Jay17 2023.8.14日报 即 留校集训阶段性总结

8.14

打了moeCTF,还剩一题ak Web。

Jay17-集训结束阶段性总结:

集训产出:

自集训开始以来一个半月,最主要做的事情有三。

一是跟课程,复习学过的知识,学习新的知识;目前课程已大体听完,还剩下Java的部分。

二是刷靶场,一个半月以来基本上都在CTFshow(目前300+)、NSS目前(130+)和课程靶场 这三个靶场刷题,同时也把sqli-labs从头到尾刷了一遍;集训总做题量在250题上下。

三是打比赛,打了巅峰极客、DAS7月、*CTF、NepCTF,总体感觉比集训前要好很多,至少慢慢的有了一点思路,会自己思考去找新的思路。

进度:

从进度来看呢,现在我十大漏洞基本上都涉及过了,大体上的骨架已经打完了,"十大漏洞"接下来的学习计划就是从日常散题、比赛中获取知识点,基本上不会再集中花时间去系统的对某一模块(漏洞)学习、刷题。

集训结束后安排:

集训结束后准备系统的开始学习PHP(主要是框架、thinkphp等大体量代码)、Python、Java等语言的代码审计渗透如提权等。学习方式还是以刷题为主,引出直接相关或者间接相关知识点的学习,面向比赛的学习。

相关推荐
sszdlbw12 分钟前
BUUCTF-web刷题篇(19)
web安全·web·安全漏洞·buuctf
中云时代-防御可测试-小余13 分钟前
阿里云CDN应对DDoS攻击策略
运维·安全·阿里云·云计算·负载均衡·ddos
CZIDC39 分钟前
Linux系统安全-开发中注意哪些操作系统安全
linux·安全·系统安全
一个天蝎座 白勺 程序猿1 小时前
大数据(7.3)Kafka量子安全加密实践指南:构建抗量子计算攻击的消息系统
大数据·安全·kafka·量子计算
Bruce_Liuxiaowei2 小时前
网络安全应急响应-启动项和任务计划排查
安全·web安全
一口一个橘子2 小时前
[ctfshow web入门] web40
前端·web安全·网络安全
Alfadi联盟 萧瑶3 小时前
文件上传、读取与包含漏洞解析及防御实战
网络安全
grrrr_14 小时前
【ctfplus】python靶场记录-任意文件读取+tornado模板注入+yaml反序列化(新手向)
python·web安全·tornado
lsec4 小时前
签名不等于可信:详解PE数字签名校验的漏洞与主动规避方案
安全
网络安全工程师老王5 小时前
clickhouse注入手法总结
数据库·clickhouse·web安全·网络安全·信息安全