drengir1/ctf-writeups

GitHub: drengir1/ctf-writeups

一个按赛事和类别系统整理的CTF解题报告仓库,提供完整的解题思路、可复现脚本及防御建议。

Stars: 0 | Forks: 0

# CTF Writeups 这是我解决的夺旗赛挑战的记录,按赛事整理。每个 挑战都有其专属的文件夹,其中包含完整的解题报告、可用的解题 脚本 / payload、原始文件(当挑战提供附件时),以及 flag。 ## 赛事 | 赛事 | 年份 | 挑战数 | 积分 | 解题报告 | |-------|:----:|:----------:|:------:|-----------| | Summer Cyber CTF — MOI Summer Training | 2026 | 49 / 49 | 6205 | [`summer-cyber-2026/`](summer-cyber-2026/) | *更多赛事即将上线(Cyber Apocalypse 2026,……)。* ## 类别 `Web` · `Crypto` · `Forensics` · `Reversing` · `OSINT` ## 仓库结构 ``` ctf-writeups/ └── summer-cyber-2026/ ├── README.md # event index — all 49 challenges, flags, one-line summaries ├── TARGETS.md # target inventory / methodology notes └── NN-slug/ ├── writeup.md # full write-up (idea → steps → flag → defensive note) ├── solve.py|.sh # working solver / exploit / payload ├── # original challenge file, when provided └── flag.txt ``` ## 如何阅读解题报告 每个 `writeup.md` 都遵循相同的格式: - 信息行 — **类别 · 难度 · 积分 · 目标 · flag** - **وصف التحدي** (挑战描述) - **الفكرة** (思路 / 漏洞) - **خطوات الحل** (解题步骤 — 命令、payload 或脚本) - **العلم** (flag) - **ملاحظة دفاعية** (防御建议) ## 复现 解题脚本均为独立可运行。离线(基于文件)挑战会读取其 专属文件夹中的附件;网络挑战则会连接实时的目标主机。示例: ``` cd summer-cyber-2026/48-textbook-trouble-weak-rsa python solve.py ```
标签:CISA项目, Cutter, ESC4, OSINT, Web安全, Writeup, 云资产清单, 密码学, 手动系统调用, 数据泄露, 电子取证, 蓝队分析, 逆向工具, 逆向工程, 防御加固