企业管理培训,亚洲伦理精品,企业培训公开课,亚洲伦理电影,企业内训课程,亚洲伦理,企业培训师 - 名课堂企业管理培训网

名課堂 - 企業管理培訓網聯系方式

聯系電話:400-8228-121

值班手機:18971071887

Email:Service@mingketang.com

企業管理培訓分類導航

企業管理培訓公開課計劃

企業培訓公開課日歷

職業技能培訓公開課

職業技能培訓內訓課程

熱門企業管理培訓關鍵字

您所在的位置:名課堂>>公開課>>職業技能培訓公開課

CTF信息安全競賽實戰演練

【課程編號】:MKT050217

【課程名稱】:

CTF信息安全競賽實戰演練

【課件下載】:點擊下載課程綱要Word版

【所屬類別】:職業技能培訓

【時間安排】:2025年05月12日 到 2025年05月18日9800元/人

2024年05月27日 到 2024年06月02日9800元/人

【授課城市】:北京

【課程說明】:如有需求,我們可以提供CTF信息安全競賽實戰演練相關內訓

【課程關鍵字】:北京CTF信息安全培訓

我要報名

咨詢電話:
手  機: 郵箱:
培訓背景

CTF(Capture The Flag,奪旗賽)是一種流行于網絡安全技術人員之間的一種信息安全技術競賽。其前身是傳統黑客之間網絡技術比拼的游戲,以代替之前黑客們通過互相發起真實攻擊進行技術比拼的方式。起源于1996年第四屆DEFCON。現在已成為全球范圍網絡安全圈流行的競賽形式。

通常CTF分為三種賽制:解題賽(Jeopardy)、攻防賽(Attack-Defence)和混合賽。

競賽模式基本分為解題模式、攻防模式和混合模式。大多題目的內容基本包括web安全,密碼學、逆向、二進制安全編程類題目等國內外有很多CTF比賽。

解題賽是線上賽通常采取的賽制,題目通常分為多個類型,如Web,Forensic(取證),Crypto(密碼學),Binary(二進制)等。團隊或個人可以通過解題獲得一串具有一定格式的字符串,也就是flag。將flag提交到競賽平臺可以獲得積分。題目的難度越大,分值就越高。當比賽結束后,得分最高者勝出。

攻防賽是另一種有趣的賽制,常見于線下決賽。攻防賽中,每個隊伍都會被分配一臺主機或虛擬機,稱為gamebox,隊員可以通過網絡連接到gamebox。而所有隊伍的gamebox通過內網連接在一起。每個隊伍的gamebox上都運行著多個相同的服務。參賽隊伍需要挖掘服務的漏洞,然后攻擊其他隊伍的服務來獲取flag,并提交給計分服務器來獲取積分。與此同時,參賽隊伍還需要修補自身服務中的漏洞來防止丟分。攻防賽不僅考驗了參賽選手的技術水平,還考驗了參賽者的體力,因為通常參賽者需要連續混合賽可能采取解題賽和攻防賽的混合模式,也可能是其他形式。

培訓介紹

本次CTF競賽培訓包括培訓和考核兩部分,5天集中培訓和2天考核。

日程安排

序號項目內容

1CTF入門

1.CTF概念和入門

2.國內外安全攻防比賽現狀

3.攻防比賽方式和題型介紹

4.安全培訓基礎環境介紹和配置搭建

5.實訓期間所需工具包和資料分發

6.操作系統命令和數據庫基礎

7.PHP和python程序入門

8.數據庫基礎入門和SQL語言簡述

9.網絡安全攻防滲透基礎知識(搜集、定點、攻擊等)

10.Linux安全基礎(基本命令、系統管理、反彈shell等)

11.Windows安全基礎(DOS/PS基本命令、用戶權限、AD、網絡協議等)

2數據隱寫

1.數據隱寫基礎和工具分發

2.隱寫比賽模式和題型分析

3.隱寫專項練習:圖片隱寫、視頻隱寫、音頻隱寫、網絡協議隱藏、pdf隱寫、壓縮文件隱寫等

MISC雜項1.常見MISC雜項題目分析

2.網絡流量協議分析基礎

3.Wireshark工具實操

4.系統日志分析思路

5.社會工程學概念

6.其他技術點探討

3密碼編碼

1.常見比賽密碼學題型分析

2.密碼編碼工具介紹和分發

3.密碼學理論基礎(凱撒、柵欄、莫斯等)

