流量分析与协议逆向
流量分析与协议逆向的完整流程:从 pcap 分析方法与 Wireshark 过滤表达式讲起,覆盖协议逆向与字段推断、TLS 解密的三条路径、自定义二进制协议解析、流量中的隐写与隧道检测、恶意流量特征提取,并给出 CTF 流量题的解题流程与检测防御要点。
category
流量分析与协议逆向的完整流程:从 pcap 分析方法与 Wireshark 过滤表达式讲起,覆盖协议逆向与字段推断、TLS 解密的三条路径、自定义二进制协议解析、流量中的隐写与隧道检测、恶意流量特征提取,并给出 CTF 流量题的解题流程与检测防御要点。
椭圆曲线与格攻击的系统梳理:从 ECC 曲线参数与 ECDLP 基础出发,讲清小子群与无效曲线攻击、ECDSA nonce 重用与偏置、LLL 格基约减原理与构造、Coppersmith 已知高位攻击,并给出格攻击脚本编写方法与 CTF 中 ECC 与格题目的识别套路和防御启示。
Windows 提权与 AD 内网渗透的授权测试视角:从 Windows 权限模型与访问令牌讲起,梳理服务、计划任务、注册表与驱动等常见提权路径,拆解 BloodHound 攻击路径分析、Kerberoasting 与票据攻击、横向移动与凭据转储,并给出内网 CTF 的典型链路与防御检测要点。
固件与 IoT 设备逆向实战:覆盖固件提取的 Flash、OTA 与串口三条路径,binwalk 解包与文件系统还原、架构识别与交叉反编译、UART 与 JTAG 调试接口定位、MQTT 与 CoAP 通信协议分析、硬编码凭据与后门排查,以及 QEMU 与 Firmadyne 仿真运行和防御加固要点。
移动应用逆向的授权分析场景:从 APK 结构与 DEX 字节码入手,讲清 smali 修改与重打包、Frida 动态 Hook 与脚本注入、加固与脱壳思路,再到 iOS IPA 解密、Mach-O 与 Objective-C 运行时分析、越狱与反调试检测绕过,并给出移动 CTF 题目的常见考点与防御建议。
面向 CTF 与自建链上靶场的智能合约安全入门:从 EVM 执行模型与存储槽布局讲起,拆解重入、整数溢出、Delegatecall 与权限缺陷、闪电贷组合攻击的成因,梳理合约反编译与字节码分析方法,并给出 Foundry 本地复现环境搭建与链上题目的解题套路与防御要点。
CTF 是安全技术最密集的训练场,它把漏洞原理压缩成一道道可解的题。本专题按竞赛方向系统梳理:CTF 赛制与学习路径、Web 方向的 PHP 特性与反序列化、SQL 注入与 WAF 绕过、SSTI 与 SSRF 利用链、Crypto 方向的古典与现代密码及 RSA 常见攻击、Reverse 方向的静态分析与动态调试脱壳、Pwn 方向的栈溢出与 ROP 链、堆利用基础、Misc 方向的隐写与取证,以及 pwntools 工具链。每类技术都配检测与防御视角,面向 CTF 靶场与授权测试,不涉及真实系统的武器化利用。后续补充的 6 篇进阶内容进一步覆盖区块链与智能合约、移动端逆向、固件与 IoT 逆向、Windows 提权与 AD 内网、椭圆曲线与格攻击,以及流量分析与协议逆向。
CTF 工具链全景与攻防视角的转化:按 Web、Reverse、Pwn、Crypto、Misc 梳理主力工具与替代品,讲环境隔离与依赖管理、pwntools 与信息收集脚本化、团队协作与题面归档,并把杀伤链逐环映射到 ATT&CK 检测点与日志源,讨论靶场技巧为何不等于生产可用、蓝队能从红队学什么、漏洞披露的合规边界,以及把题目复现为 Sigma 与 YARA 检测规则的方法。
Misc 方向隐写与取证实战:文件幻数与 binwalk 分离、PNG 块结构与 LSB 分析、JPEG 与 GIF 隐写面、WAV 频谱与 MP3 帧结构、ZIP 伪加密与明文攻击、pcap 流量追踪、Volatility 3 内存取证、磁盘删除恢复与 MACB 时间线分析,并给出重编码、元数据剥离、DLP 与取证链哈希等防御工程启示。
