Hướng Dẫn Chơi Ctf

      76

CTF càng ngày trở nên rất gần gũi và thân cận với chúng ta học sinh, sinh viên gồm niềm đam mê học hỏi và chia sẻ trên lĩnh vực an toàn thông tin. Để giúp chúng ta hiểu rộng về CTF, ngay bây giờ AU3D đã trả lời tất cả các thắc mắc liên quan đến CTF và cách chơi CTF nhé!


CTF (Cature the Flag) là gì?

Có nhiều định nghĩa khá phổ cập về CTF nhưng nhìn bao quát lại, đó là “ Capture the Flag (CTF) is a computer security competition ” . Đó là một cuộc thi kiến thức và kỹ năng chuyên sâu về bảo mật thông tin máy tính, được tổ chức theo mô hình trò chơi chiến tranh mạng, tập trung vào hai kĩ năng tấn công và bảo vệ mạng laptop của bạn chơi.

Bạn đang xem: Hướng dẫn chơi ctf

Quảng Cáo

CTF là viết tắt của Capture the Flag nghĩa là cướp cờ, là tập vừa lòng một loạt các các bài bác thi khác biệt được phân ra thành những chủ đề không giống nhau liên quan tiền đến an toàn thông tin như: Web, Forensic, Crypto, Binary, Stegano,…

*

Quảng Cáo

Trong các bài thi tất cả chứa Flag, tìm cùng submit flag lên hệ thống sẽ được điểm. Fan chơi rất có thể lập team và nghịch theo nhóm hoặc tham gia với tứ cách cá thể tùy mức sử dụng của từng giải CTF.

Cuộc thi CTF lần đầu tiên được tổ chức triển khai tại hội thảo chiến lược bảo mật lừng danh DefCon (Mỹ) lần đồ vật 5 năm 1997. Thời nay hàng năm có tương đối nhiều các hội thi CTF được tổ chức trên toàn nhân loại theo các quy mô không giống nhau. Đơn vị tổ chức triển khai thường là các tổ chức, các trường đại học- học tập viện, viện nghiên cứu…và không ít các hội thi CTF được tổ chức triển khai bên lề những hội thảo về Security cùng Hacking.

Quảng Cáo

Chúng ta rất có thể điểm qua một số cuộc thi CTF như: DEF con CTF Qualifier, DEF con CTF, Codegate YUT Preliminary, UCSB iCTF, RuCTFe … những cuộc thi này có thể tổ chức dưới bề ngoài online (chơi qua internet) hoặc offline (chơi trực tiếp).

Cách chơi CTF? CTF có những kiểu đùa nào?

CTF gồm 3 kiểu chơi Jeopardy (tìm flag vào cách thử thách được ban tổ chức đưa ra), Attack-Defence (Tấn công và phòng thủ) với tổng phù hợp của 2 dạng trên:

1. Attack-Defence

Trong một hội thi CTF dạng tấn công – phòng thủ, những đội thâm nhập CTF sẽ được cấp một máy chủ (hoặc một mạng máy chủ) đã thiết đặt sẵn những chương trình chứa những lỗ hổng bảo mật.

Nhiệm vụ của đội chơi là search ra các lỗ hổng đó, tấn công các sản phẩm công nghệ chủ của các đội khác để ghi điểm, đôi khi phải gấp rút vá các lỗ hổng trên máy chủ của đội nhà, để tránh bị tấn công bởi các đội khác.

2. Jeopardy

Ở vẻ ngoài chơi này, đề bài bác sẽ là 1 trong những tập hợp những bài thi ở nhiều chủ đề khác nhau: Web, network, forensic, crypto, binary,… các bài thi sẽ có được độ khó khác nhau mà cũng có thể có điểm số khác nhau.

Mục tiêu của mọi cá nhân chơi (hoặc nhóm chơi) là sử dụng tất cả các kỹ năng, khiếp nghiệm của bản thân để tra cứu kiếm flag được giấu.

Xem thêm: Bài Soạn Bài Tôi Đi Học Của Thanh Tịnh, Soạn Bài Tôi Đi Học Nhanh Nhất

Khi kiếm được flag thì sẽ ghi điểm, cùng chiến thằng sẽ giành cho đội như thế nào có điểm trên cao nhất. Kế bên ra, một vài cuộc thi CTF mang đến điểm thưởng hết sức cao cho những người chơi có thể tìm được flag vào khoảng thời gian ngắn.

