(Kinh nghiệm)-Tiếp cận CTF và những điều cần thiết cơ bản…

— Vì buổi meetup không đủ thời lượng cho phần talk này nên mình xin nói qua bài viết này . Bài viết này viết ra nhằm mục đích nói lên kinh nghiệm, road map để tiếp cận CTF. Mình tiếp cận CTF chỉ được 1 năm nên không đủ kinh nghiệm nói đến những vấn đề chuyên sâu. Vậy nên sau đây chỉ là những vấn đề basic, những storied từ các bạn trong nhóm về vấn đề đến với CTF muốn nói lại cho các bạn nghe!!!Bản thân mình nói riêng và nhóm mình nói chung các thành viên cũng không có ai được sự chỉ dẫn cụ thế . Nên đa phần là tự bơi, và vì yếu tố tự bơi nên đã từng có rất nhiều bạn quan tâm đến CTF và rồi qua 1 năm thì chỉ còn lại 4 thành viên trong team Non$la$ khóa AT14 hiện tại. Vậy chúng mình để tự bơi với nó như thế nào !

  • Đã từng có một số bạn cùng khóa mình tiếp xúc với nó bằng cách tìm tài liệu về mảng đó và đọc nó một cách tràn lan, đọc và đọc, và đọc đến nản. Không biết đọc để làm gì, đến khi tham gia vào 1 giải CTF hoặc vào các trang offline CTF giải thử các challenge thì không biết áp dụng các thứ mình đã đọc vào như thế nào! Và dần thế các bạn ấy nản và bỏ cuộc.

—> Vậy còn cách tiếp cận của chúng mình như thế nào . Đây không phải chỉ có mình mà là hầu hết các tiền bối, lời khuyên từ các CTFer đều là hãy giải thử một bài CTF, lúc giải gặp khó khăn chỗ nào thì ‘GOOGLE’ chỗ đó. Kỹ năng GOOGLE cũng là một kỹ năng cực kỳ quan trọng với ngành ta. Mọi thứ đều có trên đó, trick, write-up,…  Khi ta giải xong 1 challenge đồng nghĩa lúc đó ta đã học được một kiến thức mới . Cách tiếp cận trên cung cấp cho ta kiến thức và cho ta biết kiến thức đó có thể áp dụng như thế nào luôn.Không riêng CTF, mà trong code, chúng mình cũng thử học với nó bằng cách thông qua một project,  project vướng chỗ nào mình GOOGLE chỗ đó . Hầy, có lẽ cách tiếp cận trên nó khá xa lạ với các bạn sách vở 12 năm học kiến thức trong SGK rồi mới áp dụng . Có thể nó hiệu quả với mình nhưng chưa chắc với các bạn. Vậy nên các bạn có thể xem đây là một cách tham khảo…

-Còn về việc chọn mảng, thì các bạn cứ thử chơi hết đi. Thời gian đầu thì nên tự tìm thử sở thích và khả năng mình thuộc mảng nào mà sau focus vào nó. Mà nhớ là thời gian đầu này cực kì quan trọng và các bạn đừng bỏ lơ vì nó xác định sau này của các bạn. Mình thấy thời gian trải nghiệm ban đầu này khá thú zị . Mảng nào cũng rờ vào 1 tí, thi thoảng vô giải có mấy câu basic cho lấy điểm thì mình không mất. Còn lại thì mình tập chung vào mảng của mình thuôi…

MỘT VẤN ĐỀ CỰC KỲ QUAN TRỌNG NỮA. ĐÓ LÀ “TIẾNG ANH, TIẾNG ANH. TIẾNG ANH”

Why is English so confusing.
Why is English so confusing.

