More Related Content Similar to HITCON GIRLS: CTF 介紹 (小魚&念奇) Similar to HITCON GIRLS: CTF 介紹 (小魚&念奇)(11) More from HITCON GIRLS(20) HITCON GIRLS: CTF 介紹 (小魚&念奇)2. ✤ 小魚
✦ 交通大學資工所研究生
✦ 軟體品質實驗室 SQLab
✦ HITCON GIRLS - CTF組
Who am I
2
✤ 念奇
✦ 中央大學資工所研究生
✦ 先進防禦實驗室 ADL
✦ HITCON GIRLS - CTF組
4. ✤ Capture The Flag
✤ 學習資訊安全攻擊/防禦的競賽
✤ 利用執行在目標電腦中的應用程式漏洞取得 Flag
✤ 解密藏在檔案或程式中的 Flag
CTF
secret
4
7. ✤ 靜態分析(Static Analysis)
✦ 不執行程式,單純從反組譯出的程式碼、組合語言、
程式流程圖、Global & Static data 等進行分析
✤ 動態分析(Dynamic Analysis)
✦ 直接執行程式,並根據當下程式執行狀況、
Registers 和 Memory 中的值進行分析
Reverse
1
Pwn
2
Web
3
Crypto
4
Forensic
5
CTF 題目類型
7
8. ✤ 與 Reverse 相似,參賽者也會得到一個 binary
✤ 但目標是要攻擊執行在對方主機上的 binary,拿到對
方主機控制權
CTF 題目類型 Pwn
2
Reverse
1
Web
3
Crypto
4
Forensic
5
8
23. ✤ 雜湊(Hash)
✤ SHA、MD5
✤ 金鑰加密
✤ AES、DES(對稱性加密)
✤ RSA (非對稱性加密)
CTF 題目類型
Crypto
4
Web
3
Forensic
5
Reverse
1
Pwn
2
Hash function &(*$#&*@
public key
private key
23
24. ✤ 常用工具:
✤ 線上 Hash 解密網站
✤ OpenSSL
✤ rsatool
CTF 題目類型
Crypto
4
Web
3
Forensic
5
Reverse
1
Pwn
2
24
26. ✤ 圖檔
✤ 調整色調
✤ 看似是一張圖,其實圖中有圖
CTF 題目類型
Forensic
5
Web
3
Crypto
4
Reverse
1
Pwn
2
26
36. ✤ 裝備++:
✦ 良好的網路環境
✦ 隊員間資料分享平台
✤ 技能++:
✤ 漏洞發掘、漏洞修補
✤ 網路流量分析
✤ 系統管理
✤ 後門
network flow
system administrator
backdoor
36
CTF 賽制 Attack & Defense
2
Jeopardy
1
King of Hill
3
46. CTF 著名比賽
進階
✤ DEFCON CTF
✤ 美國拉斯維加斯
✤ 資安界公認,相當於世界盃 CTF 的比賽
✤ 分為初賽 Qualified CTF、決賽 Final CTF
✤ DEFCON 是全球最大的駭客年會 46
48. CTF 比賽
特殊
✤ WCTF
✤ 360Vulcan Team & PoC Security
✤ 各個隊伍互相出題交給主辦方
✤ 出題題型限制平台:windows 與 Linux 上個一題
✤ 目前這種賽制尚未被國際採用
48
49. CTF 比賽
特殊
✤ CGC( Cyber Grand Challenge )
✤ 一個機器自動分析、修復、攻擊程式漏洞的競賽
✤ 參與 CGC 各個隊伍要用自己開發的系統自動分析程
式、確認程式漏洞,並自動修復漏洞
✤ 2015 年的初賽選出 7 隊
✤ 2016 年的決賽競爭出冠軍,並將與來自全世界的駭客
隊伍一起參與 DEF CON CTF 49
57. ✤ Wargames ( http://overthewire.org/wargames/ )
✤ practice security concepts in the form of fun-filled games
✤ W3Challs ( https://w3challs.com/ )
CTF 學習
57