CTF 技能树
2026/8/4大约 3 分钟CTF手册
这里是一张 CTF 知识地图,按方向列出常见的知识点,方便自查:哪些已经会了,哪些还缺。不用全学,先挑自己主攻的方向,把对应的点一个个划掉。
本页技能树整理自 Hello-CTF 的 CTF 技能树,分类名基本沿用原文。想看每个知识点的具体教程,去那边按方向检索。
Web 安全
- 信息搜集:域名信息、个人信息
- HTTP 请求:来源头伪造、UA 伪造、返回头/返回内容分析、请求伪造
- 暴力破解:常规爆破、Hash 生日攻击、验证码识别
- 文件泄露:源码泄露、备份文件泄露、网站信息泄露
- JS 混淆逆向
- PHP:弱类型、变量覆盖、反序列化、伪协议、代码/命令执行、文件包含、模板注入、代码审计
- Python:命令执行、沙箱逃逸、反序列化、模板注入、原型链污染
- Java:反序列化、模板注入、命令执行
- Node:命令执行、原型链污染、VM 沙箱逃逸、模板注入
- Ruby / Go:模板注入、命令执行等语言特性
- SQL 注入:基本注入、有回显/无回显盲注、报错注入、宽字节、WAF 绕过、二次注入
- XSS、文件上传、SSRF、CSRF、XXE、认证绕过、NOSQL 注入、逻辑漏洞
Crypto 密码学
- 编码与解码:Base 家族、Hex、URL/HTML 实体、摩斯、键盘密码
- 古典密码:加法密码、单表/多表替换、维吉尼亚、栅栏、仿射
- 对称密码:DES、AES、RC4、分组密码、流密码、反馈移位寄存器(LFSR)
- 非对称密码:RSA、ElGamal、DSA、ECC、密钥交换(DH/ECDH)
- 哈希:MD5、SHA1、SHA256、FNV、电子签名、长度扩展攻击
- 数论与工具:离散对数、格密码(LLL)、LCG、MT19937、Z3 约束求解
Misc 杂项
- 文件结构分析、数据及编解码转换
- 隐写:图片、音频、视频、文档、条码
- 流量分析:WEB、USB、其他协议;日志分析
- 压缩包分析、磁盘/内存取证、无线电信号分析
Pwn 二进制
- 内存破坏漏洞、逻辑漏洞
- 栈漏洞利用:ret2text、ret2libc、ret2shellcode、ROP
- 堆漏洞利用:tcache、fastbin、unsorted bin、堆风水
- 格式化字符串漏洞利用、Linux 内核漏洞利用、异构 Pwn
Reverse 逆向
- 逆向分析基础、低级语言(汇编)分析、高级语言逆向
- 可执行文件逆向(ELF/PE)、静态分析对抗(混淆/加壳)、动态调试对抗(反调试)
- 代码注入、异常处理、GUI 程序逆向
- Python / Android / Golang / Rust 程序逆向、加密与解密
AI 安全
- 信息搜集、模型攻击(Prompt Injection、越狱、对抗样本)
- 数据攻击(投毒、后门)、模型评估、模型防御
- 数据处理、安全防御、系统安全
拓展方向(进阶再看)
- 云安全(CLD):身份与访问管理、容器安全、无服务器计算、云原生安全、合规与审计
- 数据安全(DS):数据传输/存储/使用、数据泄露防护、隐私保护
- 区块链(ETH):交易分析、智能合约
- 工控安全(ICS):设备漏洞、网络通信、供应链安全、恶意代码分析
- 物联网(IOT):固件分析、无线安全、设备漏洞
- 应急响应(IR):日志分析、流量分析、入侵排查
- 渗透测试(PEN):信息搜集、漏洞利用、后渗透、社会工程
提示
先抓主方向,别被这张表吓到。技能树的意义是让你知道"有什么",不是让你全学会。比赛里遇到不会的点,回来查对应分类,按图索骥。
