CTF工具
这个存储库是我想保留所有有用的资源/网站/工具来解决CTF挑战的地方。所有工具将按类别除以,以便拥有一个更好的组织。
这个仓库适合我,也适合我的CTF团队,为什么不适合任何人进入此页面。
它甚至包含一些“明显”的链接,例如ASCII表等,因为它是在CTF期间保持打开的页面:您永远不知道会派上用场!
训练
有用的网站列表来培训我们的技能和知识。
一般的 ?
工具
- 约翰·哈蒙德(John Hammond) - 卡塔纳(Katana):非常有用的CTF工具的巨大回购,谢谢约翰,我的仓库现在看起来毫无用处
- Cyberchef:执行任何类型的每种类型的巨大工具
- 十六进制编辑:在线六角编辑器的文件编辑器
- 在线转换器: ascii/hex/dec/bin/b64转换器工具在线
- XOR计算器
- 资源节省:Chrome Extension下载网站的所有RES
- Github秘密:在GitHub仓库中搜索悬挂或武力的提交
- 邮政编码饼干:真正有用且免费的在线zip密码查找器
- 正则检查:在线检查正则表达式
资源
密码学
工具
- dcode:加密天堂
- Quipquip:通过频率分析的在线替换密码求解器也允许插入频率提示
- 大数字计算器1:大整数的在线计算器
- 大数字计算器2:一个用于大整数的在线计算器,更糟糕的UI,但性能更好
- RSA计算器:通过加密/解密的在线RSA参数计算器,也可以使用大数字
- 逆mod n计算器:计算数字的模块化倒数,即使数量很大
- RSACTFTOOL:Python工具执行RSA攻击
- FACTORDB:找到众所周知的整数分解
- CrackStation:在线哈希饼干(MD5,SHA,...)
- Vigenere求解器:非常好的在线vigenere密码求解器与bruteforce
- 替换求解器:非常好的在线替代密码求解器与bruteforce
- 鼠尾草数学:在线鼠尾草环境执行加密计算
- Crunch:Linux工具创建用于攻击的自定义字典(Hash,PD,..)
- 在线哈希破解:在各种文件上执行哈希/PWD破解和标识的大网站
- 哈希标识符:Linux工具执行哈希标识
- Morse代码翻译器
- 双音解码器:在音频剪辑中查找DTMF音调
- GMPY2:Python库多精确算术
资源
- 怪异的密码:一些奇怪的加密算法列表
- 符号密码:奇怪的加密算法的另一个列表
隐肌?
工具
- Aperi'solve:最好的在线工具之一,具有静态分析以及运行ZSTEG,Steghide,Exiftool,Binwalk,最重要的。
- Stegonline:Big Stego工具,上传图像并修改/提取数据
- stegsolve:jar文件以查看图像中隐藏的文本
- Steg 1:图像中文件的在线编码器/解码器
- Steg 2:图像中文件的在线编码器/解码器,也许更强大
- 图像颜色选择器:从十六进制/RGB中的网站/图像中获取颜色
- Stegseek:可以用来从文件中提取隐藏数据的闪电快速饼干。
资源
- Steghide: Steghide工具的手册网站
- ZSTEG:用于隐身目的的红宝石工具
网络?q
工具
- CSP评估员:具有旁路可能性的Google CSP评估器
- 子域查找器:网站查找URL的子域,甚至是隐藏的网站
- Google证书:域网站搜索证书
- 遍历档案:各种格式的档案文件样本,这些格式试图利用(假设)目录travesal错误
资源
- CSP作弊表: CSP和相对旁路可能性列表
- JSONP端点:著名的JSONP端点列表
- Web有效载荷:各种技术的Web有效载荷列表
PWN?
工具
- syscall参考: x86 / x64带有寄存器值的syscalls手册
- ASM / Disas:在线X86 / X64汇编器和拆卸器
- LIBC检查:找到所有可能的LIBC版本,带有符号名称和条目地址
- BinaryNinja:在线二进制文件epompiler
- Dogbolt:在线二进制文件分解器具有不同的选项,例如Ghidra和BinaryNinja
资源
法医♂️
工具
- 法医:在线法医分析工具以从图像中提取冷却数据,..
- 尸检:带有数据雕刻的文件恢复工具,..
- 最初的:基于其魔术字节,标题的文件恢复工具。
资源
OSINT
- LinkedIn:Chrome扩展名的邮件从LinkedIn页面查找电子邮件地址
- Wayback Machine:网页归档在某个时候
- Sherlock:通过用户名搜索社交媒体帐户
- 电子邮件查找:检索链接到电子邮件地址的信息的工具
逆转↩️
工具
- 在线分解器:在线工具,用于编译Java课程,APK,...
- MOBSF:反编译和反向APK文件的工具
- JADX:用于从Android DEX和APK文件中生成Java源代码的工具
- NB:字符串在APK文件上也很有用
资源