這裏收集了我作過的CTF題目php
Google Capture The Flag 2018 (Quals) - Reverse - Beginner's Quest - Gatekeeper 用strings直接查找字符串就能作的題html
Google Capture The Flag 2018 (Quals) - Beginner's Quest - Reverse - Firmware ext4文件系統解壓java
Insomni'hack teaser 2019 - Reverse - beginner_reverse 字符串解密,用到了簡單的移位和異或。linux
CTF的主要題型之一。git
35C3 CTF - Web - php 簡單的php序列化漏洞github
JuniorCTF - Web - blind XXE攻擊golang
X-MAS CTF 2018 - Crypto - Hanukkah Rabin加密算法web
Insomni'hack teaser 2019 - Misc - curlpipebash 一個簽到題,利用了HTTP Streaming算法
Insomni'hack teaser 2019 - Misc - echoechoechoecho 過濾繞過安全
Insomni'hack teaser 2019 - Pwn - 1118daysober arm linux的漏洞利用
WeChall 一個很是適合新手入門的類CTF網站
Backdoor Security Platform 一個印度的CTF網站,適合新手
captf 保存了許多賽事的CTF資料
Azeria Labs 專門講解ARM反彙編的網站
Root Me 國外一個學習安全技能的網站,目前徹底免費
CTF cheat sheet 收集了CTF的一些小技巧
Request Inspector 用來保存反向請求,打CTF不再用開本身的VPS啦
pastebin 一個能保存純文本的網站,能夠拿來進行XXE攻擊
Dirbuster java寫的多線程目錄爆破、目錄掃描工具
御劍 國產的目錄爆破、目錄掃描工具
OWASP WEB Directory Scanner OWASP網站目錄掃描工具
Payloads All The Things - 收集了一些payload和bypass
dnSpy .net調試器和反編譯器,即便沒有源碼也可以修改程序
radare2 unix下的逆向軟件,堪比IDA PRO
radare2 - cutter 用Qt寫的GUI版radare2
IDAGolangHelper 輔助golang反彙編的IDA插件,可以識別golang的庫函數
pwntools 打CTF必備的pwn工具
volatility 內存取證工具