Nero265/CTF-Writeups

GitHub: Nero265/CTF-Writeups

一个涵盖 Web 利用、取证、隐写、密码学与二进制分析的 CTF 竞赛题解合集,为安全学习者提供详细的解题思路与工具使用参考。

Stars: 0 | Forks: 0

# CTF Writeups Capture the Flag (CTF) 挑赛题解合集,涵盖 **网络取证、密码学、Web 漏洞利用、隐写术、通用技能和二进制分析** 等主题。 每个文件夹都包含一篇详细的 writeup,记录了解题方法、使用的工具以及最终 flag 的提取过程。 ## 📂 结构 ### 🌐 Web 漏洞利用 - **[picoCTF - Old Sessions](./picoCTF/Web-Exploitation/Old-Sessions)** 利用配置不当的会话过期机制和公开端点执行 Session Hijacking。 - **[picoCTF - Crack the Gate 1](./picoCTF/Web-Exploitation/Crack-the-Gate-1)** 分析 HTML 注释,解码 ROT13 密码,并通过 `curl` 注入自定义 HTTP 标头以绕过身份验证。 - **[picoCTF - SSTI1](./picoCTF/Web-Exploitation/SSTI1)** 识别 Flask/Jinja2 应用中的服务端模板注入 (SSTI) 并将其升级为远程代码执行 (RCE) 以读取服务器文件。 - **04-web-len5** Web 漏洞利用挑战 —— 利用 Express.js 验证中的类型混淆。 ### 🔍 取证与隐写术 - **01-ftp-forensics** 使用 Wireshark 进行 FTP 流量分析,通过数据包过滤和十六进制解码提取隐藏的 flag。 - **02-dns-exfiltration** DNS 隧道挑战 —— 通过自定义查询检测被外泄的数据。 - **06-hidden-cat** 隐写术挑战 —— 使用 LSB 位平面分析从 PNG 图像中提取隐藏的 flag。 ### ⚙️ 二进制漏洞利用与逆向工程 - **03-login-form-bof** 二进制漏洞利用挑战 —— 滥用 C 结构体中的 off-by-one 溢出以获取管理员 shell。 - **05-weaponizedkey** 逆向工程挑战 —— 分析混淆的 PowerShell 脚本以重建隐藏的 API key。 ### 🧠 通用技能与自动化 * **picoCTF - Bytemancy 3** - 逆向工程与网络自动化挑战 —— 从编译好的二进制文件中提取函数内存地址,并通过 Python sockets 使用原始的 Little-Endian 字节实现动态响应的自动化。 *(随着仓库内容的不断扩充,将添加更多挑战题。)* ## 🛠️ 工具与技术 ### 网络与取证 * Wireshark 与数据包过滤 * DNS Tunneling 检测 * 十六进制编辑器与字符串解码 * 使用 CyberChef 进行解码和分析 ### Web 漏洞利用 * Cookie 操作与 Session Hijacking * 服务端模板注入 (SSTI) 与 RCE * Express.js 请求处理与 JSON 操作 * 输入验证绕过与类型混淆漏洞利用 ### 二进制分析与逆向工程 * Linux 二进制符号分析 (`nm`, `objdump`)** * C 二进制文件中的缓冲区溢出漏洞利用 (off-by-one) * PowerShell 逆向工程与去混淆 ### 编程与密码学 * 用于动态网络自动化的 Python socket 编程** * 理解字节序 (Little-Endian 内存映射)** * 密码学基础 (哈希、编码、ROT13) * 隐写工具 (`stegOnline`, `steghide`, `zsteg`, `binwalk`) 与位平面分析 ## 🎯 目的 本仓库可用作: - 面向安全爱好者的**学习资源**。 - 展示在网络安全领域实际解决问题能力的**作品集**。 - 常见解取证与漏洞利用技术的**参考资料**。 ## 🔗 作者 维护者:**Nenad Bogdanović** GitHub: [Nero265](https://github.com/Nero265)
标签:AI合规, Libemu, Writeup, 云资产清单, 取证, 密码学, 手动系统调用, 网络安全, 逆向工具, 逆向工程, 隐私保护