Skip to content
活动家资讯

活动家资讯

传递会议价值_深度行业分析

  • 商务会议
  • 游学
    • 国内标杆
    • 海外考察
  • 国际展会
  • 会议资讯
  • 演讲嘉宾
  • 发布活动
  • 订单查询

CTF信息安全竞赛实战演练培训班2021年北京_证书认证在线报名

Posted on 2021年7月14日 By 会议指南服务

培训时间

9月

培训地点

北京

13-18

(18日学员交流与返程)

  • 培训背景

CTF(Capture The Flag,夺旗赛)是一种流行于网络安全技术人员之间的一种信息安全技术竞赛。其前身是传统黑客之间网络技术比拼的游戏,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。起源于1996年第四届DEFCON。现在已成为全球范围网络安全圈流行的竞赛形式。

通常CTF分为三种赛制:解题赛(Jeopardy)、攻防赛(Attack-Defence)和混合赛。

竞赛模式基本分为解题模式、攻防模式和混合模式。大多题目的内容基本包括web安全,密码学、逆向、二进制安全编程类题目等国内外有很多CTF比赛。

解题赛是线上赛通常采取的赛制,题目通常分为多个类型,如Web,Forensic(取证),Crypto(密码学),Binary(二进制)等。团队或个人可以通过解题获得一串具有一定格式的字符串,也就是flag。将flag提交到竞赛平台可以获得积分。题目的难度越大,分值就越高。当比赛结束后,得分最高者胜出。

攻防赛是另一种有趣的赛制,常见于线下决赛。攻防赛中,每个队伍都会被分配一台主机或虚拟机,称为gamebox,队员可以通过网络连接到gamebox。而所有队伍的gamebox通过内网连接在一起。每个队伍的gamebox上都运行着多个相同的服务。参赛队伍需要挖掘服务的漏洞,然后攻击其他队伍的服务来获取flag,并提交给计分服务器来获取积分。与此同时,参赛队伍还需要修补自身服务中的漏洞来防止丢分。攻防赛不仅考验了参赛选手的技术水平,还考验了参赛者的体力,因为通常参赛者需要连续混合赛可能采取解题赛和攻防赛的混合模式,也可能是其他形式。

  • 培训介绍

  本次CTF竞赛培训包括培训和考核两部分,5天集中培训和2天考核。

查看更多

  • 日程安排

序号

项目

内容

1

CTF入门

  1. CTF概念和入门
  2. 国内外安全攻防比赛现状
  3. 攻防比赛方式和题型介绍
  4. 安全培训基础环境介绍和配置搭建
  5. 实训期间所需工具包和资料分发
  6. 操作系统命令和数据库基础
  7. PHP和python程序入门
  8. 数据库基础入门和SQL语言简述
  9. 网络安全攻防渗透基础知识(搜集、定点、攻击等)
  10. Linux安全基础(基本命令、系统管理、反弹shell等)
  11. Windows安全基础(DOS/PS基本命令、用户权限、AD、网络协议等)

2

数据隐写

  1. 数据隐写基础和工具分发
  2. 隐写比赛模式和题型分析
  3. 隐写专项练习:图片隐写、视频隐写、音频隐写、网络协议隐藏、pdf隐写、压缩文件隐写等

MISC杂项

  1. 常见MISC杂项题目分析
  2. 网络流量协议分析基础
  3. Wireshark工具实操
  4. 系统日志分析思路
  5. 社会工程学概念
  6. 其他技术点探讨

3

密码编码

  1. 常见比赛密码学题型分析
  2. 密码编码工具介绍和分发
  3. 密码学理论基础(凯撒、栅栏、莫斯等)
  4. 古典密码学题型分析
  5. 编码解码基础入门
  6. 常见编码解码题型分析

密码学进阶

  1. 现代密码学入门
  2. 算法加解密原理
  3. 题型分析和关键代码学习
  4. 其他算法介绍

综合训练

  1. 隐写技术复习
  2. 密码学复习
  3. 题目答疑解惑
  4. 杂项题目实操

4

WEB基础

  1. Web漏洞基础和工具介绍
  2. WEB爆破和burp实操
  3. 任意文件下载和信息泄露
  4. 文件上传和文件解析漏洞分析
  5. XSS跨站攻击(反射、存储、DOM)靶场实操
  6. 命令执行原理和OS命令强化
  7. 代码执行和PHP代码强化
  8. XXE原理分析和赛题解析

