אתגרים, לימוד עצמי, כלים, שאלות טכניות
אני מתמודד עם אתגרים ב-CTF ושם הרבה מהמשימות כוללות פקודות Bash. יש לי קושי להבין איך לנתח את הפקודות האלו בצורה טובה, במיוחד כשיש גם פייפים ופונקציות מסובכות. מה הטיפים שלכם כדי לפתח יכולת לנתח את זה, ואיפה אפשר למצוא משאבים או קורסים שיכולים לעזור? כל המלצה תתקבל בברכה!
שוקל ללמוד פייתון כי כולם אומרים שזה קל אבל אני שומע שסיסי שארפ עושה עבודה ממש טובה בסייבר גם. זה כאילו לבחור בין נודלס לפיצה מה אתם חושבים מה יותר כדאי?
אני קצת מתבלבל עם כל מה שקשור לCTFים לא יודע מאיפה להתחיל יש כל כך הרבה אתרים ואירועים אני לא בטוח אם להתחיל עם אתגרים קלים או ישר לקפוץ למתקדמים יש לך המלצות על פלטפורמות או אתגרים ספציפיים שאפשר להתחיל איתם בלי להרגיש אבוד? פשוט רוצה לדעת איך להיכנס לזה
coolsdsddsdsdsdsds
אז אני משתתף הרבה ב-CTFים לאחרונה ואני רוצה לשאול אם יש שיטות חקירה שאתם ממלצים עליהן אני מקבל את הציונים שלי בציונים בסוף וכל פעם שאני מנסה לנצח אני רק מצליח לפתור את ה-Challenges הכי קלים. יש בכלל טיפים שיכולים לעזור לי עם זה או שאני צריך פשוט להמשיך להתאמן עד שיבוא לי ההשראה כמו בסרטים?
אז אני משתתף ב-CTF השבוע ונתקלתי בבאג מוזר במשחק. הכנתי את כל מה שצריך והגעתי לשלב האחרון ואז פתאום המשחק מתלונן שאין לי את הקובץ הנכון אפילו שאני בטוח שזה מה שצריך. ניסיתי להריץ מחדש והכל אבל זה לא עבד. מישהו פה נתקל באותו באג או שזו פשוט תגובת מערכת ליכולת שלי? אין לי כוח להתקע על זה אני רוצה לסיים כבר.
אני חדש ב-CTF ורוצה לדעת מאיפה להתחיל. איזה אתרים oder תחרויות אתם ממליצים בשביל לאתגר את עצמי? אני קצת מתקשה עם הפאזלים הראשונים שלי
נרשמתי לכמה אתרים אבל לא ממש יודע מאיפה להתחיל מה אתכם ממליצים לאיזה אתגרים להתחבר ואיך לא להתייאש?
אני ממש נאבק להבין את הקונספט של ערכות התקפה בסייבר איך אני יודע מה צריך להשתמש באיזה מצב ולמה זה משנה משנה אם אני מבצע פישינג או RCE לדעתי זה כולו אותו דבר אם מישהו יכול להסביר לי את ההבדלים בצורה פשוטה זה יהיה אחלה
אני מתעניין בעולם של תוכנה זדונית ויש לי כמה שאלות. איך אפשר להתחיל לפתח כאלה בצורה בטוחה ומסודרת? ואני גם רוצה לדעת איפה אפשר למצוא דוגמאות כדי להבין טוב יותר את התהליך.
אני מתאמן על אתגרי CTF ורציתי להבין איך מניחים את ידינו על תעבורת הרשת. אני יודע שיש כלים כמו Wireshark, אבל מה הצעד הראשון שאני צריך לעשות? איך אני מזהה תקשורת חשודה בתוך כל הנתונים? מה הטיפים שלכם לנתח תעבורת רשת באתגרים כאלה?
אני מתכונן להשתתף ב-CTF הראשון שלי ואני ממש מתרגש. ניסיתי כמה אתגרים על Hack The Box אבל אני לא יודע מה עוד כדאי ללמוד או לאמן את עצמי עליו לפני התחרות. יש לי קצת ידע ב-RF וב-RE אבל אני לא יודע אם זה מספיק. מה אתם ממליצים לעשות כדי להגיע מוכן ואיך להרגיש יותר בטוח במה שאני יודע?
סיימתי עכשיו CTF ופשוט לא הצלחתי לפצח כמה אתגרים שהיו לי תקוות לגביהם זה מתסכל אותי כי אני חושב שאני יכול יותר אבל גם לא יודע איך לשפר את עצמי האם יש לכם טיפים או דרכים להתגבר על כישלון כזה?
נתקעתי באתגר crypto בסיסי בCTF וכל ההסברים קופצים ישר לנוסחאות. מאיפה מתחילים אם אני יודע רק קצת פייתון?
ראיתי הרבה challenges של binary exploitation אבל נראה סופר מורכב. יש tools מומלצים למתחילים או מקום טוב ללמוד?
קיבלתי מכתב קבלה ליחידה טכנולוגית ועכשיו מתרגש וגם קצת לחוץ מהקורס. יש למישהו המלצות איך להתכונן?
בתחרות הCTF האחרונה קיבלתי קובץ pcap ולא הבנתי איך להתחיל לנתח אותו. יש כל מיני פרוטוקולים שלא מכיר
נתקעתי בחידת steganography. יש תמונה רגילה ואמורה להיות בה הודעה מוחבאת. ניסיתי strings ו hexdump אבל לא מצאתי כלום
שמעתי שOSINT זה חשוב בסייבר אבל אין לי מושג מה זה ומאיפה מתחילים. יש כלים חינמיים למתחילים מוחלטים?
שמעתי שיש מיונים עם חלק פיזי גם ליחידות טכנולוגיות. מישהו יודע מה באמת דורשים?