CTF 是安全技术最密集的训练场,它把漏洞原理压缩成一道道可解的题。本专题按竞赛方向系统梳理:CTF 赛制与学习路径、Web 方向的 PHP 特性与反序列化、SQL 注入与 WAF 绕过、SSTI 与 SSRF 利用链、Crypto 方向的古典与现代密码及 RSA 常见攻击、Reverse 方向的静态分析与动态调试脱壳、Pwn 方向的栈溢出与 ROP 链、堆利用基础、Misc 方向的隐写与取证,以及 pwntools 工具链。每类技术都配检测与防御视角,面向 CTF 靶场与授权测试,不涉及真实系统的武器化利用。
📚 专题导览
本专题共 18 篇,前 12 篇按「概览 → Web → Crypto → Reverse → Pwn → Misc → 工具」的顺序组织,后 6 篇为补充进阶内容(区块链 → 移动 → 固件 → 内网 → 密码 → 流量),建议按表序通读:
| 阶段 | 文章 | 技术要点 |
|---|---|---|
| 概览 | CTF 竞赛全景与学习路径 | CTF 赛制与方向划分、学习路径、靶场与刷题资源 |
| Web | Web 方向 PHP 特性与绕过技巧 | PHP 弱类型与特性、反序列化、变量覆盖与常见绕过 |
| Web | Web 方向 SQL 注入与 WAF 绕过 | SQL 注入类型、盲注技巧、WAF 绕过思路与工具边界 |
| Web | Web 方向 SSTI 与 SSRF 利用链 | SSTI 模板注入、SSRF 打内网、gopher 协议利用链 |
| Crypto | Crypto 方向古典密码与现代密码 | 古典密码与编码、分组与流密码、哈希长度扩展攻击 |
| Crypto | Crypto 方向 RSA 常见攻击手法 | RSA 共模与低指数攻击、Coppersmith、格攻击入门 |
| Reverse | Reverse 方向静态分析与反编译 | IDA 与 Ghidra 静态分析、汇编阅读、控制流还原 |
| Reverse | Reverse 方向动态调试与脱壳 | 动态调试与反调试对抗、脱壳思路、字节码逆向 |
| Pwn | Pwn 方向栈溢出与 ROP 链 | 栈溢出原理、canary 与 NX 绕过、ROP 链构造 |
| Pwn | Pwn 方向堆利用基础 | 堆结构与分配器、UAF 与 tcache 利用、House 系列入门 |
| Misc | Misc 方向隐写与取证 | 图片与音频隐写、流量分析、内存与磁盘取证 |
| 工具 | CTF 工具链与攻击视角下的防御 | pwntools 与 GDB 插件、从攻击视角看检测与防御 |
| 区块链 | 区块链与智能合约 CTF | EVM 存储布局、重入与整数溢出、Delegatecall 权限缺陷、Foundry 本地复现 |
| 移动 | 移动安全:Android 与 iOS 逆向 | APK 与 DEX 反编译、smali 重打包、Frida Hook、IPA 与 Mach-O 分析、脱壳思路 |
| 固件 | 固件与 IoT 设备逆向 | 固件提取与 binwalk 解包、交叉反编译、UART/JTAG 接口、QEMU 仿真运行 |
| 内网 | Windows 提权与 AD 内网渗透 | Windows 权限模型与提权路径、BloodHound 攻击路径、Kerberoasting、横向移动 |
| 密码 | 椭圆曲线与格攻击 | ECC 与 ECDLP 基础、无效曲线攻击、ECDSA nonce 重用、LLL 格约减与 Coppersmith |
| 流量 | 流量分析与协议逆向 | pcap 分析方法、协议逆向与字段推断、TLS 解密、二进制协议解析、隧道检测 |