category

网络安全攻防

共 19 篇文章。
全部文章GameGolangSaaSRustPythonJava游戏开发客户端开发GameDevTypeScriptLuaProducts写作小说
网络安全攻防

CTF 竞赛与攻防技术

CTF 是安全技术最密集的训练场,它把漏洞原理压缩成一道道可解的题。本专题按竞赛方向系统梳理:CTF 赛制与学习路径、Web 方向的 PHP 特性与反序列化、SQL 注入与 WAF 绕过、SSTI 与 SSRF 利用链、Crypto 方向的古典与现代密码及 RSA 常见攻击、Reverse 方向的静态分析与动态调试脱壳、Pwn 方向的栈溢出与 ROP 链、堆利用基础、Misc 方向的隐写与取证,以及 pwntools 工具链。每类技术都配检测与防御视角,面向 CTF 靶场与授权测试,不涉及真实系统的武器化利用。后续补充的 6 篇进阶内容进一步覆盖区块链与智能合约、移动端逆向、固件与 IoT 逆向、Windows 提权与 AD 内网、椭圆曲线与格攻击,以及流量分析与协议逆向。

3 分钟阅读
CTF 网络安全 攻防对抗
网络安全攻防

CTF 工具链与攻击视角下的防御

CTF 工具链全景与攻防视角的转化:按 Web、Reverse、Pwn、Crypto、Misc 梳理主力工具与替代品,讲环境隔离与依赖管理、pwntools 与信息收集脚本化、团队协作与题面归档,并把杀伤链逐环映射到 ATT&CK 检测点与日志源,讨论靶场技巧为何不等于生产可用、蓝队能从红队学什么、漏洞披露的合规边界,以及把题目复现为 Sigma 与 YARA 检测规则的方法。

14 分钟阅读
CTF ATT&CK Sigma
网络安全攻防

Reverse 方向静态分析与反编译

以 CTF 逆向题的授权分析场景为背景,讲清静态分析与反编译方法论:从 ELF 与 PE 格式、readelf 与 objdump 信息收集,到 IDA Pro 与 Ghidra 的交叉引用与类型恢复,再到伪代码失真的根因、System V 调用约定与栈帧阅读、base64 与 TEA 算法指纹识别、控制流平坦化与不透明谓词、z3 约束求解建模,以及 Python 字节码与 .NET 逆向要点。

16 分钟阅读
CTF 逆向工程 反编译