本書采用理論與案例相結合的形式,全面講解傳統(tǒng)網絡安全競賽CTF解題賽中五大類重點知識和技能。全書共17章,其中第1~3章為第1篇Web安全,從原理層面講解了常見的PHP相關安全問題,以及文件上傳漏洞、文件包含漏洞、命令執(zhí)行漏洞、SQL注入漏洞、SSRF漏洞等常見Web漏洞的原理與利用;第4~6章為第2篇Crypto密碼,主要介紹了密碼學基礎、常見編碼、古典密碼學和現代密碼學等相關內容;第7~10章為第3篇MISC安全,主要介紹了隱寫術、壓縮包分析、流量分析和取證分析等相關內容;第11~13章為第4篇Reverse逆向工程,主要介紹了逆向工程基本概念、計算機相關原理、逆向相關基礎、常規(guī)逆向分析思路、反調試對抗技術等內容;第14~17章為第5篇PWN,主要介紹了基礎環(huán)境準備、棧溢出、堆溢出等漏洞的原理與利用。本書所有案例都配有相關實踐內容,能夠更有效地幫助讀者進一步理解相關技能。本書旨在幫助讀者相對快速且完整地構建一個CTF實戰(zhàn)所需的基礎知識框架,并通過案例學習相關技能,完成從入門到提升,適合所有網絡安全愛好者及從業(yè)者參考閱讀,也可作為高等院校網絡安全相關實踐課程的參考用書。