Malikdishan416/CTF
GitHub: Malikdishan416/CTF
一个跨多平台的 CTF 安全挑战解题报告与攻防经验知识库,帮助安全学习者系统掌握渗透测试与漏洞利用方法论。
Stars: 2 | Forks: 0
# CTF Writeups
这是一个 Capture The Flag (CTF) 挑战、解题报告和安全经验汇总,旨在记录提升实战渗透测试技能过程中的学习心得。
## 平台
### PicoCTF
适合新手的挑战,涵盖:
- Web exploitation
- Cryptography
- Reverse engineering
- Binary exploitation
- Forensics
### HackTheBox
高级渗透测试实验室,专注于:
- Enumeration
- Exploitation
- Privilege escalation
- 真实攻击路径
### Hacker101 CTF
专注于 Web 安全的挑战,涵盖:
- 身份验证漏洞
- 访问控制问题
- Injection 缺陷
- 应用逻辑问题
### YesWeHack Dojo
围绕 bug bounty 模式漏洞设计的实战 Web 安全挑战。
### Intigriti Challenges
专注于漏洞发现和利用的真实安全挑战。
## 目标
- 提升攻击性安全方法论
- 练习漏洞发现
- 理解攻击者思维
- 记录 Exploitation 技巧
- 积累实战安全知识
## 结构
每篇 writeup 包含:
- 挑战概述
- Reconnaissance
- 漏洞分析
- Exploitation 流程
- 根本原因
- Mitigation
- 经验总结
标签:C2框架, CISA项目, CTF解题报告, Cutter, Web安全, Web报告查看器, 云资产清单, 域环境安全, 安全学习资源, 密码学, 手动系统调用, 数据泄露, 蓝队分析, 逆向工具, 逆向工程, 防御加固