CTF信息安全競賽實(shí)戰(zhàn)演練培訓(xùn)班
CTF信息安全競賽實(shí)戰(zhàn)演練培訓(xùn)班詳細(xì)內(nèi)容
CTF信息安全競賽實(shí)戰(zhàn)演練培訓(xùn)班(北京,9月13-18日)
【培訓(xùn)日期】2021年9月13-18日
【培訓(xùn)地點(diǎn)】北京
【課程背景】
CTF(Capture The Flag,奪旗賽)是一種流行于網(wǎng)絡(luò)安全技術(shù)人員之間的一種信息安全技術(shù)競賽。其前身是傳統(tǒng)黑客之間網(wǎng)絡(luò)技術(shù)比拼的游戲,以代替之前黑客們通過互相發(fā)起真實(shí)攻擊進(jìn)行技術(shù)比拼的方式。起源于1996年第四屆DEFCON。現(xiàn)在已成為全球范圍網(wǎng)絡(luò)安全圈流行的競賽形式。
通常CTF分為三種賽制:解題賽(Jeopardy)、攻防賽(Attack-Defence)和混合賽。
競賽模式基本分為解題模式、攻防模式和混合模式。大多題目的內(nèi)容基本包括web安全,密碼學(xué)、逆向、二進(jìn)制安全編程類題目等國內(nèi)外有很多CTF比賽。
解題賽是線上賽通常采取的賽制,題目通常分為多個類型,如Web,F(xiàn)orensic(取證),Crypto(密碼學(xué)),Binary(二進(jìn)制)等。團(tuán)隊(duì)或個人可以通過解題獲得一串具有一定格式的字符串,也就是flag。將flag提交到競賽平臺可以獲得積分。題目的難度越大,分值就越高。當(dāng)比賽結(jié)束后,得分最高者勝出。
攻防賽是另一種有趣的賽制,常見于線下決賽。攻防賽中,每個隊(duì)伍都會被分配一臺主機(jī)或虛擬機(jī),稱為gamebox,隊(duì)員可以通過網(wǎng)絡(luò)連接到gamebox。而所有隊(duì)伍的gamebox通過內(nèi)網(wǎng)連接在一起。每個隊(duì)伍的gamebox上都運(yùn)行著多個相同的服務(wù)。參賽隊(duì)伍需要挖掘服務(wù)的漏洞,然后攻擊其他隊(duì)伍的服務(wù)來獲取flag,并提交給計(jì)分服務(wù)器來獲取積分。與此同時,參賽隊(duì)伍還需要修補(bǔ)自身服務(wù)中的漏洞來防止丟分。攻防賽不僅考驗(yàn)了參賽選手的技術(shù)水平,還考驗(yàn)了參賽者的體力,因?yàn)橥ǔ①愓咝枰B續(xù)混合賽可能采取解題賽和攻防賽的混合模式,也可能是其他形式。
【課程大綱】
1CTF入門
1.CTF概念和入門
2.國內(nèi)外安全攻防比賽現(xiàn)狀
3.攻防比賽方式和題型介紹
4.安全培訓(xùn)基礎(chǔ)環(huán)境介紹和配置搭建
5.實(shí)訓(xùn)期間所需工具包和資料分發(fā)
6.操作系統(tǒng)命令和數(shù)據(jù)庫基礎(chǔ)
7.PHP和python程序入門
8.數(shù)據(jù)庫基礎(chǔ)入門和SQL語言簡述
9.網(wǎng)絡(luò)安全攻防滲透基礎(chǔ)知識(搜集、定點(diǎn)、攻擊等)
10.Linux安全基礎(chǔ)(基本命令、系統(tǒng)管理、反彈shell等)
11.Windows安全基礎(chǔ)(DOS/PS基本命令、用戶權(quán)限、AD、網(wǎng)絡(luò)協(xié)議等)
2數(shù)據(jù)隱寫
1.數(shù)據(jù)隱寫基礎(chǔ)和工具分發(fā)
2.隱寫比賽模式和題型分析
3.隱寫專項(xiàng)練習(xí):圖片隱寫、視頻隱寫、音頻隱寫、網(wǎng)絡(luò)協(xié)議隱藏、pdf隱寫、壓縮文件隱寫等
■MISC雜項(xiàng)
1.常見MISC雜項(xiàng)題目分析
2.網(wǎng)絡(luò)流量協(xié)議分析基礎(chǔ)
3.Wireshark工具實(shí)操
4.系統(tǒng)日志分析思路
5.社會工程學(xué)概念
6.其他技術(shù)點(diǎn)探討
3■密碼編碼
1.常見比賽密碼學(xué)題型分析
2.密碼編碼工具介紹和分發(fā)
3.密碼學(xué)理論基礎(chǔ)(凱撒、柵欄、莫斯等)
4.古典密碼學(xué)題型分析
5.編碼解碼基礎(chǔ)入門
6.常見編碼解碼題型分析
■密碼學(xué)進(jìn)階
1.現(xiàn)代密碼學(xué)入門
2.算法加解密原理
3.題型分析和關(guān)鍵代碼學(xué)習(xí)
4.其他算法介紹
■綜合訓(xùn)練
1.隱寫技術(shù)復(fù)習(xí)
2.密碼學(xué)復(fù)習(xí)
3.題目答疑解惑
4.雜項(xiàng)題目實(shí)操
4■WEB基礎(chǔ)
1.Web漏洞基礎(chǔ)和工具介紹
2.WEB爆破和burp實(shí)操
3.任意文件下載和信息泄露
4.文件上傳和文件解析漏洞分析
5.XSS跨站攻擊(反射、存儲、DOM)靶場實(shí)操
6.命令執(zhí)行原理和OS命令強(qiáng)化
7.代碼執(zhí)行和PHP代碼強(qiáng)化
8.XXE原理分析和賽題解析
■SQLI提高
■SQL注入基礎(chǔ)(原理、工具、SQLMAP等)
SQL注入進(jìn)階(報錯、盲注、聯(lián)合、寬字節(jié)、二階注入、二次編碼等注入)
■WEB強(qiáng)化
1.PHP反序列化題型分析
2.SSRF原理和題型分析
3.弱類型技術(shù)原理
4.變量覆蓋和條件競爭
5.文件包含強(qiáng)化(偽協(xié)議、結(jié)合上傳、結(jié)合XSS等)
6.SSTI模板注入分析(flask等框架介紹)
■代碼審計(jì)
1.python安全編程與代碼審計(jì)
2.PHP安全編程與代碼審計(jì)
3.Java、JSP安全編程與代碼審計(jì)
4.代碼審計(jì)工具和真題分析
■實(shí)操練習(xí)
■典型題目實(shí)操練習(xí)和指導(dǎo)
5逆向工程
1.逆向工程入門
2.匯編語言基礎(chǔ)和關(guān)鍵語句詳解
3.PE格式介紹和X86/X64平臺原理
4.靜態(tài)分析和動態(tài)調(diào)試工具介紹
5.代碼和數(shù)據(jù)結(jié)構(gòu)分析
6.逆向題目技術(shù)點(diǎn)分析和題型介紹
7.Android基礎(chǔ)和逆向題型
8.逆向題目實(shí)操和技能強(qiáng)化
9.【PWN入門和題型概述】(酌情)
6■CTF模擬訓(xùn)練
■個人奪旗戰(zhàn)和AWD攻防混戰(zhàn)(0.5天)
■CTF解題賽
■(提供賽題和比賽平臺,1.5天)
學(xué)員交流與返程
【講師介紹】
趙老師,從事信息安全技術(shù)研究和管理工作十余年多,擅長網(wǎng)絡(luò)攻防、滲透測試、漏洞挖掘、應(yīng)用安全、逆向分析、木馬病毒、主機(jī)數(shù)據(jù)庫安全測試加固、安全編程,積累了豐富的管理顧問實(shí)戰(zhàn)經(jīng)驗(yàn),精通網(wǎng)絡(luò)安全架構(gòu)及安全評估、精通WEB滲透及防御技術(shù)。曾參與國內(nèi)多家網(wǎng)絡(luò)安全競賽攻防項(xiàng)目。
郭老師,取得認(rèn)證:安全 CCIE,SP CCIE,UC 統(tǒng)一通信 CCIE,CCSI,CCDP,MCSE,CISP-PTE,CISSP、CISP等,專業(yè)技能: 計(jì)算機(jī)語言:Python、C++、匯編、PHP; 了解基本二進(jìn)制漏洞,熟悉Web攻防,熟練掌握各類Web漏洞的成因/利用方式/危害性/繞過思路,以及正確修復(fù)方法; 有豐富的滲透測試經(jīng)驗(yàn),熟練掌握metasploit等攻擊框架,以及內(nèi)網(wǎng)滲透、系統(tǒng)漏洞利用、權(quán)限提升、服務(wù)器加固等相關(guān)技術(shù); 深入了解 