培訓(xùn)時間:

CTF信息安全競賽實戰(zhàn)演練培訓(xùn)班

  培訓(xùn)講師:趙老師

  時間地點:
本課程時間已過期,點擊搜索其它開課時間

  培訓(xùn)費用:9800

  贈送積分:9800

    服務(wù)電話:010-82593357

CTF信息安全競賽實戰(zhàn)演練培訓(xùn)班詳細內(nèi)容

CTF信息安全競賽實戰(zhàn)演練培訓(xùn)班(北京,9月13-18日)
    
【培訓(xùn)日期】2021年9月13-18日
【培訓(xùn)地點】北京


【課程背景】
CTF(Capture The Flag,奪旗賽)是一種流行于網(wǎng)絡(luò)安全技術(shù)人員之間的一種信息安全技術(shù)競賽。其前身是傳統(tǒng)黑客之間網(wǎng)絡(luò)技術(shù)比拼的游戲,以代替之前黑客們通過互相發(fā)起真實攻擊進行技術(shù)比拼的方式。起源于1996年第四屆DEFCON?,F(xiàn)在已成為全球范圍網(wǎng)絡(luò)安全圈流行的競賽形式。
通常CTF分為三種賽制:解題賽(Jeopardy)、攻防賽(Attack-Defence)和混合賽。
競賽模式基本分為解題模式、攻防模式和混合模式。大多題目的內(nèi)容基本包括web安全,密碼學(xué)、逆向、二進制安全編程類題目等國內(nèi)外有很多CTF比賽。
解題賽是線上賽通常采取的賽制,題目通常分為多個類型,如Web,F(xiàn)orensic(取證),Crypto(密碼學(xué)),Binary(二進制)等。團隊或個人可以通過解題獲得一串具有一定格式的字符串,也就是flag。將flag提交到競賽平臺可以獲得積分。題目的難度越大,分值就越高。當比賽結(jié)束后,得分最高者勝出。
攻防賽是另一種有趣的賽制,常見于線下決賽。攻防賽中,每個隊伍都會被分配一臺主機或虛擬機,稱為gamebox,隊員可以通過網(wǎng)絡(luò)連接到gamebox。而所有隊伍的gamebox通過內(nèi)網(wǎng)連接在一起。每個隊伍的gamebox上都運行著多個相同的服務(wù)。參賽隊伍需要挖掘服務(wù)的漏洞,然后攻擊其他隊伍的服務(wù)來獲取flag,并提交給計分服務(wù)器來獲取積分。與此同時,參賽隊伍還需要修補自身服務(wù)中的漏洞來防止丟分。攻防賽不僅考驗了參賽選手的技術(shù)水平,還考驗了參賽者的體力,因為通常參賽者需要連續(xù)混合賽可能采取解題賽和攻防賽的混合模式,也可能是其他形式。


