2026年的 CTF 赛季已经进入备战窗口期。如果你搜“CTF 怎么入门”刷到这篇,我大概能猜到你的状态:听过夺旗赛,知道圈子里有神仙队伍,也翻过几篇题解,但真要上手打一场 24 到 48 小时的比赛,又不知道先练什么、该报哪些赛、怎么一步步走到能冲奖的水平。这篇文章就把整条链路讲透:2026 年的赛题趋势、按水平筛选的赛事清单、以及一套从零基础到冲奖的可执行备考路线。内容覆盖 Web、密码学、逆向、Pwn、杂项五大方向,适合还在观望的纯新手,也适合已经拿过名次、想冲击更高排名的队伍。
先给 CTF 一个基本定位。CTF(Capture The Flag,夺旗赛)是目前全球网络安全圈最主流的竞赛形式,比赛方模拟真实漏洞场景出题,选手在限定时间内找到藏在服务端、二进制文件或加密算法里的 flag,证明自己掌握某项攻防技术。它和刷证书最大的区别是:CTF 逼你在真实环境里调试、爆破、写利用、拆协议,所以很多安全岗位的面试官会认真看待一段扎实的 CTF 经历。2026 年这个节点尤其值得进场——AI 安全题型成型了、后量子密码开始实际出题了、混战赛制越来越多,早一步积累经验的人,后面面对新题型就是降维打击。
1. 2026 CTF 趋势解读:赛题内容正在发生什么变化
1.1 AI 安全从“概念题”变成“实弹题”
翻一下近一两年的题目列表就会发现,AI 安全相关题目已经不只是“读一段论文然后回答问题”,而是需要真实交互的实弹关卡。LLM 提示注入(prompt injection)、越狱绕行、检索增强投毒(RAG poisoning)、模型文件被窃取后的重识别,这些考点会越来越多地出现在 Jeopardy 和攻防对抗赛里。
我预测 2026 年会看到更多“AI 作为攻击入口”的题目:给你一个接了工具调用的客服机器人,你不能只靠嘴炮,得结合命令注入和 SSRF 的思路让 AI 帮你把内部文件读出来;或者部署一个容器里的模型服务,要求你把训练数据的记忆片段挖出来。这类题的本质是“把旧漏洞包在自然语言和 API 的壳子里”,所以备考策略也要跟着调:基础的提示词工程要会,比如用分隔符混淆、角色切换、双重编码去绕过对齐;同时传统方向的漏洞功底不能丢,因为 AI 只是那层外皮。
比较好的入门练习是去刷专门面向 LLM 安全的在线挑战平台,先拿现成的小游戏练手感,再回头理解背后的 DPO、RLHF 对抗原理。新手阶段不需要一上来啃论文,能跑通环境、看懂绕过逻辑,就已经超过大部分观望者了。另外一个趋势是 AI 也开始当选手的“辅助工具”:用 copilot 辅助逆向后半段、用代码生成加速脚本编写,但注意,工具能帮你省查找资料的时间,真正动手 debug 的还是你自己。
1.2 密码学赛题正在向后量子与真实协议迁移
传统密码学考点不会死,RSA 小指数、共享模数、CBC padding oracle、哈希长度扩展攻击,这些依然是 Crypto 大类的固定菜品。但 2026 年的明显变化是后量子密码(Post-Quantum Cryptography)开始真正进入赛题视野。Kyber、Dilithium、SPHINCS+ 这类算法的实现细节和攻击面,可能会被包装成“某个服务用了新签名方案,请帮我恢复私钥”的题目;基于格的 LWE、SIS 问题也会成为新的计算题素材。
另一个更值得注意的转变是,出题人越来越喜欢把密码学焊接到真实协议上。以前刷题常见的是给你一段密文,拿现成脚本打;现在更常见的给法是:一段 Diffie-Hellman 参数交换日志、一个硬件钱包的签名输出、或者一个不严谨的 Padding Oracle 官网,让你在协议层找漏洞。这个趋势对基本功的要求更高——你不但会调 CryptoHack 题库,还得能读懂实现代码,知道该在哪个字节上做手脚。
