常用CTF工具

news/2024/10/17 20:21:08/

代码审计

  • GitHack:通过.git还原代码。

二进制

  • 010 Editor:二进制编辑IDE。
  • binwalk:文件格式分析。
  • foremost:文件格式分析及嵌入文件提取。
  • HexFiend:macOS下的二进制编辑器。
  • pwntools:二进制漏洞利用python库;另外提供了程序化的连接题目TCP地址的工具,类似于nc ip port。
  • WinHex:Windows下的二进制编辑器。

密码获取

  • LaZagne:多种密码抓取。
  • mimikatz:Windows密码抓取。

密码学

  • libnum:常用函数,涉及质数、求模、求根等。
  • pycipher:大量常用经典密码。

AES

  • padding-oracle-attack:padding-oracle-attack。

RSA

  • RsaCtfTool:RSA破解工具。
  • CTF-RSA-tool:RSA破解工具。

逆向

  • Cutter:开源逆向IDE。
  • ghidra:开源逆向IDE。
  • IDA:商业逆向IDE。
  • Luyten:Java反编译。
  • pyinstxtractor:PyInstaller反编译。

去混淆

JavaScript

  • obfuscator.io:obfuscator.io混淆
  • js-deobfuscator:obfuscator.io去混淆
  • deo.sigr.io:obfuscator.io去混淆
  • de4js:多合一js去混淆

PHP

  • FOPO-PHP-Deobfuscator:FOPO去混淆

PowerShell

  • PSDecode

Python

  • PyArmor:PyArmor混淆。
  • unpyarmor:PyArmor去混淆。

图片

  • AperiSolve:集成的在线图片分析平台。
  • BlindWatermark:盲水印。
  • JPEG Hide and Seek:JPHS,JPEG数据隐藏与查找。
  • StegSolve:隐写查看。

网络通道

  • iodine:DNS tunnel。
  • frp:Linux代理。
  • gost:GO语言实现的跨平台安全隧道。
  • ptunnel:Ping tunnel。
  • Proxyfier:Windows代理。

网站

  • DIRB:路径遍历。
  • FUFF:路径模糊遍历。
  • HTTrack:网站下载。
  • subDomainsBrute:子域名遍历。
  • 蚁剑:网站管理,包括源码和加载器。
  • 御剑:路径遍历。

压缩文件

  • 关于压缩包伪加密的相关问题:Zip、RAR伪加密问题介绍。

ZIP

  • Advanced ZIP Password Recovery:AZPR,密码暴破。
  • Recovery Toolbox for Zip:修复。
  • ZipCenOp:伪加密。

音频

  • DataBorder:摩斯密码音频解码;另外该网站还包含其他通过音频编解码传数据的功能。
  • dtmf-decorder:DTMF(即电话拨号按键)音频解码。

移动应用

Android

  • Apktool:apk解包/打包。
  • dex2jar:dex反编译。
  • JADX:dex反编译。

iOS

  • AltStore:ipa安装。
  • unc0ver:越狱。
  • ipatool:iOS应用文件下载。

http://www.ppmy.cn/news/462056.html

相关文章

网络安全CTF之Web基础

前言 Web类的考试,在CTF比赛中十分常见。本人从计算机专业转网络安全发展,属于半路出家,一知半解,如有总结不到位的地方,欢迎交流分享。 训练平台 攻防世界Web 正文 Web基础中,常见的考点如下&#xff…

CTFHub | 弱口令

0x00 前言 CTFHub 专注网络安全、信息安全、白帽子技术的在线学习,实训平台。提供优质的赛事及学习服务,拥有完善的题目环境及配套 writeup ,降低 CTF 学习入门门槛,快速帮助选手成长,跟随主流比赛潮流。 0x01 题目描述…

CTF Training-WWW-Robots

题目场景: http://220.249.52.133:31059 (温馨提示:每次进入URL的端口号都不一样) 1、点击链接进入如下界面 2、翻译 In this little training challenge, you are going to learn about the Robots_exclusion_standard. The r…

CTF warmup

难度系数: ★★ 题目来源: HCTF 题目描述: 暂无 题目场景: http://220.249.52.133:38343 (温馨提示:每次进入URL的端口号都不一样) 1、点击链接进入如下界面 2、查看源代码(按F12…

CTF ics-04

难度系数: ★★★★ 题目来源: XCTF 4th-CyberEarth 题目描述: 工控云管理系统新添加的登录和注册页面存在漏洞,请找出flag。 题目场景: http://220.249.52.133:52962(温馨提示:每次进入URL的端…

CTF 学习笔记

文章目录 一,CTF(Capture The Flag)1 CTF简介2 CTF赛事2.1 国家赛事2.2 国内赛事 3 CTF意义4 CTF学习4.1 竞赛模式4.2 题目类型4.3 学习建议 二,CTF题目案例三,CTF靶机实战一步步拿下WordPres1 实验环境1.1 WordPress简…

CTF supersqli

题目来源: 强网杯 2019 题目描述: 随便注 题目场景: http://220.249.52.133:31334 (温馨提示:每次进入URL的端口号都不一样) 1、点击链接进入如下界面 2、‘1’—>提交 3、使用union select 爆字段 …

CTF easycap Banmabanma

文章目录 一、easycap二、Banmabanma 一、easycap 难度系数: ★★ 题目来源: bsidessf-ctf-2017 题目描述: 你能从截取的数据包中得到flag吗? 题目附件: 附件1 1、附件1 链接:https://pan.baidu.com/s/1…