CTF
一、CTF的定义:CTF是什么?
CTF 是 Capture The Flag 的简称,中文译作夺旗赛,其本意是西方的一种传统运动。在比赛上两军会互相争夺旗帜,当有一方的旗帜被敌军夺取,就代表了那一方的战败。在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。在比赛中,选手们的任务往往是在获取服务器后寻找指定的字段,或者文件中某一个固定格式的字段,这个字段叫做 flag,其形式一般为 flag{xxxxxxxx},提交到裁判机就即可得分。
二、CTF的起源。
CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。现下已经成为全球范围网络安全圈流行的竞赛形式,仅在2013年全球就举办了超过五十场国际性CTF赛事。而DEFCON作为CTF赛制的发源地,DEFCON CTF也成为了全球最高技术水平和影响力的CTF竞赛,类似于CTF赛场中的“世界杯” 。
三、为什么要参加CTF?
但因为由于《网络安全法》的颁布,随意扫描他人网站,或非授权渗透测试都有一定的风险。
但初入门的同学学习渗透测试没有一个对应的环境也是不行的。常见的靶机对于小白来说太过复杂,不易下手。而CTF一般是一个题目有一个或几个知识点相互糅合,相对来说目标性比较强。如果想要体会到安全的成就感和趣味性,CTF无论对于新手还是老手都是相当不错的选择。
四、CTF的比赛形式?
CTF比赛一般分为线上赛和线下赛。通常来说,线上赛多为初赛, 线下赛多为决赛, 但是也不排除直接进行。
线上:选手通过主办方搭建的比赛平台在线注册,在线做题并提交flag,线上比赛多为解题模式,攻防模式较为少见。通常来说对于长时间未解出的题目,主办方会酌情给出提示(Hint)来帮助选手做题。
线下:选手前往比赛所在地,现场接入比赛网络进行比赛,线下多为AWD(Attack With Defence,后文会有相应解释)模式,近年来随着比赛赛制的不断革新,线下赛也会出现多种模
6万+



被折叠的 条评论
为什么被折叠?



