报名开启限时特惠价: ¥??80 原价:3980.00 花呗信用卡
  • 网安精品课程
  • 专业讲师授课
  • 多对一辅导
零基础CTF竞赛实战课
          在学习 CTF 的过程中,你是否遇到了这样的情况?
          1. 学 CTF Web时,看得懂漏洞名词,但打开靶场不知道怎么动手测试?
          2. 遇到密码学密文,只会挨个在线解密工具瞎试,不会判断加密类型?
          3. 拿到图片、流量包这类杂项附件,不知道用什么工具挖掘隐藏线索?
          蚁景网安针对上述 CTF 学习问题,特推出 CTF 零基础课 ——零基础 CTF
          竞赛实战课 不用零散搜集、拼凑资料,一站式 CTF
          入门课,Web|密码学|杂项全覆盖
        
          面向人群
          1. 专为零基础打造
          2. 对 CTF 比赛感兴趣的人员
          如果你需要,我还可以帮你扩充完善一版完整、丰富的面向人群文案。
        
          学习方向
          1、CTF‑WEB|打网站
          核心场景:
          网站、接口、前端、后台代码
          简单一句话:
          挖网站的漏洞,拿 flag
          按钮文字:拿 flag
          2、密码学|加解密
          密码学不是只玩 MD5,核心是加密、解密、破译、伪造签名
          分析加密算法,破解密文、还原明文或者伪造合法签名拿到 flag
          按钮文字:破解之法
          3、杂项|找线索
          最吃脑洞和工具
          新手入门首选
          写流量、文件、编码、取证、脑洞
          按钮文字:脑洞大开
        
          能力直达赛事:蚁景杯、网警、机关单位、高校赛事
        
          海量实战演练
          1. CTF 核心训练库
          实战案例支持
          方向全面覆盖
          Reverse web misc pwn crypto
          2. CTF 靶场
          全维度面向 vip 解锁
          3. 智能学习闭环设计
          分类闯关夯实基础
          能力挑战随机一题
          挑战总数:1000+
          流程:发起挑战 → 挑战成功
          底部闭环流程:做题 → 解析 → 复盘 → 技能成长 → 战队储备
        
课程体系
共3个课程分类,36+课程知识点
课程分类章节知识点
CTF 杂项CTF开班典礼CTF简介与flag讲解CTF赛制的几种模式CTF常见题型与分类CTF常见靶场练习平台CTF比赛常用的工具
常见的编码与解码ASCII编码特征识别Base系列编码考点UUencode编码方式特征XXencode编码方式特征JSFuck编码识别特征Brainfuck编码识别特征URL编码特征与解码摩斯编码特征与解码
文件格式与压缩包常见文件头文件尾特征十六进制编辑器使用CRC碰撞破解压缩包png图片宽高修复技术zip压缩包格式特征zip压缩包伪加密破解压缩包密码爆破技术
图像隐写及信息提取隐写术简单介绍常见的图像隐写方法PNG隐写技术分析JPG隐写技术分析GIF隐写技术分析图像隐写工具的使用
音频与文档隐写技术基于频谱图隐写术分析基于波形图隐写术分析音频隐写及工具使用基于文本内容的隐写基于word文档的隐写基于PDF文档的隐写基于HTTP流量的过滤语句基于蚁剑工具的流量分析
网络数据包流量分析wireshark工具的基本使用wireshark文件提取方法
电子取证分析技术电子取证的常用技术手段基于取证的文件恢复技术基于内存取证的技术分析
密码学常见的古典密码栅栏密码移位特征凯撒密码循环位移ROT密码回转旋律培根密码编码规则简单密码替换技术维吉尼亚多表密码
对称密码加密技术对称加密的基本模式XOR异或密码解密DES与AES密码简单解密填充模式与偏移值
非对称密码加密技术RSA基础密码学RSA模数N相关攻击RSA指数e相关攻击RSA私钥d相关攻击
CTF‑WEBHTTP协议与WEB前端HTTP报文结构特征请求方法与状态码常见请求头与响应头Cookie与Session机制HTML常用标签与结构JavaScript基础语法浏览器开发工具F12使用
联合查询与报错注入SQL注入基础语法union联合查询使用SQL注入常见绕过手法常见的报错注入函数利用SQLmap工具使用
盲注与工具的使用布尔盲注技术利用时间盲注技术利用
XSS跨站脚本攻击利用XSS漏洞原理与危害反射型XSS技术探测存储型XSS技术利用DOM型XSS技术利用XSS窃取Cookie利用
文件上传及绕过方式文件上传漏洞原理前端校验绕过技巧MIME类型绕过技巧利用后缀名绕过技术条件竞争高级绕过技巧PHP木马与webshell工具
文件包含与文件读取文件包含漏洞原理讲解本地与远程文件包含技术目录穿越常见绕过技术日志文件包含技术利用PHP伪协议讲解与利用任意文件读取原理危害目录穿越进行文件读取
命令与代码执行命令执行原理讲解PHP中常见的危险函数命令拼接与注入技巧无回显命令执行利用
PHP反序列化利用PHP序列化与反序列化原理魔术方法详解与利用POP链构造基础Phar反序列化反序列化漏洞利用
利用AI智能体答题技巧AI配置体系搭建与使用
本课程详细大纲,请扫码咨询