论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
安全
›
终端安全
›
【网络安全】关于CTF那些事儿你都知道吗? ...
【网络安全】关于CTF那些事儿你都知道吗?
徐锦洪
论坛元老
|
2024-7-17 12:00:31
|
显示全部楼层
|
阅读模式
楼主
主题
1895
|
帖子
1895
|
积分
5685
前言
CTF比赛是快速提升网络安全实战技能的重要途径,已成为各个行业选拔网络安全人才的通用方法。但是,本书作者在从事CTF培训的过程中,发现存在几个突出的题目:
1.线下CTF比赛培训中存在严峻的“最后一公里”题目,线下培训讲师的程度乱七八糟。
2.国内高等院校和职业院校的网络空间安全学科与专业缺乏实战型、系统化的教材和配套实验课程。例如,Base64编码是网络安全行业必备的底子知识,但是学校的教材并不涉及该知识点,也没有专门的实验课对该知识进行讲解。
3.大部分CTF比赛书籍对想学习网络空间安全技术的新人不够友好,很多初学者找不到快速、有用的学习方法。
CTF那些事儿
为了解决上述题目,资助零底子的学习者快速掌握根本技能,同时吸引更多的人关注网络空间安全技能的学习,推进CTF比赛的发展,本书创新性地提出新的
CTF知识学习框架,并在每一章附有大量实操练习
,即使是没有网络空间安全知识底子的新手,也能按照书中的操作独立复现实验内容。
本书不仅教学了网络空间安全相干的底子知识和操作技能,还探究了CTF赛题的本质,偏重论述了面临不同类型题目时的分析思路和方法。好比,我们初次提出“
图像隐写三板斧
”“
逆向真经
”等解题思维模式,并较为全面地总结了CTF比赛中对工控安全相干知识的考查方式。从线下培训的效果来看,这些方法的实用性极强。
《CTF那些事儿》通过喜闻乐见的方式,以通俗易懂、幽默风趣的语言普及网络空间安全的知识,从而提高公众的网络空间安全意识,进而促进全行业程度的提高,为我国成为网络安全强国打下坚固的底子。
内容简介
本书由顶级CTF战队Lancet的引导教师李舟军传授和焦点团队成员历时4年打磨而成,创新性地提出了新的CTF知识学习框架,体现了李舟军传授多年的教学精髓和带队履历。书中涵盖PWN、逆向、Web等常见题目,并系统性总结了CTF比赛中工控安全的观察方式。不仅教学底子知识和操作技能,还探究CTF赛题的本质,偏重论述了面临不同类型题目时的分析思路和方法。
同时,书中针对CTF比赛学习的编排方式,符合我国主流的盘算机学科知识体系布局,李舟军传授结合学生的实战履历,为网络安全空间爱好者提供了一本教科书式的实践引导手册。
读者对象
想系统学习网络安全底子技能的读者。本书作者的初志,是盼望以通俗易懂的方式呈现网络安全底子知识和技能,凡是对网络安全感兴趣的人都可以学习本书。
当局构造、奇迹单位、国企及其他企业的技术职员。对于各类企业中需要参加CTF比赛的读者而言,本书可以作为赛前训练的引导书,资助他们在短时间内快速掌握网络安全技能。
高等院校和职业院校学生。对于高等院校和职业院校的学生,本书可以作为他们学习网络安全知识的“准教材”,有用补充理论知识与实操技能的不足。
网络安全培训和比赛从业职员。我们盼望抛砖引玉,使本书成为网络安全培训的底子教材和重要参考书,促进CTF比赛和培训行业的进一步发展。
专家保举
李舟军传授长期从事网络与信息安全领域的研究与教学工作,为国家造就了一批高程度网络安全
人才。同时,作为国务院学位委员会网络空间安全一级学科研究论证工作组成员,在该学科创建和发展中发挥了重要作用。由李舟军传授引导的Lancet战队在“网鼎杯”“强网杯”“鹏程杯”等CTF比赛中取得了优秀的成绩。本书由Lancet战队倾力打造,创造性地提出新的网络安全底子技能的体系化学习框架,是一本非常得当“小白”入门的网络安全底子技能自学手册。同时,书中以严谨的态度介绍了网络安全相干理论和技术的历史脉络,并配以大量实操练习和离线工具包,兼顾知识性、趣味性与实战性,对读者将大有裨益。我认为,该书是CTF培训以及网络安全实战技能教学的一本难得的佳作,特此保举。
