CTF比賽在網絡安全領域有着較高的影響力,已經成為全球網絡安全圈廣為流行的賽事。本書旨在幫助初學者把握CTF比賽的解題技巧,提升自身的網絡安全能力。PicoCTF為初學者提供了良好的學習平台,本書基於PicoCTF真題進行講解,主要圍繞Web安全主題展開介紹。
本書共11章內容,不僅帶領讀者從頭了解PicoCTF比賽,而且介紹了一系列高效的解題工具。此外,本書結合Web前端(涉及HTML、CSS、JavaScript)、Web通信(涉及HTTP、Cookie)、Web部署、Web數據庫、Web數據處理、Web認證等主題全面展示了PicoCTF比賽的特色和參賽技巧。
本書面向有志於參加CTF比賽的讀者,旨在幫助大家快速入門。無論是企事業單位和科研機構里從事網絡安全工作的專業人員,還是對CTF比賽感興趣的學生(包括但不限於研究生、本科生、專科生、職業院校學生、高中生),以及各行各業的網絡安全愛好者,都可以將本書作為CTF比賽的入門指南。
李華峰,信息安全顧問和自由撰稿人,FreeBuf安全智庫指導專家顧問,長期從事網絡安全滲透測試方面的研究,在網絡安全部署、網絡攻擊與防禦以及社會工程學等方面有十分豐富的教學和實踐經驗。