万本电子书0元读

万本电子书0元读

顶部广告

CTF实战:技术、解题与进阶电子书

(1)紧跟时代步伐:CTF随着技术的应用和发展不断变化,本书从新赛事、新题目、新法、新技术4个维度指导读者成为新时代CTFer。 (2)作者背景权威:ChaMd5是国内的王牌安全团队,团队核心成员来自阿里、滴滴、启明星辰、绿盟、知道创宇、奇安信、永信至诚、360、陌陌、牛盾、安恒、启明等公司。 (3)作者经验丰富:自成立以来,在CTF比赛、工控安全比赛、IoT比赛、AI安全比赛、车联网安全比赛等多种安全赛事中屡获佳绩,累计获得6次冠军,为企业报告安全漏洞超10万个。

售       价:¥

纸质售价:¥87.50购买纸书

53人正在读 | 0人评论 6.6

作       者:ChaMd5安全团队

出  版  社:机械工业出版社

出版时间:2023-07-19

字       数:27.6万

所属分类: 科技 > 计算机/网络 > 计算机理论与教程

温馨提示:数字商品不支持退换货,不提供源文件,不支持导出打印

为你推荐

  • 读书简介
  • 目录
  • 累计评论(0条)
  • 读书简介
  • 目录
  • 累计评论(0条)
感谢 ChaMd5 战队的24 名参与编写的战队成员,他们分别是 b0ldfrev、badmonkey、bingo、董浩宇、eevee、饭饭(范鹏)、ggb0n、LFY、luckyu、南宫十六、Pcat、prowes5、PureT、Reshahar、thinker、天河、童帅、Vanish、waynehao、wEik1、Windforce17、xq17、逍遥自在、张智恒。   随着数字化和智能化的不断应用和发展,CTF涉及的技术领域、比赛的形式、解题的方法等也在快速变化,对参赛者的技术能力和实战经验要求越来越高,过往的图书越来越不能满足新时代CTFer的需求。 本书是一本与时具的CTF著作,紧跟CTF变化趋势,围绕Web安全、密码学、逆向工程、Pwn、隐写术、数字取证、代码审计7大传统核心领域以及智能合约、工控、物联网、车联网4大新兴领域,全面、系统地讲解了CTFer需要掌握的安全技术及其阶知识,精心设计和挑选了大量的实操案例和典型真题,并分享了很多流行的战术和战法。既适合作为新人系统学习的门教程,又适合身经百战的CTFer作为备赛时的定海神针,总而言之,本书希望能指导CTFer在新时代的比赛中取得傲人的成绩。 本书是国内老牌CTF战队ChaMd5核心成员多年实战经验的总结,得到了来自百度、腾讯、绿盟、奇安信等多家互联网企业以及Lilac、Nu1L Team、Redbud、W&M、米斯特、网络尖刀等国内知名CTF战队和SRC安全团队的20余位专家的好评和一致推荐。 本书提供一站式CTF在线学习平台CTFHub(www.ctfhub.com),平台为CTFer提供了最新赛事消息、学习技能树、历年的真题及其解析、完善的题目环境及配套的Writeup、常见CTF工具及其使用。<br/>【推荐语】<br/>(1)紧跟时代步伐:CTF随着技术的应用和发展不断变化,本书从新赛事、新题目、新法、新技术4个维度指导读者成为新时代CTFer。 (2)作者背景权威:ChaMd5是国内的王牌安全团队,团队核心成员来自阿里、滴滴、启明星辰、绿盟、知道创宇、奇安信、永信至诚、360、陌陌、牛盾、安恒、启明等公司。 (3)作者经验丰富:自成立以来,在CTF比赛、工控安全比赛、IoT比赛、AI安全比赛、车联网安全比赛等多种安全赛事中屡获佳绩,累计获得6次冠军,为企业报告安全漏洞超10万个。 (4)覆盖11大领域:全面覆盖Web安全、密码学、逆向工程、Pwn、隐写术、数字取证、代码审计7大传统核心领域以及智能合约、工控、物联网、车联网4大新兴领域,紧跟安全技术的发展。 (5)从基础到阶:不仅详细讲解11大技术领域的基础和原理,而且还针对性地讲解了它们的阶知识、技巧和心得。 (6)大量案例真题:不仅精心设计了大量的实操案例来帮助读者理解,而且还精心挑选了大量的典型真题,给出了真题的解法以及比赛的战术、战法。 (7)22位专家力荐:来自百度、腾讯、绿盟、奇安信等多家互联网企业的专家,来自Lilac、Nu1L Team、Redbud、W&M、米斯特、网络尖刀等国内知名CTF战队和安全团队的专家,以及来自高校的学者联袂推荐。<br/>【作者】<br/>作者简介 ChaMd5安全团队 国内老牌CTF战队,成立于2016年,为维护企业安全建设而成立,竭尽全力培养安全人才,服务于各大企业。 专注于算法加解密、安全漏洞挖掘、CTF竞赛及安全人才培养。团队成员200余人,大多数来自阿里、滴滴、启明星辰、绿盟、知道创宇、奇安信、永信至诚、360、陌陌、牛盾、安恒、启明等公司,也有部分在校学生与自由职业者。 团队自成立以来,在CTF比赛、工控安全比赛、IoT比赛、AI安全比赛、车联网安全比赛等多种安全赛事中屡获佳绩,累计获得6次冠军。长期与企业保持良好合作关系,累计向企业报告安全漏洞超过10万个,多次在SRC中获得第1名,曾获得华为、蚂蚁金服、百度、京东、滴滴、微软和苹果等多家企业的感谢和好评。   ChaMd5团队战绩(部分): (1)CTF比赛 2021年 “第四届强网拟态”第1名 2021年 “长安杯总决赛”一等奖 2021年 “巅峰极客”第1名 (2)工控安全比赛 2020年 “之江杯”第1名 2018年 “赛博地球杯工业互联网安全大赛·线下” 第二名 (3)IoT安全比赛 2020年西湖论剑IOT挑战赛第1名 (4)AI安全比赛 2022年 “ CCF BDCI 竞技赛单赛题决赛”二等奖 (5)车联网安全比赛 2022年 “CICV 智能网联汽车漏洞挖掘赛·线下”一等奖 2021年 “第二届中国智能网联汽车大赛·天融信杯”铜奖 2021年 “世界智能驾驶挑战赛”铜奖 (6)SRC成绩 2022年BSRC(百度)获得团队第1名 2017-2020年DSRC团队第1名 2020年JSRC(京东)团队年度第二名 2020年网易SRC团队年度第二名 2020年字节跳动SRC团队年度第三名 2020年360SRC年度团队第二名 2020年TSRC(腾讯)年度合作伙伴奖 2019年华为云年度团队二等奖 2019年MTSRC(美团)年度团队第二名 2019年ASRC(阿里)年度合作伙伴奖<br/>
目录展开

