adhil8590/operation-black-tide-ctf
GitHub: adhil8590/operation-black-tide-ctf
一个多阶段 CTF 挑战项目,通过模拟网络入侵取证场景帮助玩家练习数字取证、密码学和权限提升等技能。
Stars: 0 | Forks: 1
# 🛡️ 黑潮行动:奇美拉计划 — CTF 挑战
[](https://your-app.up.railway.app)
## 关于
**黑潮行动** 是一个沉浸式的多阶段 CTF 挑战,围绕虚构的网络入侵事件展开。玩家将扮演一名数字取证调查员,负责找回被匿名威胁组织 *黑潮* 窃取的机密武器系统 —— **奇美拉计划**。
### 🎯 挑战阶段
| 阶段 | 领域 | 技术 |
|---|---|---|
| **阶段 1** | Kali Linux (离线) | Polyglot JPEG/ZIP 取证,RSA 破碎素数重构,91-Monolith Grid 密码,AES 解密 |
| **阶段 2** | Web Terminal | Linux 枚举,SUID 二进制分析,ROT13 密码,权限提升 |
| **阶段 3** | Web Terminal (root) | 多阶段哈希合成:`SHA256(FLAG1:FLAG2:TIMESTAMP)` |
### 🚩 Flag 与环境变量
应用程序动态接受通过环境变量传递的 flag。如果未提供环境变量,服务器将回退到默认的 flag。
| Flag 变量 | 默认回退值 | 描述 |
|---|---|---|
| `FLAG1` (或 `FLAG_1`) | `AEGIS{ENTRY-7D9A-88E2}` | 初始据点 (阶段 1) |
| `FLAG2` (或 `FLAG_2`) | `AEGIS{PRIV-C4F8-15B7}` | Root 访问权限 (阶段 2) |
| `FLAG3` (或 `FLAG_3`) | `AEGIS{CHMR-E1A6-9D40}` | 奇美拉计划 (阶段 3) |
## 自托管
### 要求
- Python 3.8+ (仅使用标准库,无需外部 pip 包) 或 Docker
### 本地运行 (Python 3)
```
git clone https://github.com/YOUR_USERNAME/operation-black-tide-ctf
cd operation-black-tide-ctf
python3 server.py
# 打开 http://localhost:3000
```
#### 使用自定义环境 Flag 运行 (Python 3)
**在 Linux / macOS 上:**
```
FLAG1="AEGIS{CUSTOM-FLAG1-1234}" FLAG2="AEGIS{CUSTOM-FLAG2-5678}" FLAG3="AEGIS{CUSTOM-FLAG3-9012}" python3 server.py
```
**在 Windows (PowerShell) 上:**
```
$env:FLAG1="AEGIS{CUSTOM-FLAG1-1234}"
$env:FLAG2="AEGIS{CUSTOM-FLAG2-5678}"
$env:FLAG3="AEGIS{CUSTOM-FLAG3-9012}"
python server.py
```
## 🐳 通过 Docker 运行 (Python 3)
### 1. 构建 Docker 镜像
```
docker build -t aegis-ctf-python .
```
### 2. 运行容器 (默认 Flag)
```
docker run -d -p 3000:3000 --name aegis-ctf-app aegis-ctf-python
```
通过 `http://localhost:3000` (或 `http://<你的本地IP>:3000`) 访问应用程序。
### 3. 使用自定义 Flag 运行容器
```
docker run -d -p 3000:3000 \
-e FLAG1="AEGIS{MY-CUSTOM-FLAG1-001}" \
-e FLAG2="AEGIS{MY-CUSTOM-FLAG2-002}" \
-e FLAG3="AEGIS{MY-CUSTOM-FLAG3-003}" \
--name aegis-ctf-app aegis-ctf-python
```
### 4. 停止并移除容器
```
docker stop aegis-ctf-app
docker rm aegis-ctf-app
```
## 部署到云端
### 部署到 Railway / Render / Fly.io
1. 将此仓库推送到 GitHub。
2. 选择 Python 3 环境 (或 Dockerfile 部署)。
3. 设置环境变量 `FLAG1`、`FLAG2`、`FLAG3` (可选)。
4. 完成!
## 技术栈
- **后端:** Python 3 (`http.server`,零依赖)
- **前端:** 原生 HTML/CSS/JS (动态 Flag 跟踪)
- **容器化:** Docker (`python:3.11-alpine`)
- **CTF 引擎:** 带有命令模拟的内存级虚拟 Linux 文件系统
*Aegis Secure // 黑潮行动 // 奇美拉计划 CTF — v4.0*
标签:HTTP工具, OPA, Python, Web报告查看器, 协议分析, 多模态安全, 密码学, 手动系统调用, 数字取证, 数据可视化, 无后门, 权限提升, 网络安全, 自动化脚本, 请求拦截, 隐私保护, 靶场