adhil8590/operation-black-tide-ctf

GitHub: adhil8590/operation-black-tide-ctf

一个多阶段 CTF 挑战项目,通过模拟网络入侵取证场景帮助玩家练习数字取证、密码学和权限提升等技能。

Stars: 0 | Forks: 1

# 🛡️ 黑潮行动:奇美拉计划 — CTF 挑战 [![在线演示](https://img.shields.io/badge/Play%20Now-Live-brightgreen?style=for-the-badge)](https://your-app.up.railway.app) ## 关于 **黑潮行动** 是一个沉浸式的多阶段 CTF 挑战,围绕虚构的网络入侵事件展开。玩家将扮演一名数字取证调查员,负责找回被匿名威胁组织 *黑潮* 窃取的机密武器系统 —— **奇美拉计划**。 ### 🎯 挑战阶段 | 阶段 | 领域 | 技术 | |---|---|---| | **阶段 1** | Kali Linux (离线) | Polyglot JPEG/ZIP 取证,RSA 破碎素数重构,91-Monolith Grid 密码,AES 解密 | | **阶段 2** | Web Terminal | Linux 枚举,SUID 二进制分析,ROT13 密码,权限提升 | | **阶段 3** | Web Terminal (root) | 多阶段哈希合成:`SHA256(FLAG1:FLAG2:TIMESTAMP)` | ### 🚩 Flag 与环境变量 应用程序动态接受通过环境变量传递的 flag。如果未提供环境变量,服务器将回退到默认的 flag。 | Flag 变量 | 默认回退值 | 描述 | |---|---|---| | `FLAG1` (或 `FLAG_1`) | `AEGIS{ENTRY-7D9A-88E2}` | 初始据点 (阶段 1) | | `FLAG2` (或 `FLAG_2`) | `AEGIS{PRIV-C4F8-15B7}` | Root 访问权限 (阶段 2) | | `FLAG3` (或 `FLAG_3`) | `AEGIS{CHMR-E1A6-9D40}` | 奇美拉计划 (阶段 3) | ## 自托管 ### 要求 - Python 3.8+ (仅使用标准库,无需外部 pip 包) 或 Docker ### 本地运行 (Python 3) ``` git clone https://github.com/YOUR_USERNAME/operation-black-tide-ctf cd operation-black-tide-ctf python3 server.py # 打开 http://localhost:3000 ``` #### 使用自定义环境 Flag 运行 (Python 3) **在 Linux / macOS 上:** ``` FLAG1="AEGIS{CUSTOM-FLAG1-1234}" FLAG2="AEGIS{CUSTOM-FLAG2-5678}" FLAG3="AEGIS{CUSTOM-FLAG3-9012}" python3 server.py ``` **在 Windows (PowerShell) 上:** ``` $env:FLAG1="AEGIS{CUSTOM-FLAG1-1234}" $env:FLAG2="AEGIS{CUSTOM-FLAG2-5678}" $env:FLAG3="AEGIS{CUSTOM-FLAG3-9012}" python server.py ``` ## 🐳 通过 Docker 运行 (Python 3) ### 1. 构建 Docker 镜像 ``` docker build -t aegis-ctf-python . ``` ### 2. 运行容器 (默认 Flag) ``` docker run -d -p 3000:3000 --name aegis-ctf-app aegis-ctf-python ``` 通过 `http://localhost:3000` (或 `http://<你的本地IP>:3000`) 访问应用程序。 ### 3. 使用自定义 Flag 运行容器 ``` docker run -d -p 3000:3000 \ -e FLAG1="AEGIS{MY-CUSTOM-FLAG1-001}" \ -e FLAG2="AEGIS{MY-CUSTOM-FLAG2-002}" \ -e FLAG3="AEGIS{MY-CUSTOM-FLAG3-003}" \ --name aegis-ctf-app aegis-ctf-python ``` ### 4. 停止并移除容器 ``` docker stop aegis-ctf-app docker rm aegis-ctf-app ``` ## 部署到云端 ### 部署到 Railway / Render / Fly.io 1. 将此仓库推送到 GitHub。 2. 选择 Python 3 环境 (或 Dockerfile 部署)。 3. 设置环境变量 `FLAG1`、`FLAG2`、`FLAG3` (可选)。 4. 完成! ## 技术栈 - **后端:** Python 3 (`http.server`,零依赖) - **前端:** 原生 HTML/CSS/JS (动态 Flag 跟踪) - **容器化:** Docker (`python:3.11-alpine`) - **CTF 引擎:** 带有命令模拟的内存级虚拟 Linux 文件系统 *Aegis Secure // 黑潮行动 // 奇美拉计划 CTF — v4.0*
标签:HTTP工具, OPA, Python, Web报告查看器, 协议分析, 多模态安全, 密码学, 手动系统调用, 数字取证, 数据可视化, 无后门, 权限提升, 网络安全, 自动化脚本, 请求拦截, 隐私保护, 靶场