tears-mysthrala/ctf-writeups
GitHub: tears-mysthrala/ctf-writeups
一个记录 CTF 与安全实验环境解题过程的个人仓库,包含详细方法论、证据、配套代码及防御启示。
Stars: 0 | Forks: 0
# CTF 解题报告
个人 CTF / 实验环境解题报告及配套 exploit 代码合集,目前主要专注于 [Root-me](https://www.root-me.org/) 挑战。
## 目的
本仓库记录了安全实操过程:包括每个挑战的切入点、验证过的假设、有效的方法以及防御层面的启示。它既是学习日志,也是与 OT 和 IT 安全工作相关的实用攻防技能作品集。
## 免责声明
- 所有内容**仅供教育和实验环境使用**。
- 所记录的技术仅针对具有已知漏洞的专门用于培训的平台。**严禁**在未经明确书面授权的情况下,将这些技术用于任何系统。
- **不包含任何正在进行中的比赛 flag。** 此处展示的 Root-me flag 均为占位符(`RM{...}`);为避免违反平台禁止泄露题目的规则,不会发布真实答案。
- 本仓库内容均不针对生产环境、客户或第三方基础设施。文中提及的所有 IP 和主机均为实验环境实例、本地回环地址或文档演示专用的网段。
## 仓库结构
```
ctf-writeups/
├── README.md # This file
├── CHALLENGES.md # Root-me challenge tracker (progress by difficulty)
├── WRITEUP_TEMPLATE.md # Standard template for new write-ups
├── -/ # One directory per challenge, e.g.:
│ ├── README.md # Challenge overview
│ ├── SOLUTION.md # Detailed technical write-up
│ └── exploits/ # Supporting code (when applicable)
└── rootme-ssrf-dns-rebinding/ # In-depth write-up: SSRF via DNS rebinding
```
挑战目录的命名为 `-`(例如 `web-ssrf`、`forensics-pcap`、`crypto-known-plaintext`)。
## 解题报告格式
每份解题报告均遵循 [WRITEUP_TEMPLATE.md](./WRITEUP_TEMPLATE.md) 模板,包含:目标、环境、证据、假设、操作步骤、结果、缓解措施和经验教训。其中“缓解措施”部分旨在明确防御视角——因为了解攻击原理仅仅是任务的一半。
## 进度
完整进度追踪请参阅 [CHALLENGES.md](./CHALLENGES.md)。当前概况:已追踪的 114 个 Root-me 挑战中完成了 29 个,涵盖 Web 安全、数字取证、Active Directory、密码学、二进制漏洞利用以及工业协议(Modbus、MQTT、OPC UA)。
## 作者
**tears-mysthrala** | 2026
*解题报告由 Claude Code 协助生成*
标签:CISA项目, 域环境安全, 安全学习笔记, 安全攻防, 漏洞分析, 网络安全, 路径探测, 防御加固, 隐私保护