CTF(夺旗赛,Capture The Flag)是网络安全领域最主流的竞技比赛形式,参赛者通过解题或攻防夺取隐藏的 Flag 字符串得分,用于锻炼渗透测试、逆向、密码学等实战技能,也是安全人才选拔的重要渠道。

| 类型 | 网络安全竞技比赛 |
| 英文全称 | Capture The Flag |
| 主要赛制 | 解题模式(Jeopardy)、攻防模式(AWD) |
| 常见方向 | Web、Pwn、Reverse、Crypto、Misc |
| 知名赛事 | DEF CON CTF、强网杯、网鼎杯等 |
| 起源 | DEF CON 黑客大会 |
CTF(夺旗赛,Capture The Flag)是网络安全领域的一种竞技比赛形式,参赛者通过攻破题目或对方系统、找到并提交隐藏的「Flag」字符串来得分,是安全圈公认的技术练兵场和人才选拔渠道。
「夺旗」一词原本指西方一种传统户外团队运动:两队各守一面旗帜,互相潜入对方阵地把旗子抢回本方基地。网络安全竞赛借用了这一隐喻——把「旗子」换成藏在服务器、程序或密文里的一段特殊字符串(通常形如 flag{...}),谁先「夺」到并提交,谁就得分。
现代意义上的 CTF 起源于上世纪九十年代的 DEF CON 黑客大会,此后逐渐发展为全球性的赛事体系。国际上有 DEF CON CTF 等顶级赛事,国内也有强网杯、网鼎杯以及各类高校赛、行业赛。对参赛者而言,CTF 是在合法环境中练习攻防技术的途径;对企业和机构而言,它是发现和考察安全人才的高效方式,不少安全岗位招聘都会看重 CTF 经历。
问:零基础可以打 CTF 吗?答:可以。建议从解题模式的入门题和在线练习平台(如各类靶场、往届题库)开始,先选一个方向深入,再逐步扩展;CTF 本身就是许多人入门网络安全的起点。
问:CTF 和真实渗透测试有什么区别?答:CTF 题目是人为设计的,目标明确、环境可控,侧重技巧和速度;真实渗透测试面对的是复杂的生产环境,更强调授权、流程、报告和风险控制。CTF 练的是基本功,不能完全等同于实战。
问:参加 CTF 违法吗?答:不违法。CTF 在主办方搭建的授权环境中进行,属于合法的技术竞赛;但把比赛中学到的攻击技术用于未授权的真实系统则涉嫌违法犯罪。

| 类型 | 网络安全竞技比赛 |
| 英文全称 | Capture The Flag |
| 主要赛制 | 解题模式(Jeopardy)、攻防模式(AWD) |
| 常见方向 | Web、Pwn、Reverse、Crypto、Misc |
| 知名赛事 | DEF CON CTF、强网杯、网鼎杯等 |
| 起源 | DEF CON 黑客大会 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