Wie gut sollte man in CTFs sein, bevor man einem CTF Team beitritt?

Ich interessiere mich für Hacken und Capture the Flag (CTF) Challenges, bin aber noch nicht so gut darin, weil diese Challenges sehr schwer sind.

Ich kann zum Beispiel mit rücksprungorientierter Programmierung (ROP) einen Pufferüberlauf auf dem Stack ausnutzen, um den Kontrollfluss zu manipulieren oder eine SQL Injection Schwachstelle einer Webseite ausnutzen, um eine Passworteingabe zu umgehen, aber an komplexen Angriffen wie ret2libc oder dem Ausnutzen von Pufferüberläufen auf dem Heap scheitere ich noch. Ich kann auch noch nicht so gut mit Gegenmaßnahmen wie zufälligen Speicheradressen umgehen. Deshalb gelingt es mir oft nicht, eine CTF Challenge zu lösen.

Das Problem bei CTFs ist, dass sie in Teams gespielt werden. Man kann zwar auch als Team mit nur 1 Mitglied teilnehmen, aber meistens sind die Challenges zu schwer, um sie alleine zu lösen (vor allem, wenn man noch nicht so gut ist).

Deshalb habe ich mir überlegt, dem CTF Team der TUM (h4tum) beizutreten. Allerdings möchte ich mich nicht vor den anderen Studenten und den Mitarbeitern des I20 Lehrstuhls blamieren, weil ich permanent bei CTF Wettbewerben versage. Das Team ist ziemlich gut (derzeit Platz 8 in Deutschland), deshalb frage ich mich, wie gut ich sein sollte, bevor ich beitrete.

Computer, Studium, Hobby, hacken, Sicherheit, Wettbewerb, Hacker, Hacking, Informatik, Informatiker, IT-Sicherheit, skill, Skills, Student, studieren, Team, studentinnen, beitreten, Beitritt, Challenge, hacken lernen, Informatikstudium, Reverse Engineering, tu münchen, TUM, Capture The Flag, Technische Universität München

Meistgelesene Fragen zum Thema Hacken