Misc-从入门到精通


made by Mitunlny (M.Y)


了解什么是misc?

MISC(Miscellaneous) CTFCapture The Flag**)竞赛中的一个重要类别,涵盖了各种与信息安全相关的杂项内容。MISC 考察基本知识,对安全技能的各个层面都有不同程度的涉及,可以在很大程度上启发思维

特点:

综合性强:MISC 题目涉及面广,可能涵盖编码、隐写、流量分析、压缩包处理、取证等多个领域

灵活性高:题目形式多样,解题方法灵活,需要选手具备快速理解、学习能力以及日常知识积累的广度和深度

趣味性强:MISC 题目往往充满趣味性和挑战性,能够激发选手的思考和探索欲望

常见题型:

信息搜集:包括利用搜索引擎、Whois 查询、Shodan 等工具获取信息

编码转换:涉及 ASCII 码、Base 家族、古典密码、摩斯电码、URL 编码等编码方式的转换

隐写分析:包括图片隐写(如 LSB 隐写、EXIF 隐写)、音频隐写、文本隐写等

流量分析:使用 Wireshark、tshark 等工具分析网络流量,提取有用信息

文件处理:处理压缩包、损坏文件、文件头尾标识等

取证分析:涉及内存取证、日志分析、注册表分析、磁盘分析等

社会工程学:通过心理操控、信息搜集等手段获取目标信息

脑洞题:需要发散思维,尝试多种解题方法

如何学习?

misc试炼之路: