Malikdishan416/CTF

GitHub: Malikdishan416/CTF

一个跨多平台的 CTF 安全挑战解题报告与攻防经验知识库,帮助安全学习者系统掌握渗透测试与漏洞利用方法论。

Stars: 2 | Forks: 0

# CTF Writeups 这是一个 Capture The Flag (CTF) 挑战、解题报告和安全经验汇总,旨在记录提升实战渗透测试技能过程中的学习心得。 ## 平台 ### PicoCTF 适合新手的挑战,涵盖: - Web exploitation - Cryptography - Reverse engineering - Binary exploitation - Forensics ### HackTheBox 高级渗透测试实验室,专注于: - Enumeration - Exploitation - Privilege escalation - 真实攻击路径 ### Hacker101 CTF 专注于 Web 安全的挑战,涵盖: - 身份验证漏洞 - 访问控制问题 - Injection 缺陷 - 应用逻辑问题 ### YesWeHack Dojo 围绕 bug bounty 模式漏洞设计的实战 Web 安全挑战。 ### Intigriti Challenges 专注于漏洞发现和利用的真实安全挑战。 ## 目标 - 提升攻击性安全方法论 - 练习漏洞发现 - 理解攻击者思维 - 记录 Exploitation 技巧 - 积累实战安全知识 ## 结构 每篇 writeup 包含: - 挑战概述 - Reconnaissance - 漏洞分析 - Exploitation 流程 - 根本原因 - Mitigation - 经验总结
标签:C2框架, CISA项目, CTF解题报告, Cutter, Web安全, Web报告查看器, 云资产清单, 域环境安全, 安全学习资源, 密码学, 手动系统调用, 数据泄露, 蓝队分析, 逆向工具, 逆向工程, 防御加固