Maat-Cyber/Maat-Cyber-World
GitHub: Maat-Cyber/Maat-Cyber-World
一个涵盖百余篇 CTF 解题指南和实战自动化脚本的个人网络安全学习与资源仓库。
Stars: 1 | Forks: 0
# 🏴☠️ Maat-Cyber-World
### CTF Writeups · 自定义脚本 · 网络安全指南
*一个不断扩充的实战集合,包含夺旗赛 (CTF) 解题指南、定制的自动化脚本,以及为有志于成为安全从业者的人士提供的实用指南。*
[](#-writeups)
[](#-writeups)
[](#-scripts--tools)
[](#-repository-structure)
[](https://github.com/Maat-Cyber/Maat-Cyber-World/commits/main)
[](https://github.com/Maat-Cyber/Maat-Cyber-World)
[**网站**](https://maat-feather.wixsite.com/maat-cyber-world) · [**TryHackMe 主页**](https://tryhackme.com) · [**联系方式**](mailto:maatghithub.phobia875@passinbox.com)
## 📑 目录 - [🏴☠️ Maat-Cyber-World](#️-maat-cyber-world) - [CTF Writeups · 自定义脚本 · 网络安全指南](#ctf-writeups--custom-scripts--cybersecurity-guides) - [📑 目录](#-table-of-contents) - [🎯 关于](#-about) - [👥 适用人群](#-who-is-this-for) - [📂 仓库结构](#-repository-structure) - [📝 Writeups](#-writeups) - [TryHackMe](#tryhackme) - [独立房间](#individual-rooms) - [多部分系列与活动](#multi-part-series--events) - [HackTheBox](#hackthebox) - [OverTheWire](#overthewire) - [🛠️ 脚本与工具](#️-scripts--tools) - [EasyScan.sh](#easyscansh) - [PIN 码生成器](#pin-codes-generator) - [EnumerateUsers (Lookup)](#enumerateusers-lookup) - [Base64 转图片](#base64-to-image) - [📚 技巧与资源](#-tips--resources) - [Reverse Shell 升级](#reverse-shell-upgrade) - [🚀 快速开始](#-getting-started) - [浏览 Writeups](#browsing-writeups) - [使用脚本](#using-the-scripts) - [✅ 前置条件](#-prerequisites) - [🤝 贡献指南](#-contributing) - [❓ 常见问题](#-faq) - [🔗 联系方式](#-connect)
## 🎯 关于 **Maat-Cyber-World** 是一个由网络安全爱好者 [Maat](https://github.com/Maat-Cyber) 建立的个人知识库和社区资源,记录了他在多个平台上解决 CTF 挑战的历程。 本仓库包含: | 分类 | 描述 | |----------|-------------| | 📝 **Writeups** | 100 多个 CTF 房间和挑战的详细攻略 | | 🛠️ **Scripts** | 精心编写的 Bash 和 Python 工具,用于自动化常见的 CTF 任务 | | 📚 **Guides** | 实用的参考资料,涵盖 reverse shell 升级等技术 | 每一篇 writeup 都遵循一致的理念:**引导你找到解决方案,但不会直接把 flag 交给你**。你将学到方法论、工具和推理过程,但最终的答案需要你自己在自己的机器上探索发现。
## 👥 适用人群 | 受众 | 本仓库如何提供帮助 | |----------|-------------------| | **CTF 初学者** | 结构清晰、术语通俗易懂的攻略,不仅告诉你输入*什么*,还解释*为什么*要执行每一步 | | **中级玩家** | 多部分的挑战系列(Boogeyman, The Game, Valentine-2026),循序渐进地培养更高难度的技能 | | **脚本收集者** | 即插即用的侦察和实用脚本,可直接添加到你自己的 CTF 工具包中 | | **自学爱好者** | 提供技巧与资源板块,包含随时可复习查阅的技术参考 |
## 📂 仓库结构 ``` Maat-Cyber-World/ ├── Bash-Scripts/ │ ├── EasyScan.sh # Automated multi-tool recon scanner │ └── Pin_Codes_Generator.sh # PIN code wordlist generator ├── Python-Scripts/ │ ├── EnumerateUsers_lookup.py # User enumeration + brute-force (THM Lookup) │ └── base64_to_img.py # Base64 string to image file converter ├── Tips-&-Resources/ │ └── Reverse_Shell-Upgrade.md # Guide: upgrading reverse shells to full TTY ├── WriteUps/ │ ├── TryHackMe/ # 80+ individual walkthroughs + multi-part series │ │ ├── 3-million-special/ # THM 3M subscriber event (3 challenges) │ │ ├── Boogeyman/ # 3-part series │ │ ├── The-Game/ # 2 versions │ │ ├── Valentine-2026/ # 7-challenge event │ │ └── *.md # Individual room walkthroughs │ ├── HackTheBox/ # 8 machine walkthroughs │ └── OverTheWire/ # 3 wargame walkthroughs (Bandit, Leviathan, Natas) └── README.md ``` **语言占比:** Shell 79.7% · Python 20.3%
## 📝 Writeups 所有 writeups 均按平台分类。每篇指南都会带你了解从初步侦察到捕获 flag 的方法论,并解释每条命令背后的原理。 ### TryHackMe 这是内容最多的部分,涵盖了 **80 多个房间**,难度从适合初学者到高级挑战不等。攻略涵盖 Web 漏洞利用、权限提升、密码学、数字取证、网络分析等。
📋 TryHackMe 完整 Writeup 索引 (点击展开)
#### 独立房间 | Writeup | 分类提示 | |---------|--------------| | [Alfred](WriteUps/TryHackMe/Alfred.md) | Windows / Jenkins | | [Archangel](WriteUps/TryHackMe/Archangel.md) | Web / LFI | | [Benign](WriteUps/TryHackMe/Benign.md) | Web | | [Brains](WriteUps/TryHackMe/Brains.md) | 取证 | | [Break-it](WriteUps/TryHackMe/Break-it.md) | Web | | [b3dr0ck](WriteUps/TryHackMe/b3dr0ck.md) | Web | | [Cat-Pictures-2](WriteUps/TryHackMe/Cat-Pictures-2.md) | Web | | [Chill-Hack](WriteUps/TryHackMe/Chill-Hack.md) | Web / 权限提升 | | [Ciphers-Secret-Message](WriteUps/TryHackMe/Ciphers-Secret-Message.md) | 密码学 | | [Compiled](WriteUps/TryHackMe/Compiled.md) | 逆向工程 | | [Convert-my-Video](WriteUps/TryHackMe/Convert-my-Video.md) | Web / 命令注入 | | [Corridor](WriteUps/TryHackMe/Corridor.md) | Web | | [Creative](WriteUps/TryHackMe/Creative.md) | Web | | [Critical](WriteUps/TryHackMe/Critical.md) | Web | | [Cryptosystem](WriteUps/TryHackMe/Cryptosystem.md) | 密码学 | | [CTF-Collection-Vol-1](WriteUps/TryHackMe/CTF-Collection-Vol-1.md) | 混合 | | [CyberHeroes](WriteUps/TryHackMe/CyberHeroes.md) | Web | | [Cyborg](WriteUps/TryHackMe/Cyborg.md) | 取证 / 权限提升 | | [D2PDF](WriteUps/TryHackMe/D2PDF.md) | Web | | [Digital-Footprint](WriteUps/TryHackMe/Digital-Footprint.md) | OSINT | | [Disgruntled](WriteUps/TryHackMe/Disgruntled.md) | 取证 | | [EasyPeasy](WriteUps/TryHackMe/EasyPeasy.md) | Web / 密码学 | | [ElBandito](WriteUps/TryHackMe/ElBandito.md) | Web | | [Evil-GPT](WriteUps/TryHackMe/Evil-GPT.md) | AI / Web | | [Exfilnode](WriteUps/TryHackMe/Exfilnode.md) | 网络 | | [Extracted](WriteUps/TryHackMe/Extracted.md) | 取证 | | [Friday-Overtime](WriteUps/TryHackMe/Friday-Overtime.md) | Web | | [Game-Zone](WriteUps/TryHackMe/Game-Zone.md) | Web / SQLi | | [Glitch](WriteUps/TryHackMe/Glitch.md) | Web | | [Grep_CTF](WriteUps/TryHackMe/Grep_CTF.md) | 取证 / CLI | | [HackPark](WriteUps/TryHackMe/HackPark.md) | Windows / Web | | [Hammer](WriteUps/TryHackMe/Hammer.md) | Web | | [hackerNote](WriteUps/TryHackMe/hackerNote.md) | Web | | [Hidden-Deep-Into-My-Heart](WriteUps/TryHackMe/Hidden-Deep-Into-My-Heart.md) | 隐写术 | | [Ide](WriteUps/TryHackMe/Ide.md) | Web | | [Include](WriteUps/TryHackMe/Include.md) | Web / LFI | | [Infinity-Shell](WriteUps/TryHackMe/Infinity-Shell.md) | Web | | [Injectics](WriteUps/TryHackMe/Injectics.md) | Web / 注入 | | [Investigating_with_Splunk](WriteUps/TryHackMe/Investigating_with_Splunk.md) | 蓝队 / SIEM | | [Invite-Only](WriteUps/TryHackMe/Invite-Only.md) | Web | | [IronShade](WriteUps/TryHackMe/IronShade.md) | Web | | [ItsyBitsy](WriteUps/TryHackMe/ItsyBitsy.md) | 网络 / 取证 | | [JPGchat](WriteUps/TryHackMe/JPGchat.md) | 隐写术 | | [Light](WriteUps/TryHackMe/Light.md) | Web | | [Lo-Fi](WriteUps/TryHackMe/Lo-Fi.md) | Web | | [Lookup](WriteUps/TryHackMe/Lookup.md) | Web / 权限提升 | | [Mac-Hunt](WriteUps/TryHackMe/Mac-Hunt.md) | macOS | | [Masterminds](WriteUps/TryHackMe/Masterminds.md) | Web | | [mKingdom](WriteUps/TryHackMe/mKingdom.md) | Web | | [Monday-Monitor](WriteUps/TryHackMe/Monday-Monitor.md) | 网络 | | [Mother's-Secret](WriteUps/TryHackMe/Mother's-Secret.md) | 取证 | | [MrPhisher](WriteUps/TryHackMe/MrPhisher.md) | 网络钓鱼 / OSINT | | [Operation-Slither](WriteUps/TryHackMe/Operation-Slither.md) | Web | | [Order](WriteUps/TryHackMe/Order.md) | Web | | [Pickle-Rick](WriteUps/TryHackMe/Pickle-Rick.md) | Web / 命令注入 | | [Poster](WriteUps/TryHackMe/Poster.md) | Web | | [PownSniff](WriteUps/TryHackMe/PownSniff.md) | 网络 / Telnet | | [PrintNightmare-Thrice!](WriteUps/TryHackMe/PrintNightmare-Thrice!.md) | Windows / CVE | | [Publisher](WriteUps/TryHackMe/Publisher.md) | Web / 权限提升 | | [Rabbit-Store](WriteUps/TryHackMe/Rabbit-Store.md) | Web | | [Retracted](WriteUps/TryHackMe/Retracted.md) | 取证 | | [Secret-Recipe](WriteUps/TryHackMe/Secret-Recipe.md) | 取证 | | [Shadow-Trace](WriteUps/TryHackMe/Shadow-Trace.md) | 