赞誉

前言

第1章 Web安全

1.1 SQL注入

1.2 XSS

1.3 跨站请求伪造

1.4 服务器端请求伪造

1.5 任意文件上传

1.6 任意文件包含

1.7 命令注入

1.8 XML外部实体注入

1.9 反序列化漏洞

1.10 服务端模板注入

1.11 逻辑漏洞

第2章 密码学

2.1 现代密码学

2.2 古典密码学

2.3 分组密码的结构

2.4 针对分组密码的攻击方式

2.5 差分分析攻击实例:对DES的差分攻击

2.6 格密码

第3章 逆向工程

3.1 初识逆向工程

3.2 逆向工程进阶

3.3 高级语言逆向

3.4 Android平台逆向工程

3.5 逆向工程心得与逆向学习

第4章 Pwn方向

4.1 Pwn基础

4.2 Pwn初探

4.3 Pwn进阶

第5章 隐写术

5.1 图片隐写

5.2 音频隐写

5.3 视频隐写

5.4 其他载体的隐写方式

第6章 数字取证

6.1 数字取证概述

6.2 数字取证技术入门

6.3 数字取证技术实务进阶

第7章 代码审计

7.1 Java反序列化漏洞

7.2 Python审计方向

第8章 智能合约安全

8.1 合约工具配置

8.2 合约常见漏洞

8.3 CTF题目分析

8.4 智能合约漏洞分析实战

第9章 工控安全

9.1 工业控制系统概述

9.2 工业控制系统协议

9.3 EtherNet/IP

9.4 工业控制系统编程

9.5 工业控制系统逆向

9.6 工业控制系统渗透

第10章 物联网安全

10.1 物联网基础理论

10.2 物联网安全分析

10.3 相关漏洞原理

10.4 漏洞分析

第11章 车联网安全

11.1 什么是车联网

11.2 车联网安全竞赛

11.3 车联网安全实战

累计评论(0条) 0个书友正在讨论这本书 发表评论

发表评论

发表评论,分享你的想法吧!

买过这本书的人还买过

读了这本书的人还在读

回顶部