书籍详情
《 CTF实战:技术、解题与进阶》[55]百度网盘|亲测有效|pdf下载
  • CTF实战:技术、解题与进阶

  • 出版社:机械工业出版社
  • 作者:ChaMd5安全团队 著
  • 出版时间:2023-07-02
  • 热度:2602
  • 上架时间:2025-03-08 06:13:50
  • 价格:0.0
书籍下载
书籍预览
免责声明

本站支持尊重有效期内的版权/著作权,所有的资源均来自于互联网网友分享或网盘资源,一旦发现资源涉及侵权,将立即删除。希望所有用户一同监督并反馈问题,如有侵权请联系站长或发送邮件到ebook666@outlook.com,本站将立马改正

内容介绍

产品特色

编辑推荐

(1)紧跟时代步伐:CTF随着技术的应用和发展不断变化,本书从新赛事、新题目、新打法、新技术4个维度指导读者成为新时代CTFer。

2)作者背景权威:ChaMd5是国内的王牌安全团队,团队核心成员来自阿里、滴滴、启明星辰、绿盟、知道创宇、奇安信、永信至诚、360、陌陌、牛盾、安恒、启明等公司。

3)作者经验丰富:自成立以来,在CTF比赛、工控安全比赛、IoT比赛、AI安全比赛、车联网安全比赛等多种安全赛事中屡获佳绩,累计获得6次冠军,为企业报告安全漏洞超10万个。

4)覆盖11大领域:全面覆盖Web安全、密码学、逆向工程、Pwn、隐写术、数字取证、代码审计7大传统核心领域以及智能合约、工控、物联网、车联网4大新兴领域,紧跟安全技术的发展。

5)从基础到进阶:不仅详细讲解11大技术领域的基础和原理,而且还针对性地讲解了它们的进阶知识、技巧和心得。

6)大量案例真题:不仅精心设计了大量的实操案例来帮助读者理解,而且还精心挑选了大量的典型真题,给出了真题的解法以及比赛的战术、战法。

722位专家力荐:来自百度、腾讯、绿盟、奇安信等多家互联网企业的专家,来自Lilac、Nu1L Team、Redbud、W&M、米斯特、网络尖刀等国内知名CTF战队和安全团队的专家,以及来自高校的学者联袂推荐。

 
内容简介
感谢 ChaMd5 战队的24 名参与编写的战队成员,他们分别是 b0ldfrev、badmonkey、bingo、董浩宇、eevee、饭饭(范鹏)、ggb0n、LFY、luckyu、南宫十六、Pcat、prowes5、PureT、Reshahar、thinker、天河、童帅、Vanish、waynehao、wEik1、Windforce17、xq17、逍遥自在、张智恒。

随着数字化和智能化的不断应用和发展,CTF涉及的技术领域、比赛的形式、解题的方法等也在快速变化,对参赛者的技术能力和实战经验要求越来越高,过往的图书越来越不能满足新时代CTFer的需求。
本书是一本与时具进的CTF著作,紧跟CTF变化趋势,围绕Web安全、密码学、逆向工程、Pwn、隐写术、数字取证、代码审计7大传统核心领域以及智能合约、工控、物联网、车联网4大新兴领域,全面、系统地讲解了CTFer需要掌握的安全技术及其进阶知识,精心设计和挑选了大量的实操案例和典型真题,并分享了很多流行的战术和战法。既适合作为新人系统学习的入门教程,又适合身经百战的CTFer作为备赛时的定海神针,总而言之,本书希望能指导CTFer在新时代的比赛中取得傲人的成绩。
作者简介
作者简介
2021年 “长安杯总决赛”一等奖
2021年 “巅峰极客”第1名
(2)工控安全比赛
2018年 “赛博地球杯工业互联网安全大赛·线下” 第二名
(3)IoT安全比赛
(4)AI安全比赛

(5)车联网安全比赛
目  录
目  录
赞誉
前言
第1章 Web安全1
1.1 SQL注入1
1.1.1 SQL注入基础1
1.1.2 SQL注入进阶16
1.2 XSS 27
1.2.1 XSS类型27
1.2.2 XSS Bypass技巧29
1.2.3 XSS进阶35
1.2.4 XSS CTF例题43
1.3 跨站请求伪造44
1.4 服务器端请求伪造46
前  言
前  言
为什么要写这本书
2016年ChaMd5安全团队成立,转眼间已经7年了。我们在各SRC平台和CTF比赛中获得了不少奖项,逐渐意识到团队成员应该将这几年的经验和技术沉淀下来,为安全行业的新人以及热爱安全行业、想提升技术的伙伴们提供帮助。
2021年年中,本着为行业做点贡献的想法,我开始筹划和构思写书,这个时候恰好应邀为Nu1L战队所著的《从0到1:CTFer成长之路》写书评,拜读该书样章后受到了很大的启发。又逢我们的队长L1n3为内部成员和安全爱好者搭建了CTFHub平台,对历年CTF比赛真题进行复现,由此我发现一本仅围绕CTF进行讨论的书可能缺少亮点,便考虑怎样才能对安全从业人员或者想从事安全方面工作的人提供更实际的
帮助。
媒体评论
推荐语(按姓氏拼音排序)
本书以比赛方向及考点为切入点,配合真题深入浅出的介绍了CTF各个方向的学习方法与测试技巧。更是从实战出发引入了工业互联网、车联网等较新的概念。内容贴合实战,不仅适合CTF新人学习,更适合对工业控制、车联网等方向感兴趣,想进一步学习的网络安全爱好者。
——腹黑 安恒车联网天问实验室主任、工信部车联网漏洞分析专家工作组专家、W M战队创始人

本书以CTF实战为目标,从基础知识出发,囊括了网络安全的方方面面,深入浅出地阐述了重要的知识点。不但有传统的IT类领域,而且包括了智能合约安全、工控安全、车联网安全等新兴领域,内容丰富。在工控安全领域部分配备了详细的实践操作和分析案例,很是难得。网络安全是一项实践性的学科,本书正是带领你走向实战的好向导。
——高剑 绿盟科技 工控安全研究员

相关推荐