我的建议是把 SageMath 和 CyberChef 当成左右手:SageMath 处理数论计算和格攻击,CyberChef 快速拆编码链。这里顺便说一个很关键的点,像“babyencoding”这类签到题已经在大量比赛中出现,考点就是 base64、hex、URL 编码、RC4 一层层包起来,考的是你对编码格式的肌肉记忆。别小看热身题,它练的是自动化处理能力,Crypto 高手通常能闭着眼用一条 Python 流水线把嵌套编码剥干净。还有一类以“old-fashioned”命名的古典密码题,本质是字母替换变形,这类题型最考验的不是数学,而是你积累的“密码指纹库”够不够大,看到字符频率分布就能猜到是凯撒、维吉尼亚还是 Playfair。
1.3 Misc 与 Pwn:云原生、供应链、IoT 让题目“变重”
Misc 大类以前给人感觉很轻,无非是隐写、取证、脑洞。但 2026 年的杂项题正在快速“变重”,因为它开始吞并云原生和供应链安全的考点。容器逃逸、Kubernetes RBAC 配错、恶意 Python 包投毒、被篡改的镜像层分析,这些题材会越来越多地出现在中高难度的 Misc 和 Pwn 题目里。
供应链安全题尤其适合入门阶段积累:给你一个 npm 或 pip 依赖树,里面藏了一个伪装成正常库的“恶意包”,你要通过比对包的哈希或下载源找出后门。这一套技能在日常工作中也特别实用。IoT 安全也在冒头,固件解包用 Binwalk,模拟运行用 QEMU,再往上就是 UART 串口日志提取、CAN 总线报文解析,部分赛道已经把这些设成了固定节目。
Misc 里最传统的流量分析依然能打,USB 流量分析就是一个经典考点。很多新手看到 .pcap 文件就头大,其实套路相当固定:先用 Wireshark 过滤出 URB_BULK 或 URB_INTERRUPT 的端点数据,把键盘按键的 HID 码提取出来,再对照键位映射表还原明文。这类题网上有现成脚本,但强烈建议自己手写一遍,因为比赛时通常要针对不同描述符调整解析逻辑,直接照抄大概率翻车。像“number-game”这类包装成数值小游戏的题目,核心其实还是在协议理解上,把游戏状态机拆成可控制的服务请求,问题就解决了一半。
九连环式的嵌套题也是 Misc 常客。我见过整整六层的题:压缩包密码藏在伪造的图片 exif 里,解压后得到一段 USB 流量,流量还原出 zip 包,zip 里的音频再做频谱隐写,最后才是一个简单的一次一密。每一层单独看都不难,但考场压力下非常考验耐心。我的经验是建一个“解题笔记本”,每解开一层就记下输出格式、附加线索和当前怀疑方向,避免在嵌套里迷路。
1.4 赛制变化:Jeopardy、A&D、KoTH 开始混合出现
赛制上也有明显变化。传统的 Jeopardy(解谜式)依然是主流,比赛期内各队独立解题,分数说话。但越来越多大赛开始把 Attack-Defense(攻防对抗)和 King-of-the-Hill(占山为王)混进资格赛或决赛。
A&D 赛制下,每支队伍要运行自己的一套服务,一边修补已知漏洞不被对手打穿,一边在对方服务上抢 flag。这非常考验基础设施能力:你要熟练用 SSH 保持服务在线、写防火墙策略、快速给二进制打补丁、同时防止对手的批量扫描把你其他服务也带走。KoTH 赛制则是“共享一个实例,谁先利用漏洞拿到 flag 谁持续得分”,你还得防着别人从你手里把控制权抢回去——这时候比的不只是利用速度,还有防干扰、防跟踪的能力。
这些混合赛制对备考的影响很直接:不能只练“会解题”,还得练“会防御”。建议每周固定时间在自己小环境里搭一台有漏洞的靶机,练习打补丁、备份关键文件、处理赛时误操作。圈子里有一句话说得实在:现在不会看流量、不会补系统,在攻防赛里撑不过两个小时。
2. 赛事推荐:按水平选比赛,别一开始就冲榜首
2.1 新手首选:先把“参赛感”建立起来
很多新手的第一个错误是盯着 DEF CON 决赛名单看,觉得那才叫 CTF。实际上顶级赛事难度极高,新手上去很可能 48 小时零得分,热情直接被打没。我更推荐从专门面向新手的赛事开始。
picoCTF 是目前最适合零基础入场的比赛,由卡内基梅隆大学主办,难度曲线非常平缓,每个方向都有大量引导式题目,而且历年题库全部开放,完全可以把它当自学教材用。DownUnderCTF、UMassCTF、LACTF、San Diego CTF 这些大学社团办的比赛也常年在新手圈口碑不错,题目设计会有意留“送分题”帮队伍建立信心。还有不少社区办线上个人挑战赛,比如 2025 年冬季那场“个人挑战赛”,不用强制组队,适合检验单兵基本功;2026 年预计还会有一轮,留意 CTFtime 日历就行。青少年和学生群体也值得关注,一些校际新生赛就是专门为你们开的。
