About firmianay/CTF-All-In-One
CTF-All-In-One 是《CTF竞赛权威指南》系列的开源项目,由安全研究者 firmianay 编写。目前已完成《CTF竞赛权威指南(Pwn篇)》的出版,专注于 Linux 二进制安全,涵盖常见二进制安全漏洞、缓解机制及漏洞利用方法,并结合源码和经典例题进行详细讲解。项目同时规划了逆向篇和 Web 篇。所有内容以 CC-BY-SA-4.0 许可证在 GitHub 上开源,并提供 GitBook 在线版本,旨在帮助 CTF 初学者系统学习 Pwn 方向的知识与实战技巧。
Key Features
专注 Linux 二进制安全,系统讲解 CTF Pwn 方向知识
涵盖常见二进制安全漏洞类型、缓解机制及利用技巧
每章配有经典例题,详细还原分析思路与解题过程
提供配套源代码、幻灯片及勘误资源
开源书籍,支持社区贡献和在线 GitBook 阅读
由腾讯科恩实验室负责人吴石等业内专家审校推荐
Pros & Cons
Pros
- 内容体系完整,从基础原理到高级利用层层递进
- 例题丰富,分析详细,适合自学
- 开源免费,且持续更新维护
- 获得业内知名安全专家推荐,质量有保证
- 提供多种阅读方式(GitHub、GitBook、纸质书)
Cons
- 主要面向 CTF Pwn 方向,不含 Web 等其他 CTF 类别
- 需要一定 Linux 基本操作和 C 语言基础
- 部分内容可能随技术发展需要读者自行补充最新案例
Best For
CTF 竞赛 Pwn 方向入门与进阶学习二进制安全漏洞分析与利用技术研究网络安全爱好者系统提升 Pwn 实战能力高校或培训机构的 CTF 教学参考教材
FAQ
本书主要面向哪些读者?
主要面向 CTF 初学者和有志于深入 Pwn 方向的网络安全爱好者,要求掌握基本的 Linux 操作和 C 语言知识。
除了 Pwn 篇,还有其他方向吗?
目前《CTF竞赛权威指南(Pwn篇)》已出版,逆向篇和 Web 篇正在编写中,未来将陆续发布。