Decentralized-Security-labs/ctf-challenges
GitHub: Decentralized-Security-labs/ctf-challenges
一套涵盖 AI、Web3 和 Web2 方向的实战安全挑战靶机集合,帮助用户在本地 Docker 环境中练习真实攻击技能。
Stars: 0 | Forks: 0
# DSEC Labs CTF
这是一系列不断增长的实战安全挑战,来自
[DSEC Labs](https://dseclabs.xyz)。每一个都是一个可在你自己的机器上运行
并尝试攻破的微型、独立靶机。它们旨在帮助你学习和训练
涵盖 **AI**、**Web3** 和 **Web2** 的真实攻击技能:从针对
LLM 应用的 prompt injection,到智能合约漏洞利用,再到经典的应用程序安全。
新的挑战会随着时间推移发布于此,并且每个挑战在公开一段时间后,都会在我们的
[博客](https://dseclabs.xyz/blog)上发布完整的 writeup,以便你
将自己的解决方案与预期的路径进行对比。
## 挑战
| 挑战 | 难度等级 | 重点 | Writeup |
|---|---|---|---|
| [Operation ECHO](operation-echo/) | 0 | AI · prompt injection | 即将推出 |
| [Operation NOVA](operation-nova/) | 0 | Web3 · 智能合约 | 即将推出 |
涵盖 Web3 和 Web2 的更多挑战也正在筹备中。
## 如何参与
每个挑战都存放在其独立的文件夹中,其中包含的 README 记载了背景故事、
目标,以及用于启动它的一行命令。这些挑战以预构建的
Docker 镜像形式提供,因此你只需要 Docker:拉取、运行,然后开始探索。
请通过每个挑战设定的预期界面进行破解。直接从
容器或镜像中提取 flag(读取文件、转储层等)属于违规操作;
我们的重点在于技术本身,而非投机取巧。每个挑战的 README 都明确说明了
其各自的参与规则。
## 适用人群
任何希望在安全、合法的沙盒环境中练习攻击性安全的人:正在学习
AI red teaming、Web3 审计或 Web 和应用程序渗透测试的人员,以及
只是想要一个靶机来磨练特定技能的从业者。请从
难度等级 0 开始,逐步提升。
## 关于
DSEC Labs(Decentralized Security Labs)是一家业务涵盖
AI、Web3 和 Web2 的攻击性安全公司。我们在攻击者之前攻破系统。请在 [dseclabs.xyz](https://dseclabs.xyz) 探索我们的研究
和 writeup。
标签:AI安全, Chat Copilot, CISA项目, Docker, Web3安全, Web安全, 后端开发, 安全防御评估, 安全靶场, 蓝队分析, 请求拦截