——方滨兴,中国工程院院士,网络与信息安全专家,国务院学位委员会网络空间安全学科评议组召集人,教育部网络空间安全专业教学引导委员会副主任
由于网络安全鲜明的实战性质和对抗特色,CTF成为学习和实践网络安全技术的重要途径,也是观察和选拔网络安全专业人才的重要手段。在浩繁的网络安全技术书籍,甚至专门介绍CTF的书籍中,李舟军传授主编的这本书独具特色,体现了他多年来教学的精髓。书中涵盖了PWN、逆向、Web等CTF常见的题目,也包罗工控系统安全这样专业且实用的领域。它不仅是网络安全专业学生和爱好者学习CTF的重要指南,也是网络安全从业职员难得的学习资料。
——段海新,清华大学网络研究院传授,博士生导师,蓝莲花战队联合创始人,现任国务院学位委员会网络空间安全学科评议组成员
这本书虽然以 CTF 为线索来组织内容,但也是一份不错的网络安全入门学习资料。书中对每一个技术门类都从零讲起,并配有大量便于读者理解的图例,可谓手把手教学。此外,本书在技术内容之外还讲述了技术发展的历史和文化,非常值得一读。
——于旸,腾讯良好科学家,玄武实验室负责人
李舟军传授和他所带领的Lancet战队是我国CTF竞赛演练领域的先锋。过去几年中,Lancet战队在李老师引导下斩获了几乎所有国内顶级竞赛的大奖。本书以李老师踏实的理论和教学实践为锚点,结合引导学生实战的履历,为所有网络空间安全爱好者提供了一本教科书式的实践导学手册,也为通过组织CTF战队进行教学工作的老师们提供了一部路径清楚、内在丰富的参考教案。
——蔡晶晶,北京永信至诚科技股份有限公司董事长,传授级高级工程师,入选国家“万人计划”,国家网络安全实验平台项目专家,公安部网络安全专家
这本书全面而系统地介绍了CTF的重要知识点,读者可以通过阅读本书,获得广泛而深入的安全领域知识。对信息安全专业的学生来说,这本书既是入门的绝佳指南,又是提升技能和醒目CTF的宝贵资源。对于那些盼望进入安全领域从事研究工作的读者来说,阅读这本书也会有极大的收获。作为我的研究生导师,李舟军传授的专业引导和悉心造就对我产生了深远的影响,让我受益匪浅。
——龚广,360 首席安全研究员兼数字安全团体漏洞研究院院长,研究员级高级工程师
本文福利
福利介绍:本书将在评论区抽取
两位小伙伴
免费送出(为防止小伙伴错过中奖信息,请在文末或博主主页添加博主Vx哦)
参与方式:关注博主、点赞、收藏本文,评论区评论“
高出15字数评论
”(
一定要点赞+收藏哦
,否则无法参与,每个人最多评论三次!)
制止时间:
2023-10-13 20:00:00
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
继续阅读请点击广告
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
徐锦洪
论坛元老
这个人很懒什么都没写!
楼主热帖
彻底卸载SQL Server
马丽明:选择超融合架构的三个要素 ...
漏洞扫描工具nessus、rapid7 insightvm ...
【计算机网络】TCP为什么需要3次握手 ...
java数据库开发与实战应用,2022最值得 ...
iOS16新特性 | 灵动岛适配开发与到家业 ...
Oracle夺命连环25问,你能坚持第几问? ...
c# 实现定义一套中间SQL可以跨库执行的 ...
WPF工控组态软件之冷却塔和空气压缩机 ...
软件项目管理 5.3.敏捷任务分解 ...
标签云
国产数据库
集成商
AI
运维
CIO
存储
服务器
快速回复
返回顶部
返回列表