| 赛事 | 组织方 | 难度 | 赛制 | 适合人群 |
|---|---|---|---|---|
| picoCTF | 大学主办 | 新手友好 | Jeopardy / 在线 | 零基础入门,系统补基础 |
| DownUnderCTF | 社区+校队 | 入门到中级 | Jeopardy / 在线 | 有少量刷题经验的新手 |
| UMass/LACTF 等校赛 | 高校 CTF 战队 | 中低难度 | Jeopardy / 在线 | 想积累实战经验的学生 |
| 冬季/夏季个人挑战赛 | 社区组织 | 入门到中级 | 排行榜 / 在线 | 个人练习,练单兵速度 |
2.2 进阶题库型赛事:稳定刷题量的主力场
当你已经能在新手赛里稳定解出三到四题,就该转向中等难度的主流赛事。这个阶段的目标不是拿名次,而是保证每场 48 小时赛里都有足够的新题练手。SECCON 是国际上公认出题很细的比赛,Web 和 Crypto 的题目往往设计巧妙,资格赛就值得打。WaniCTF、KITCTF 属于难度适中、风格常规的学校与社区赛事,适合验证阶段性学习成果。HackTheBox 办的 Cyber Apocalypse 会把教学和比赛绑定,题目内附提示,对进阶玩家来说是非常好的“提示型训练场”。
CTFtime 网站是赛事日历第一选择,每周汇总一次,挑两三个时间不冲突的比赛报名就好。我建议每周至少完整打一场小型比赛,只有实战才能把刷题经验内化成“赛场直觉”。这里提醒一句:不要在同一级别比赛里待太久。有的人打了一年新手赛题题上榜,一进中等赛事就卡住,原因就是太依赖“新手友好型”的出题惯性,没遇到真实世界那种模糊边界。中等赛事能帮你把题目类型从“教科书写法”切换成“生产环境的半成品写法”,这个跳跃是必经之路。
2.3 冲奖级赛事:目标不是冠军,而是稳定 High Placement
真把“冲奖”当目标时,重点就变了。国际一线赛事的资格赛和决赛,对手是全世界最强战队,夺冠需要进四强的水平和运气。但对大多数认真训练的团队来说,更现实的目标是稳定进入排行榜前列:资格赛 Top 30、决赛保住前二十,这个成绩已经足够写进简历,也会带来不少内推机会。CTF 经历对安全岗位求职的直接帮助,很多人在这一阶段才真正体会到。
DEF CON CTF 是公认的世界之巅,光是质量赛就是一道门槛;想定义自己的冲奖上限,它就是你该看的天花板。除此之外,SECCON 国际赛、Hack.lu CTF、企业赞助的学生赛事也提供了很高的竞技天花板。冲奖级准备方式和入门完全不同:你需要做历年真题的靶向拆解,研究强势队伍在不同题型上的得分结构,还要专门训练比赛中的轮换策略,这些我会在下一节详细展开。
3. 备考策略:从零到冲奖的可执行路线图
3.1 先定主攻方向,再决定怎么“堆时间”
大多数人刚接触 CTF 都会想“五个方向全都要学“,这其实是新手期最大的效率陷阱。除非你天赋异禀又时间无限,否则最好只选一到两个方向主攻。选方向的标准很简单:看你现在已有的技能底盘。
如果你会写 Python 或 Go,了解 Web 开发,Web 是最快入口;如果你对数论、代数敏感,做题喜欢抠数学细节,Crypto 会很适合;如果能静下心读汇编、看过操作系统资料,Reverse 和 Pwn 的路子更适合;如果你什么都懂一点但对深度研究没耐心,Misc 加取证是综合性强、容错率高的选择,因为它本质上考的是搜索、联想和自动化能力。
| 你已有的技能底盘 | 推荐主攻方向 | 入手理由 |
|---|---|---|
| 前后端开发、熟悉 HTTP | Web | 对请求构造和服务器逻辑理解快 |
| 数学基础好、爱推理 | Crypto | 数论和代数知识可以直接迁移 |
| 汇编、C 语言、系统知识 | Reverse / Pwn | 有编译执行概念,上手快 |
