夺旗挑战涉及什么?

What do capture-the-flag challenges involve?

什么是夺旗挑战?

它们具体涉及什么?我知道他们是黑客挑战,但 'flag' 采取什么形式?你怎么知道你赢了?

夺旗涉及使用通常在 linux 和 windows 中的各种命令来导航文件目录以应对某些挑战。当您进入挑战时,您通常会有一定的时间来找到尽可能多的旗帜。每个旗帜通常根据难度获得不同数量的积分。在线竞赛通常会有提示,提示您要查找的内容。标志可以是需要使用某些命令找到的文件名或文件的一部分。有些很明显,例如计算机的 ip 地址是什么? - 与破解此加密 AIPSEHFPASF923r02yua(不是真正的加密文本只是一个例子)这样的密码学问题相比,这也会奖励更少的分数。要获得积分,您可以在提示旁边将 "flag" 提交到您的团队在线帐户中。要像第一个示例中那样为 ip 地址提交标志,您只需输入 192.168.x.x 或任何 ip 地址。

夺旗挑战的一些典型类别是:

  • Windows 命令行
  • Linux 命令行
  • 密码学
  • sql注入
  • url导航寻找隐藏文件

显然他们可以向您提问的领域更多,但这些只是我遇到的一些领域。 祝你好运

CTF 是计算机 security/hacking 竞赛,通常由参与者打破、调查、逆向工程和竭尽所能达到最终目标组成,"flag" 通常是一串文字.

DEF CON 主办了最广为人知的第一个主要 CTF,每年在拉斯维加斯举行的黑客大会上举行。从那时起,许多不同的比赛已经分出,并且全年都有许多比赛。 CTFTime 是查看 CTF 安排时间的最佳地点之一,这是一个具有日历和团队排名的活跃网站。