网络安全Kali学习系列 · 第67篇(完结篇)

CTF 实战与 SRC 漏洞挖掘

CTF 题型 · 解题技巧 · SRC 挖掘 · 成长之路
📋 本篇导读
  • CTF 是什么与常见赛制
  • Web / Pwn / Reverse / Crypto / Misc 题型与解题技巧
  • SRC 漏洞挖掘入门
  • 信息收集与漏洞挖掘方法论
  • 漏洞提交与报告规范
  • 白帽成长路径与学习资源

一、CTF 概述

1.1 什么是 CTF

CTF(Capture The Flag,夺旗赛)是网络安全领域的竞技比赛,参赛者通过解决安全技术题目获取 Flag(格式通常为 flag{xxx}),按得分排名。

1.2 常见赛制

赛制 特点 代表赛事
解题赛 Jeopardy 多类别题目,解出得分,可动态分值 picoCTF、XCTF 分站赛
攻防赛 Attack/Defense 每队既有靶机需防守,又攻击其他队伍 DEFCON CTF 决赛
混合赛 Mix 解题 + 攻防结合,多阶段赛制 强网杯、全国大学生网安竞赛
AWD Attack With Defense,攻防兼备 国内高校赛事常见

二、CTF 五大题型

2.1 Web

常见考点:SQL 注入、XSS、CSRF、SSRF、文件上传、RCE、反序列化、模板注入、逻辑漏洞
常用工具:Burp Suite、sqlmap、dirsearch、HackBar、浏览器开发者工具
解题思路:
• 先看源码,找提示和隐藏参数
• 测试输入点,判断过滤和 WAF
• 结合 CMS/框架版本查已知漏洞
• 一步步构造 Payload,不要上来就用工具

2.2 Pwn

常见考点:栈溢出、格式化字符串、堆利用(UAF/Off-by-one/Double Free)、整数溢出、ROP
常用工具:pwntools、GDB + pwndbg、IDA Pro、checksec、ROPgadget、one_gadget
解题思路:
• checksec 看保护机制(NX/Canary/PIE/RELRO)
• IDA 反编译找漏洞函数
• 本地调试确定偏移和利用方式
• 构造 Exp,打通远程拿 shell

2.3 Reverse

常见考点:算法逆向、壳、混淆、VM 虚拟机、Android 逆向、iOS 逆向
常用工具:IDA Pro、Ghidra、x64dbg、OllyDbg、Angr、Frida、脱壳工具
解题思路:
• 先查壳(PEiD、Detect It Easy)
• 静态分析 + 动态调试结合
• 找关键校验函数,分析算法
• 写脚本逆算法或打补丁绕过

2.4 Crypto

常见考点:古典密码、对称加密、RSA(各种攻击)、椭圆曲线、哈希碰撞、格密码
常用工具:Python(pycryptodome)、SageMath、RsaCtfTool、CyberChef、yafu
解题思路:
• 分析加密算法和参数
• 找弱点(低加密指数、共模、小明文等)
• 数学推导或利用现成攻击脚本
• 写解密脚本恢复明文

2.5 Misc

常见考点:隐写术、流量分析、取证、压缩包密码、二维码、编码解码、脑洞题
常用工具:Stegsolve、zsteg、binwalk、Wireshark、foremost、010 Editor、CyberChef
解题思路:
• file 命令识别文件真实类型
• 十六进制查看文件头尾
• 图片隐写:LSB、调色板、Exif
• 流量包:跟踪流、找密码、导出文件

三、SRC 漏洞挖掘入门

3.1 什么是 SRC

SRC(Security Response Center,安全应急响应中心)是企业建立的漏洞收集平台,白帽子提交漏洞可获得奖金或礼品。国内主流 SRC:阿里云 SRC、腾讯安全响应中心、字节跳动 SRC、百度 SRC、京东 SRC 等。

3.2 漏洞等级与奖励

等级 典型漏洞 奖励范围(参考)
严重 远程命令执行、SQL 注入getshell、核心数据泄露 10,000 - 50,000+ 元
高危 SQL 注入、文件上传、越权访问敏感数据 3,000 - 10,000 元
中危 存储型 XSS、普通越权、逻辑漏洞 500 - 3,000 元
低危 反射型 XSS、信息泄露、弱口令 50 - 500 元 / 礼品

