andreaaguiar/ctf-toolkit
GitHub: andreaaguiar/ctf-toolkit
该仓库收录了涵盖 CTF 和渗透测试全流程的网络安全速查表合集,帮助参赛者和安全从业者在比赛或授权测试中快速检索常用命令与技术。
Stars: 1 | Forks: 0
# CTF 速查表合集



[](./LICENSE)





用于夺旗赛(CTF)和渗透测试的网络安全速查表合集。
## 关于本项目
本仓库收录了针对 CTF 挑战和渗透测试的速查表。可在比赛或授权测试期间将它们作为快速参考。
## 目录
[速查表](./cheatsheets/) 目录包含了以下 CTF 类别的参考指南:
- [侦察](./cheatsheets/reconnaissance.md) - 信息收集技术
- [扫描与枚举](./cheatsheets/scanning-enumeration.md) - 网络扫描与服务枚举
- [获取访问权限](./cheatsheets/gaining-access.md) - 利用漏洞获取初始访问权限的技术
- [常见服务漏洞利用](./cheatsheets/common-service-exploits.md) - 利用常见服务(FTP、SSH、SMB、RDP 等)
- [权限提升](./cheatsheets/privilege-escalation.md) - 在受入侵系统上提升权限的方法
- [密码破解与哈希](./cheatsheets/password-cracking-hashes.md) - 用于破解密码的工具和技术
- [Web 应用攻击](./cheatsheets/web-application-attacks.md) - 常见的 Web 漏洞及其利用方法
- [密码学](./cheatsheets/cryptography.md) - 加密、解密及密码破译技术
- [数字取证](./cheatsheets/digital-forensics.md) - 分析数字证据的技术
- [逆向工程](./cheatsheets/reverse-engineering.md) - 分析和理解编译代码的方法
- [文件传输技术](./cheatsheets/file-transfer.md) - 在系统之间传输文件的方法
- [维持访问](./cheatsheets/maintaining-access.md) - 持久化机制
- [实用命令与技巧](./cheatsheets/useful-commands.md) - 通用命令和技巧
## 相关项目
[pysec-toolkit](https://github.com/andreaaguiar/pysec-toolkit) 项目提供了用于安全评估的 Python 脚本,包括:
- 端口扫描器
- 网络扫描器
- SSH 暴力破解
- 哈希破解器
- 目录枚举
- 子域名枚举
- Web 漏洞扫描器
## 如何使用
浏览 [速查表](./cheatsheets/) 目录以获取参考指南。每份速查表都列出了常用的命令、技术和示例。
所有速查表都使用相同的占位符变量,例如 `标签:DOS头擦除, Web报告查看器, 协议分析, 域环境安全, 威胁模拟, 密码破解, 密码管理, 插件系统, 权限提升, 网络安全, 逆向工具, 速查表, 防御加固, 隐私保护