hirusha-adi/uni-deakin-duca-ctf-1-2026-t2
GitHub: hirusha-adi/uni-deakin-duca-ctf-1-2026-t2
迪肯大学网络安全协会通用 CTF 竞赛的结构化存档,包含取证、OSINT、逆向工程和 Web 四类共 11 道挑战题及其部署文件与题解。
Stars: 0 | Forks: 0
# DUCA CTF 1 — 2026 T2
Deakin University Cybersecurity Association (DUCA) 通用 CTF 挑战赛的精选存档。该仓库包含四个类别的 11 个挑战,附带选手文件、部署材料、组织者资产和题解报告。
## 挑战索引
| 类别 | 挑战 | 难度 | 分数 | 选手入口 |
|---|---|---:|---:|---|
| [取证](forensics/README.md) | [Quarterly Clickbait](forensics/Quarterly%20Clickbait/README.md) | 非常简单 | 50 | `quarterly-clickbait-player-files.zip` |
| [取证](forensics/README.md) | [The Camera's Second Memory](forensics/The%20Cameras%20Second%20Memory/README.md) | 简单 | 100 | `the-cameras-second-memory-player-files.zip` |
| [取证](forensics/README.md) | [QRception](forensics/QRception/README.md) | 简单 | 100 | `qrception-challenge.zip` |
| [取证](forensics/README.md) | [Ghost in the Sync](forensics/Ghost%20in%20the%20Sync/README.md) | 中等 | 200 | `ghost_in_the_sync_player.zip` |
| [取证](forensics/README.md) | [The Resolver's Last Whisper](forensics/The%20Resolvers%20Last%20Whisper/README.md) | 困难 | 300 | `workstation_triage.zip` |
| [OSINT](osint/README.md) | [Handle With Care](osint/Handle%20With%20Care/README.md) | 简单 | 100 | `handle-with-care-osint-archive.zip` |
| [逆向工程](reverse_engineering/README.md) | [After-Hours Access](reverse_engineering/After-Hours%20Access/README.md) | 简单 | 100 | `after_hours_access_player.zip` |
| [逆向工程](reverse_engineering/README.md) | [Graveyard Shift](reverse_engineering/Graveyard%20Shift/README.md) | 中等 | 200 | `graveyard_shift_player.zip` |
| [Web](web/README.md) | [Please Do Not Index](web/Please%20Do%20Not%20Index/README.md) | 非常简单 | 50 | 托管服务 |
| [Web](web/README.md) | [Forgotten Preview](web/Forgotten%20Preview/README.md) | 非常简单 | 50 | 托管服务 |
| [Web](web/README.md) | [Admin by Association](web/Admin%20by%20Association/README.md) | 中等 | 200 | 托管服务 |
**总计:** 11 个挑战,共计 1,350 分。
## 仓库结构
```
.
├── forensics/ Static evidence and forensic-analysis challenges
├── osint/ Offline open-source intelligence challenges
├── reverse_engineering/ Native binaries, source, solvers, and packages
└── web/ Containerized web services and deployment guides
```
每个类别都有自己的索引。每个挑战从 `README.md` 开始;组织者的解决方案保存在 `writeup.md` 中。支持性文件遵循以下命名约定:
- `README.md` — 面向选手的描述,以及 artifact 和组织者指南
- `writeup.md` — 包含剧透的组织者题解
- `DEPLOYMENT.md` — 服务部署细节(如适用)
- `*_player.zip` 或 `*-player-files.zip` — 安全的选手分发压缩包
- `*_organizer.zip`、`*-complete.zip`、源码、解题脚本和 flag 文件 — 仅限组织者使用的资料
## 使用存档
选手应从上表打开挑战的 README,并仅使用其列出的选手 artifact 或托管 URL。组织者应查看相应的题解,在提供的情况下校验校验和,并在发布前使用包含的验证脚本测试服务类挑战。
有关贡献和打包规则,请参阅 [CONTRIBUTING.md](CONTRIBUTING.md)。
标签:Cutter, ESC4, OSINT, Web安全, 云资产清单, 取证, 安全竞赛, 蓝队分析, 请求拦截, 逆向工具, 逆向工程