*

Ngoài ra, trong những chủ đề này sẽ có khá nhiều bài thi khác nhau được sắp đến theo theo độ khó tăng cao và điểm số của những bài thi đó cũng khá được sắp sắp tăng đột biến theo độ khó. Những bài này hầu hết là các lỗi, những vấn đề vị các chuyên gia về lĩnh vực an toàn thông tin tổng vừa lòng lại trong vượt trình thao tác như Pentest, dịch ngược, Maintain hệ thống; từ đầy đủ lỗi thường xuyên gặp, dễ phát hiện cho đến các lỗi thảng hoặc khi thấy.

Nhiều việc CTF giúp rèn luyện kỹ năng giải quyết và xử lý vấn đề, để lấy ra được lời giải điều quan trọng là cần có kinh nghiệm và kiến thức và kỹ năng chuyên sâu về sự việc đó. Các nghành về an ninh thông tin vô cùng rộng, một tín đồ không thể một mình bao quát hết những lĩnh vực, đây là lý vị vì sao CTF thường là giải tranh tài tập thể. Và mỗi người hãy lựa chọn cho bản thân một số lĩnh vực để đùa và là phần đa kỹ năng hỗ trợ cho quá trình sau này.

Những ích lợi mà CTF sở hữu lại cho những người chơi

CTF thu hút giới tin tặc và tín đồ làm bảo mật bởi nó phản ánh chân thật các bước hàng ngày đòi hỏi người đùa các kĩ năng cần thiết. CTF đưa về nhiều lợi ích:

Được học tập hỏi các kiến thức yêu cầu thiết, cập nhật về security với hacking, biết được các kiết thức còn thiếu, là thời cơ giao lưu chia sẻ kinh nghiệm.Được thực hành các kiến thức kim chỉ nan được học tập để làm rõ hơn bản chất của chúng. Sự yêu ước rộng bao gồm không chỉ security mà tất cả cả lập trình, mạng nên đó là cơ hội bổ sung cập nhật kiến thức tốt.Rèn luyện tính sáng sủa tạo, tăng cường khả năng bốn duy, giải quyết vấn đề.

Chơi CTF bạn có nhu cầu các gì?

Chơi CTF yêu thương cầu các kiến thức về những mảng trong lĩnh vực bình an thông tin, vì vậy:

Cần nạm vững những kiếm thức cơ bạn dạng về an toàn thông tin còn nếu như không biết có thể vừa làm cho vừa khám phá từ nhiều nguồn.Chuẩn bị đến mình các công cụ cung cấp thích hợp: ngôn từ lập trình, các tool cùng học cách sử dụng thành thuần thục nó.Để luyện tập năng lực hacking của mình, hiện nay có không hề ít trang website chứa những thử thách bảo mật mô rộp lại các nhiệm vụ trên thực tiễn để các bạn cũng có thể rèn luyện kĩ năng tấn công của mình, chẳng hạn như:https://www.wechall.net/https://www.rootme.org/en/pwnable.kr/www.reversing.krhttp://overthewire.org/wargames/https://www.hackthis.co.uk/https://www.hackthissite.org/

Với những trang website này bạn cũng có thể search thông tin một cách dễ dàng trên mạng cùng tham gia luyện tập được.

*

Ngoài ra hàng năm, hàng tháng cũng có không ít các hội thi được tổ chức rộng rãi trên chũm giới, dành cho tất cả những người nghiên cứu giúp về bảo mật thông tin tham gia và giải các thử thách trong các cuộc thi đó. Nó cũng tương đối là gần kề thực với các bài toán mà họ phải đương đầu trên thực tế. Tiếp nối hãy chuẩn bị để vượt qua những thử thách của CTF, các giải mới nhất cùng write-up luôn được cập nhật trên capdoihoanhao.vn/ .

Lời kết

Hy vọng qua những câu trả lời liên quan đến CTF và lối chơi CTF của AU3D bên trên đã hoàn toàn giải đáp được các thắc mắc của bạn.

qqlive