Hiện nay phong trào nghiên cứu bảo mật và luyện chơi CTF của sinh viên yêu thích công nghệ thông tin và bảo mật đang rất sôi nổi. Đây là bài viết tổng hợp từ rất nguồn khá chi tiết cho bạn nào muốn tìm hiểu và bắt đầu chơi CTF. Bắt đầu thôi nào
1. Tổng hợp của bạn Thiêu Mao
Như các biết thì h thi SV với ATTT rất chú trọng đến thi thực hành theo kiểu CTF (Capture the flag) Khi bạn mới tập tành chơi CTF thì theo mình website này phù hợp với bạn: http://iwast.securitas.com.vn/iwast/
Dưới đây là nội dung của bài chơi CTF ở website đó
1. SQL Injection 2. Cross site scripting 3. File Include 4. Code injection 5. Commands injection 6. Directory traversal 7. XML attacks 8. Cross site request forgery (CSRF) 9. Open redirect 10. Mail Injection
![[IMG]](https://fbcdn-sphotos-a-a.akamaihd.net/hphotos-ak-ash3/1383950_398071336987480_554068382_n.png)
Khi bạn mới tập tành chơi CTF thì theo mình website http://iwast.securitas.com.vn/iwast/ này phù hợp với bạn.
Dưới đây là nội dung của bài chơi CTF ở website đó
1. SQL Injection
2. Cross site scripting
3. File Include
4. Code injection
5. Commands injection
6. Directory traversal
7. XML attacks
8. Cross site request forgery (CSRF)
9. Open redirect
10. Mail Injection

Ngoài ra còn có 1 website Việt Nam nữa cũng khá hay đó là http://ctf.wargame.vn/
Còn sau đây là danh sách các website nước ngoài luyện chơi CTF
https://www.hellboundhackers.org/
http://bright-shadows.net/
http://www.overthewire.org/wargames/
http://www.smashthestack.org/
http://crackmes.de/latest/
http://www.net-force.nl/
1. Tổng hợp của bạn Thiêu Mao
Như các biết thì h thi SV với ATTT rất chú trọng đến thi thực hành theo kiểu CTF (Capture the flag) Khi bạn mới tập tành chơi CTF thì theo mình website này phù hợp với bạn: http://iwast.securitas.com.vn/iwast/
Dưới đây là nội dung của bài chơi CTF ở website đó
1. SQL Injection 2. Cross site scripting 3. File Include 4. Code injection 5. Commands injection 6. Directory traversal 7. XML attacks 8. Cross site request forgery (CSRF) 9. Open redirect 10. Mail Injection
![[IMG]](https://fbcdn-sphotos-a-a.akamaihd.net/hphotos-ak-ash3/1383950_398071336987480_554068382_n.png)
Khi bạn mới tập tành chơi CTF thì theo mình website http://iwast.securitas.com.vn/iwast/ này phù hợp với bạn.
Dưới đây là nội dung của bài chơi CTF ở website đó
1. SQL Injection
2. Cross site scripting
3. File Include
4. Code injection
5. Commands injection
6. Directory traversal
7. XML attacks
8. Cross site request forgery (CSRF)
9. Open redirect
10. Mail Injection

Ngoài ra còn có 1 website Việt Nam nữa cũng khá hay đó là http://ctf.wargame.vn/
Còn sau đây là danh sách các website nước ngoài luyện chơi CTF
https://www.hellboundhackers.org/
http://bright-shadows.net/
http://www.overthewire.org/wargames/
http://www.smashthestack.org/
http://crackmes.de/latest/
http://www.net-force.nl/
2. Tổng hợp của bạn Kevin diễn đàn KMA security