0xAnan/CTF-Challenges

GitHub: 0xAnan/CTF-Challenges

一个收录了作者在各赛事中设计的 Web3/智能合约 CTF 挑战的开源仓库,每道题均附有合约源码、验证过的解题脚本与测试套件。

Stars: 0 | Forks: 0

# CTF 挑战 — 作者 0xAnan 我编写的挑战,包含每个挑战的源码和可用的解题脚本。完整的分析文章发布在我的博客上:**[anan.rocks](https://anan.rocks/My-Challenges)**。 每个挑战文件夹都包含挑战合约、参考 **solver** 和测试套件。部署/基础设施(contract-factory 后端、flags、keys)特意**不**包含在内——仅提供你理解和复现漏洞利用所需的内容。 ## 目录 | 赛事 | 挑战 | 类别 | Bug 类型 | Solver | 分析文章 | |---|---|---|---|---|---| | 0xL4ugh CTF v5 (2025) | [幻影之屋](0xL4ugh-CTF-v5/web3/House-of-Illusions) | web3 | proxy upgrade + calldata overlap | ✅ 已验证 | [阅读](https://anan.rocks/My-Challenges/0xL4ugh-CTF-v5/web3/House-of-Illusions) | | 0xL4ugh CTF v5 (2025) | [虚空束缚之刃](0xL4ugh-CTF-v5/web3/Void-Bound-Blade) | web3 | gate bypass + reentrancy + Merkle type-confusion | ✅ 已验证 | [阅读](https://anan.rocks/My-Challenges/0xL4ugh-CTF-v5/web3/Void-Bound-Blade) | ## 目录结构 ``` 0xL4ugh-CTF-v5/ └── web3/ ├── House-of-Illusions/ # MirrorProxy + IllusionHouse — claim the Curator role └── Void-Bound-Blade/ # VoidboundSanctum — slay the 1e12-HP Void Shogun ``` 每个挑战都是一个独立的 [Foundry](https://book.getfoundry.sh/) 项目。 ## 运行 solver 依赖项是 git submodules,因此需要递归 clone: ``` git clone --recursive https://github.com/0xAnan/CTF-Challenges # 或者,在执行普通的 clone 之后: git submodule update --init --recursive ``` 然后,在对应的挑战文件夹中: ``` forge test # run the suite (proves the exploit) ``` 要在实时实例上运行参考 solver,请参阅该挑战自带的 README。 `0xANAN / 攻` · 破解,学习,记录
标签:Foundry, Solidity, Web3, 区块链安全, 智能合约