作者b0920075 (Void)
看板NetSecurity
標題Re: [閒聊] ASU教授的CTF影片
時間Fri Mar 9 14:02:20 2018
※ 引述《x013x (013)》之銘言:
: 大家好
: 才剛進入這個版沒多久
: 最近看到一位ASU的教授Adam Doupé
: 他在他的youtube上放了他的課程影片
: 另外最特別的是他有放他CTF的教學影片
: https://www.youtube.com/watch?v=qGt-0OOAFcM&list=PLK06XT3hFPziMAZj8QuoqC8iVaEbrlZWh
: pwnable.kr 這個播放清單中
: 一方面和大家分享
: 另一方面想請問比較有經驗的人
: 這個影片的教學怎麼樣
: 我在這個方面還是新手
: 還請多多指教
我是喜歡pwn的菜逼八(最近熱情有點退...),我說說我的看法,看可不可以當參考:D
因為你給的只有5min,內容只有對wargame和pwnable.kr做個簡單的介紹,所以我有看
另外一部講fd的
內容上我是覺得他講解的比較像是linux基本用法,不是完全專注在linux binary expl-
oitation上,當然有部分原因是fd其實沒有涉及到linux pwn相關的技術啦,也因為東西
太簡單,所以其實也沒啥好講的讓內容有點少
另外linux binary exploitation學習算是相當有系統,我比較推薦先去看基本概念和相
關技術然後試著找一個練習題(或自己寫一個,我寫程式就是寫bug QQ)練習,再去做題目
,然後重複這個循環,等到有比賽或是覺得有一定能力開始嘗試著去解題拿shell,解不
出來的就跟別人討論(這部分我其實很缺乏XDD,身邊沒有人在玩)、看看writeup,學習別
人用了哪些概念、技術這樣
而影片中看題目學習我是覺得會比較狹隘加上少了自己動腦解題的樂趣,我自己會比較喜
歡看別人講解觀念、帶個範例這種
這種影片的youtuber我知道的大概只有liveoverflow,他很用心的每個禮拜發一部影片
,由簡單基本的linux操作到比較困難的heap利用都有(也有其他領域像是web之類),他也
有做一些解題影片(exploit exercise吧好像),而且影片不單單只有寫script講講觀念,
還有搭配自己畫的示意圖,算是業界良心XD
不過我覺得linux binary exploitation這方面做的最好的還是台大交大拍的教學影片,
一方面是中文方便吸收,另一方面是老師群非常強大,基本上是CTF世界前五的高手下凡
教學,品質有保證
另外說一下,如果要玩ctf那種類型的binary exploitation,最典型的練習網站應該是
台灣的pwnable.tw,完完全全就是ctf比賽中的pwn類型長期開放讓大家玩,不過難度有
點大,建議是至少學過基本的stack based buffer overflow再去解第一題,我自己之
前比較常玩,卡關後就比較少碰XD
以上是我的看法,因為玩的其實不強(解題速度慢又容易分心QQ),所以看看當個參考就好
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.117.178.137
※ 文章網址: https://webptt.com/m.aspx?n=bbs/NetSecurity/M.1520575343.A.FF2.html
1F:推 x013x: 我po的時候是點選播放清單,他其實有一整個播放清單都是, 03/10 01:56
2F:→ x013x: 謝謝分享 03/10 01:56
3F:→ b0920075: 我是google輸入你給的連結的影片名字沒注意到是播放清單 03/10 02:08
4F:→ b0920075: ,等等再看看別部 03/10 02:08
5F:→ airbone0407: 請問大大 台大交大的教學頻道? 03/12 00:27
6F:→ b0920075: 他們不是在固定的帳號發影片的,有些好像也沒公開,但如 03/12 10:51
7F:→ b0920075: 果是pwn的話應該都是公開的,你可以搜尋pwn1試試看,前 03/12 10:51
8F:→ b0920075: 後加個angelboy 03/12 10:51
9F:→ airbone0407: 感謝提供關鍵字! 03/12 18:13
10F:→ b0920075: 我之前好像有在這版上分享過學習資源,裏面有網址,找 03/13 00:30
11F:→ b0920075: 不到可以去那篇看看XDD 03/13 00:30