ASU教授的CTF影片 - 資安

John avatar
By John
at 2018-03-09T14:02

Table of Contents

※ 引述《x013x (013)》之銘言:
: 大家好
: 才剛進入這個版沒多久
: 最近看到一位ASU的教授Adam Doupé
: 他在他的youtube上放了他的課程影片
: 另外最特別的是他有放他CTF的教學影片
: https://www.youtube.com/watch?v=qGt-0OOAFcM&list=PLK06XT3hFPziMAZj8QuoqC8iVaEbrlZWh
: pwnable.kr 這個播放清單中
: 一方面和大家分享
: 另一方面想請問比較有經驗的人
: 這個影片的教學怎麼樣
: 我在這個方面還是新手
: 還請多多指教

我是喜歡pwn的菜逼八(最近熱情有點退...),我說說我的看法,看可不可以當參考:D


因為你給的只有5min,內容只有對wargame和pwnable.kr做個簡單的介紹,所以我有看
另外一部講fd的


內容上我是覺得他講解的比較像是linux基本用法,不是完全專注在linux binary expl-
oitation上,當然有部分原因是fd其實沒有涉及到linux pwn相關的技術啦,也因為東西
太簡單,所以其實也沒啥好講的讓內容有點少


另外linux binary exploitation學習算是相當有系統,我比較推薦先去看基本概念和相
關技術然後試著找一個練習題(或自己寫一個,我寫程式就是寫bug QQ)練習,再去做題目
,然後重複這個循環,等到有比賽或是覺得有一定能力開始嘗試著去解題拿shell,解不
出來的就跟別人討論(這部分我其實很缺乏XDD,身邊沒有人在玩)、看看writeup,學習別
人用了哪些概念、技術這樣


而影片中看題目學習我是覺得會比較狹隘加上少了自己動腦解題的樂趣,我自己會比較喜
歡看別人講解觀念、帶個範例這種


這種影片的youtuber我知道的大概只有liveoverflow,他很用心的每個禮拜發一部影片
,由簡單基本的linux操作到比較困難的heap利用都有(也有其他領域像是web之類),他也
有做一些解題影片(exploit exercise吧好像),而且影片不單單只有寫script講講觀念,
還有搭配自己畫的示意圖,算是業界良心XD


不過我覺得linux binary exploitation這方面做的最好的還是台大交大拍的教學影片,
一方面是中文方便吸收,另一方面是老師群非常強大,基本上是CTF世界前五的高手下凡
教學,品質有保證


另外說一下,如果要玩ctf那種類型的binary exploitation,最典型的練習網站應該是
台灣的pwnable.tw,完完全全就是ctf比賽中的pwn類型長期開放讓大家玩,不過難度有
點大,建議是至少學過基本的stack based buffer overflow再去解第一題,我自己之
前比較常玩,卡關後就比較少碰XD


以上是我的看法,因為玩的其實不強(解題速度慢又容易分心QQ),所以看看當個參考就好

--
Tags: 資安

All Comments

Emma avatar
By Emma
at 2018-03-10T00:28
我po的時候是點選播放清單,他其實有一整個播放清單都是,
謝謝分享
Irma avatar
By Irma
at 2018-03-12T15:59
我是google輸入你給的連結的影片名字沒注意到是播放清單
,等等再看看別部
Bennie avatar
By Bennie
at 2018-03-14T06:01
請問大大 台大交大的教學頻道?
Olive avatar
By Olive
at 2018-03-16T16:58
他們不是在固定的帳號發影片的,有些好像也沒公開,但如
果是pwn的話應該都是公開的,你可以搜尋pwn1試試看,前
後加個angelboy
Carol avatar
By Carol
at 2018-03-19T09:15
感謝提供關鍵字!
Andy avatar
By Andy
at 2018-03-21T14:06
我之前好像有在這版上分享過學習資源,裏面有網址,找
不到可以去那篇看看XDD

2018-M02 OSCP 失(ㄌㄨˇ) 敗(ㄕㄜˊ) 經驗

Kristin avatar
By Kristin
at 2018-03-02T22:22
2018-M02 - OSCP 失(ㄌㄨˇ) 敗(ㄕㄜˊ) 經驗 andgt; Try harder ## 前言 ## 在報名 OSCP 之前 看了不少成功的例子 但我覺得我想分享一下失敗的例子 讓後面想考證照的人思考一下人生 當然 身為魯蛇的經驗或者不能拿來參考 但是當成為魯蛇的時候 可以 ...

想請教一下工作環境是怎麼樣子

Elma avatar
By Elma
at 2018-02-22T10:07
※ 引述《Jasoney (jason)》之銘言: : 各位大大好呀 : 最近在認真考慮領域 : 我是真的對資安領域有興趣 : Oscp最近大爆炸 想好好從vulnhub學習再戰QQ : 未來還想更深入研究逆向工程 : 可是看到台灣資安環境讓我好猶豫 : 幾乎看不到有pentester的工作 : 本來還想說出 ...

想創個kali的賴/telegram群

Kama avatar
By Kama
at 2018-02-08T15:42
最近在嘗試著如何使用kali 目前已將kali成功安裝進行動碟上 並可以執行 之後將在自己架設的虛擬主機前上 實作其他一些滲透測試 希望能有人可以一起討論 如果有意願 請私訊我賴ID 如果要用telegram也可以 若有違反版規 煩請告知 立即刪除 ----- Sent from JPTT ...

Forti 200D 的設定

Kelly avatar
By Kelly
at 2018-02-04T01:55
各位前輩好 小弟剛到公司接管資訊,然後公司前輩要我設定防火牆 目前的設定是 wan1 是對內 wan2 是對外 然後我現在要設定讓外部的ip 無法連到內部一個 192.168.1.5 的ip 不過我設定好了 然後選擇deny之後 ...

2018-M01 - 混淆、編碼、雜湊、加密 (201)

Annie avatar
By Annie
at 2018-01-31T23:24
2018-M01 - 混淆、編碼、雜揍、加密 (201) andgt; 各種開獎、各種開履歷 ## 前言 ## 很久沒寫文章了~ 希望 2018 的第一篇合大家的口味 會寫這篇主要是最近在寫 糟(ㄟ) 糕(ㄆㄧㄢˋ) 的爬蟲 發現目標使用的技術蠻有趣的 各種浪費我的人生 但使用到的技術也僅限於混淆 ...