取证 / OSINT | | [Simple-CTF](WriteUps/TryHackMe/Simple-CTF.md) | Web / CMS | | [Smol](WriteUps/TryHackMe/Smol.md) | Web | | [Sneaky-Patch](WriteUps/TryHackMe/Sneaky-Patch.md) | 二进制 / 修补 | | [Speed-Chatting](WriteUps/TryHackMe/Speed-Chatting.md) | Web | | [Startup](WriteUps/TryHackMe/Startup.md) | Web / 权限提升 | | [Summit](WriteUps/TryHackMe/Summit.md) | Web | | [Surfer](WriteUps/TryHackMe/Surfer.md) | Web | | [Takeover](WriteUps/TryHackMe/Takeover.md) | 子域名接管 | | [Team](WriteUps/TryHackMe/Team.md) | Web / 权限提升 | | [Tempest](WriteUps/TryHackMe/Tempest.md) | 蓝队 / 取证 | | [The-Cod-Caper](WriteUps/TryHackMe/The-Cod-Caper.md) | Web | | [The-Sticker-Shop](WriteUps/TryHackMe/The-Sticker-Shop.md) | Web | | [Traverse](WriteUps/TryHackMe/Traverse.md) | Web / 路径遍历 | | [Trooper](WriteUps/TryHackMe/Trooper.md) | Web | | [Tshark-Challenges-1-2](WriteUps/TryHackMe/Tshark-Challenges-1-2_Teamwork-and-Directory.md) | 网络 / Wireshark | | [U.A.-High-School](WriteUps/TryHackMe/U.A.-High-School.md) | Web | | [UltraTech](WriteUps/TryHackMe/UltraTech.md) | Web / 权限提升 | | [Unattended](WriteUps/TryHackMe/Unattended.md) | 取证 | | [W1seGuy](WriteUps/TryHackMe/W1seGuy.md) | 密码学 | | [Whiterose](WriteUps/TryHackMe/Whiterose.md) | Web | #### 多部分系列与活动 | 系列 | 文件 | 描述 | |--------|-------|-------------| | [3-Million-Special](WriteUps/TryHackMe/3-million-special/) | Bricks Heist, Sch3Ma D3Mon, TryHack3M Subscribe | THM 3M 订阅者庆祝活动 | | [Boogeyman](WriteUps/TryHackMe/Boogeyman/) | 第 1, 2, 3 部分 | 渐进式取证与应急响应系列 | | [The Game](WriteUps/TryHackMe/The-Game/) | v1, v2 | Web 漏洞利用挑战(两个版本) | | [Valentine-2026](WriteUps/TryHackMe/Valentine-2026/) | 7 项挑战 | 节日活动:Corp-Website, Cupid's Matchmaker, Cupid-Bot, Love-Letter-Locker, TryHeartMe, Valenfind, When Hearts Collide |
### HackTheBox | Writeup | 难度 | |---------|-----------| | [Bizness](WriteUps/HackTheBox/Bizness.md) | 简单 | | [Cap](WriteUps/HackTheBox/Cap.md) | 简单 | | [Devvortex](WriteUps/HackTheBox/Devvortex.md) | 简单 | | [Headless](WriteUps/HackTheBox/Headless.md) | 简单 | | [Perfection](WriteUps/HackTheBox/Perfection.md) | 简单 | | [PermX](WriteUps/HackTheBox/PermX.md) | 简单 | | [Usage](WriteUps/HackTheBox/Usage.md) | 简单 | | [WifineticTwo](WriteUps/HackTheBox/WifineticTwo.md) | 中等 |
### OverTheWire | Writeup | 战争游戏 | |---------|---------| | [Bandit](WriteUps/OverTheWire/Bandit.md) | Linux CLI 基础 | | [Leviathan](_URL_132/>) | Linux 权限提升 | | [Natas](WriteUps/OverTheWire/Natas.md) | Web 安全 |
## 🛠️ 脚本与工具 专门为加速常见 CTF 工作流而定制的自动化脚本。