Alat CTF
Repositori ini adalah tempat di mana saya ingin menyimpan semua sumber daya/situs web/alat yang berguna untuk menyelesaikan tantangan CTF. Semua alat akan dibagi berdasarkan kategori, untuk memiliki organisasi yang lebih baik.
Repo ini untuk saya tetapi juga untuk tim CTF saya, dan mengapa tidak untuk siapa pun yang akan sampai ke halaman ini.
Ini akan berisi bahkan beberapa tautan yang "jelas", seperti tabel ASCII dan sebagainya, karena itu adalah halaman yang tidak terbuka untuk tetap terbuka selama CTF: Anda tidak pernah tahu apa yang akan berguna!
Pelatihan
Daftar situs web yang berguna untuk melatih keterampilan dan pengetahuan kita.
- picoctf
- CUBSETHEFLAG
- Overthewire
- Pwnable
Umum ?
Peralatan
- John Hammond - Katana: Repo besar alat CTF yang sangat berguna , terima kasih John, repo saya sekarang terlihat tidak berguna
- CyberChef: alat besar untuk melakukan setiap jenis perhitungan kategori apa pun
- Editor Hex: Editor Hex Online untuk File
- Konverter online: ASCII/HEX/DEC/BIN/B64 Konverter Alat Online
- Kalkulator XOR
- Resource Saver: Chrome Extension Untuk Mengunduh Semua Res dari Situs Web
- Rahasia GitHub: Cari komitmen yang menggantung atau paksa dalam repo GitHub
- Cracker Kata Sandi Zip: Pencari Kata Sandi Zip online yang sangat berguna dan gratis
- Periksa Regex: Periksa ekspresi reguler secara online
Sumber daya
Kriptografi
Peralatan
- DCode: Crypto Heaven
- Quipquip: Pemecah Cipher Substitusi Online dengan analisis frekuensi, juga memungkinkan untuk memasukkan petunjuk frekuensi
- Kalkulator Angka Besar 1: Kalkulator online untuk bilangan bulat besar
- Kalkulator Angka Besar 2: Kalkulator Online Untuk Bilangan Bilangan Besar , UI Lebih Buruk Tapi Mungkin Kinerja Lebih Baik
- Kalkulator RSA: Kalkulator Parameter RSA Online dengan Enkripsi/Dekripsi , berfungsi juga dengan angka besar
- Kalkulator Mod N terbalik: Hitung invers modular dari angka , bahkan dengan angka besar
- RSACTFTOOL: Alat Python untuk melakukan serangan RSA
- FactordB: Temukan faktorisasi integer terkenal
- CrackStation: Online Hash Cracker (MD5, Sha, ...)
- Vigenere Solver: Solver Cipher Vigenere Online yang Sangat Baik Dengan Bruteforce
- Substitusi Solver: Substitusi online yang sangat baik Cipher Solver dengan Bruteforce
- Sage Math: Lingkungan Sage Online untuk melakukan perhitungan crypto
- Crunch: Alat Linux untuk membuat kamus khusus untuk serangan (hash, pd, ..)
- Retak hash online: situs web besar untuk melakukan retak dan identifikasi hash/pwd pada berbagai file
- Pengidentifikasi hash: Alat Linux untuk melakukan identifikasi hash
- Penerjemah Kode Morse
- Decoder Nada Ganda: Temukan nada DTMF di dalam klip audio
- GMPY2: Perpustakaan Python untuk aritmatika presisi multipel
Sumber daya
- Ciphers aneh: daftar algoritma kriptografi aneh
- Cipher simbolik: Daftar algoritma kriptografi aneh lainnya
Steganografi?
Peralatan
- Aperi'solve: Salah satu alat online terbaik , dengan analisis statis dan juga menjalankan Zsteg, Steghide, Exiftool, Binwalk, Foremost, ..
- Stegonline: Alat Stego Besar, Unggah Gambar dan Modifikasi/Ekstrak Data
- Stegsolve: File jar untuk melihat teks tersembunyi dalam gambar
- Steg 1: Encoder/dekoder online file dalam gambar
- STEG 2: Encoder/dekoder online file dalam gambar , mungkin lebih kuat
- Gambar pemetik warna: Dapatkan warna dari situs web/gambar di hex/rgb
- Stegseek: Lightning Fast Steghide Cracker yang dapat digunakan untuk mengekstrak data tersembunyi dari file.
Sumber daya
- Steghide: Situs web manual dari alat Steghide
- ZSTEG: Alat Ruby untuk Tujuan Steganografi
Web? ️
Peralatan
- CSP Evaluator: Google CSP Evaluator dengan kemungkinan bypass
- Subdomain Finder: Situs web untuk menemukan subdomain URL , bahkan yang tersembunyi
- Sertifikat Google: Sertifikat Pencarian Situs Web dengan Domain
- Arsip Traversal: Sampel file arsip dalam berbagai format yang berupaya mengeksploitasi bug travesal direktori (hipotetis)
Sumber daya
- CSP Cheatsheet: Daftar CSP dan kemungkinan bypass relatif
- Titik Akhir JSONP: Daftar titik akhir JSONP terkenal
- Payload Web: Daftar Payload Web dari berbagai teknik
PWN?
Peralatan
- Referensi Syscall: X86 / X64 Syscalls Manual dengan Nilai Register
- ASM / DISASM: Online X86 / X64 Assembler dan Disassembler
- Libc Check: Temukan semua versi libc yang mungkin dengan nama simbol dan alamat entri
- Binerninja: Dekompiler File Biner Online
- Dogbolt: Dekompiler File Biner Online dengan berbagai opsi seperti Ghidra dan Binaryninja
Sumber daya
Forensik ♂️
Peralatan
- Secara forensik: Alat analisis forensik online untuk mengekstrak data keren dari gambar, ..
- Otopsi: Alat pemulihan file dengan ukiran data, ..
- Yang Terkemuka: Alat Pemulihan File berdasarkan byte ajaib mereka, header, ..
Sumber daya
Osint
- Surat dari LinkedIn: Ekstensi Chrome untuk menemukan alamat email dari halaman LinkedIn
- Wayback Machine: Arsip Webpage pada waktu tertentu
- Sherlock: Memburu akun media sosial dengan nama pengguna
- Pencarian Email: Alat untuk mengambil informasi yang ditautkan ke alamat email
Membalikkan ↩️
Peralatan
- Dekompiler Online: Alat online untuk mendekompilasi kelas Java, apks, ...
- Mobsf: Alat untuk mendekompilasi dan membalikkan file APK
- JADX: Alat untuk Memproduksi Kode Sumber Java dari File Android Dex dan APK
- NB: String juga berguna pada file APK
Sumber daya