- 1. 前言
- 1.1. 课程目标与概述
- 1.2. 预备知识与工具安装
- 2. 第1节:CTF简介与Move应用
- 2.1. CTF比赛类型与Move应用场景
- 2.2. 实践:签到挑战
- 3. 第2节:基础代码审计
- 3.1. 阅读Move代码与常见问题
- 3.2. 实践:识别简单漏洞
- 4. 第3节:泛型类型安全
- 4.1. 了解泛型类型安全
- 4.2. 实践:利用泛型漏洞伪造投票凭证
- 5. 第4节:资源管理与所有权
- 5.1. 了解资源管理问题
- 5.2. 实践:资源管理不当分析
- 6. 第5节:权限与访问控制
- 6.1. 权限控制与 TxContext 验证
- 6.2. 实践:分析权限控制漏洞
- 7. 第6节:逻辑漏洞与状态管理
- 7.1. 了解逻辑漏洞与状态管理
- 7.2. 实践:分析状态管理逻辑漏洞