四、漏洞挖掘方法论

4.1 信息收集

域名收集
• 子域名爆破:subfinder、amass、oneforall
• 证书透明度:crt.sh、censys
• 搜索引擎:Google dorks、FOFA、Quake、Shodan
端口与服务
• nmap 端口扫描、服务识别
• Masscan 大规模扫描
Web 信息
• 指纹识别:whatweb、wappalyzer、EHole
• 目录扫描:dirsearch、ffuf、御剑
• JS 文件分析:找接口、密钥、敏感路径
代码泄露
• GitHub 关键字搜索:组织名、域名、API key
• .git、.svn、.DS_Store 等文件泄露

4.2 常见漏洞挖掘思路

漏洞类型 挖掘思路 常见场景
SQL 注入 每个输入点加单引号测试,观察报错和响应 搜索、列表筛选、详情页 ID
XSS 所有输入输出点测试 Payload,看是否过滤 评论、昵称、搜索、富文本
越权 水平:A 用户访问 B 的资源;垂直:低权限访问高权限接口 个人中心、订单、管理后台
文件上传 尝试各种后缀、MIME 绕过、00 截断 头像上传、附件上传、导入功能
SSRF 找远程请求功能,测试内网地址和云元数据 图片加载、URL 预览、Webhook
逻辑漏洞 关注业务流程,测试条件竞争、参数篡改 支付、优惠券、密码重置、注册登录

五、漏洞提交规范

提交要素
• 漏洞名称:清晰描述漏洞类型和位置
• 漏洞等级:按 SRC 标准评估
• 漏洞 URL:精确到具体页面或接口
• 漏洞描述:漏洞原理和影响
• 复现步骤:Step by step,可复现
• 证明材料:截图、视频、请求响应包
• 修复建议:给出合理的修复方案
⚠️ 注意事项
• 只在授权范围内测试,不进行破坏性操作
• 不下载、不泄露、不传播用户数据
• 不进行 DDoS、挖矿等违法操作
• 提交真实漏洞,不刷低质量报告

六、白帽成长路径

6.1 学习路线

阶段 学习内容 目标
入门 计算机网络、操作系统、编程语言基础 打好基础,理解原理
进阶 Web 安全、常见漏洞原理与利用 能独立发现和利用常见漏洞
实战 CTF 比赛、靶场练习、SRC 实战 积累经验,提升技能
专精 选择方向深入(Web/二进制/移动端/云安全) 成为领域专家
专家 研究前沿技术、漏洞挖掘、工具开发 输出研究成果,推动行业进步

6.2 学习资源

在线靶场
• Bugku、CTFHub、攻防世界、NSSCTF(入门 CTF)
• DVWA、Pikachu、sqli-labs(专项练习)
技术社区
• FreeBuf、先知社区、安全客、看雪论坛
• GitHub、HackerOne、Bugcrowd
经典书籍
• 《白帽子讲 Web 安全》《Web 安全深度剖析》
• 《黑客攻防技术宝典》系列
• 《CTF 特训营》《加密与解密》

七、系列总结

🎉 网络安全 Kali 学习系列 · 完结
共 67 篇,从入门到进阶,覆盖网络安全全栈知识
📚 全系列覆盖
• 基础篇:Kali 入门、Linux 基础、网络基础、编程基础
• 信息收集:侦察、扫描、指纹识别、OSINT
• 漏洞利用:Web 漏洞、系统漏洞、数据库漏洞
• 后渗透:提权、横向移动、持久化、凭证窃取
• 无线安全:Wi-Fi、蓝牙、RFID
• 移动端:Android 逆向、Frida、组件安全
• IoT:固件分析、硬件调试、协议安全
• 社会工程学:社工技巧、钓鱼攻击、OPSEC
• 防御篇:防火墙、IDS/IPS、日志分析、SIEM
• 合规与实战:法规合规、报告编写、CTF、SRC
纸上得来终觉浅,绝知此事要躬行。
愿你在网络安全的道路上,保持热爱,不断精进!
网络安全Kali学习系列 · 第67篇 · CTF实战与SRC漏洞挖掘 · 完结篇