所有脚本均在 **Kali Linux** 和 **BlackArch** 上经过测试。 ### EasyScan.sh **路径:** `Bash-Scripts/EasyScan.sh` 一个一体化的侦察扫描器,将最常用的 CTF 侦察工具链接到一个交互式工作流中。 | 特性 | 详情 | |---------|---------| | **集成工具** | nmap, gobuster, nikto, ffuf, dirsearch, wpscan | | **工作流** | 端口扫描 → 目录暴力破解 → DNS/VHost 枚举 → 漏洞扫描 → 递归 Fuzzing | | **输出** | 在 `/home/kali/Documents/Scans/Reports/` 生成组织有序的报告文件 | | **依赖检查** | 自动检测缺失的工具并提供安装选项 | | **模式** | 基础扫描(常用端口)或完整扫描(全部 65535 个端口) | **快速开始:** ``` chmod +x Bash-Scripts/EasyScan.sh ./Bash-Scripts/EasyScan.sh ```
### PIN 码生成器 **路径:** `Bash-Scripts/Pin_Codes_Generator.sh` 为涉及数字身份验证的暴力破解挑战生成 PIN 码字典。 ``` chmod +x Bash-Scripts/Pin_Codes_Generator.sh ./Bash-Scripts/Pin_Codes_Generator.sh ```
### EnumerateUsers (Lookup) **路径:** `Python-Scripts/EnumerateUsers_lookup.py` 为 [TryHackMe Lookup 房间](WriteUps/TryHackMe/Lookup.md) 专门定制的脚本。它会执行: 1. 通过区分登录错误消息来进行**用户名枚举** 2. 针对发现的有效用户名进行**密码暴力破解** | 要求 | 详情 | |-------------|---------| | Python 3 | `#!/bin/python3` | | 依赖项 | `requests` (`pip install requests`) | | 字典 | `/usr/share/seclists/Usernames/Names/names.txt` 和 `rockyou.txt` | ``` python3 Python-Scripts/EnumerateUsers_lookup.py ```
### Base64 转图片 **路径:** `Python-Scripts/base64_to_img.py` 将包含 base64 编码数据的文件转换为 PNG 图像。适用于图像数据被编码为文本的隐写术和取证挑战。 | 要求 | 详情 | |-------------|---------| | Python 3 | 标准 | | 依赖项 | `pybase64` (`pip install pybase64`) | | 输出 | 当前工作目录下的 `image.png` | ``` pip install pybase64 python3 Python-Scripts/base64_to_img.py # 在提示时输入包含 base64 数据的文件名 ```
## 📚 技巧与资源 你可以收藏并在任何 CTF 比赛期间随时复习的实用技术参考。 ### Reverse Shell 升级 **路径:** `Tips-&-Resources/Reverse_Shell-Upgrade.md` 一份全面的指南,介绍了将基础 reverse shell 升级为完全交互式 TTY 的四种方法: | 方法 | 适用场景 | |--------|-------------| | Python PTY (`pty.spawn`) | 目标上可用 Python | | Full TTY (`stty raw -echo` + 环境变量) | 最佳交互体验;需要 Python | | `/usr/bin/script` | 目标上没有 Python;Linux 目标 | | Socat | 目标上安装了 Socat(罕见) | 包含针对 zsh 用户的故障排除技巧和 `rlwrap` 的替代方案。 [**→ 阅读完整指南**](Tips-&-Resources/Reverse_Shell-Upgrade.md)
## 🚀 快速开始 ### 浏览 Writeups 1. 导航到 [`WriteUps/`](WriteUps/) 目录 2. 选择你的平台:`TryHackMe/`, `HackTheBox/` 或 `OverTheWire/` 3. 打开任意 `.md` 文件阅读攻略 4. 