TCP/IP 理論和 ISO 網(wǎng)絡(luò)模型, 具備深厚、全面的路由交換技術(shù)以及 VOIP、Wireless LAN、網(wǎng)管技術(shù);有若干大型 IP 網(wǎng)絡(luò)建設(shè)工程的設(shè)計(jì)及項(xiàng)目實(shí)施經(jīng)驗(yàn);熟悉主流的信息安全產(chǎn)品及解決方案; 熟練掌握網(wǎng)絡(luò)數(shù)通產(chǎn)品調(diào)試、故障排除、軟件系統(tǒng)升級等技術(shù)(思科/微軟/Juniper/綠盟/華為/H3C 等)。 熟悉 Frame Relay,ATM,SDH,光傳輸,CA server,AAA server, CallManager server,CiscoWorks,SSL VPN, IPSec VPN,MPLS VPN,等常用網(wǎng)絡(luò)的安裝調(diào)試及故障檢測;深入掌握信息安全相關(guān)知識及技術(shù)技能經(jīng)驗(yàn)要求; 能熟練使用各主流網(wǎng)絡(luò)安全廠商的安全設(shè)備(綠盟 IPS,IDS,WAF;思科及山石防火墻,網(wǎng)康上網(wǎng)行為管理,科來網(wǎng)絡(luò)行為回溯分析平 臺,堡壘機(jī),VPN 網(wǎng)關(guān),廣州天懋非法違規(guī)外聯(lián)平臺,主流態(tài)勢感知平臺,反垃圾郵件系統(tǒng)……) 具有 IT 管理流程創(chuàng)立及規(guī)范化經(jīng)驗(yàn),具備 ITIL 管理模式的相關(guān)經(jīng)驗(yàn);具 10 年以上大型信息系統(tǒng)維護(hù)和技術(shù)管理工作經(jīng)驗(yàn)。
高老師, 曾任北京頂牛,安全部,滲透測試組組長,中國金融認(rèn)證中心,信息安全服務(wù)部,信息安全工程師,獲得銀聯(lián)系統(tǒng)CTF線下賽-三等獎,主要項(xiàng)目經(jīng)歷包括Web滲透、APP安全測試(android)、微信小程序、API接口、CTF、逆向、后滲透及持久化方面,知識面比較廣。只列主要舉項(xiàng)目名稱,對具體漏洞無法列舉;由于某些項(xiàng)目的特殊性,只能大概描述下項(xiàng)目/任務(wù)名稱:中國聯(lián)通滲透測試項(xiàng)目,中國石化滲透測試項(xiàng)目,中遠(yuǎn)集團(tuán)滲透測試項(xiàng)目,南方電網(wǎng)滲透測試項(xiàng)目,南方航空滲透測試項(xiàng)目,委內(nèi)瑞拉國際培訓(xùn)項(xiàng)目,某部隊(duì)CTF賽前培訓(xùn),第二屆強(qiáng)網(wǎng)杯CTF挑戰(zhàn)賽(線上三等獎,線下三等獎),網(wǎng)信辦滲透測試任務(wù),無人機(jī)takeover項(xiàng)目,聯(lián)通支付平臺滲透測試項(xiàng)目等。
【費(fèi)用及報名】
1、費(fèi)用:培訓(xùn)費(fèi)9800元(含培訓(xùn)費(fèi)、講義費(fèi));如需食宿,會務(wù)組可統(tǒng)一安排,費(fèi)用自理。
推薦課程
庫存管理與需求預(yù)測 2025-05-23
庫存管理與需求預(yù)測 培訓(xùn)時間:25年5月23-24日北京培訓(xùn)費(fèi)用: 4680元/人(含培訓(xùn)費(fèi)、教材費(fèi)、午餐費(fèi)、茶點(diǎn)費(fèi)等)培訓(xùn)對象:制造業(yè)有關(guān)庫存管控和需求預(yù)測人員;來自企業(yè)各部門(市場、銷售、研發(fā)、制造、采購等部門)的有志于了解預(yù)測與庫存控制的人員;盡管課程中會有大量的案例和實(shí)戰(zhàn)的演練,但無論庫存還是預(yù)測,都需要一定的計(jì)算,因此最好有一點(diǎn)數(shù)理基礎(chǔ)。本課程不適...
