安服笔记:花式玩转ctf的几个靶场

admin 2022年2月22日13:56:10评论193 views字数 1496阅读4分59秒阅读模式
为了方便大家学习CTF相关知识,这里给大家整理了几个CTF练习靶场, 其中的题目涉及到CTF比赛方方面面的知识点(主要是web,不怎么会pwn,reverse),各位师傅在工作读书之余可以参考练习一下。
安服笔记:花式玩转ctf的几个靶场

国内CTF


此处推荐三个ctf靶场:

ctfhub(https://www.ctfhub.com/);

ctfshow(https://ctf.show/);

buuctf(https://buuoj.cn/)。
当然还有很多很好的平台,比如:

攻防世界(https://adworld.xctf.org.c/),

BugkuCTF(https://ctf.bugku.com/),新平台开放了awd模式

看雪(https://www.kanxue.com/)等等。









ctfhub平台

 https://www.ctfhub.com/#/index 


安服笔记:花式玩转ctf的几个靶场

  图1 ctfhub平台首页


新手首推ctfhub,拥有web等技能树模块,web技能树包含信息泄露,密码口令,SQL注入,xss,文件上传,RCE,SSRF等常见ctf题型内容,可以给予一个清晰的学习路线,并全程免费,只需花费开启环境的一点点金币(签到做题都可获得),简单实惠,入门的不二之选,希望可以早点出Reverse与Pwn技能树的内容。


安服笔记:花式玩转ctf的几个靶场图2 ctfhub文件上传技能树

安服笔记:花式玩转ctf的几个靶场

ctfshow

https://ctf.show/


安服笔记:花式玩转ctf的几个靶场

图3 ctfshow平台首页


ctfshow中题目难度普遍较ctfhub题目难度大,推荐先刷ctfhub后学习ctfshow,能够学习到很多不一样的骚思路,并且都是原创题目(量大管够),并且也将题型分类,并包括php特性,反序列化,框架,cms等内容,购买vip后,还有题目视频讲解和wp提供等。如果说缺点就是web入门题型已经快出完了,购买vip价格会比较贵,师傅们如果需要,可以多个人使用1个号。

安服笔记:花式玩转ctf的几个靶场

图4 ctfshow题目详情

安服笔记:花式玩转ctf的几个靶场

Buuctf

https://buuoj.cn/


安服笔记:花式玩转ctf的几个靶场

图5 buuctf平台首页

buuctf拥有多个方向(web,reverse)等大赛原题,适合刷题服用,特别是pwn与reverse类型的题目较其他平台会比较多。


安服笔记:花式玩转ctf的几个靶场

 图6 buuctf题目列表

安服笔记:花式玩转ctf的几个靶场

专项靶场

       此处推荐三个常用类型的必刷靶场:sql注入,xss,文件上传。都可使用github进行下载配置到本地或使用docker进行搭建(推荐使用docker进行坏境搭建,自己下载配置到本地可能会因为各种版本问题踩坑)。


安服笔记:花式玩转ctf的几个靶场

sqli-labs

https://github.com/Audi-1/sqli-labs

一个印度大神程序员写的,用来学习sql注入的一个游戏教程。


安服笔记:花式玩转ctf的几个靶场

 图7 sqli-labs目录

       前面关卡使用黑盒进行练习,后面关卡可配合防护代码配合服用(主要是太菜了,30关之后不看防护代码就过不去了)。如果想进行绕waf练习的师傅,也可加上防护后进行练习。

安服笔记:花式玩转ctf的几个靶场

  xss-lab

 https://github.com/Re13orn/xss-lab

20道XSS通关题目,构造xss攻击语句,可通过闭合标签,事件标签等方法进行,在学习xss时值得一试。


安服笔记:花式玩转ctf的几个靶场

图8 xss-lab目录

 upload-labs

https://github.com/c0ny1/upload-labs

一个和sqli-labs类似的靶场平台,专门学习文件上传的靶场,现在共有21关,包括条件竞争,内容检测,数组绕过,配合解析漏洞绕过等内容。


安服笔记:花式玩转ctf的几个靶场

 图9 upload-labs目录



监制:船长、铁子   策划:格纸   文案:ly2333   美工:青柠

原文始发于微信公众号(我是安服):安服笔记:花式玩转ctf的几个靶场

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年2月22日13:56:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   安服笔记:花式玩转ctf的几个靶场http://cn-sec.com/archives/797571.html

发表评论

匿名网友 填写信息