alidakwar/Hack-The-Box-CTF-Writeups

GitHub: alidakwar/Hack-The-Box-CTF-Writeups

一个涵盖 Web 攻防、取证、密码学、逆向及工业控制系统安全的 Hack The Box CTF 实战 Writeups 集合,用于记录和展示安全挑战的解题方法论与实践技能。

Stars: 0 | Forks: 0

# Hack The Box CTF Writeups 本仓库包含我的 Hack The Box 挑战和 CTF Writeups,记录了我在实践网络安全实验室中的方法论、技术笔记、所用工具以及经验总结。 本仓库旨在通过结构化的 Writeups 展示实用的安全分析技能,涵盖枚举、Web 漏洞利用、密码学、取证、逆向工程、二进制漏洞利用、网络以及工业控制系统安全等主题。 ## 目的 本仓库旨在展示: - 解决 CTF 类型安全挑战的一致方法论 - 使用常见攻防安全工具的实践经验 - 技术文档撰写能力 - 解决问题的过程,而不仅仅是最终答案 - 在多个网络安全领域的成长 ## 涵盖主题 - Web 漏洞利用 - 网络枚举 - Linux 提权 - Windows 提权 - 密码学 - 取证 - 逆向工程 - 二进制漏洞利用 - 脚本与自动化 - 工业控制系统 - BACnet 与楼宇自动化安全 - 操作技术安全概念 ## 工具与技术 这些 Writeups 中可能使用到的工具与技术包括: - Kali Linux - Nmap - Netcat - Burp Suite - Gobuster / Feroxbuster - Wireshark - Python - Bash - curl - jq - Ghidra - CyberChef - Hashcat - John the Ripper - Metasploit - Linux 命令行工具 - 特定协议工具
标签:CISA项目, CTF赛事, CTI, PKINIT, Web报告查看器, 云资产清单, 域环境安全, 工控安全, 应用安全, 插件系统, 数字取证, 网络安全, 自动化脚本, 逆向工具, 逆向工程, 隐私保护