講師:史文月詳情
高情商跨部門溝通與協(xié)作 2025-05-23
高情商跨部門溝通與協(xié)作探索自己、洞悉他人、果敢表達(dá)、形成共識培訓(xùn)時間:三月五月七月九月十一月14 周五23 周五11 周五12 周五28 周五培訓(xùn)地點(diǎn):深圳培訓(xùn)費(fèi)用:3200元/人(培訓(xùn)費(fèi)用、資料費(fèi)、茶歇、結(jié)業(yè)證書、稅費(fèi),一年內(nèi)可免費(fèi)復(fù)訓(xùn))培訓(xùn)對象:中高層管理者、后備干部、骨干員工等,工作中需要頻繁進(jìn)行跨部門溝通人員課程背景:企業(yè)管理中70以上的問題是由于溝...
講師:褚老師詳情
領(lǐng)航-團(tuán)隊(duì)領(lǐng)導(dǎo)力沙盤 2025-05-23
領(lǐng)航-團(tuán)隊(duì)領(lǐng)導(dǎo)力沙盤培訓(xùn)時間:三月五月七月九月十一月14-15 周五、六 深圳23-24 周五、六11-12 周五、六12-13 周五、六7-8 周五、六培訓(xùn)地點(diǎn):深圳培訓(xùn)費(fèi)用:4200元/人(培訓(xùn)費(fèi)用、資料費(fèi)、茶歇、結(jié)業(yè)證書、稅費(fèi),一年內(nèi)可免費(fèi)復(fù)訓(xùn))課程背景簡介:領(lǐng)導(dǎo)力發(fā)展是一個沒有終點(diǎn)的過程,也不是單個的孤立事件,必須吸納組織各級人員的參與。領(lǐng)導(dǎo)力是短缺...
講師:鄭老師詳情
AI新時代:中層/新任管理者 勝任力賦能與領(lǐng)導(dǎo)力重塑 2025-05-23
AI新時代:中層/新任管理者 勝任力賦能與領(lǐng)導(dǎo)力重塑培訓(xùn)時間:三月五月七月九月十一月7-8 周五、六23-24 周五、六18-19 周五、六12-13 周五、六28-29 周五、六培訓(xùn)地點(diǎn):深圳培訓(xùn)費(fèi)用:4200元/人(培訓(xùn)費(fèi)用、資料費(fèi)、茶歇、結(jié)業(yè)證書、稅費(fèi),一年內(nèi)可免費(fèi)復(fù)訓(xùn))【適用對象】:中高層管理者/新任經(jīng)理中層/部門經(jīng)理主管/儲備干部/核心骨干【課程背...
講師:曹老師詳情
《Excel—專業(yè)級商務(wù)數(shù)據(jù)分析和可視化綜合應(yīng)用》課程費(fèi)用:2980元/人 (含培訓(xùn)費(fèi)、教材費(fèi)、場地費(fèi)、午餐、茶歇費(fèi)及稅金)參訓(xùn)對象:所有需要使用Excel提高工作效率和數(shù)據(jù)分析的人員課程地點(diǎn):上海課程時間:2天第一期第二期第三期1月10-11日5月23-24日10月29-30日課程特色:講解與互動雙管齊下,大量的案例練習(xí),所有的知識點(diǎn)在課堂全部吸收;所有...
