alidakwar/Hack-The-Box-CTF-Writeups
GitHub: alidakwar/Hack-The-Box-CTF-Writeups
一个涵盖 Web 攻防、取证、密码学、逆向及工业控制系统安全的 Hack The Box CTF 实战 Writeups 集合,用于记录和展示安全挑战的解题方法论与实践技能。
Stars: 0 | Forks: 0
# Hack The Box CTF Writeups
本仓库包含我的 Hack The Box 挑战和 CTF Writeups,记录了我在实践网络安全实验室中的方法论、技术笔记、所用工具以及经验总结。
本仓库旨在通过结构化的 Writeups 展示实用的安全分析技能,涵盖枚举、Web 漏洞利用、密码学、取证、逆向工程、二进制漏洞利用、网络以及工业控制系统安全等主题。
## 目的
本仓库旨在展示:
- 解决 CTF 类型安全挑战的一致方法论
- 使用常见攻防安全工具的实践经验
- 技术文档撰写能力
- 解决问题的过程,而不仅仅是最终答案
- 在多个网络安全领域的成长
## 涵盖主题
- Web 漏洞利用
- 网络枚举
- Linux 提权
- Windows 提权
- 密码学
- 取证
- 逆向工程
- 二进制漏洞利用
- 脚本与自动化
- 工业控制系统
- BACnet 与楼宇自动化安全
- 操作技术安全概念
## 工具与技术
这些 Writeups 中可能使用到的工具与技术包括:
- Kali Linux
- Nmap
- Netcat
- Burp Suite
- Gobuster / Feroxbuster
- Wireshark
- Python
- Bash
- curl
- jq
- Ghidra
- CyberChef
- Hashcat
- John the Ripper
- Metasploit
- Linux 命令行工具
- 特定协议工具
标签:CISA项目, CTF赛事, CTI, PKINIT, Web报告查看器, 云资产清单, 域环境安全, 工控安全, 应用安全, 插件系统, 数字取证, 网络安全, 自动化脚本, 逆向工具, 逆向工程, 隐私保护