| 兴趣广泛、熟悉命令行 | Misc / 取证 | 考察面广,搜索综合能力强 |
确定主攻方向后,时间分配大致是:主攻方向占 60%,其他方向占 40%。因为比赛要和队友配合,你至少要对其他类别的基础题有“看一眼就知道思路”的能力,才能在队友卡住时兜底。
3.2 Web 方向:考点就那么多,练熟吃透比贪多重要
Web 是 CTF 里题量最大、最贴近真实工作的方向,2026 年也不例外。核心考点高度重合:SQL 注入、XSS、SSRF、文件上传、命令执行、反序列化、模板注入、路径穿越。你不需要追新,需要的是对这几个老考点形成肌肉记忆。
文件上传题是反复考的重点,考法不外乎:扩展名黑名单/白名单绕过、Content-Type 伪造、文件头(magic bytes)伪造、二次渲染图片马失效、配合解析漏洞访问路径。这些全练过一遍,很多脚本风题目你可以直接秒杀。命令执行也是常客,PHP 里 system、exec、passthru 的差异要清楚,尤其是 passthru 直接输出二进制结果的特性,有时就是绕过过滤的关键。我刷题时发现,很多人一看到过滤规则就先想禁用函数,实际上更高效的做法是看它过滤了哪些字符,然后尝试编码转换、拼接、换行符或大小写绕过。
常见题型实例:LFI/RFI 配合 PHP 伪协议,比如 php://filter 读源码、data:// 写入内容执行。这类题考的就是对包装器特性和文件包含利用链的理解。我遇到这类题会先用 php://filter/convert.base64-encode/resource=index.php 把源码扒出来,再根据过滤规则设计 payload,流程非常固定。给新手的实践建议是先把 PortSwigger 的 Web Security Academy 基础实验刷一遍,场景还原度高,门槛也合适。
Web 工具箱并不复杂:Burp Suite 抓包改包重放,curl 快速调试,sqlmap 可以辅助但绝不建议依赖——比赛里最常见的坑就是给你一个过滤过的注入点,自动化工具直接废掉。手工注入要练到,看到查询语句就能判断闭合方式和列数。
3.3 Crypto 方向:数学底子加工具速成
Crypto 是 CTF 里两极分化最严重的类别:会的人觉得简单,不会的人觉得像天书。它的壁垒主要在心里对数学的畏惧,但 2026 年的题目里,真正需要现场推定理的比例在下降,更多考的是“这个加密库被误用了”的识别能力。
基础储备要覆盖:模运算与最大公约数、中国剩余定理、RSA 常见低指数攻击和 Wiener 攻击、AES 的 ECB/CBC 模式性质、哈希长度扩展攻击、随机数不安全预测。每一块建议先手推一道经典题,再配合 CryptoHack 的阶段式题目练手。CryptoHack 是我最推荐的 Crypto 训练资源,它把数论、对称加密、非对称加密拆成类似游戏关卡的模块,而且通关过程逼你亲手写代码,不是看答案就能过。
工具方面,SageMath 是 Crypto 玩家核心装备,格攻击、多项式运算、离散对数计算用原生 Python 写会非常痛苦,Sage 几行就解决。CyberChef 是“编码大礼包”,所有 base64/hex/rot/URL 编码签到题全靠它快速拆。还有一个好用但不常被提起的 RsaCtfTool,能自动探测很多经典 RSA 参数,省比赛时间;不过用之前最好自己把原理过一遍,免得它报错时你完全懵。
3.4 Reverse 与 Pwn:靠“笨功夫”积累的两个方向
Reverse 最少需要两样东西:会读汇编、会用反编译器。推荐路线是从 C 程序开始,用 objdump 看编译产物,再过渡到 Ghidra 或 IDA 看反编译结果。这个过程没法速成,但也不需要变成汇编专家——比赛里常见考点就是找加密算法、找校验函数、改跳转逻辑,你只要能在反编译视图里理清函数调用关系,就能解出大多数简单 reverse 题。新手如果感到无从下手,可以先去补一点基础的“逆向入门课程”,重点是动手跟读几个完整示例,而不是只收藏课程列表。