【課程大綱】
1CTF入門
1.CTF概念和入門
2.國內(nèi)外安全攻防比賽現(xiàn)狀
3.攻防比賽方式和題型介紹
4.安全培訓(xùn)基礎(chǔ)環(huán)境介紹和配置搭建
5.實訓(xùn)期間所需工具包和資料分發(fā)
6.操作系統(tǒng)命令和數(shù)據(jù)庫基礎(chǔ)
7.PHP和python程序入門
8.數(shù)據(jù)庫基礎(chǔ)入門和SQL語言簡述
9.網(wǎng)絡(luò)安全攻防滲透基礎(chǔ)知識(搜集、定點、攻擊等)
10.Linux安全基礎(chǔ)(基本命令、系統(tǒng)管理、反彈shell等)
11.Windows安全基礎(chǔ)(DOS/PS基本命令、用戶權(quán)限、AD、網(wǎng)絡(luò)協(xié)議等)
2數(shù)據(jù)隱寫
1.數(shù)據(jù)隱寫基礎(chǔ)和工具分發(fā)
2.隱寫比賽模式和題型分析
3.隱寫專項練習(xí):圖片隱寫、視頻隱寫、音頻隱寫、網(wǎng)絡(luò)協(xié)議隱藏、pdf隱寫、壓縮文件隱寫等
■MISC雜項
1.常見MISC雜項題目分析
2.網(wǎng)絡(luò)流量協(xié)議分析基礎(chǔ)
3.Wireshark工具實操
4.系統(tǒng)日志分析思路
5.社會工程學(xué)概念
6.其他技術(shù)點探討
3■密碼編碼
1.常見比賽密碼學(xué)題型分析
2.密碼編碼工具介紹和分發(fā)
3.密碼學(xué)理論基礎(chǔ)(凱撒、柵欄、莫斯等)
4.古典密碼學(xué)題型分析
5.編碼解碼基礎(chǔ)入門
6.常見編碼解碼題型分析
■密碼學(xué)進階
1.現(xiàn)代密碼學(xué)入門
2.算法加解密原理
3.題型分析和關(guān)鍵代碼學(xué)習(xí)
4.其他算法介紹
■綜合訓(xùn)練
1.隱寫技術(shù)復(fù)習(xí)
2.密碼學(xué)復(fù)習(xí)
3.題目答疑解惑
4.雜項題目實操
4■WEB基礎(chǔ)
1.Web漏洞基礎(chǔ)和工具介紹
2.WEB爆破和burp實操
3.任意文件下載和信息泄露
4.文件上傳和文件解析漏洞分析
5.XSS跨站攻擊(反射、存儲、DOM)靶場實操
6.命令執(zhí)行原理和OS命令強化
7.代碼執(zhí)行和PHP代碼強化
8.XXE原理分析和賽題解析
■SQLI提高
■SQL注入基礎(chǔ)(原理、工具、SQLMAP等)
SQL注入進階(報錯、盲注、聯(lián)合、寬字節(jié)、二階注入、二次編碼等注入)
■WEB強化
1.PHP反序列化題型分析
2.SSRF原理和題型分析
3.弱類型技術(shù)原理
4.變量覆蓋和條件競爭
5.文件包含強化(偽協(xié)議、結(jié)合上傳、結(jié)合XSS等)
6.SSTI模板注入分析(flask等框架介紹)
■代碼審計
1.python安全編程與代碼審計
2.PHP安全編程與代碼審計
3.Java、JSP安全編程與代碼審計
4.代碼審計工具和真題分析
■實操練習(xí)
■典型題目實操練習(xí)和指導(dǎo)
5逆向工程
1.逆向工程入門
2.匯編語言基礎(chǔ)和關(guān)鍵語句詳解
3.PE格式介紹和X86/X64平臺原理
4.靜態(tài)分析和動態(tài)調(diào)試工具介紹
5.代碼和數(shù)據(jù)結(jié)構(gòu)分析
6.逆向題目技術(shù)點分析和題型介紹
7.Android基礎(chǔ)和逆向題型
8.逆向題目實操和技能強化
9.【PWN入門和題型概述】(酌情)
6■CTF模擬訓(xùn)練
■個人奪旗戰(zhàn)和AWD攻防混戰(zhàn)(0.5天)
■CTF解題賽
■(提供賽題和比賽平臺,1.5天)
學(xué)員交流與返程


【講師介紹】
   趙老師,從事信息安全技術(shù)研究和管理工作十余年多,擅長網(wǎng)絡(luò)攻防、滲透測試、漏洞挖掘、應(yīng)用安全、逆向分析、木馬病毒、主機數(shù)據(jù)庫安全測試加固、安全編程,積累了豐富的管理顧問實戰(zhàn)經(jīng)驗,精通網(wǎng)絡(luò)安全架構(gòu)及安全評估、精通WEB滲透及防御技術(shù)。曾參與國內(nèi)多家網(wǎng)絡(luò)安全競賽攻防項目。


   郭老師,取得認證:安全 CCIE,SP CCIE,UC 統(tǒng)一通信 CCIE,CCSI,CCDP,MCSE,CISP-PTE,CISSP、CISP等,專業(yè)技能: 計算機語言:Python、C++、匯編、PHP; 了解基本二進制漏洞,熟悉Web攻防,熟練掌握各類Web漏洞的成因/利用方式/危害性/繞過思路,以及正確修復(fù)方法; 有豐富的滲透測試經(jīng)驗,熟練掌握metasploit等攻擊框架,以及內(nèi)網(wǎng)滲透、系統(tǒng)漏洞利用、權(quán)限提升、服務(wù)器加固等相關(guān)技術(shù); 深入了解 TCP/IP 理論和 ISO 網(wǎng)絡(luò)模型, 具備深厚、全面的路由交換技術(shù)以及 VOIP、Wireless LAN、網(wǎng)管技術(shù);有若干大型 IP 網(wǎng)絡(luò)建設(shè)工程的設(shè)計及項目實施經(jīng)驗;熟悉主流的信息安全產(chǎn)品及解決方案; 熟練掌握網(wǎng)絡(luò)數(shù)通產(chǎn)品調(diào)試、故障排除、軟件系統(tǒng)升級等技術(shù)(思科/微軟/Juniper/綠盟/華為/H3C 等)。 熟悉 Frame Relay,ATM,SDH,光傳輸,CA server,AAA server, CallManager server,CiscoWorks,SSL VPN, IPSec VPN,MPLS VPN,等常用網(wǎng)絡(luò)的安裝調(diào)試及故障檢測;深入掌握信息安全相關(guān)知識及技術(shù)技能經(jīng)驗要求; 能熟練使用各主流網(wǎng)絡(luò)安全廠商的安全設(shè)備(綠盟 IPS,IDS,WAF;思科及山石防火墻,網(wǎng)康上網(wǎng)行為管理,科來網(wǎng)絡(luò)行為回溯分析平 臺,堡壘機,VPN 網(wǎng)關(guān),廣州天懋非法違規(guī)外聯(lián)平臺,主流態(tài)勢感知平臺,反垃圾郵件系統(tǒng)……) 具有 IT 管理流程創(chuàng)立及規(guī)范化經(jīng)驗,具備 ITIL 管理模式的相關(guān)經(jīng)驗;具 10 年以上大型信息系統(tǒng)維護和技術(shù)管理工作經(jīng)驗。


