準備範圍與注意事項

比賽速覽

項目內容
比賽ICOA 2026 Australia
地點Sydney, Australia
日期2026-06-27 至 2026-07-02
Day 12026-06-29,AI4CTF
Day 22026-07-01,CTF4AI
語言English
設備自備 laptop
AI 限制Day 1 用官方 AI gateway,不用自己的外部 AI

Starter Guide 一句話

項目內容
核心觀念ICOA 是 CLI-native 比賽環境
你真正要學題型 -> 工具 -> 指令 -> 驗證
不要做什麼不要死背一長串指令定義
要做什麼看到題型就知道先開哪個工具

兩天內容

比賽日名稱時長重點
Day 1AI4CTF5 小時傳統 CTF + 官方 AI 輔助
Day 2CTF4AI5 小時Prompt Injection、Guardrail、AI Forensics

關連總表

你在準備什麼對應比賽日先學什麼常用工具先去哪裡練
CryptoDay 1Base64、Hex、XOR、CaesarCyberChef、PythonpicoCTF
ForensicsDay 1filestrings、metadata、pcapfilestrings、WiresharkpicoCTF、Wireshark Learn
WebDay 1parameter、cookie、session、SQLi、XSSBurp、Browser DevToolsWeb Security Academy
ReverseDay 1字串、流程、條件判斷filestrings、GhidrapicoCTF、Crackmes.one
BinaryDay 1overflow、crash、輸入長度終端、Python、gdb 概念picoCTF、pwn.college
Prompt InjectionDay 2direct / indirect injectionAI chat、筆記Gandalf、HackAPrompt
GuardrailDay 2拒答規則、格式轉換、分步試探AI chat、筆記Gandalf、OWASP
AI ForensicsDay 2deepfake、異常特徵、來源判斷觀察、比對Microsoft AI Red Teaming

CLI 與 Day 1 關連表

Day 1 題型最常用工具最常碰到的指令
CryptoCyberChef、Pythonbase64xxdpython3
Forensics終端、Wiresharkfilestringsgrep
WebBrowser、Burpcurlwget
Reverse終端、反編譯工具filestringsxxd
Binary終端、Pythonpython3strings

準備範圍

類別你要會什麼
Binary Exploitationoverflow 題型、crash 基本思路
CryptographyBase64、Hex、XOR、Caesar、RSA 辨識
Digital Forensicsfilestrings、metadata、pcap
Reverse Engineering看字串、看流程、簡單反編譯
Web Securityparameter、cookie、session、基本 SQLi / XSS
Prompt Injectiondirect / indirect injection
Guardrail Testing拒答規則、格式轉換、分步試探
Adversarial ML看懂名詞與簡化題型
Model Extractionfingerprinting / leakage 類思路
Deepfake / AI Forensics判斷來源、痕跡、異常特徵

準備順序

階段重點目標
1Day 1 基礎能解 beginner / easy 題
2工具Linux、Burp、Wireshark、基本腳本
3Day 2 基礎Prompt Injection、Guardrail、AI Forensics
4模擬賽練時間分配與跳題

準備流程圖改良版

步驟你在做什麼做完代表什麼
1先打 Day 1 基礎你能開始拿到初階分數
2再補工具熟悉你不會卡在「知道題型但不會操作」
3再補 Day 2 題感你能分辨 AI 題要怎樣試
4最後做模擬你能練時間分配與跳題

30 天節奏

週次重點你要做什麼
Week 1建基本盤工具裝好,刷編碼題、Bandit、picoCTF
Week 2強化 Day 1Crypto、Forensics、Web、Reverse、Binary 輪流練
Week 3強化 Day 2Prompt Injection、Guardrail、AI Forensics
Week 4模擬補弱點、練英文讀題、做 2.5 小時模擬

每天固定節奏

時間做什麼
20 分鐘讀題 / 看短影片
60 分鐘做題
20 分鐘寫筆記:題型、工具、卡點、下次第一步

每天做什麼對應到什麼成果

每天做什麼幫你建立什麼能力
看短影片先建立題型概念
做題建立解題手感
做筆記累積下次更快的起手式
重做錯題補弱點,避免再犯

注意事項

項目注意
英文題目是英文,平時要練讀題速度
CLI 習慣平時多用 terminal,不要只靠滑鼠點擊
工具平時就熟 filestrings、Burp、Wireshark、CyberChef
Day 1 AI只能用官方 AI,不要養成依賴自己外部 AI 的習慣
Day 2不要亂試,要先辨識限制再試探
Binary / Reverse先認題型,不要一開始追太深
練習方式先做題,再看答案,不要只看 writeup

Starter Guide 最先熟的指令

類別先熟哪些
路徑 / 檔案pwdlscdcatlesshead
搜尋findgrepstrings
解碼base64xxd
網路curlnc
自動化python3

先用這些資源

類別資源用途
Day 1picoCTFCTF beginner 題
Day 1OverTheWire BanditLinux / 新手 CTF
Day 1Web Security AcademyWeb 題型訓練
Day 1CyberChef編碼 / 轉換
Day 2OWASP Prompt Injection基本觀念
Day 2Microsoft AI Red Teaming 101系統化入門
Day 2GandalfPrompt 題感
Day 2HackAPrompt進一步練習

資源對照表

如果你想補先開哪個
編碼CyberChef、picoCTF
Linux / 終端OverTheWire Bandit
Web 題Web Security Academy
AI Prompt 題Gandalf、OWASP Prompt Injection
AI 安全觀念Microsoft AI Red Teaming 101

官方入口

Built with LogoFlowershow