SlideShare a Scribd company logo
Final CTF
@NISRA
Outline
• CTF 介紹
• 實戰
什什麼是CTF
什什麼是CTF
• Capture The Flag 搶旗
• 源⾃自 1996 DEFCON
什什麼是CTF
• ACM ICPC = 程式競賽
• DEFCON CTF = 資訊安全
CTF
• 賽制:
• Jeopardy
• Attack & Defense
• King of the Hill
CTF
• 賽制:
• Jeopardy
• Attack & Defense
• King of the Hill
Jeopardy
• 隊伍解題
• ⽬目標:拿到flag
• flag常⾒見見形式:flag{XXX}
• 最常⾒見見,⾨門檻較低
• 每個隊伍有server
• run著有漏洞洞的服務
• ⽬目標:
• 攻擊其他隊server
• 防禦⾃自⼰己的server
Attack & Defense
寫exploit
patch
Jeopardy
• 題⽬目類型
• Reverse
• Pwn
• Web
• Crypto
• Misc
• Forensic
• Stego
Jeopardy
• 題⽬目類型
• Reverse
• Pwn
• Web
• Crypto
• Misc
• Forensic
• Stego
• 看assembly
• flag藏在裡頭
• 逆向分析找出flag
Jeopardy
• 題⽬目類型
• Reverse
• Pwn
• Web
• Crypto
• Misc
• Forensic
• Stego
• 有漏洞洞的程式跑在server
• 靜態、動態分析binary
• 寫exploit,拿flag
Jeopardy
• 題⽬目類型
• Reverse
• Pwn
• Web
• Crypto
• Misc
• Forensic
• Stego
• 有漏洞洞的web服務
• 利利⽤用漏洞洞獲取flag
• SQLi, XSS, SSRF, LFI,
File Upload, PHP
Jeopardy
• 題⽬目類型
• Reverse
• Pwn
• Web
• Crypto
• Misc
• Forensic
• Stego
• 數學
• 古典
• caesar, vigenere…
• 現代
• RSA, ECC…
Jeopardy
• 題⽬目類型
• Reverse
• Pwn
• Web
• Crypto
• Misc
• Forensic
• Stego
• 通靈
• 沒辦法分在其他類別裡的
Jeopardy
• 題⽬目類型
• Reverse
• Pwn
• Web
• Crypto
• Misc
• Forensic
• Stego
• 數位鑑識
• 各種log, 封包, dump
Jeopardy
• 題⽬目類型
• Reverse
• Pwn
• Web
• Crypto
• Misc
• Forensic
• Stego
• steganography
• 把flag藏在圖片裡
實戰
• 到 ctf.nisra.net 註冊帳號
• 開始打CTF吧

More Related Content

PDF
Defcon24 CTF 决赛回顾2017 06-03
PDF
HITCON CTF 導覽
PDF
HITCON CTF 介紹 - HG 導覽活動
PDF
HITCON GIRLS: CTF 介紹 (小魚&念奇)
PDF
HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey
PDF
HITCON CTF 2016導覽
PDF
HITCON CTF 2016 特色 - HG 導覽活動
PDF
HITCON CTF 2017 特色 - HG 導覽活動
Defcon24 CTF 决赛回顾2017 06-03
HITCON CTF 導覽
HITCON CTF 介紹 - HG 導覽活動
HITCON GIRLS: CTF 介紹 (小魚&念奇)
HITCON GIRLS 資安萌芽推廣 2017: 探索駭客的世界 - Turkey
HITCON CTF 2016導覽
HITCON CTF 2016 特色 - HG 導覽活動
HITCON CTF 2017 特色 - HG 導覽活動
Ad

20190829-ctf-intro