CTF中文一般譯作奪旗賽,在網(wǎng)絡(luò)安全領(lǐng)域中指的是網(wǎng)絡(luò)安全技術(shù)人員之間進行技術(shù)競技的一種比賽形式。CTF競賽題型有哪些?下面我們一起了解一下。
1、基礎(chǔ)知識
競賽基礎(chǔ)知識,以綜合解決方案的形式來體現(xiàn)知識內(nèi)容,涉及數(shù)據(jù)庫基礎(chǔ),網(wǎng)絡(luò)安全基礎(chǔ)、操作系統(tǒng)基礎(chǔ)等。
2、MISC
安全雜項,題目涉及流量分析、電子取證、人肉搜索、數(shù)據(jù)分析、大數(shù)據(jù)統(tǒng)計等等,覆蓋面比較廣。
3、PPC
源代碼,題目涉及到程序編寫、編程算法實現(xiàn)。算法的逆向編寫,批量處理等。
4、CRYPTO
密碼學(xué),題目考察各種加解密技術(shù),包括古典加密技術(shù)、現(xiàn)代加解密技術(shù)甚至出題者自創(chuàng)加密技術(shù)。
5、PWN
在黑客中代表攻破,取得權(quán)限,CTF比賽中代表著溢出類題目,其中常見類型溢出漏洞有棧溢出,堆溢出。
6、REVERSE
逆向工程,涉及到軟件逆向、破解技術(shù)等,要求有較強的反匯編、反編譯扎實功底。
7、WEB
WEB是CTF奪旗競賽中主要題型,涉及到常見的Web漏洞,諸如注入、XSS、文件包含、代碼執(zhí)行、上傳等漏洞。
8、STEGA
隱寫術(shù),題目的Flag會隱藏到圖片、音頻、視頻等各類數(shù)據(jù)載體中供參賽選手獲取。