最近再学python,linux.高三毕业打算学信息安全

看了ctf的题目 感觉自己啥都不懂,请问我应该看些什么书?


题主刚高考完吧

先看这个了解一下ctf https://github.com/ctf-wiki/ctf-wiki

怕你找不到再贴一个

https://ctf-wiki.github.io/ctf-wiki/

然后就选择方向去努力

这是Tk教主的ctf入门介绍,可以看一下,

视频连接https://mp.weixin.qq.com/s/U3XaJDCndkeptb1dCbfkxg


同高中狗 建议题主先确定下自己对哪方面感兴趣 re crypto web pwn?

然后根据自己感兴趣的地方去学习 比如re pwn你就一定要学汇编什么的吧

web php总要学吧 基本漏洞得见过 会利用吧 漏洞原理得了解吧. 坑太深 需要一点点挖

Crypto 对不起我不会. .

题目的话 i春秋了解一下 多看wp 多刷题 这玩意和高考题一样 要刷题de(滑稽


光看书还是对题有距离,可以找简单题,一边看书一边做,不会做就找write up,自学很重要,简单题推荐bugku,入门书籍推荐《Web安全深度剖析》(我推荐的是WEB渗透方向,如果想学逆向同理,自己找找资源吧,自学很重要)


推荐大学学个软体或计科,自己副业搞ctf。然后就是ctf有很多方向,基本不可能兼顾到,所以要先给自己选一个方向(推荐re或者pwn,搞这个的都是巨佬)。

我觉得学安全,先从开发下手吧。比如搞逆向,你得先自己写几个程序,学一学程序的运行原理什么的,才可以学著去破解它。又或者搞web方向,先学学前端,了解一下世界上最好的语言,了解一下sql基本的语句,自己写个小网站然后自己黑掉什么的。看著挺麻烦的,实际都是些很基本的东西,入门的时候不需要考虑太多,总是想著我一定要好好学习基础知识,全都学透了之后再去搞ctf,结果往往是消耗了大量时间在与ctf无关的事情上,容易失去兴趣,最好的就是直接干,找一道最简单的题(i春秋找一个分数低的),配合write up各种百度,一点点来,看完一道题就能知道自己需要学什么了。


A方向:PWN+Reverse+Crypto随机搭配

B方向:Web+Misc组合

Misc所有人都可以做


非常感谢各位的指点,马上大一上学期结束了,对于ctf感觉还是没能入门,php c Python 汇编都零散的学了些,渐渐的也懂的了一些原理,今天很残酷,明天更残酷,后天很美好,感谢!


边看writeup边刷题边补充基础
推荐阅读:
相关文章