Pwn 则是 CTF 里最硬核的方向,考点集中在栈溢出、堆利用、格式化字符串、整数溢出这些内存破坏问题,需要扎实的 C 语言和操作系统知识,包括进程内存布局、函数调用栈、NX/ASLR/PIE 防护机制。工具有 checksec 看防护、pwntools 写利用脚本、gdb 调试、one_gadget 找 execve 地址;远程环境 libc 版本不确定时,还要用 LibcSearcher 之类的工具识别目标 libc。
新手学 Pwn 很容易卡在“脚本写好了但打不通”的阶段,这个阶段的排错流程非常重要:先确认本地能打通,再确认远程环境变量、字节对齐、seccomp 策略和本地一致,最后用调试器打印关键寄存器变化逐步排查。我见过太多人把时间耗在反复改 payload 上,实际上只要在本地开一个 gdb 脚本看寄存器,十有八九能定位问题。
3.5 Misc 与取证:最考验搜索能力和耐心的方向
Misc 是 CTF 里最零碎但最不缺题的方向,核心能力是两类:一是识别文件格式和隐写技术,二是做流量和内存取证。前者需要你熟悉常见文件魔数和工具链:binwalk、zsteg、steghide、strings、exiftool 都要会用,并且知道图片隐写除了 LSB 还有频谱、噪声、GIF 帧扩散、压缩包嵌套等变体;后者需要你会用 Wireshark 做协议分析,用 Volatility 做内存取证,能读懂 DNS、HTTP、USB、蓝牙这些常见流量。
USB 流量分析脚本是很好的切入点,基本流程:打开 pcap,过滤 HID 设备通信的 URB 数据包,解析传输数据字段,把键盘按键码(比如 0x04 表示 a)映射回 ASCII。网上脚本很多,但强烈建议自己写一遍,因为比赛里的设备描述符经常有变化,直接照搬脚本大概率翻车。
内存取证题的套路也固定:先识别镜像操作系统和内核版本,列出进程重点看可疑进程,再用关键字扫描 flag 相关的字符串或浏览器历史记录。很多新手一上来就在镜像里乱翻,非常浪费时间,正确顺序是先跑自动化插件收集 artifacts,再结合题目描述缩小范围。还有一类脑洞题,会把考点包装成看似无意义的文本或数值,比如“九连环”式的多层壳子、甚至“你在运算吗”这样把运算符混进签到的题目——这类题本质都在考你能不能突破惯性思维,多读两遍题目描述真的能救回不少分。
3.6 备赛节奏与高质量平台资源
我建议把备考周期定在 6 到 9 个月,分三个阶段推进。第一个月是“基础补全”:主攻方向的核心理论和工具安装全部完成,每天固定两小时,别贪多。第二到第三个月进入“分专题刷题”:每周末挑一类考点集中刷 10 到 20 题,刷到看到题目描述就能说出考点的程度。第四到第六个月开始“每周一赛”,用小型赛事检验整条链路,频次要够,但不必纠结单场名次。最后两个月冲刺目标赛事:把目标比赛前一年的全部题目重做一遍,找出自己的薄弱题型,逐个击破。
平台方面常推荐这一套:CTFtime 看赛事日历并管理注册;picoCTF 题库做入门热身;CryptoHack 专攻密码学;pwn.college 提供从零开始的二进制利用课程;PortSwigger Web Security Academy 补 Web 基础;GitHub 上各战队发布的历年 writeups 作为赛后学习素材。资源不在多,关键是每一类只选一两个平台深度使用,避免收藏夹吃灰。这里还要提醒一句:所有的练习都要在比赛平台、授权靶机上进行,不能用这些技术在未授权目标上测试,这是 CTF 的底线,也是安全从业者的底线。
3.7 冲奖团队的组队与比赛战术
单人打 CTF 可以练手,但冲奖基本要依赖团队。合理配置是 5 到 6 人:Web 两人、Crypto 一人、Reverse/Pwn 一人或两人、Misc 取证一人、加一个队长统筹。队长不一定要技术最强,但必须能精确掌握每个队员的状态、题目进度和优先级。比赛开始前两小时开会确认主攻方向,别到开赛还在问“谁会碰那道 Crypto”。
比赛过程中最乱的是前期。前 30 分钟全员涌向签到题没问题,但 30 分钟后必须分出人手去读中难题干。我的习惯是给每道中难题设一个 60 到 90 分钟的“死线”:到点没思路就换人,或者直接放弃转其他题。很多队伍最后输不是因为某道难题解不出来,而是在简单题上浪费两小时还拿不全分。
