賽題類型 Web、Crypto、Pwn、Reverse、Misc 各是指什麼意思?

賽題類型 Web、Crypto、Pwn、Reverse、Misc 各是指什麼意思?

通常咱們在參加一些」網絡安全技能大賽「的時候,都會出現「Web、Crypto、Pwn、Reverse 、Misc」這五種賽題類型,每每不少新手都不清楚各是什麼意思?表明了哪些方向?web

今天就簡單的給你們說說,具體以下:算法

Web(滲透測試)

通常是指web網站滲透、漏洞利用。編程

例如:命令注入、 SQL注入、代碼審計、 Restful API、Owasp十、BurpSuite。安全

Crypto(密碼學)

主要是針對一些密碼學,例如:凱撒密碼、莫斯密碼、欄柵密碼、培根密碼、雲影密碼。網絡

以及一些常見的加密解密算法,例如:Base6四、MD五、SHA一、Hex、ASCII等等。編程語言

Pwn(二進制漏洞利用)

」Pwn」是一個黑客語法的俚語詞 ,是指攻破設備或者系統 。發音相似「砰」,對黑客而言,這就是成功實施黑客攻擊的聲音——砰的一聲,被「黑」的電腦或手機就被你操縱了。測試

這個主要針對的就是軟件應用、硬件、操做系統了,例如:緩衝區溢出、返回到Libc、棧值覆蓋、整數溢出、格式化字符串。網站

Reverse(逆向工程)

逆向就不用多說了,只不過細節又能夠分爲安卓逆向、Windows上的exe逆向等等,都是按操做系統或編程語言來區分的。ui

逆向通常經常使用的操做都有:PEtools查殼、Upx脫殼、IDA pro靜態反彙編、OllyDbg動態調試。加密

Misc(雜項)

這裏主要就是指「取證、隱寫」等 一 些其它的方向。

例如:GIF圖片隱寫、PDF隱寫、流量隱寫、二維碼復原。

相關文章
相關標籤/搜索