在你自己的机器上(或平台的 AttackBox 上)跟着操作 ### 使用脚本 ``` # Clone the repository git clone https://github.com/Maat-Cyber/Maat-Cyber-World.git cd Maat-Cyber-World # Make scripts executable chmod +x Bash-Scripts/*.sh # 运行 EasyScan (交互式) ./Bash-Scripts/EasyScan.sh # 运行 Python utilities pip install pybase64 requests python3 Python-Scripts/base64_to_img.py python3 Python-Scripts/EnumerateUsers_lookup.py ```
## ✅ 前置条件 | 工具 | 用途 | 安装 | |------|---------|---------| | **nmap** | 端口扫描 | Kali 预装;`apt install nmap` | | **gobuster** | 目录/DNS 暴力破解 | `apt install gobuster` | | **nikto** | Web 漏洞扫描器 | `apt install nikto` | | **ffuf** | 快速 Web 模糊测试工具 | `apt install ffuf` | | **dirsearch** | 目录枚举 | `apt install dirsearch` | | **wpscan** | WordPress 扫描器 | `apt install wpscan` | | **Python 3** | 脚本运行时 | 大多数发行版预装 | | **SecLists** | 字典列表 | `apt install seclists` | | **Burp Suite** | Web 代理 (用于 writeups) | [下载](https://portswigger.net/burp) |
## 🤝 贡献指南 这是一个个人项目,但欢迎提供建议和进行合作。 **参与贡献的方式:** - 🐛 **报告错误** (writeups 中过时的步骤、失效的链接、错别字等) - 💡 **推荐房间** (你希望看到的挑战覆盖) - 🔧 **改进脚本** (修复 bug、开发新功能、提升可移植性) - 🤝 **组队** 一起解决挑战 **联系方式:** - 📧 电子邮箱:`maatghithub.phobia875@passinbox.com` - 🌐 网站:[maat-feather.wixsite.com/maat-cyber-world](https://maat-feather.wixsite.com/maat-cyber-world) 如果你想提交 pull request: 1. Fork 本仓库 2. 创建一个功能分支 (`git checkout -b feature/your-improvement`) 3. 使用清晰的提交信息提交你的更改 4. 发起 pull request 并描述你更改的内容及原因
## ❓ 常见问题
这些 writeups 包含真实的 flag 或答案吗?
不包含。根据设计理念,攻略只提供寻找答案的方法论和步骤,而绝不包含 flag 本身。这既遵守了平台的准则,也保留了学习的乐趣。我需要什么操作系统才能跟着操作?
只要安装了相应的工具,这些 writeups 可以在任何 Linux 发行版上跟进。部分挑战也支持在平台内置的 AttackBox 上完成。这些脚本可以安全运行吗?
这些脚本专为在 CTF 实验室环境和授权测试中使用而设计。`EasyScan.sh` 会执行主动网络扫描,仅应用于你已获得明确授权进行测试的机器(例如 TryHackMe/HackTheBox 的靶机)。严禁对不属于你或未获授权测试的系统运行这些脚本。这个仓库多久更新一次?
本仓库自 2024 年 4 月至 2026 年 3 月期间一直处于积极维护状态,共有 145 次提交。完成新的挑战后会添加新的 writeups。请查看 [提交历史](https://github.com/Maat-Cyber/Maat-Cyber-World/commits/main) 了解最新动态。我可以将这些 writeups 用于教学或学习小组吗?
可以。本内容具有教育性质。分享时请注明本仓库出处。请勿将 writeups 作为你自己的作品重新发布。我在某篇 writeup 中发现了错误,我该怎么办?
请在 GitHub 上提交一个 Issue,或发送邮件至上述联系邮箱。请包含文件名、出错的章节,以及正确的信息应该是什么。## 🔗 联系方式 | 平台 | 链接 | |----------|------| | 🌐 网站 | [maat-feather.wixsite.com/maat-cyber-world](https://maat-feather.wixsite.com/maat-cyber-world) | | 🎮 TryHackMe | [个人主页](https://tryhackme.com) *(在仓库中链接)* | | 📧 电子邮箱 | `maatghithub.phobia875@passinbox.com` | | 🐙 GitHub | [github.com/Maat-Cyber](https://github.com/Maat-Cyber) |
**祝 Hacking 愉快!💻🏴☠️**
*由 Maat 充满爱心地构建*
标签:Cutter, Python, Shell, 应用安全, 技术博客, 插件系统, 数字取证, 无后门, 网络安全, 自动化脚本, 逆向工具, 隐私保护