SQLI提高

SQL注入基础(原理、工具、SQLMAP等)

SQL注入进阶(报错、盲注、联合、宽字节、二阶注入、二次编码等注入)

WEB强化

  1. PHP反序列化题型分析
  2. SSRF原理和题型分析
  3. 弱类型技术原理
  4. 变量覆盖和条件竞争
  5. 文件包含强化(伪协议、结合上传、结合XSS等)
  6. SSTI模板注入分析(flask等框架介绍)

代码审计

  1. python安全编程与代码审计
  2. PHP安全编程与代码审计
  3. Java、JSP安全编程与代码审计
  4. 代码审计工具和真题分析

实操练习

典型题目实操练习和指导

5

逆向工程

  1. 逆向工程入门
  2. 汇编语言基础和关键语句详解
  3. PE格式介绍和X86/X64平台原理
  4. 静态分析和动态调试工具介绍
  5. 代码和数据结构分析
  6. 逆向题目技术点分析和题型介绍
  7. Android基础和逆向题型
  8. 逆向题目实操和技能强化
  9. 【PWN入门和题型概述】(酌情)

6

CTF模拟训练

个人夺旗战和AWD攻防混战(0.5天)

CTF解题赛

(提供赛题和比赛平台,1.5天)

查看更多

  • 培训费用

培训费9800元/人(含培训费、培训期间午餐、证书费等),食宿可统一安排,费用自理。

本课程由中国信息化培训中心颁发《网络安全技术专家》证书,证书 证书可作为专业技术人员职业能力考核的证明,以及专业技术人员岗位聘用、任职、定级和晋升职务的重要依据。

查看更多

找会议,上活动家(https://www.huodongjia.com/)!活动家是亚洲的会议活动、培训认证、商务游学考察,查询、报名、票务营销平台,致力于为用户提供有价值、有意义的商务会议活动,以及为主办方提供会议免费发布、活动推广营销,视频直播,在线选座等服务,是你参会、办会的好助手。

跑会指南

文章导航

Previous Post: 2021年广州国际智慧物业博览会物业管理高峰论坛首页
Next Post: 2021深圳国际电商选品及数字贸易展览会在线报名

More Related Articles

2023环联(第十届)固废资源化高峰论坛在线报名 跑会指南
DOIS2021 DevOps国际峰会北京站 在线报名 跑会指南
X教育学会比较教育分会2023年中青年比较教育学者研讨会在线报名 跑会指南
2020年广州1月会议日程排期表已发布,建议收藏 跑会指南
2020年1月会议日程排期表已发布,建议收藏 跑会指南
2023建筑渗漏修缮论坛暨防水体系科普展在线报名 跑会指南
  • 跑会指南
  • 演讲嘉宾
  • 会议报道
  • 商业资讯
  • IT互联网
  • 金融财经
  • 医疗医学
  • 能源化工
  • 农林牧渔
  • 综合行业
  • 区块链

手机购票

近期文章

  • 第二届图像处理、智能控制与计算机工程国际学术会议(IPICE 2025)
  • 2025年第四届服务机器人国际会议 (ICoSR 2025)
  • 2025年第四届信息与通信工程国际会议(JCICE 2025)
  • 2025中国医药CIO年会暨第2届中国医药AI大模型应用大会
  • 国际分子生物学与进化学会2025年学术年会
  • 2025中国研究型医院大会
  • 2025年第二届计算语言学与自然语言处理国际会议(CLNLP 2025)
  • 2025 物流与供应链管理国际会议 (CoLSCM 2025)
  • 第六届护理与保健国际研讨会 (ICNH 2025)
  • 第五届胶体与界面化学国际研讨会(CIC 2025)

猜你喜欢

运维 移动互联网 云计算 人工智能 消费金融 UWB专利 投融资 FinTech 医药 网络安全 大数据 Chengkok 创业创新 架构 跨境电商物联网 智慧医疗 环保 生物技术智能制造 零售业 新能源汽车 活动家
活动家资讯

蜀ICP备17005018-3号

Copyright © 2025 活动家资讯.

Powered by PressBook Blog WordPress theme