gokul-dev47/ctf-writeups
GitHub: gokul-dev47/ctf-writeups
一个涵盖 Web 利用、Pwn、取证和逆向等多个方向的 CTF 竞赛解题报告仓库,记录真实解题思路与相关脚本。
Stars: 0 | Forks: 0
CTF 解题报告
这是我解答过的 CTF 挑战的解题报告——主要是 TryHackMe 房间、picoCTF,以及一些大学/全国级别现场活动的比赛。我开始记录这些主要是为了方便自己参考,不过觉得它们也许能帮助到那些卡在同样问题上的人。
我不打算写出包含每一张截图的完整教程——目的是展示真实的思考过程:我注意到了什么,尝试了哪些无效的方法,以及最终是如何拿到 flag 的。
## 背景
我已经做这件事有一段时间了(在几个平台上解决了 30 多项挑战),并且在 2026 年赢得了由 Avadi 的 Veltech University 举办的一项国家级 CTF 比赛 Cyber Catalyst。如果你是第一次浏览这个仓库,那可能是最值得先读的解题报告。
我最擅长的是 Web 漏洞利用和网络/pwn 挑战,但这里也会涉及取证和逆向工程——这些仍然是我正在积极提升的领域,所以预期其中一些解题报告会比 Web 类的要粗糙一些。
## 结构
每份解题报告都存放在各自的文件夹中,以来源的活动或平台命名:
ctf-writeups/
├── cyber-catalyst-2025/
├── tryhackme/
│ ├── room-name/
├── picoctf/
│ ├── challenge-name/
└── ...
在每个文件夹中,你通常会找到:
README.md — 实际的解题报告
我使用过的任何脚本(漏洞利用代码、解析器,以及任何能完成任务的文件)
相关的辅助文件(不是我无权分发的原始挑战文件)
## 分类
| 分类 | 备注 |
| --- | --- |
| Web 漏洞利用 | SQLi、身份验证绕过、IDOR、基本的 API 滥用——我最擅长的领域 |
| 网络 / Pwn | 数据包分析、基本的二进制漏洞利用 |
| 取证 | 内存/磁盘工件、文件恢复、日志分析 |
| 逆向工程 | 仍在不断加深积累,主要是初级到中级挑战 |
## 关于解题报告的说明
我不会直接公布 flag,并且我尽量不去剧透那些仍在公开平台上活跃的挑战(尤其是 TryHackMe 房间——如果某个房间仍在开放中,我要么暂缓发布,要么只保留高层次的解题概述)。任何来自已结束/已下线活动的记录都是完整编写出来的。
如果你发现我的推理有误,或者有更简洁的解决方法,请提交一个 issue。我真心希望得到反馈,而不是让错误留在那里。
## 联系方式
如果你想交流某个挑战的心得或者仅仅是讨论安全技术,请随时联系我——详情见我的个人资料。
标签:CISA项目, HTTP工具, Web报告查看器, 云资产清单, 取证, 安全, 应用安全, 网络安全, 解题报告, 超时处理, 逆向工具, 逆向工程, 防御加固, 隐私保护