gokul-dev47/ctf-writeups

GitHub: gokul-dev47/ctf-writeups

一个涵盖 Web 利用、Pwn、取证和逆向等多个方向的 CTF 竞赛解题报告仓库,记录真实解题思路与相关脚本。

Stars: 0 | Forks: 0

CTF 解题报告 这是我解答过的 CTF 挑战的解题报告——主要是 TryHackMe 房间、picoCTF,以及一些大学/全国级别现场活动的比赛。我开始记录这些主要是为了方便自己参考,不过觉得它们也许能帮助到那些卡在同样问题上的人。 我不打算写出包含每一张截图的完整教程——目的是展示真实的思考过程:我注意到了什么,尝试了哪些无效的方法,以及最终是如何拿到 flag 的。 ## 背景 我已经做这件事有一段时间了(在几个平台上解决了 30 多项挑战),并且在 2026 年赢得了由 Avadi 的 Veltech University 举办的一项国家级 CTF 比赛 Cyber Catalyst。如果你是第一次浏览这个仓库,那可能是最值得先读的解题报告。 我最擅长的是 Web 漏洞利用和网络/pwn 挑战,但这里也会涉及取证和逆向工程——这些仍然是我正在积极提升的领域,所以预期其中一些解题报告会比 Web 类的要粗糙一些。 ## 结构 每份解题报告都存放在各自的文件夹中,以来源的活动或平台命名: ctf-writeups/ ├── cyber-catalyst-2025/ ├── tryhackme/ │ ├── room-name/ ├── picoctf/ │ ├── challenge-name/ └── ... 在每个文件夹中,你通常会找到: README.md — 实际的解题报告 我使用过的任何脚本(漏洞利用代码、解析器,以及任何能完成任务的文件) 相关的辅助文件(不是我无权分发的原始挑战文件) ## 分类 | 分类 | 备注 | | --- | --- | | Web 漏洞利用 | SQLi、身份验证绕过、IDOR、基本的 API 滥用——我最擅长的领域 | | 网络 / Pwn | 数据包分析、基本的二进制漏洞利用 | | 取证 | 内存/磁盘工件、文件恢复、日志分析 | | 逆向工程 | 仍在不断加深积累,主要是初级到中级挑战 | ## 关于解题报告的说明 我不会直接公布 flag,并且我尽量不去剧透那些仍在公开平台上活跃的挑战(尤其是 TryHackMe 房间——如果某个房间仍在开放中,我要么暂缓发布,要么只保留高层次的解题概述)。任何来自已结束/已下线活动的记录都是完整编写出来的。 如果你发现我的推理有误,或者有更简洁的解决方法,请提交一个 issue。我真心希望得到反馈,而不是让错误留在那里。 ## 联系方式 如果你想交流某个挑战的心得或者仅仅是讨论安全技术,请随时联系我——详情见我的个人资料。
标签:CISA项目, HTTP工具, Web报告查看器, 云资产清单, 取证, 安全, 应用安全, 网络安全, 解题报告, 超时处理, 逆向工具, 逆向工程, 防御加固, 隐私保护