Nero265/CTF-Writeups
GitHub: Nero265/CTF-Writeups
一个涵盖 Web 利用、取证、隐写、密码学与二进制分析的 CTF 竞赛题解合集,为安全学习者提供详细的解题思路与工具使用参考。
Stars: 0 | Forks: 0
# CTF Writeups
Capture the Flag (CTF) 挑赛题解合集,涵盖 **网络取证、密码学、Web 漏洞利用、隐写术、通用技能和二进制分析** 等主题。
每个文件夹都包含一篇详细的 writeup,记录了解题方法、使用的工具以及最终 flag 的提取过程。
## 📂 结构
### 🌐 Web 漏洞利用
- **[picoCTF - Old Sessions](./picoCTF/Web-Exploitation/Old-Sessions)**
利用配置不当的会话过期机制和公开端点执行 Session Hijacking。
- **[picoCTF - Crack the Gate 1](./picoCTF/Web-Exploitation/Crack-the-Gate-1)**
分析 HTML 注释,解码 ROT13 密码,并通过 `curl` 注入自定义 HTTP 标头以绕过身份验证。
- **[picoCTF - SSTI1](./picoCTF/Web-Exploitation/SSTI1)**
识别 Flask/Jinja2 应用中的服务端模板注入 (SSTI) 并将其升级为远程代码执行 (RCE) 以读取服务器文件。
- **04-web-len5**
Web 漏洞利用挑战 —— 利用 Express.js 验证中的类型混淆。
### 🔍 取证与隐写术
- **01-ftp-forensics**
使用 Wireshark 进行 FTP 流量分析,通过数据包过滤和十六进制解码提取隐藏的 flag。
- **02-dns-exfiltration**
DNS 隧道挑战 —— 通过自定义查询检测被外泄的数据。
- **06-hidden-cat**
隐写术挑战 —— 使用 LSB 位平面分析从 PNG 图像中提取隐藏的 flag。
### ⚙️ 二进制漏洞利用与逆向工程
- **03-login-form-bof**
二进制漏洞利用挑战 —— 滥用 C 结构体中的 off-by-one 溢出以获取管理员 shell。
- **05-weaponizedkey**
逆向工程挑战 —— 分析混淆的 PowerShell 脚本以重建隐藏的 API key。
### 🧠 通用技能与自动化
* **picoCTF - Bytemancy 3** - 逆向工程与网络自动化挑战 —— 从编译好的二进制文件中提取函数内存地址,并通过 Python sockets 使用原始的 Little-Endian 字节实现动态响应的自动化。
*(随着仓库内容的不断扩充,将添加更多挑战题。)*
## 🛠️ 工具与技术
### 网络与取证
* Wireshark 与数据包过滤
* DNS Tunneling 检测
* 十六进制编辑器与字符串解码
* 使用 CyberChef 进行解码和分析
### Web 漏洞利用
* Cookie 操作与 Session Hijacking
* 服务端模板注入 (SSTI) 与 RCE
* Express.js 请求处理与 JSON 操作
* 输入验证绕过与类型混淆漏洞利用
### 二进制分析与逆向工程
* Linux 二进制符号分析 (`nm`, `objdump`)**
* C 二进制文件中的缓冲区溢出漏洞利用 (off-by-one)
* PowerShell 逆向工程与去混淆
### 编程与密码学
* 用于动态网络自动化的 Python socket 编程**
* 理解字节序 (Little-Endian 内存映射)**
* 密码学基础 (哈希、编码、ROT13)
* 隐写工具 (`stegOnline`, `steghide`, `zsteg`, `binwalk`) 与位平面分析
## 🎯 目的
本仓库可用作:
- 面向安全爱好者的**学习资源**。
- 展示在网络安全领域实际解决问题能力的**作品集**。
- 常见解取证与漏洞利用技术的**参考资料**。
## 🔗 作者
维护者:**Nenad Bogdanović**
GitHub: [Nero265](https://github.com/Nero265)
标签:AI合规, Libemu, Writeup, 云资产清单, 取证, 密码学, 手动系统调用, 网络安全, 逆向工具, 逆向工程, 隐私保护