waradorn-sir/MiniCTFChallenges

GitHub: waradorn-sir/MiniCTFChallenges

一套包含 17 个链式解锁挑战的入门级 CTF 教育项目,覆盖密码学、隐写术、网络、OSINT 和取证等领域,帮助学生通过循序渐进的实战练习学习网络安全技能。

Stars: 0 | Forks: 0

# Mini CTF 挑战 这是一系列包含 17 个 CTF(Capture The Flag)挑战的合集,采用链式结构设计——你找到的每一个 flag 都会成为解锁下一个挑战的密码。 ## 什么是链式 CTF? 大多数 CTF 比赛允许你自由地在不同挑战之间跳转。但这个不同。你必须按顺序解决它们,因为每个挑战的 flag 就是打开下一个挑战的密码。 其目的是让你在不同领域的知识中不断前进,不跳过任何内容。它从简单开始,随着你的深入逐渐增加难度。 ## 挑战 总共有 17 个挑战,涵盖密码学、隐写术、网络、OSINT 和取证。请从 `1SanityCheck.zip` 开始——这是唯一一个不需要密码就能打开的挑战。 ## 新手入门 Clone 该 repo 并从第一个挑战开始: ``` git clone https://github.com/waradorn-sir/MiniCTFChallenges.git cd MiniCTFChallenges ``` 打开 `1SanityCheck.zip` ——无需密码。阅读其中的文件并从这里开始解题。 **解题过程中可能需要用到的工具:** - [CyberChef](https://gchq.github.io/CyberChef/) — 几乎可以用于解码/编码任何内容 - [CrackStation](https://crackstation.net/) — 在线 hash破解工具 - [Wireshark](https://www.wireshark.org/) — 用于网络挑战 - [Steghide](http://steghide.sourceforge.net/) / [zsteg](https://github.com/zed-0xff/zsteg) — 用于隐写术 - Python 3 — 用于编写解题脚本 - `hashcat` 或 `john` — 用于密码破解挑战 ## Flag 格式 ``` IST815{flag_text_here} ``` ## 提示 每个挑战文件夹内都有提示。它们默认是折叠的——只有在你真的卡住时才打开它们。重点在于首先自己独立思考解决。 如果你遇到了瓶颈,退后一步,想想这个挑战属于哪个类别。大多数时候,答案比看起来要简单。 ## 解题思路 (Writeups) Writeups 保存在每个挑战的文件夹中。它们是作为最后的手段存在的,而不是捷径。 ## 作者 **Waradorn Siripunt** 网络安全研究生 | 宾夕法尼亚州立大学 [LinkedIn](https://www.linkedin.com/in/waradornsir/) · [Medium](https://medium.com/@copterwaradorn) 本项目出于教育目的而构建。所有挑战均为学习和实践而创作的原创内容。
标签:DNS 反向解析, HTTP工具, 域环境安全, 安全教育, 密码学, 手动系统调用, 数字取证, 网络安全, 自动化脚本, 隐写术, 隐私保护