面向 CTF 与自建靶场的堆利用入门:从 glibc malloc 的 chunk 结构与 size 标志位入手,梳理 fastbin/tcache/unsorted 合并拆分逻辑,拆解 tcache 从 2.26 到 2.32 的加固与 safe-linking,讲透 UAF、double free、off-by-one、chunk overlap、unlink 等原语,并给出堆风水与检测防御。
面向 CTF 竞赛与自建靶场的栈溢出与 ROP 入门:从 System V 调用约定与栈帧布局讲起,串起 checksec 保护机制读法、溢出偏移测量、ret2text 与 ret2shellcode、ret2libc 的 libc 版本匹配、ROP gadget 链与 ret2csu、GOT 覆写、格式化字符串任意写、Canary 泄露与绕过,并逐节给出编译期与运行期的检测防御手段。
面向 CTF 与授权测试场景讲透动态调试与脱壳:gdb 与 pwndbg、x64dbg、IDA debugger、lldb 的差异,软件断点与硬件断点原理,反调试手法(ptrace 自附加、TracerPid、时间差、int3 扫描)与对抗思路,UPX 类压缩壳的 OEP 定位与 IAT 重建,Android 侧 smali 与 frida hook,动态插桩与 angr 的适用边界。
以 CTF 逆向题的授权分析场景为背景,讲清静态分析与反编译方法论:从 ELF 与 PE 格式、readelf 与 objdump 信息收集,到 IDA Pro 与 Ghidra 的交叉引用与类型恢复,再到伪代码失真的根因、System V 调用约定与栈帧阅读、base64 与 TEA 算法指纹识别、控制流平坦化与不透明谓词、z3 约束求解建模,以及 Python 字节码与 .NET 逆向要点。
面向 CTF 竞赛的 RSA 攻击手法总览:从 e 等于 3 直开与 Håstad 广播、Wiener 连分数与 Boneh-Durfee 小私钥攻击、Fermat 与 Pollard p 减 1 分解、共模攻击与 Coppersmith 已知高位恢复,到 LCG 随机数预测导致的密钥泄漏,并给出 PKCS#1 v1.5 与 OAEP 的工程防御结论。
面向 CTF 竞赛的密码学地图:从凯撒、维吉尼亚、仿射、Hill 等古典密码的频率分析与重合指数破解,到 AES-ECB 与 CBC 误用、Padding Oracle、CTR nonce 重用、RC4 与 MT19937 状态恢复、MD5 长度扩展攻击,并逐类给出检测手段与工程防御启示。
从 CTF 竞赛视角讲清 SSTI 与 SSRF 两类漏洞:模板拼接与数据绑定的成因差异、Jinja2 与 Twig 及 Freemarker 的引擎指纹识别、对象链构造与沙箱逃逸原理,以及 SSRF 的协议利用、进制与 DNS rebinding 绕过、云元数据 169.254.169.254 与 IMDSv2 缓解,最后给出两侧的检测与防御要点。
从 CTF 竞赛视角拆解 SQL 注入的分类与适用前提、information_schema 信息收集、联合与报错注入取数、布尔与时间盲注、二次与堆叠注入,以及字符层到协议层的 WAF 绕过原理,并给出预编译根治方案与检测防御要点。所有示例均在本地靶场与授权测试语境下给出。
系统梳理 CTF Web 方向里 PHP 语言特性导致的绕过手法:弱类型比较与 0e 魔法哈希、md5 数组绕过与 null 语义、intval 截断与科学计数法、strcmp 与 in_array 绕过、extract 变量覆盖、伪协议文件包含、反序列化魔术方法与 POP 链、无字母数字 webshell 构造原理,每个手法都配检测与防御方案。
从赛制、赛事、方向地图到靶场路线,系统梳理 CTF 竞赛的全景与学习路径。回答新手最关心的问题:Jeopardy 与 Attack-Defense 赛制差在哪、DEF CON CTF 与 XCTF 怎么评分、Web/Crypto/Reverse/Pwn/Misc 五大方向各考什么、CTFHub 与 pwn.college 等靶场如何取舍、团队如何分工,并给出合法授权边界与工具链概览。