赛题类型 Web、Crypto、Pwn、Reverse、Misc 各是指什么意思?
通常咱们在参加一些”网络安全技能大赛“的时候,都会出现“Web、Crypto、Pwn、Reverse 、Misc”这五种赛题类型,每每不少新手都不清楚各是什么意思?表明了哪些方向?web
今天就简单的给你们说说,具体以下:算法
Web(渗透测试)
通常是指web网站渗透、漏洞利用。编程
例如:命令注入、 SQL注入、代码审计、 Restful API、Owasp十、BurpSuite。安全
Crypto(密码学)
主要是针对一些密码学,例如:凯撒密码、莫斯密码、栏栅密码、培根密码、云影密码。网络
以及一些常见的加密解密算法,例如:Base6四、MD五、SHA一、Hex、ASCII等等。编程语言
Pwn(二进制漏洞利用)
”Pwn”是一个黑客语法的俚语词 ,是指攻破设备或者系统 。发音相似“砰”,对黑客而言,这就是成功实施黑客攻击的声音——砰的一声,被“黑”的电脑或手机就被你操纵了。测试
这个主要针对的就是软件应用、硬件、操做系统了,例如:缓冲区溢出、返回到Libc、栈值覆盖、整数溢出、格式化字符串。网站
Reverse(逆向工程)
逆向就不用多说了,只不过细节又能够分为安卓逆向、Windows上的exe逆向等等,都是按操做系统或编程语言来区分的。ui
逆向通常经常使用的操做都有:PEtools查壳、Upx脱壳、IDA pro静态反汇编、OllyDbg动态调试。加密
Misc(杂项)
这里主要就是指“取证、隐写”等 一 些其它的方向。
例如:GIF图片隐写、PDF隐写、流量隐写、二维码复原。