48 小时赛事要保持战斗力,轮休和换班必须提前排。最理想是三人一组轮值,每组负责 4 到 6 小时,确保任何时间至少有两人在线,不值的人彻底断网休息。实测下来,严格执行轮休的队伍往往比通宵刷榜的队伍后程表现更好,因为后半程的题目更需要清醒的脑子。比赛期间搭建一个专用沟通群,分“已解出”“卡在哪”“思路线索”三个话题,能有效避免重复劳动和信息淹没。
4. 实战过程中的常见问题与避坑记录
4.1 环境问题:工具链崩塌是赛场头号敌人
我见过太多队伍在比赛开始后的第一小时不是在解题,而是在装依赖。2026 年的赛题环境只会更复杂,所以工具箱的“可移植性”极其重要。推荐把所有常用工具固化进 Docker 镜像:pwntools、Ghidra 的命令行模式、SageMath、CyberChef 本地版、Wireshark 命令行组件,再带一套自己写的常用脚本库。
另一个很常见的坑是 Python 版本和依赖冲突。pwntools 在部分 Python 3.12 以上环境有兼容性问题,SageMath 更是出了名的难装。我的建议是不要在比赛现场折腾环境,提前把工具链打包成镜像,开赛三分钟就能把环境恢复到训练时的状态。平时每次准备工作时顺手更新一下镜像,比赛时就不会被突如其来的依赖更新卡脖子。
注意:所有 CTF 练习都必须在比赛平台、授权环境里进行。CTF 的价值在于让你在受控环境中理解攻击原理,而不是让你去拿真实系统练手,这条底线一破,整个职业就没了。
4.2 读题和 Flag 格式的坑
废话不多说,直接列几个实战中反复出现的坑,这些都是血泪教训。
- Flag 格式:不同比赛前缀不一样,常见的有 CTF{}、flag{}、比赛专属命名空间。提交前一定看官网提示,有队伍因为大小写不一致被罚很多次。
- 输出污染:题目输出的 flag 可能套在 base64 或 hex 编码里,或者打印时被换行符、颜色控制符打断。建议拿到输出先用字符串清理函数剥离控制字符,再试常见编码,别直接复制提交。
- 隐藏文件:下载的附件里常有多层,最常见的是 zip 套 zip、图片尾部追加 zip、以及文件系统里的隐藏文件。用
ls -al和 binwalk 是基本功,别只靠图形界面双击。 - 编码陷阱:Brainfuck、混淆 JS、Unicode 全角字符都可能把 flag 伪装起来,遇到奇怪输出先丢进 CyberChef 的 Magic 自动识别。
4.3 时间分配与沟通的实战教训
比赛时的沟通效率决定队伍上限。我比较推崇在沟通群里建三个频道:一是“已解出/待提交”,二是“正在做/卡在哪”,三是“思路分享/线索汇总”。每次尝试新 payload 前先在第三频道贴一句思路,其他队员能避免重复劳动。群里最忌讳闷头做两个小时然后只说一句“没做出来”——这两个小时的工作量完全可以变成别人避雷的线索。
时间管理上,除了 60 到 90 分钟死线,还有一个经验:比赛最后 1 小时不要再开新题。所有人都回到已经解出但还没完整提交的题目上,检查格式、写过程记录、确认 flag 没有因为换行或转义丢字符。很多队伍在最后几分钟因为一个粗心小错误丢失宝贵分数,完全可以避免。
4.4 复盘:冲奖的真正分水岭
赛后复盘是“冲奖团队”和“打酱油团队”最大的分水岭。比赛结束的 24 小时内,趁记忆还热,我要求队员把做过的每道题写成两三百字的过程记录,包括卡点、尝试的错误方向、最终解法;别人的题则等官方 writeup 放出后逐一对照,不要急着看所有题解。原因很简单:直接看题解容易产生“我早就会了”的错觉,自己先尝试复现,哪怕失败,下一次遇到同类考点的胜算也会大很多。
最后分享一个我坚持了很多年的小习惯:把每场比赛的得分结构做成表格,记录题量、各方向占比、队伍每类题拿了多少分。时间拉长后,这张表会非常直观地告诉你,队伍在哪个方向有稳定拿分能力,哪个方向只是偶尔灵光一现。2026 年的准备,本质上就是在这张表上逐年把“偶尔灵光”变成“稳定拿分”。这也是我从入门走到冲奖这条路上,觉得最有价值的一件事。