CTF 知识地图
2025/6/13大约 2 分钟
CTF 知识地图
本文适合
已经开始整理 CTF 笔记,但还想把 Web、Misc、Crypto、逆向、Pwn 和 AI 安全放进同一张学习地图里的学习者。学完你能:从一张图判断下一步该补哪个方向、读哪类文章、做什么验证。
方向思维导图
# CTF 知识地图
## 起点
- 环境与工具
- 题目观察
- 证据记录
- WP 复盘
## Web 安全
- HTTP 请求与响应
- Cookie 与 Session
- SQL 注入
- XSS
- SSRF
- 文件上传
- 访问控制
## Misc
- 文件真实类型
- 压缩包与嵌套
- 图片隐写
- 流量包
- 内存取证
- 音频频谱
## Crypto
- 编码与哈希
- 对称加密
- RSA
- ECC
- 签名与 nonce
- 格攻击
## 逆向工程
- 字符串和交叉引用
- 动态调试
- 控制流
- 壳与脱壳
- APK 和 WASM
- 符号执行
## Pwn
- 栈与返回地址
- Canary
- ROP
- libc 泄露
- 堆基础
- seccomp
## AI 安全
- Prompt 注入
- RAG 间接注入
- 模型文件
- 对抗样本
- 数据投毒
- 模型抽取做题闭环流程图
st=>start: 拿到题目
observe=>operation: 观察材料和入口
guess=>operation: 提出漏洞或方向假设
test=>operation: 做最小验证
ok=>condition: 验证成立?
exploit=>operation: 扩大利用并拿到结果
review=>operation: 写 WP 和复盘
retry=>operation: 回到信号重新判断
end=>end: 归档到知识地图
st->observe->guess->test->ok
ok(yes)->exploit->review->end
ok(no)->retry->observe使用方式
- 新手先从“起点”和 Web、Misc 走一轮。
- 某个方向卡住时,回到对应分支补基础文章。
- 每次复盘都把卡点落回一条分支,而不是只保存最终 payload。