講師:宋禹詳情
SPC-統(tǒng)計(jì)過程控制的實(shí)施和運(yùn)用 2025-05-23
SPC-統(tǒng)計(jì)過程控制的實(shí)施和運(yùn)用培訓(xùn)時間:2025年05月23-24日 08月15-16日培訓(xùn)地點(diǎn):深圳培訓(xùn)費(fèi)用:4380元/人(含資料費(fèi)、午餐費(fèi)、專家演講費(fèi)、會務(wù)費(fèi))培訓(xùn)對象:1、研發(fā)類工程人員(包括項(xiàng)目經(jīng)理,DQE,結(jié)構(gòu)工程師等)2、制造類工程人員(PQE,生產(chǎn)現(xiàn)場主管,PIE,PE,IE,QC等)3、供應(yīng)鏈管理人員(SQE,采購,等);管理層及對SPC...
講師:徐志堅(jiān)詳情
《新形勢下成功投標(biāo)策略規(guī)劃和“一投即中”的實(shí)戰(zhàn)技能提升》培訓(xùn)時間地點(diǎn):培訓(xùn)時間地點(diǎn):深圳三月五月七月九月十一月7-8 周五、六23-24 周五、六11-12 周五、六12-13 周五、六21-22周 五、六課程對象:總經(jīng)理、副總,招投標(biāo)部門、財(cái)務(wù)部門、市場部門、項(xiàng)目管理部門、采購部及相關(guān)人員培訓(xùn)費(fèi)用:4500元/人(培訓(xùn)費(fèi)用、資料費(fèi)、茶歇、結(jié)業(yè)證書、稅費(fèi)等)...
講師:南老師詳情
結(jié)構(gòu)化思維--邏輯思維與高效表達(dá)的技巧 2025-05-23
結(jié)構(gòu)化思維--邏輯思維與高效表達(dá)的技巧培訓(xùn)時間:2025年05月23-24日 10月17-18日培訓(xùn)地點(diǎn):深圳培訓(xùn)費(fèi)用:4680元/人(含資料費(fèi)、午餐費(fèi)、專家演講費(fèi)、會務(wù)費(fèi))培訓(xùn)對象:管理人員、辦公室職員,以及其他希望成為高效能人員的職場人士備注:住宿可統(tǒng)一安排,費(fèi)用自理課程背景:痛點(diǎn)1|思考無頭緒:思考問題抓不住要點(diǎn),無法結(jié)合業(yè)務(wù)場景進(jìn)行分析思考,毫無頭緒...
講師:張劍詳情
DOE問題分析與解決模式 2025-05-23
DOE問題分析與解決模式培訓(xùn)時間:2024年12月20-21日深圳培訓(xùn)時間:2025年05月23-24日 09月26-27日 2026年01月16-17日培訓(xùn)地點(diǎn):深圳培訓(xùn)費(fèi)用:4380元/人(含資料費(fèi)、午餐費(fèi)、專家演講費(fèi)、會務(wù)費(fèi))培訓(xùn)對象:本課程對企業(yè)的研發(fā)、工藝、質(zhì)量等部門都適合備注:住宿可統(tǒng)一安排,費(fèi)用自理課程背景:目前在企業(yè)應(yīng)用中,DOE存在三類主要...
講師:丁遠(yuǎn)詳情
- [潘文富]連鎖零售系統(tǒng)的打補(bǔ)丁
- [潘文富]銷售業(yè)績不好時的反思點(diǎn)
- [潘文富]煙酒店一定要靠賣酒賺錢嗎
- [潘文富]薪資考核的初步改善措施
- [潘文富]新開門店的白板期要做些什
- [王曉楠]輔警轉(zhuǎn)正方式,定向招錄成為
- [王曉楠]西安老師招聘要求,西安各區(qū)
- [王曉楠]西安中小學(xué)教師薪資福利待遇
- [王曉楠]什么是備案制教師?備案制教
- [王曉楠]2024年陜西省及西安市最