🕸️CNSS 2024 Web Guideline
在 CTF 竞赛中,Web是占比重很大的一个方向,
也可以说是最重要的。Web类的题目种类繁多,知识点细碎,时效性强,能紧跟时下热点漏洞,贴近实战。同时网安领域一些必要的概念都可以在Web里学到,如果刚入门的宝宝不知道选什么方向,选WEB总没错。
🎶WEB方向简述
由于大部分的任务都和“网络”有关,Web方向更像是符合大众刻板印象的Hacker形象:在电脑前飞速敲击键盘,轻而易举地攻破复杂的防火墙,窃取敏感信息或瘫痪整个系统。虽然Web确实是干这些的,但是现实中的Web安全工作更多是关于识别和修复网站和应用程序中的漏洞,确保数据传输的安全性,以及防范其他hacker的攻击。
与其他方向相比,Web同样需要高超的技术和细致入微的分析能力,但实际的工作内容往往更系统化和规范化,涉及大量的安全审计、风险评估和防御策略的制定。意味着你可能花了一整个晚上一行一行的审计人家代码试图找出漏洞,但最后却可能无功而返,感觉就像在代码海洋中捞针,结果捞出了五花八门的东西,就是没有针。