CTF
CTF 的每一道题,都是一间上了锁的房间。门后没有宝藏,只有一串字符:flag。锁的样子千奇百怪——可能是网站后端没过滤干净的输入,可能是程序栈上多出的一格溢出,也可能藏在图片的像素里。
这个分区就是开锁笔记,两条线:《CTF 入门手册》(从写在前面到 AI 安全,外加附录,面向零基础系统学习六大方向)和 Writeup 实战记录(./writeup/,赛题解析、出题笔记与团队经验沉淀)。此外还有 SLsec 实验室 的介绍与招新信息。
第一次来?
如果你是第一次阅读本部分内容,且完全没有 CTF 以及网络安全相关经验的话,我们强烈推荐你先去阅读这两篇文章,再继续阅读其他文章:1. 在第一步之前...... 2. 第一步......
关于本分区:从零开始的 CTF 入门手册,覆盖 Web、Reverse、Pwn、Crypto、Misc、AI 安全。新人先读"写在前面"建立学习习惯,01 通用基础建议过一遍,02 到 07 的方向章节按兴趣挑着读就行,不用全刷;最后拿实战 Writeup 检验理解。分区里的 Writeup 和出题笔记大多来自 SLsec 实验室 的日常训练,都是踩坑踩出来的。
🧭 阅读路线(含乐子)
第一次来,先读完入门两篇:在第一步之前 → 第一步。然后去 CTF 黑话册 扫一眼,一血、坐牢、AK 都是什么意思,乐子全在里面,群聊再也不用装懂。接着按顺序过 写在前面 和 01 通用基础,基础别跳;02 到 07 按兴趣挑着读就行。
提示
比赛时需要快速查 Payload 和攻击流程?可以去 Wiki 的 CTF 速查页,那里有六类题型的速查卡片。
重要
需要你注意的是:这一部分的内容主要基于作者本人的环境配置。如果您的环境与作者的环境不同,可能操作方法不太一样。因此,您必须拥有自行解决问题的能力。如果您想知道如何获取这种能力,详见1. 在第一步之前......。