   高老師, 曾任北京頂牛,安全部,滲透測試組組長,中國金融認證中心,信息安全服務(wù)部,信息安全工程師,獲得銀聯(lián)系統(tǒng)CTF線下賽-三等獎,主要項目經(jīng)歷包括Web滲透、APP安全測試(android)、微信小程序、API接口、CTF、逆向、后滲透及持久化方面,知識面比較廣。只列主要舉項目名稱,對具體漏洞無法列舉;由于某些項目的特殊性,只能大概描述下項目/任務(wù)名稱:中國聯(lián)通滲透測試項目,中國石化滲透測試項目,中遠集團滲透測試項目,南方電網(wǎng)滲透測試項目,南方航空滲透測試項目,委內(nèi)瑞拉國際培訓(xùn)項目,某部隊CTF賽前培訓(xùn),第二屆強網(wǎng)杯CTF挑戰(zhàn)賽(線上三等獎,線下三等獎),網(wǎng)信辦滲透測試任務(wù),無人機takeover項目,聯(lián)通支付平臺滲透測試項目等。


【費用及報名】
1、費用:培訓(xùn)費9800元(含培訓(xùn)費、講義費);如需食宿,會務(wù)組可統(tǒng)一安排,費用自理。

我要報名沒有找到合適的課程,請在這里提交您的培訓(xùn)需求   發(fā)布需求

上課時間
參加人數(shù)
費用
聯(lián)系人
單位名稱
部門職務(wù)
通信地址
看不清,請換一張看不清,請換一張

推薦課程

培訓(xùn)時間/地點:2025年7月2122日(星期一 星期二)/蘇 州2025年9月34日(星期三 星期四)/成 都2025年12月12日(星期一 星期二)/上 海收費標準:¥4000/人?含授課費、證書費、資料費、午餐費、茶點費、會務(wù)費、稅費?不包含學(xué)員往返培訓(xùn)場地的交通費用、住宿費用、早餐及晚餐課程目標:結(jié)合專家多年企業(yè)管理實務(wù)經(jīng)驗,借用互聯(lián)網(wǎng)思維與大數(shù)...

 講師:唐老師詳情


卓越服務(wù)意識與溝通技巧線上直播 (宮同昌老師主講)培訓(xùn)時間:2025年2月26-27日、4月16-17日、5月13-14日、9月3-4日、10月22-23日6課時 14:00-17:00課程背景:如果說顧客是企業(yè)的生命,服務(wù)則是維持這種生命的血液。縱觀世界頂尖企業(yè)的發(fā)展歷程和經(jīng)營策略,像沃爾瑪、麥當勞、IBM、聯(lián)邦快遞、星巴克、迪士尼、花旗銀行等,這些公司無...

 講師:宮同昌詳情


金字塔原理:邏輯思維與高效表達課程概述/Overview課程介紹《金字塔原理》課程的基本原則和思想來源于芭芭拉?明托女士經(jīng)久不衰的經(jīng)典暢銷商業(yè)管理書籍——《金字塔原理》。本課程通過對文章結(jié)構(gòu)性特點的講解,強化學(xué)員表達與思考時的邏輯思維方式,大量的實戰(zhàn)體驗式演練,從而提高學(xué)員表達與思考的能力?;诖?,它受到全球眾多跨國公司的推崇,也受到廣大職場人士和諸多學(xué)習(xí)者...

 講師:姜老師詳情


《稅務(wù)風(fēng)險把控和管理》課程費用:4980元/人 (含培訓(xùn)費、教材費、場地費、午餐、茶歇費及稅金)參訓(xùn)對象:工商企業(yè)的初中級財務(wù)人員課程地點:上海課程時間 :2天第一期第二期第三期4月24-25日8月28-29日12月5-6日課程收益:1.了解國家金稅的發(fā)展趨勢2.稅局對相關(guān)財務(wù)數(shù)據(jù)的管理3.涉稅風(fēng)險高頻管理4.稅務(wù)申報的提示管理5.未來大數(shù)據(jù)的管控方向6.稅...

