CTF 快速上手:PicoCTF 真題解析 (Web篇)
李華峰
買這商品的人也買了...
-
Python 絕技:運用 Python 成為頂級駭客 (Violent Python : A Cookbook for Hacker, Forensic Analysis, Penetration Testers and Security Engineers)$474$450 -
諸神之眼 : Nmap 網絡安全審計技術揭秘$294$279 -
Kali Linux 滲透測試工具|花小錢做資安,你也是防駭高手, 3/e$880$748 -
$469內網安全攻防 : 滲透測試實戰指南 -
Windows 駭客程式設計:駭客攻防及惡意程式研發 (基礎修行篇)$600$468 -
從實踐中學習 Nessus 與 OpenVAS 漏洞掃描$594$564 -
CTF 安全競賽入門$599$569 -
駭客們好自為之:CTF 大賽 PWN 奪旗技術大展$1,000$850 -
WebSecurity 網站滲透測試:Burp Suite 完全學習指南 (iT邦幫忙鐵人賽系列書)$600$510 -
資安這條路:領航新手的 Web Security 指南,以自建漏洞環境學習網站安全(iT邦幫忙鐵人賽系列書)$680$578 -
銷售 AI 化!看資料科學家如何思考, 用 Python 打造能賺錢的機器學習模型$620$527 -
$607Web 安全攻防從入門到精通 -
腦洞大開:滲透測試另類實戰攻略$654$621 -
$352CTF 網絡安全競賽入門教程 -
親密的駭人 – 堅固網路安全建設從內網開始$880$695 -
CTF 實戰從入門到提升$594$564 -
CTF 實戰技術、解題與進階$954$906 -
Web 安全攻防:滲透測試實戰指南, 2/e$774$735 -
ATT & CK 視角下的紅藍對抗實戰指南$954$906 -
內網滲透實戰攻略$594$564 -
內網安全攻防:紅隊之路$654$621 -
權限提昇技術$654$621 -
$469紅隊實戰寶典之內網滲透測試 -
駭客廝殺不講武德 : CTF 強者攻防大戰直擊, 2/e$1,000$790 -
Beyond XSS:探索網頁前端資安宇宙$880$695
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
VIP 95折
深入淺出 SSD 測試 : 固態存儲測試流程 方法與工具$594$564 -
VIP 95折
MCP 開發從入門到實戰$515$489 -
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
RISC-V 架構 DSP 處理器設計$534$507 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
85折
$454RAG 實踐權威指南:構建精準、高效大模型之道 -
VIP 95折
CUDA 並行編程與性能優化$714$678 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
VIP 95折
大模型驅動的具身智能 架構,設計與實現$534$507 -
VIP 95折
納米級CMOS VLSI電路(可制造性設計)$474$450 -
VIP 95折
Manus應用與AI Agent設計指南:從入門到精通$359$341 -
87折
$360高薪Offer 簡歷、面試、談薪完全攻略 -
VIP 95折
軟件系統優化$534$507 -
VIP 95折
芯片的較量 (日美半導體風雲)$414$393 -
VIP 95折
Manus AI 智能體從入門到精通$294$279 -
87折
$981深度學習:基礎與概念 -
85折
$505GitHub Copilot 編程指南 -
VIP 95折
Cursor 與 Copilot 開發實戰 : 讓煩瑣編程智能化$539$512 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
Verilog HDL計算機網絡典型電路算法設計與實現$354$336 -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673
簡體館年度書展|現貨2書79折3書75折 詳見活動內容 »
-
85折
$806Linux x64 匯編語言編程 -
VIP 95折
MCP 極簡開發 : 輕鬆打造高效智能體$479$455 -
VIP 95折
硬件系統模糊測試:技術揭秘與案例剖析$419$398 -
VIP 95折
生成式視覺模型原理與實踐$288$274 -
87折
$459AI大模型:賦能通信產業 -
VIP 95折
科學預測——預見科學之美$408$388 -
VIP 95折
Processing創意編程入門:從編程原理到項目案例$299$284 -
87折
$360高薪Offer 簡歷、面試、談薪完全攻略 -
VIP 95折
軟件系統優化$534$507 -
85折
$505GitHub Copilot 編程指南 -
85折
$551C#核心編程200例(視頻課程+全套源程序) -
VIP 95折
SAAS + AI 架構實戰:業務解析、架構設計、AI 應用$708$673 -
VIP 95折
深入淺出 Docker, 2/e$419$398 -
85折
$658Unity 特效制作:Shader Graph 案例精講 -
79折
