CTF 从入门到上场 · 总览
CTF(Capture The Flag,夺旗赛)是网络安全领域最主流的技术竞赛形式:主办方搭建一堆装有"漏洞"的题目环境,参赛者从中找出隐藏的Flag(一串特定格式的字符串,如
flag{th1s_1s_a_fl4g}),提交得分。本站是零基础到能上场的完整路线。红线前置:CTF 的全部技术只在题目环境和授权目标上使用——这一点在姊妹站法律红线一课讲得最透,先读它再动手。
学习路线框架
text
第一讲 CTF 是什么 ← 赛制、方向全景、去哪练(先看地图再上路)
第二讲 环境与工具箱 ← 把装备一次配齐,后面不再被环境卡住
第三讲 Web 方向 ← 最容易入门、与课程知识衔接最紧的方向
第四讲 Crypto 方向 ← 编码与密码学解题,数学味最浓
第五讲 Misc 与取证 ← 杂项与数字取证,练"手感"和脑洞
第六讲 Pwn 与逆向入门 ← 二进制双方向的地基,门槛最高、后劲最足
第七讲 Writeup 与上场 ← 把刷题变成体系,组队打一场正式比赛建议节奏:第一、二讲必读;第三~六讲先各扫一遍建立全景,再挑一个主攻方向深练;第七讲在你打第一场正式比赛前重读。
各讲验收标准
- [ ] 能说清 Jeopardy 与攻防赛制的区别,并报出六大方向各自"解的是什么题"
- [ ] 本机配好至少一个方向的完整工具链,并截图留档
- [ ] Web 方向:独立做出 5 道 Web 签到题,每题能复述"考的是什么漏洞"
- [ ] Crypto 方向:能识别并解开凯撒 / 维吉尼亚 / 摩斯 / 栅栏四类古典密码题
- [ ] Misc 方向:完成一次图片隐写解题和一次文件修复,工具链用熟
- [ ] Pwn / 逆向:能看懂一道栈溢出题的题解,并说出四种保护机制的含义
- [ ] 写出第一份规范 Writeup,并完整复现别人的一道题
练习平台与比赛
| 平台 | 特点 |
|---|---|
| BUUCTF | 题库全、有现成环境,刷题首选 |
| 攻防世界 | XCTF 联赛官方训练平台,按难度分层 |
| CTFHub | 技能树式刷题,适合系统补漏 |
| CTFtime | 全球比赛日历与战队积分榜,正式比赛都在这报名 |
⚠️ 平台之外的一切目标都不是靶场。CTF 训练养成的任何技术,对未授权系统使用即违法——这条红线的展开版在姊妹站法律红线一课,上场前请重读。