TCP 连接建立及三次握手

TCP 连接建立及三次握手

TCP 三次握手简介

TCP 是面向连接的协议,所以使用 TCP 前必须先建立连接,而建立连接是通过三次握手来进行的。三次握手的过程如下图:

TCP 基本认识

TCP 基本认识

简介

TCP/IP是一种面向连接的、可靠的、基于字节流的传输层通信协议,它会保证数据不丢包、不乱序。TCP全名是Transmission Control Protocol,它是位于网络OSI模型中的第四层(Transport layer)。

微软特权提升(EOP)卡牌游戏(翻译)

微软特权提升(EOP)卡牌游戏(翻译)

Spoofing(欺骗)

2

威胁建模

威胁建模

CIA

CIA 是信息安全领域的三个基本要素;

微软特权提升(EOP)卡牌游戏

微软特权提升(EOP)卡牌游戏

背景知识

OWASP

CTF 题目类型

CTF 题目类型

在CTF中主要包含以下5个大类的题目,有些比赛会根据自己的侧重点单独添加某个分类,例如移动设备(Mobile), 电子取证(Forensics)等,近年来也会出来混合类型的题目,例如在Web中存在一个二进制程序,需要选手先利用Web的漏洞获取到二进制程序,之后通过逆向或是Pwn等方式获得最终flag。

Web

CTF 竞赛模式

竞赛模式

CTF竞赛模式具体分为以下几类:

理论知识

CTF 简介

CTF 简介

CTF(Capture The Flag,夺旗赛)CTF 的前身是传统黑客之间的网络技术比拼游戏,起源于 1996 年第四届 DEFCON,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。

CTF是一种流行的信息安全竞赛形式,其英文名可直译为“夺得Flag”,也可意译为“夺旗赛”。其大致流程是,参赛团队之间通过进行攻防对抗、程序分析等形式,率先从主办方给出的比赛环境中得到一串具有一定格式的字符串或其他内容,并将其提交给主办方,从而夺得分数。为了方便称呼,我们把这样的内容称之为“Flag”。

CTF 比赛形式

CTF 比赛形式

CTF比赛一般分为线上赛和线下赛。通常来说,线上赛多为初赛, 线下赛多为决赛, 但是也不排除直接进行

线上

OpenSSH 升级

OpenSSH 升级

OpenSSH 升级版本到最新(OpenSSH_8.7p1)

1.依赖软件包:

```bash