$275零基礎玩轉國產大模型DeepSeek -
VIP 95折
人工智能大模型:機器學習基礎$774$735 -
VIP 95折
RAG 極簡入門:原理與實踐$419$398 -
VIP 95折
大模型實戰 : 從零實現 RAG 與 Agent 系統$419$398 -
VIP 95折
算法趣學(第2版)$348$331 -
VIP 95折
大模型理論與實踐——打造行業智能助手$354$336 -
VIP 95折
大模型應用開發 RAG 實戰課$599$569 -
85折
$509生成式人工智能 (基於 PyTorch 實現) -
VIP 95折
機器人抓取力學$894$849 -
VIP 95折
集成電路版圖設計從入門到精通$474$450 -
VIP 95折
Java 學習筆記, 6/e$839$797
相關主題
商品描述
CTF比賽在網絡安全領域有著較高的影響力,已經成為全球網絡安全圈廣為流行的賽事。本書旨在幫助初學者把握CTF比賽的解題技巧,提升自身的網絡安全能力。PicoCTF為初學者提供了良好的學習平臺,本書基於PicoCTF真題進行講解,主要圍繞Web安全主題展開介紹。
本書共11章內容,不僅帶領讀者從頭瞭解PicoCTF比賽,而且介紹了一系列高效的解題工具。此外,本書結合Web前端(涉及HTML、CSS、JavaScript)、Web通信(涉及HTTP、Cookie)、Web部署、Web數據庫、Web數據處理、Web認證等主題全面展示了PicoCTF比賽的特色和參賽技巧。
本書面向有誌於參加CTF比賽的讀者,旨在幫助大家快速入門。無論是企事業單位和科研機構裏從事網絡安全工作的專業人員,還是對CTF比賽感興趣的學生(包括但不限於研究生、本科生、專科生、職業院校學生、高中生),以及各行各業的網絡安全愛好者,都可以將本書作為CTF比賽的入門指南。
作者簡介
李華峰,信息安全顧問和自由撰稿人,FreeBuf 安全智庫指導專家顧問,長期從事網絡安全滲透測試方面的研究,在網絡安全部署、網絡攻擊與防禦以及社會工程學等方面有十分豐富的教學和實踐經驗。
目錄大綱
第 1章 走進PicoCTF比賽 1
1.1 CTF賽事 1
1.2 PicoCTF比賽的特點 2
1.3 PicoCTF實用指南 3
1.3.1 註冊PicoCTF 4
1.3.2 PicoCTF的題目分類 5
1.3.3 PicoCTF的題目 6
1.3.4 PicoCTF的Linux答題環境 8
1.3.5 提交Flag 9
1.4 小結 10
第 2章 Web類題目的解題工具 12
2.1 Web應用程序的工作流程 12
2.2 瀏覽器 17
2.3 Curl 19
2.4 Burp Suite 21
2.5 CyberChef 23
2.6 AI問答工具 24
2.7 AI編程工具 28
2.8 小結 32
第3章 Web前端之HTML 33
3.1 HTML的發展 33
3.2 HTML是一種標記語言 34
3.3 HTML中的註釋 36
3.4 HTML中的標簽屬性 40
3.5 常見的HTML CTF出題點 41
3.6 小結 42
第4章 Web前端之CSS 44
4.1 CSS的發展 44
4.2 CSS的使用基礎 45
4.2.1 CSS規則 45
4.2.2 插入CSS 46
4.3 CSS相關題目 48
4.4 小結 52
第5章 Web前端之JavaScript 53
5.1 JavaScript的發展 53
5.2 JavaScript的使用基礎 54
5.3 WebAssembly應用基礎 60
5.4 WebAssembly的工作原理 64
5.5 常用的Base64編碼 70
5.6 小結 72
第6章 Web通信之HTTP 73
6.1 HTTP的發展 73
6.2 HTTP的消息結構 74
6.2.1 HTTP請求方法 75
6.2.2 HTTP請求頭部 79
6.3 小結 88
第7章 Web通信之Cookie 89
7.1 Cookie簡介 89
7.1.1 為什麼需要Cookie 90
7.1.2 Cookie的組成部分 90
7.1.3 Cookie的查看方式 91
7.2 Cookie在CTF比賽中的常見知識點 92
7.3 答題者在CTF比賽中的基本技能 93
7.3.1 查看當前頁面的Cookie 93
7.3.2 使用指定的Cookie訪問頁面 94
7.4 出題者會如何利用Cookie 95
7.4.1 考查答題者能否找出Cookie 96
7.4.2 考查答題者能否修改Cookie 97
7.5 歷年出現的Cookie相關題目 99
7.6 小結 118
第8章 Web部署之服務器目錄 119
8.1 Web服務器目錄 119
8.1.1 文件目錄 119
8.1.2 Web服務器目錄 120
8.1.3 URL與Web服務器目錄 121
8.1.4 URL中的相對路徑與絕對路徑 122
8.2 robots的原理與格式 125
8.3 小結 130
第9章 Web數據庫之SQL註入 132
9.1 關系型數據庫 132
9.2 結構化查詢語言(SQL) 133
9.3 SQL註入漏洞 134
9.4 PostgreSQL 155
9.5 其他SQL註入相關真題 158
9.6 小結 163
第 10章 Web數據處理之正則表達式 164
10.1 正則表達式的基本理論 164
10.2 正則表達式的實際應用 164
10.3 小結 168
第 11章 Web認證之繞過技術 169
11.1 跨域認證 169
11.2 JWT的具體實現 170
11.3 小結 188


