 359

8.2 PWN实验环境与基础命令 360

8.2.1 安装pwntools 360

8.2.2 pwntools基本用法 361

8.2.3 关于shellcode 363

8.2.4 安装Peda和qira 364

8.2.5 安装其他必备组件 366

8.2.6 编译pwn1 367

8.2.7 保护机制与checksec脚本 367

8.2.8 socat 369

8.2.9 objdump 369

8.3 GDB调试 370

8.3.1 GDB基础命令 370

8.3.2 Peda 372

8.3.3 GDB操作练习 373

8.4 栈溢出原理与实例 377

8.4.1 栈溢出原理 378

8.4.2 整数溢出 383

8.4.3 变量覆盖 385

8.4.4 ret2libc技术 386

8.5 格式化字符串漏洞 391

8.5.1 printf函数 391

8.5.2 pwntools中的fmtstr模块 394

8.5.3 格式化字符串示例 395

8.6 PWN实战 398

8.6.1 pwn-easy 398

8.6.2 pwnme2 399

8.6.3 pwnme3 402

8.6.4 pwn4 406

8.6.5 pwnable.kr-input 406

第9章 攻防对抗 409

9.1 攻防对抗概述 409

9.2 比赛规则及注意事项 409

9.3 对抗攻略 410

9.3.1 基本防守策略 410

9.3.2 基本攻击套路 420

9.3.3 快速定位目标 421

9.3.4 后门技巧 423

9.3.5 应对方法 428

9.4 攻防对抗实战 432

9.4.1 PHP靶机环境实践 432

9.4.2 Java靶机环境实践 440

附录 配套学习资源说明 447


作者介绍:

张镇

CISI认证信息安全高级讲师、“中国通信企业协会网络安全人员能力认证”讲师、网络安全尖峰训练营尖峰导师、软件设计师、CWASP-L2 Web安全专家,获得过金园丁奖(安全培训)以及CISA、CISD、CCSK、ISO 27001 Foundation、Cobit5、OCP等认证,曾参与OWASP Top 10 2017-RC1中文版的翻译。

从2003年开始进入信息安全领域,熟悉安全攻防的各类技术细节,有丰富的渗透测试经验,开发过多款安全工具(如高强度安全隧道、黑洞服务器、临侦工具等),给多家金融机构、政府、企事业单位做过渗透测试与安全加固服务。现在负责启明星辰网络空间安全学院的实训平台与安全培训业务。

王新卫

CISI认证信息安全高级讲师、“中国通信企业协会网络安全人员能力认证”讲师,已获得CISP、CCSK、Cobit5等安全认证。

2014年进入信息安全领域,熟悉各类网络安全设备配置与原理,有丰富的渗透测试经验,擅长Web安全与安全漏洞研究工作。现负责启明星辰网络空间安全学院的课程开发教学工作。

刘岗

UNIX系统工程师、系统集成高级项目经理,曾长期从事网络安全系统的设计、开发、测试、工程实施等工作。1994年北京航空航天大学自动控制系硕士毕业,现任启明星辰网络空间安全学院常务副院长。


出版社信息:

暂无出版社相关信息,正在全力查找中!


书籍摘录:

暂无相关书籍摘录,正在全力查找中!



原文赏析:

暂无原文赏析,正在全力查找中!


其它内容:

编辑推荐

《CTF安全竞赛入门》是启明星辰网络空间安全学院多位专业讲师经过多年CTF实践积累,精心打磨而成的入门指引类书籍,知识点全面,实验讲解通俗易懂,可以帮助读者朋友快速掌握Web安全、信息隐写、密码学、逆向、PWN与攻防对抗等各个方面的基础知识,以更从容地应对网络安全赛事。


书籍介绍

《CTF安全竞赛入门》是启明星辰网络空间安全学院多位专业讲师经过多年CTF实践积累,精心打磨而成的入门指引类书籍,知识点全面,实验讲解通俗易懂,可以帮助读者朋友快速掌握Web安全、信息隐写、密码学、逆向、PWN与攻防对抗等各个方面的基础知识,以更从容地应对网络安全赛事。

《CTF安全竞赛入门》主要介绍目前主流CTF(夺旗赛)的比赛内容和常见的题目类型,从Web安全、密码学、信息隐写、逆向工程、PWN等方面分析题目要求并给出解题技巧。

《CTF安全竞赛入门》题量丰富,实操性强,可供准备参加CTF和想要了解安全实战技能的高校学生、IT安全人员及运维人员阅读。


书籍真实打分

  • 故事情节:6分

  • 人物塑造:9分

  • 主题深度:8分

  • 文字风格:3分

  • 语言运用:3分

  • 文笔流畅:9分

  • 思想传递:7分

  • 知识深度:8分

  • 知识广度:8分

  • 实用性:4分

  • 章节划分:4分

  • 结构布局:9分

  • 新颖与独特:9分

  • 情感共鸣:3分

  • 引人入胜:7分

  • 现实相关:7分

  • 沉浸感:4分

  • 事实准确性:3分

  • 文化贡献:4分


网站评分

  • 书籍多样性:6分

  • 书籍信息完全性:7分

  • 网站更新速度:5分

  • 使用便利性:4分

  • 书籍清晰度:4分

  • 书籍格式兼容性:3分

  • 是否包含广告:3分

  • 加载速度:9分

  • 安全性:8分

  • 稳定性:3分

  • 搜索功能:3分

  • 下载便捷性:3分


下载点评

  • 实惠(630+)
  • 好评(590+)
  • 中评(328+)
  • 无多页(626+)
  • 体验差(219+)
  • 情节曲折(129+)
  • 中评多(241+)

下载评价

  • 网友 温***欣: ( 2024-12-26 17:56:09 )

    可以可以可以

  • 网友 沈***松: ( 2024-12-22 10:42:53 )

    挺好的,不错

  • 网友 权***颜: ( 2025-01-01 13:56:58 )

    下载地址、格式选择、下载方式都还挺多的

  • 网友 游***钰: ( 2025-01-06 02:39:56 )

    用了才知道好用,推荐!太好用了

  • 网友 晏***媛: ( 2024-12-27 07:29:03 )

    够人性化!

  • 网友 瞿***香: ( 2024-12-31 13:03:24 )

    非常好就是加载有点儿慢。

  • 网友 国***舒: ( 2024-12-30 05:00:43 )

    中评,付点钱这里能找到就找到了,找不到别的地方也不一定能找到

  • 网友 寿***芳: ( 2025-01-01 00:36:58 )

    可以在线转化哦

  • 网友 谭***然: ( 2025-01-13 14:14:51 )

    如果不要钱就好了

  • 网友 辛***玮: ( 2025-01-14 06:23:40 )

    页面不错 整体风格喜欢

  • 网友 石***烟: ( 2025-01-07 02:34:43 )

    还可以吧,毕竟也是要成本的,付费应该的,更何况下载速度还挺快的

  • 网友 冉***兮: ( 2025-01-19 01:49:06 )

    如果满分一百分,我愿意给你99分,剩下一分怕你骄傲

  • 网友 师***怡: ( 2025-01-03 00:04:44 )

    说的好不如用的好,真心很好。越来越完美

  • 网友 后***之: ( 2025-01-07 08:18:57 )

    强烈推荐!无论下载速度还是书籍内容都没话说 真的很良心!

  • 网友 家***丝: ( 2025-01-14 23:04:38 )

    好6666666


随机推荐