跳到主要内容

A&D 攻防工作室

A&D攻防工作室,这里聚集了一群热爱网络安全技术的小伙伴,如果你也崇尚极客精神,对信息安全充满兴趣,Hacking is the new sexy 我们工作室十分欢迎你的到来!

招新咨询 QQ 群:745805913

简介

A&D(Attack&Defence)攻防工作室是广东工业大学计算机学院的学生科技创新团队,由网络身份安全粤港联合实验室WISLab主任刘文印教授、华南理工大学博士陈家辉老师、副教授苏庆老师带领和指导。加入我们,你可以

  • 1)学习前沿的网络安全技术
  • 2)锻炼出更严谨的思维,开阔视野
  • 3)在平时训练、打比赛过程中得到巨大的成就感
  • 4)工学一号馆和创谷两个实验室里24小时不断水电、不断网、不断空调的环境
  • 5)第一手掌握各种CTF赛事、最新漏洞资讯
  • 6)优秀的师兄师姐给你提供培训和技术指导
  • 7)共同参与线下黑客技术集会
  • 8)获得阿里巴巴、腾讯、360等知名企业的内推机会

CTF 比赛介绍

A&D攻防工作室以打CTF比赛为主,那什么是CTF比赛呢?

CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式。

CTF为团队赛,通常以三/四人为限,要想在比赛中取得胜利,就要求团队中每个人在各种类别的题目中至少精通一类,三人优势互补,取得团队的胜利。同时,准备和参与CTF比赛是一种有效将计算机科学的离散面、聚焦于计算机安全领域的方法。

CTF 各方向介绍及入门建议

Web

Web 是 CTF 的主要题型,题目涉及到许多常见的 Web 漏洞,如 XSS、文件包含、代码执行、上传漏洞、SQL 注入等。也有一些简单的关于网络基础知识的考察,如返回包、TCP/IP、数据包内容和构造。可以说题目环境比较接近真实环境。其领域就是挖掘漏洞攻击网站。回归本质,其实是为了拿取网站服务器的更高权限。

初学者建议在 MDN Web 入门 简单了解基本 HTML 和 JavaScript(CSS不需要掌握)。随后学习 php 及其常见漏洞。

Reverse

题目涉及到软件逆向、破解技术等,要求有较强的反汇编、反编译功底。主要考查参赛选手的逆向分析能力。 所需知识:汇编语言、加密与解密、常见反编译工具等。

有本笔者认为非常合适初学者的汇编教程:Programming From The Ground Up 这本书也有中文翻译版:《深入理解程序设计 使用Linux汇编语言》 在新生咨询群中有 PDF 供下载。

Pwn

Pwn在黑客俚语中代表着攻破,获取权限,在CTF比赛中它代表着溢出类的题目,其中常见类型溢出漏洞有整数溢出、栈溢出、堆溢出等。主要考查参赛选手对漏洞的利用能力。 所需知识:C/C++、IDA/GDB、数据结构、操作系统等

学习建议 TODO

Crypto

题目考察各种加解密技术,包括古典加密技术、现代加密技术甚至出题者自创加密技术,以及一些常见编码解码,主要考查参赛选手密码学相关知识点。通常也会和其他题目相结合。 所需知识:矩阵、数论、密码学等

学习建议 TODO

Misc

Misc即安全杂项,题目涉及隐写术、流量分析、电子取证、数据分析、大数据统计等,覆盖面比较广,主要考查参赛选手的各种基础综合知识。 所需知识:常见隐写术工具、Wireshark 等流量审查工具、编码知识等

学习建议 TODO

Mobile

主要分为 Android 和 iOS 两个平台,以 Android 逆向为主,破解 APK 并提交正确答案。

学习建议 TODO