antwnakys/ctf-writeups
GitHub: antwnakys/ctf-writeups
一份以推理过程为核心的 CTF 解题 writeup 合集,记录密码学、Web、取证与二进制利用等方向的挑战思路与成长轨迹。
Stars: 0 | Forks: 0
# 🚩 CTF Writeups
我在学习攻防安全时完成的 Capture The Flag 挑战的解题过程和 writeup,挑战来源于
[picoCTF](https://picoctf.org/)、[TryHackMe](https://tryhackme.com/) 和
[Hack The Box](https://www.hackthebox.com/) 等平台。
每篇 writeup 不仅解释了*答案*,还详细说明了**推理过程**:我注意到了什么、尝试了什么、哪些失败了,以及为什么有效的方法行得通。我的目标是公开学习,并建立一份记录不断挑战更高难度问题的成长轨迹。
## 分类
| 分类 | 涵盖内容 |
| --- | --- |
| [**crypto**](writeups/crypto) | 编码、经典密码、哈希和密码学弱点 |
| [**web**](writeups/web) | Web 漏洞利用 — 注入、认证缺陷、SSRF、配置错误 |
| [**forensics**](writeups/forensics) | 文件与网络取证、隐写术、日志分析 |
| [**pwn**](writeups/pwn) | 二进制漏洞利用和逆向工程 |
## Writeups
| 挑战 | 分类 | 难度 | 核心思路 |
| --- | --- | --- | --- |
| [Layers of Encoding](writeups/crypto/layers-of-encoding.md) | crypto | ⭐ 入门 | 识别并层层剥离叠加的编码 |
_(随着我解决更多挑战,将持续更新)_
## 我如何编写这些内容
每篇 writeup 都遵循相同的[模板](TEMPLATE.md):
1. **挑战** — 题目描述和提供的所有文件
2. **侦察** — 初步观察
3. **方法** — 推理过程,包括走过的弯路
4. **解决方案** — 获取 flag 的具体步骤
5. **要点总结** — 学到的、可复用的经验
## 道德准则
这些 writeup 涵盖的挑战均来自于**专为**安全实践**设计和授权**的平台。这里的内容绝不涉及未经授权针对真实系统的攻击。
标签:Web安全, 域环境安全, 密码学, 手动系统调用, 数字取证, 网络安全, 自动化脚本, 蓝队分析, 解题报告, 防御加固, 隐私保护