CTF各种方向入门

web

            mysql、php特性,文件上传绕过,伪造http请求头

杂项

            花式分析数据包,各种隐写,密码学

隐写

            各种隐写工具,LSB,文件开始结束符(图种),exif




-------------------ctf常见工具------------------

web

         firefox(hackbar,firebug,tamper data,user agent switcher) burpsuit sqlmap,python,java,环境.

隐写

         初级:Stegsolve,Winhex,Notepad++,QR_Research,Binwalk,oremost

         中级:Bftools,MP3Stego,Steghide,Adobe Fireworks

逆向:

          OllDbg IDA Pro 综合 Kali linux Github WireShark

-------------------web题--------------------

jother编码(jsfuck) 上传绕过:00截断(burpsuit)

-------------------密码学--------------------

摩斯密码,培根密码(a和b组成),vb** encode,当铺密码(中文) 加密数据包还原:aircrack-ng,airdecap

你可能感兴趣的:(CTF各种方向入门)