drengir1/ctf-writeups
GitHub: drengir1/ctf-writeups
一个按赛事和类别系统整理的CTF解题报告仓库,提供完整的解题思路、可复现脚本及防御建议。
Stars: 0 | Forks: 0
# CTF Writeups
这是我解决的夺旗赛挑战的记录,按赛事整理。每个
挑战都有其专属的文件夹,其中包含完整的解题报告、可用的解题
脚本 / payload、原始文件(当挑战提供附件时),以及
flag。
## 赛事
| 赛事 | 年份 | 挑战数 | 积分 | 解题报告 |
|-------|:----:|:----------:|:------:|-----------|
| Summer Cyber CTF — MOI Summer Training | 2026 | 49 / 49 | 6205 | [`summer-cyber-2026/`](summer-cyber-2026/) |
*更多赛事即将上线(Cyber Apocalypse 2026,……)。*
## 类别
`Web` · `Crypto` · `Forensics` · `Reversing` · `OSINT`
## 仓库结构
```
ctf-writeups/
└── summer-cyber-2026/
├── README.md # event index — all 49 challenges, flags, one-line summaries
├── TARGETS.md # target inventory / methodology notes
└── NN-slug/
├── writeup.md # full write-up (idea → steps → flag → defensive note)
├── solve.py|.sh # working solver / exploit / payload
├── # original challenge file, when provided
└── flag.txt
```
## 如何阅读解题报告
每个 `writeup.md` 都遵循相同的格式:
- 信息行 — **类别 · 难度 · 积分 · 目标 · flag**
- **وصف التحدي** (挑战描述)
- **الفكرة** (思路 / 漏洞)
- **خطوات الحل** (解题步骤 — 命令、payload 或脚本)
- **العلم** (flag)
- **ملاحظة دفاعية** (防御建议)
## 复现
解题脚本均为独立可运行。离线(基于文件)挑战会读取其
专属文件夹中的附件;网络挑战则会连接实时的目标主机。示例:
```
cd summer-cyber-2026/48-textbook-trouble-weak-rsa
python solve.py
```
标签:CISA项目, Cutter, ESC4, OSINT, Web安全, Writeup, 云资产清单, 密码学, 手动系统调用, 数据泄露, 电子取证, 蓝队分析, 逆向工具, 逆向工程, 防御加固