4.古典密碼學題型分析

5.編碼解碼基礎入門

6.常見編碼解碼題型分析

密碼學進階

1.現代密碼學入門

2.算法加解密原理

3.題型分析和關鍵代碼學習

4.其他算法介紹

綜合訓練

1.隱寫技術復習

2.密碼學復習

3.題目答疑解惑

4.雜項題目實操

4WEB基礎

1.Web漏洞基礎和工具介紹

2.WEB爆破和burp實操

3.任意文件下載和信息泄露

4.文件上傳和文件解析漏洞分析

5.XSS跨站攻擊(反射、存儲、DOM)靶場實操

6.命令執行原理和OS命令強化

7.代碼執行和PHP代碼強化

8.XXE原理分析和賽題解析

SQLI提高SQL注入基礎(原理、工具、SQLMAP等)

SQL注入進階(報錯、盲注、聯合、寬字節、二階注入、二次編碼等注入)

WEB強化

1.PHP反序列化題型分析

2.SSRF原理和題型分析

3.弱類型技術原理

4.變量覆蓋和條件競爭

5.文件包含強化(偽協議、結合上傳、結合XSS等)

6.SSTI模板注入分析(flask等框架介紹)

代碼審計

1.python安全編程與代碼審計

2.PHP安全編程與代碼審計

3.Java、JSP安全編程與代碼審計

4.代碼審計工具和真題分析

實操練習典型題目實操練習和指導

5逆向工程

1.逆向工程入門

2.匯編語言基礎和關鍵語句詳解

3.PE格式介紹和X86/X64平臺原理

4.靜態分析和動態調試工具介紹

5.代碼和數據結構分析

6.逆向題目技術點分析和題型介紹

7.Android基礎和逆向題型

8.逆向題目實操和技能強化

9.【PWN入門和題型概述】(酌情)

6CTF模擬訓練個人奪旗戰和AWD攻防混戰(0.5天)

CTF解題賽(提供賽題和比賽平臺,1.5天)

趙老師

趙老師 從事信息安全技術研究和管理工作十余年多,擅長網絡攻防、滲透測試、漏洞挖掘、應用安全、逆向分析、木馬病毒、主機數據庫安全測試加固、安全編程,積累了豐富的管理顧問實戰經驗,精通網絡安全架構及安全評估、精通WEB滲透及防御技術。曾參與國內多家網絡安全競賽攻防項目。

郭老師 取得認證:安全 CCIE,SP CCIE,UC 統一通信 CCIE,CCSI,CCDP,MCSE,CISP-PTE,CISSP、CISP等,專業技能: 計算機語言:Python、C++、匯編、PHP; 了解基本二進制漏洞,熟悉Web攻防,熟練掌握各類Web漏洞的成因/利用方式/危害性/繞過思路,以及正確修復方法; 有豐富的滲透測試經驗,熟練掌握metasploit等攻擊框架,以及內網滲透、系統漏洞利用、權限提升、服務器加固等相關技術; 深入了解 TCP/IP 理論和 ISO 網絡模型, 具備深厚、全面的路由交換技術以及 VOIP、Wireless LAN、網管技術;有若干大型 IP 網絡建設工程的設計及項目實施經驗;熟悉主流的信息安全產品及解決方案; 熟練掌握網絡數通產品調試、故障排除、軟件系統升級等技術(思科/微軟/Juniper/綠盟/華為/H3C 等)。 熟悉 Frame Relay,ATM,SDH,光傳輸,CA server,AAA server, CallManager server,CiscoWorks,SSL VPN, IPSec VPN,MPLS VPN,等常用網絡的安裝調試及故障檢測;深入掌握信息安全相關知識及技術技能經驗要求; 能熟練使用各主流網絡安全廠商的安全設備(綠盟 IPS,IDS,WAF;思科及山石防火墻,網康上網行為管理,科來網絡行為回溯分析平 臺,堡壘機,VPN 網關,廣州天懋非法違規外聯平臺,主流態勢感知平臺,反垃圾郵件系統……) 具有 IT 管理流程創立及規范化經驗,具備 ITIL 管理模式的相關經驗;具 10 年以上大型信息系統維護和技術管理工作經驗。

高老師 曾任北京頂牛,安全部,滲透測試組組長,中國金融認證中心,信息安全服務部,信息安全工程師,獲得銀聯系統CTF線下賽-三等獎,主要項目經歷包括Web滲透、APP安全測試(android)、微信小程序、API接口、CTF、逆向、后滲透及持久化方面,知識面比較廣。只列主要舉項目名稱,對具體漏洞無法列舉;由于某些項目的特殊性,只能大概描述下項目/任務名稱:中國聯通滲透測試項目,中國石化滲透測試項目,中遠集團滲透測試項目,南方電網滲透測試項目,南方航空滲透測試項目,委內瑞拉國際培訓項目,某部隊CTF賽前培訓,第二屆強網杯CTF挑戰賽(線上三等獎,線下三等獎),網信辦滲透測試任務,無人機takeover項目,聯通支付平臺滲透測試項目等。

