在CTF比赛的题目中,有相当一部分题目属于安全杂项类,这类题目也称为MISC(这个简称取自单词Miscellaneous的前四个字母,Miscellaneous有混合体、大杂烩的意思)。从广义上说,除了Web渗透、软件逆向分析、密码学以及二进制程序漏洞利用的题目,其余题目都可以归入安全杂项类。安全杂项类题目涉及广泛,包括但不限于:
❑信息搜集
❑编码分析
❑隐写
❑网络流量分析
❑日志分析
❑电子取证
安全杂项类题目在CTF比赛中有重要的地位,可以考查选手 安全知识的广度以及快速学习的能力 。要做出这类题目,参赛者常常要“大开脑洞”,而做出题目后常常让人有茅塞顿开之感。同时,这类题目对安全技能要求不高,因此成为很多行业内比赛或者企事业单位内部比赛的常见题目。基于上述原因,在我们的知识体系中,首先来讲解安全杂项类题目,大家深入学习并掌握这类题目后,能为后续学习打下良好的基础。
在本章中,我们将重点介绍常见的编码、网络流量分析、日志分析、电子取证、信息搜集等内容,其余的杂项内容(隐写等)在其他章节介绍。安全杂项类题目没有通用的解题套路,需要具体问题具体分析。尤其是合理使用工具对于解决这类问题有非常大的帮助。针对这类题目,只有多练习、多积累、不断总结经验,才能快速提高解题水平。