Decentralized-Security-labs/ctf-challenges

GitHub: Decentralized-Security-labs/ctf-challenges

一套涵盖 AI、Web3 和 Web2 方向的实战安全挑战靶机集合,帮助用户在本地 Docker 环境中练习真实攻击技能。

Stars: 0 | Forks: 0

# DSEC Labs CTF 这是一系列不断增长的实战安全挑战,来自 [DSEC Labs](https://dseclabs.xyz)。每一个都是一个可在你自己的机器上运行 并尝试攻破的微型、独立靶机。它们旨在帮助你学习和训练 涵盖 **AI**、**Web3** 和 **Web2** 的真实攻击技能:从针对 LLM 应用的 prompt injection,到智能合约漏洞利用,再到经典的应用程序安全。 新的挑战会随着时间推移发布于此,并且每个挑战在公开一段时间后,都会在我们的 [博客](https://dseclabs.xyz/blog)上发布完整的 writeup,以便你 将自己的解决方案与预期的路径进行对比。 ## 挑战 | 挑战 | 难度等级 | 重点 | Writeup | |---|---|---|---| | [Operation ECHO](operation-echo/) | 0 | AI · prompt injection | 即将推出 | | [Operation NOVA](operation-nova/) | 0 | Web3 · 智能合约 | 即将推出 | 涵盖 Web3 和 Web2 的更多挑战也正在筹备中。 ## 如何参与 每个挑战都存放在其独立的文件夹中,其中包含的 README 记载了背景故事、 目标,以及用于启动它的一行命令。这些挑战以预构建的 Docker 镜像形式提供,因此你只需要 Docker:拉取、运行,然后开始探索。 请通过每个挑战设定的预期界面进行破解。直接从 容器或镜像中提取 flag(读取文件、转储层等)属于违规操作; 我们的重点在于技术本身,而非投机取巧。每个挑战的 README 都明确说明了 其各自的参与规则。 ## 适用人群 任何希望在安全、合法的沙盒环境中练习攻击性安全的人:正在学习 AI red teaming、Web3 审计或 Web 和应用程序渗透测试的人员,以及 只是想要一个靶机来磨练特定技能的从业者。请从 难度等级 0 开始,逐步提升。 ## 关于 DSEC Labs(Decentralized Security Labs)是一家业务涵盖 AI、Web3 和 Web2 的攻击性安全公司。我们在攻击者之前攻破系统。请在 [dseclabs.xyz](https://dseclabs.xyz) 探索我们的研究 和 writeup。
标签:AI安全, Chat Copilot, CISA项目, Docker, Web3安全, Web安全, 后端开发, 安全防御评估, 安全靶场, 蓝队分析, 请求拦截