我要報名

在線報名:CTF信息安全競賽實戰演練(北京)

主站蜘蛛池模板: 带压开孔_带压堵漏_带压封堵-菏泽金升管道工程有限公司 | 大巴租车平台承接包车,通勤班车,巴士租赁业务 - 鸿鸣巴士 | 辽宁资质代办_辽宁建筑资质办理_辽宁建筑资质延期升级_辽宁中杭资质代办 | 同步带轮_同步带_同步轮_iHF合发齿轮厂家-深圳市合发齿轮机械有限公司 | 结晶点测定仪-润滑脂滴点测定仪-大连煜烁| 光泽度计_测量显微镜_苏州压力仪_苏州扭力板手维修-苏州日升精密仪器有限公司 | PE拉伸缠绕膜,拉伸缠绕膜厂家,纳米缠绕膜-山东凯祥包装 | 3D全息投影_地面互动投影_360度立体投影_水幕灯光秀 | 广东银虎 蜂窝块状沸石分子筛-吸附脱硫分子筛-萍乡市捷龙环保科技有限公司 | 影合社-影视人的内容合作平台 | 盘扣式脚手架-附着式升降脚手架-移动脚手架,专ye承包服务商 - 苏州安踏脚手架工程有限公司 | 熔体泵|换网器|熔体齿轮泵|熔体计量泵厂家-郑州巴特熔体泵有限公司 | 讲师宝经纪-专业培训机构师资供应商_培训机构找讲师、培训师、讲师经纪就上讲师宝经纪 | PVC地板|PVC塑胶地板|PVC地板厂家|地板胶|防静电地板-无锡腾方装饰材料有限公司-咨询热线:4008-798-128 | 小区健身器材_户外健身器材_室外健身器材_公园健身路径-沧州浩然体育器材有限公司 | 广州企亚 - 数码直喷、白墨印花、源头厂家、透气无手感方案服务商! | 全自动过滤器_反冲洗过滤器_自清洗过滤器_量子除垢环_量子环除垢_量子除垢 - 安士睿(北京)过滤设备有限公司 | 立刷【微电签pos机】-嘉联支付立刷运营中心 | 今日热点_实时热点_奇闻异事_趣闻趣事_灵异事件 - 奇闻事件 | 陕西视频监控,智能安防监控,安防系统-西安鑫安5A安防工程公司 | 宝元数控系统|对刀仪厂家|东莞机器人控制系统|东莞安川伺服-【鑫天驰智能科技】 | 电脑刺绣_绣花厂家_绣花章仔_织唛厂家-[源欣刺绣]潮牌刺绣打版定制绣花加工厂家 | 上海logo设计 | Type-c防水母座|贴片母座|耳机接口|Type-c插座-深圳市步步精科技有限公司 | 成都顶呱呱信息技术有限公司-贷款_个人贷款_银行贷款在线申请 - 成都贷款公司 | 蜘蛛车-登高车-高空作业平台-高空作业车-曲臂剪叉式升降机租赁-重庆海克斯公司 | 江西自考网-江西自学考试网| 焦作网 WWW.JZRB.COM| 上海公司注册-代理记账-招投标审计-上海昆仑扇财税咨询有限公司 上海冠顶工业设备有限公司-隧道炉,烘箱,UV固化机,涂装设备,高温炉,工业机器人生产厂家 | 浇钢砖,流钢砖_厂家价低-淄博恒森耐火材料有限公司 | 非甲烷总烃分析仪|环控百科| 防水套管-柔性防水套管-刚性防水套管-上海执品管件有限公司 | 网站seo优化_seo云优化_搜索引擎seo_启新网络服务中心 | 中式装修设计_全屋定制家具_实木仿古门窗花格厂家-喜迎门 | 编织人生 - 权威手工编织网站,编织爱好者学习毛衣编织的门户网站,织毛衣就上编织人生网-编织人生 | 锤式粉碎机,医药粉碎机,锥式粉碎机-无锡市迪麦森机械制造有限公司 | 全自动包装秤_全自动上袋机_全自动套袋机_高位码垛机_全自动包装码垛系统生产线-三维汉界机器(山东)股份有限公司 | Safety light curtain|Belt Sway Switches|Pull Rope Switch|ultrasonic flaw detector-Shandong Zhuoxin Machinery Co., Ltd | 玻璃钢罐_玻璃钢储罐_盐酸罐厂家-河北华盛节能设备有限公司 | 净化板-洁净板-净化板价格-净化板生产厂家-山东鸿星新材料科技股份有限公司 | 圣才学习网-考研考证学习平台,提供万种考研考证电子书、题库、视频课程等考试资料 | 谈股票-今日股票行情走势分析-牛股推荐排行榜 |