Jay17 2023.8.14日报 即 留校集训阶段性总结

8.14

打了moeCTF,还剩一题ak Web。

Jay17-集训结束阶段性总结:

集训产出:

自集训开始以来一个半月,最主要做的事情有三。

一是跟课程,复习学过的知识,学习新的知识;目前课程已大体听完,还剩下Java的部分。

二是刷靶场,一个半月以来基本上都在CTFshow(目前300+)、NSS目前(130+)和课程靶场 这三个靶场刷题,同时也把sqli-labs从头到尾刷了一遍;集训总做题量在250题上下。

三是打比赛,打了巅峰极客、DAS7月、*CTF、NepCTF,总体感觉比集训前要好很多,至少慢慢的有了一点思路,会自己思考去找新的思路。

进度:

从进度来看呢,现在我十大漏洞基本上都涉及过了,大体上的骨架已经打完了,"十大漏洞"接下来的学习计划就是从日常散题、比赛中获取知识点,基本上不会再集中花时间去系统的对某一模块(漏洞)学习、刷题。

集训结束后安排:

集训结束后准备系统的开始学习PHP(主要是框架、thinkphp等大体量代码)、Python、Java等语言的代码审计渗透如提权等。学习方式还是以刷题为主,引出直接相关或者间接相关知识点的学习,面向比赛的学习。

相关推荐
其实防守也摸鱼2 小时前
软件安全与漏洞--Windows底层原理与软件逆向工程基础
linux·网络·数据库·算法·安全·安全架构·软件安全与漏洞
见青..2 小时前
文件上传漏洞之原理、探测、利用、绕过、防御
web安全·网络安全·漏洞·文件上传
代码飞天3 小时前
CTF之灵活多变——利用Metaploit来获取系统控制权
web安全
hzhsec3 小时前
启明星辰(安全服务实习生)面试题
网络安全·面试
杨先生哦4 小时前
2026 热端攻防:AI 驱动 Web 前端安全全景透析
前端·笔记·安全·web安全
国科安芯6 小时前
基于AS32S601ZIT2型抗辐照MCU的商业航天卫星姿态确定与控制系统研究
单片机·嵌入式硬件·安全·fpga开发·架构·risc-v
持敬chijing6 小时前
Web渗透之前后端漏洞-CORS跨越访问漏洞
安全·web安全·网络安全·网络攻击模型·安全威胁分析
yuegu7776 小时前
HarmonyOS应用<节气通>开发第30篇:安全存储封装
安全
阿狸猿7 小时前
网络安全体系设计
安全·web安全
大鱼>8 小时前
AIoT安全攻防:当物联网设备成为黑客后门
人工智能·物联网·安全·aiot