—Vì đa phần các tài liệu về CTF hầu như là tiếng anh, mảng WEB có thể nó khá được nhiều người chuộng mà từ đó sinh ra các writer VN nên có thể có tài liệu tiếng việt, nó cũng là kinh nghiệm hay mà các bạn nên đọc , nhưng mở rộng và phổ biến vẫn là tài liệu tiếng anh, hay thậm chí các giải CTF đều được translate bằng tiếng anh nên có né cũng không được!!! Ban đầu mình học khối A (TOÁN-HÓA-LÍ) nên tiếng anh nó cũng hơi vờ lờ với mình. Nhưng chỉ cần các bạn kiên trì, đọc write-up các site nước ngoài , vừa đọc vừa google dịch thì chả mấy chốc VÀI NĂM các bạn cũng ổn :v . Hơi đùa ! nhưng nó là sự thật, Sợ tiếng anh thì các bạn đã mất đi rất nhiều thứ!!!

— Kế tiếp là hãy HỎI !!! Mình không biết thì mình hỏi thôi. Ai kêu bạn này nọ kệ họ, Có ai sinh ra mà biết liền đâu, nên mình phãi hỏi để biết. Nhưng đừng hỏi NGU, hỏi những cái đã có thể google, những cái đã có trong tài liệu . Và hỏi ở đâu, diễn đàn, diễn giả, các buổi talk,… Các bạn nếu có thể thì nên đi các buổi talk từ những người có chuyên môn vì sẽ học được nhiều thứ và còn có thể hỏi họ những thắc mắc của mình nữa !!!

— Cái cuối cùng là hãy SHARE  ! mình đang ở cùng một cộng đồng nên hãy share cho mọi người những thứ mình có thể share . Đừng ích kỉ giữ cho bản thân, khi bạn share đi bạn sẽ nhận được cái share của người khác . Share ở đây là mình nói đến kiến thức, tài liệu, những thứ bổ ích mà mình góp nhặt được. Đừng giữ nó cho riêng mình!!!

— Các bạn mới vào đại học và mới tiếp cận với nó, nhiều câu hỏi đặt ra là làm sao cân bằng nó với việc học trên trường và đi làm … “VIỆC LÀM GÌ CŨNG CÓ GIÁ CỦA NÓ” Chỉ các bạn mới có thể tự cân bằng cho các bạn. Các bạn xác định chia thời gian cho thứ khác thì việc kia sẽ giảm bớt thời gian. Có thể các môn trên trường các bạn không còn 8 9 như xưa nữa nhưng có thể các bạn sẽ học được nhiều điều hơn từ những con điểm từ môn MÁC LÊ NIN. Mình nói thế do mình đang bao biện cho cái mong muốn 4đ qua môn của mình thưi !!! hia hia . Mọi sự lựa chọn là ở các bạn, và hãy nhớ rằng đừng làm nhiều thứ quá mà chả được gì . Hãy xác định cho bản thân hướng đi và làm tốt nó. Ít nhưng có kết quả, chứ đừng nhiều mà không được gì!!!

mác lê nin

____________________________________________________________________________________________

Còn về sau hơn một tí các site CTF, từng mảng là gì thì đã có rất nhiều anh đi trước viết lại và rất đầy đủ xúc tích nên mình không cần viết thêm, các bạn có thể tham khảo một vài trang như:

=Này là bài viết của anh Thái.

https://vnhacker.blogspot.com/2012/05/lam-toan-thong-tin-thi-hoc-gi.html

=Của một tiền bối khác.

http://sting8k.github.io/ctf-lam-the-nao-de-bat-dau-voi-ctf-mang-web/index.html

=Bài viết từ anh Luật founder team MEEPWN!

Bắt đầu học An toàn thông tin như thế nào?

Và còn rất nhiều bài viết, các bạn có thể tự tìm hiểu thêm…

=========CẢM ƠN CÁC BẠN ĐÃ ĐỌC=======

109fb407e1c5139a55f08bcc9fcb89b9

 

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out /  Change )

Google photo

You are commenting using your Google account. Log Out /  Change )

Twitter picture

You are commenting using your Twitter account. Log Out /  Change )

Facebook photo

You are commenting using your Facebook account. Log Out /  Change )

Connecting to %s