网络安全 CTF 挑战
选择一个领域与难度,在安全环境中调查证据并验证结论。
Programming难度 5编程:APT 模拟
`timeline.jsonl` 在启动时由注入的 FLAG 生成。请筛选 exfiltration 事件,按 part 排列、反转 packet 后连接并作十六进制解码。
Programming难度 5编程:AI 漏洞检测
`audit_samples.py` 在启动时由注入的 FLAG 生成。请用 AST 定位 `subprocess.run` 的 `shell=True`,并将 `review_token` 的十六进制片段还原为旗标。
Programming难度 5编程:AWS 渗透测试
`cloud_inventory.json` 与 `approved.json` 在启动时由注入的 FLAG 生成。验证 forensic-reader 的 `s3:GetObject` 路径,并 URL-safe Base64 解码…
Programming难度 5编程:IoT 固件解析
`firmware.bin` 在启动时由注入的 FLAG 生成。验证 KFW1 末尾 SHA-256 标签,解析 salt、长度与 payload 以恢复旗标。
Programming难度 5编程:覆盖率引导模糊引擎
`coverage-queue.jsonl` 在启动时由注入的 FLAG 生成。按 offset 排列 Base64 input,并用 `SHA-256(edge-0x5e7)` XOR 解密以恢复旗标。
Programming难度 5编程:零点击消息分析
`messages.ndjson` 在启动时由注入的 FLAG 生成。按 sequence 排列 payload_hex,以 `0x31` XOR 解密并连接。
Programming难度 5编程:时序攻击数据分析
`timings.csv` 在启动时由注入的 FLAG 生成。对每个 position 选择 `median_us` 最大的 candidate,按位置连接以恢复旗标。
Forensics难度 5检测进程镂空攻击
关联 `process_list.txt` 与 `image_regions.txt`,检测进程镂空。目标进程在 image base 有 PRIVATE、RWX 区域,且磁盘与驻留哈希不匹配。
Forensics难度 5检测被篡改的时间戳
交叉检查 NTFS 的 SI 与 FN 时间戳,找出攻击者篡改时间的矛盾记录和 flag。
Forensics难度 5解密加密的 iOS 备份
在安全 iTunes 元数据 fixture 中验证加密 iOS 备份密码。不会使用真实 iPhone 或备份;将候选密码与 `Manifest.plist` 摘要匹配后恢复记录的消息载荷。
Cryptography难度 5密码分析:RSA e=3 广播攻击
`broadcast.json` 含有同一明文使用未填充 RSA、`e=3` 加密到三个两两互素 modulus 的结果。请使用中国剩余定理和整数立方根恢复明文。
Forensics难度 5为未知 Linux 内核版本创建内存配置文件
以安全静态 fixture 进行自定义 Linux 内核内存配置文件匹配。比对 `vmlinux`、`custom_kernel.dump` 和 `profile.json` 的…
Forensics难度 5解读自定义协议的 C&C 通信
分析端点 `beacon.log`,解码混在诱饵流量中的 covert channel。将目标主机数据按 `seq` 排序后 Base64 解码,撤销单字节 XOR 并重建 flag。