 講師:金澗詳情


AI造課—企業(yè)內(nèi)訓(xùn)師極速課程開發(fā)課程費用:2980元/人 (含培訓(xùn)費、教材費、場地費、午餐、茶歇費及稅金)參訓(xùn)對象:企業(yè)內(nèi)訓(xùn)師、培訓(xùn)管理者、企業(yè)兼職講師、HRBP、經(jīng)常分享的崗位專家等課程地點:上海課程時間: 2天第一期第二期第三期4月16-17日9月4-5日12月4-5日課程背景:隨著企業(yè)內(nèi)訓(xùn)的不斷發(fā)展,內(nèi)訓(xùn)師們需要不斷地開發(fā)新的課程來滿足企業(yè)的需求。然...

 講師:布谷學(xué)長詳情


阿里巴巴銷售鐵軍管理實戰(zhàn)營課程背景以下企業(yè)痛點您是否感同身受?帶兵打仗沒有章法;業(yè)績增長沒有抓手;團隊成員沒有激情;培養(yǎng)人才沒有方法?!鞍⒗锇桶弯N售鐵軍”是中國互聯(lián)網(wǎng)史上最彪悍、最勇猛、最具阿里味的團隊,在阿里早期,用汗水磕下每一位客戶,為阿里的發(fā)展奠定了堅厚的基礎(chǔ),被馬云評價為“最有阿里味兒”的一群人。6年時間,從零開始,一年做到每天營收100萬,兩年做到...

 講師:韋老師詳情


培訓(xùn)時間/地點:2025年3月1314日(星期四 星期五)/蘇州2025年9月45日(星期四 星期五)/上 海收費標準:¥4000/人含授課費、證書費、資料費、午餐費、茶點費、會務(wù)費、稅費不包含學(xué)員往返培訓(xùn)場地的交通費用、住宿費用、早餐及晚餐課程介紹:以AIAG-VDA FMEA手冊為基礎(chǔ),系統(tǒng)地講解DFMEA的信息流、內(nèi)容、要求、實施步驟和方法,幫助學(xué)員了...

 講師:沈老師詳情


企業(yè)績效考核與薪酬體系設(shè)計實戰(zhàn)特訓(xùn)班培訓(xùn)時間: 25年4月24-25日 25年9月4-5日 北京培訓(xùn)費用: 4680元/人(含培訓(xùn)費、教材費、午餐費、茶點費等)培訓(xùn)對象:企、事業(yè)單位董事長、總經(jīng)理、人力資源總監(jiān)、人力資源經(jīng)理以及各部門經(jīng)理及薪酬、崗位和績效相關(guān)管理人員等。課程背景:現(xiàn)代企業(yè)管理,更注重“以人為本”的人性化管理模式,企業(yè)管理的重點也日趨體現(xiàn)在對...

 講師:蔡巍詳情


《AI提效:HR工作效能躍升實戰(zhàn)》費用: 2980元/ 人(差旅費用請自理)【課程背景】人工智能(AI)正逐漸滲透到各個行業(yè)和日常生活中,大大提高了我們的生產(chǎn)力和創(chuàng)新能力。本課程旨在引領(lǐng)您全面了解人工智能的基礎(chǔ)知識,掌握其在辦公、HR管理和實際應(yīng)用中的技巧,并展望未來發(fā)展趨勢。通過系統(tǒng)學(xué)習(xí),學(xué)員將深入了解AI的定義、發(fā)展現(xiàn)狀、基本原理及其工作機制,掌握包括機...

 講師:青鋒詳情


培訓(xùn)時間/地點:2025年9月45日(星期四 星期五)/蘇 州收費標準:¥4500/人?含授課費、證書費、資料費、午餐費、茶點費、會務(wù)費、稅費?不包含學(xué)員往返培訓(xùn)場地的交通費用、住宿費用、早餐及晚餐課程目標:知識層面使學(xué)員了解工廠數(shù)字化轉(zhuǎn)型的概念、趨勢和重要性。讓學(xué)員熟悉各種數(shù)字化技術(shù)在工廠中的應(yīng)用,如物聯(lián)網(wǎng)、大數(shù)據(jù)、人工智能等。幫助學(xué)員掌握數(shù)字化工廠的架...

 講師:姚老師詳情


COPYRIGT @ 2001-2018 HTTP://m.fanshiren.cn INC. ALL RIGHTS RESERVED. 管理資源網(wǎng) 版權(quán)所有