CTF工具
這個存儲庫是我想保留所有有用的資源/網站/工具來解決CTF挑戰的地方。所有工具將按類別除以,以便擁有一個更好的組織。
這個倉庫適合我,也適合我的CTF團隊,為什麼不適合任何人進入此頁面。
它甚至包含一些“明顯”的鏈接,例如ASCII表等,因為它是在CTF期間保持打開的頁面:您永遠不知道會派上用場!
訓練
有用的網站列表來培訓我們的技能和知識。
一般的 ?
工具
- 約翰·哈蒙德(John Hammond) - 卡塔納(Katana):非常有用的CTF工具的巨大回購,謝謝約翰,我的倉庫現在看起來毫無用處
- Cyberchef:執行任何類型的每種類型的巨大工具
- 十六進制編輯:在線六角編輯器的文件編輯器
- 在線轉換器: ascii/hex/dec/bin/b64轉換器工具在線
- XOR計算器
- 資源節省:Chrome Extension下載網站的所有RES
- Github秘密:在GitHub倉庫中搜索懸掛或武力的提交
- 郵政編碼餅乾:真正有用且免費的在線zip密碼查找器
- 正則檢查:在線檢查正則表達式
資源
密碼學
工具
- dcode:加密天堂
- Quipquip:通過頻率分析的在線替換密碼求解器也允許插入頻率提示
- 大數字計算器1:大整數的在線計算器
- 大數字計算器2:一個用於大整數的在線計算器,更糟糕的UI,但性能更好
- RSA計算器:通過加密/解密的在線RSA參數計算器,也可以使用大數字
- 逆mod n計算器:計算數字的模塊化倒數,即使數量很大
- RSACTFTOOL:Python工具執行RSA攻擊
- FACTORDB:找到眾所周知的整數分解
- CrackStation:在線哈希餅乾(MD5,SHA,...)
- Vigenere求解器:非常好的在線vigenere密碼求解器與bruteforce
- 替換求解器:非常好的在線替代密碼求解器與bruteforce
- 鼠尾草數學:在線鼠尾草環境執行加密計算
- Crunch:Linux工具創建用於攻擊的自定義字典(Hash,PD,..)
- 在線哈希破解:在各種文件上執行哈希/PWD破解和標識的大網站
- 哈希標識符:Linux工具執行哈希標識
- Morse代碼翻譯器
- 雙音解碼器:在音頻剪輯中查找DTMF音調
- GMPY2:Python庫多精確算術
資源
- 怪異的密碼:一些奇怪的加密算法列表
- 符號密碼:奇怪的加密算法的另一個列表
隱肌?
工具
- Aperi'solve:最好的在線工具之一,具有靜態分析以及運行ZSTEG,Steghide,Exiftool,Binwalk,最重要的。
- Stegonline:Big Stego工具,上傳圖像並修改/提取數據
- stegsolve:jar文件以查看圖像中隱藏的文本
- Steg 1:圖像中文件的在線編碼器/解碼器
- Steg 2:圖像中文件的在線編碼器/解碼器,也許更強大
- 圖像顏色選擇器:從十六進制/RGB中的網站/圖像中獲取顏色
- Stegseek:可以用來從文件中提取隱藏數據的閃電快速餅乾。
資源
- Steghide: Steghide工具的手冊網站
- ZSTEG:用於隱身目的的紅寶石工具
網絡? q
工具
- CSP評估員:具有旁路可能性的Google CSP評估器
- 子域查找器:網站查找URL的子域,甚至是隱藏的網站
- Google證書:域網站搜索證書
- 遍歷檔案:各種格式的檔案文件樣本,這些格式試圖利用(假設)目錄travesal錯誤
資源
- CSP作弊表: CSP和相對旁路可能性列表
- JSONP端點:著名的JSONP端點列表
- Web有效載荷:各種技術的Web有效載荷列表
PWN?
工具
- syscall參考: x86 / x64帶有寄存器值的syscalls手冊
- ASM / Disas:在線X86 / X64彙編器和拆卸器
- LIBC檢查:找到所有可能的LIBC版本,帶有符號名稱和條目地址
- BinaryNinja:在線二進製文件epompiler
- Dogbolt:在線二進製文件分解器具有不同的選項,例如Ghidra和BinaryNinja
資源
法醫♂️
工具
- 法醫:在線法醫分析工具以從圖像中提取冷卻數據,..
- 屍檢:帶有數據雕刻的文件恢復工具,..
- 最初的:基於其魔術字節,標題的文件恢復工具。
資源
OSINT
- LinkedIn:Chrome擴展名的郵件從LinkedIn頁面查找電子郵件地址
- Wayback Machine:網頁歸檔在某個時候
- Sherlock:通過用戶名搜索社交媒體帳戶
- 電子郵件查找:檢索鏈接到電子郵件地址的信息的工具
逆轉↩️
工具
- 在線分解器:在線工具,用於編譯Java課程,APK,...
- MOBSF:反編譯和反向APK文件的工具
- JADX:用於從Android DEX和APK文件中生成Java源代碼的工具
- NB:字符串在APK文件上也很有用
資源