CTFツール
このリポジトリは、CTFの課題を解決するために、すべての有用なリソース/Webサイト/ツールを維持したい場所です。すべてのツールは、より良い組織を持つために、カテゴリごとに分割されます。
このレポは私のためだけでなく、私のCTFチームのためであり、このページにアクセスする人のためではないのはなぜですか。
ASCIIテーブルなどのような「明白な」リンクも含まれます。これは、CTFS中に開いたままにするために契約されているページであるためです。
トレーニング
私たちのスキルと知識を訓練するための有用なウェブサイトのリスト。
- picoctf
- Capturetheflag
- オーバーシワイヤー
- pwnable
一般的な ?
ツール
- John Hammond -Katana:非常に便利なCTFツールの巨大なレポ
- CyberChef:あらゆるカテゴリのあらゆる種類の計算を実行するための巨大なツール
- HEXエディター:ファイルのオンラインHEXエディター
- オンラインコンバーター: ASCII/HEX/DEC/BIN/B64コンバーターツールオンライン
- XOR計算機
- リソースセーバー: WebサイトのすべてのresをダウンロードするためのChrome拡張機能
- Github Secrets:GitHubリポジトリでぶら下がっているか、フォースプッシュされたコミットを検索
- ジップパスワードクラッカー:本当に便利で無料のオンラインzipパスワードファインダー
- 正規表現:正規表現をオンラインで確認してください
リソース
暗号化
ツール
- dcode: Crypto Heaven
- quipquip:周波数分析を備えたオンライン代替暗号ソルバーも、周波数のヒントを挿入することもできます
- 大きな数字計算機1:巨大な整数のオンライン計算機
- Big Numbers Calculator 2:巨大な整数のためのオンライン計算機、より悪いUIですが、おそらくより良いパフォーマンス
- RSA計算機:暗号化/復号化を備えたオンラインRSAパラメーター計算機、大きな数字でも動作します
- 逆mod n計算機:数字がある場合でも、数のモジュラー逆を計算します
- RSACTFTOOL: RSA攻撃を実行するPythonツール
- FactordB:よく知られている整数因数分解を見つけます
- クラックステーション:オンラインハッシュクラッカー(MD5、SHA、...)
- Vigenere Solver:Bruteforceを備えた非常に優れたオンラインVigenere cipherソルバー
- 代替ソルバー:BruteForceを備えた非常に優れたオンライン代替暗号ソルバー
- Sage Math:暗号計算を実行するためのオンラインSAGE環境
- クランチ:攻撃用のカスタム辞書を作成するLinuxツール(Hash、PD、..)
- オンラインハッシュクラック:さまざまなファイルでハッシュ/PWDのクラックと識別を実行する大きなウェブサイト
- ハッシュ識別子:ハッシュ識別を実行するLinuxツール
- モールスコード翻訳者
- デュアルトーンデコーダー:オーディオクリップ内でDTMFトーンを見つけます
- GMPY2:複数の精度算術のためのPythonライブラリ
リソース
- 奇妙な暗号:奇妙な暗号化アルゴリズムのリスト
- シンボリック暗号:奇妙な暗号化アルゴリズムの別のリスト
ステガノグラフィ?
ツール
- Aperi'Solve:静的分析とZSTEG、Steghide、Exiftool、Binwalkなどを実行している最高のオンラインツールの1つ。
- Stegonline:Big Stegoツール、画像をアップロードし、データを変更/抽出します
- StegSolve:画像に非表示のテキストを表示するJARファイル
- STEG 1:画像内のファイルのオンラインエンコーダー/デコーダー
- STEG 2:画像内のファイルのオンラインエンコーダー/デコーダー、おそらくより強力
- 画像カラーピッカー: hex/rgbのウェブサイト/画像から色を取得します
- Stegseek:ファイルから隠されたデータを抽出するために使用できる稲妻高速ステガイドクラッカー。
リソース
- Steghide: SteghideツールのマニュアルWebサイト
- ZSTEG:ステガノグラフィの目的のためのRubyツール
web?€
ツール
- CSP評価者:バイパスの可能性を備えたGoogle CSP評価者
- サブドメインファインダー: URLのサブドメインを見つけるためのWebサイト、さらには隠されたものでもあります
- Google証明書:DomainごとにWebサイトの検索証明書
- トラバーサルアーカイブ:(仮説的な)ディレクトリトレイブサルバグを悪用しようとするさまざまな形式のアーカイブファイルのサンプル
リソース
- CSPチートシート: CSPと相対バイパスの可能性のリスト
- JSONPエンドポイント:有名なJSONPエンドポイントのリスト
- Webペイロード:さまざまな手法のWebペイロードのリスト
pwn?
ツール
- syscallリファレンス: x86 / x64レジスタ値を備えたsyscallsマニュアル
- ASM / disasm:オンラインx86 / x64アセンブラーと分解
- LIBCチェック:シンボル名とエントリアドレスを持つすべての可能なLIBCバージョンを見つける
- BinaryNinja:オンラインバイナリファイル逆コンパイラ
- Dogbolt:GhidraやBinaryninjaなどのさまざまなオプションを備えたオンラインバイナリファイルディセルティル
リソース
フォレンジック♂️
ツール
- 法医学:画像からクールなデータを抽出するためのオンラインフォレンジック分析ツール..
- 剖検:データカービングを備えたファイルリカバリツール、..
- 第一に:魔法のバイト、ヘッダー、..
リソース
osint
- LinkedInからのメール: LinkedInページからメールアドレスを見つけるためのChrome拡張機能
- Wayback Machine:特定の時間にWebページアーカイブ
- Sherlock:ユーザー名でソーシャルメディアアカウントを追い詰めます
- 電子メールの検索:電子メールアドレスにリンクされた情報を取得するためのツール
反転↩️
ツール
- オンライン逆コンパイラ: Javaクラス、APK、...を逆コンパイルするためのオンラインツール...
- MOBSF: APKファイルを逆コンパイルおよびリバースするツール
- JADX: Android DexおよびAPKファイルからJavaソースコードを作成するためのツール
- NB:文字列はAPKファイルでも便利です
リソース