从零SCTF常用参数

极客

从零SCTF常用参数:新手小白也能轻松上手的实战指南

嘿,大家好呀!今天想跟你们聊聊一个特别实用的话题——从零SCTF常用参数,说实话,我刚接触SCTF的时候,那叫一个懵啊,满屏的参数看得我头皮发麻,心里直嘀咕:“这都是啥玩意儿?”但后来慢慢摸索,才发现其实没那么可怕,今天就把我踩过的坑、攒下的经验,一股脑儿分享给你们,希望能帮到刚入门的你。

从零SCTF常用参数

SCTF到底是啥?别慌,先搞懂它!

SCTF,全称是“安全类夺旗赛”(Security Capture The Flag),说白了就是一种网络安全竞赛,参赛者要通过各种技术手段,找到主办方藏在系统里的“flag”,也就是一串特定格式的字符串,听起来是不是有点像寻宝游戏?哈哈,没错,就是这么刺激!

从零SCTF常用参数,指的就是在比赛过程中,你经常会用到的那些参数配置和命令行选项,掌握了它们,你就能少走很多弯路,效率直接拉满。

从零开始,这些常用参数你得知道

-u--url:目标地址,别搞错了!

这个参数简直是最基础的,没有它你连门都进不去,比如你在做Web题的时候,得先把目标URL填进去,像这样:

python3 sctf_tool.py -u http://target.com

我第一次用的时候,手一抖把URL写错了,结果折腾了半小时才发现,真是哭笑不得,所以啊,从零SCTF常用参数里,-u绝对排第一!

-p--port:端口号,别忽略它!

不是跑在默认的80端口上,而是藏在奇奇怪怪的端口里,比如8080、1337之类的,这时候你就得用-p指定端口:

python3 sctf_tool.py -u http://target.com -p 8080

记得有一次,我死活连不上,后来才发现端口写错了,改成正确的瞬间就通了,那感觉,爽!

-t--threads:多线程,速度飞起!

如果你觉得扫描太慢,那就用-t开多线程吧!

python3 sctf_tool.py -u http://target.com -t 20

不过也别开太多,不然服务器直接把你封了,那就尴尬了,我一般开10-20个线程,刚刚好。

-v--verbose:详细输出,调试必备!

这个参数特别适合新手,因为它会把每一步都打印出来,让你知道程序到底在干嘛。

python3 sctf_tool.py -u http://target.com -v

我第一次用的时候,看到满屏的日志,心里踏实多了,至少知道它不是卡死了,哈哈。

--proxy:代理设置,隐藏自己!

有时候你需要通过代理访问目标,比如用Burp Suite抓包:

python3 sctf_tool.py -u http://target.com --proxy http://127.0.0.1:8080

这个参数在从零SCTF常用参数里算是进阶技巧了,但真的很有用,尤其是做Web题的时候。

实战小技巧,让你少踩坑

  • 多看看帮助文档:大部分工具都有-h--help参数,先看一眼,心里有底。
  • 参数组合使用:比如-u + -p + -t,一起用效果更好。
  • 别怕报错:报错是正常的,慢慢调,总能找到问题。

总结一下

好了,说了这么多,其实从零SCTF常用参数并不难,关键是要多练、多试,刚开始可能会有点懵,但只要你坚持下去,慢慢就会发现自己越来越顺手了,每个大佬都是从零开始的,别急,慢慢来!

如果你觉得这篇文章对你有帮助,记得收藏一下,也可以分享给身边一起打比赛的小伙伴哦!咱们下篇文章再见,拜拜~

文章版权声明:除非注明,否则均为极客网安-咸鱼原创文章,转载或复制请以超链接形式并注明出处。

目录[+]