网络安全 CTF 挑战

选择一个领域与难度,在安全环境中调查证据并验证结论。

Programming难度 5

编程:APT 模拟

`timeline.jsonl` 在启动时由注入的 FLAG 生成。请筛选 exfiltration 事件,按 part 排列、反转 packet 后连接并作十六进制解码。

Programming难度 5

编程:AI 漏洞检测

`audit_samples.py` 在启动时由注入的 FLAG 生成。请用 AST 定位 `subprocess.run` 的 `shell=True`,并将 `review_token` 的十六进制片段还原为旗标。

Programming难度 5

编程:AWS 渗透测试

`cloud_inventory.json` 与 `approved.json` 在启动时由注入的 FLAG 生成。验证 forensic-reader 的 `s3:GetObject` 路径,并 URL-safe Base64 解码…

Programming难度 5

编程:IoT 固件解析

`firmware.bin` 在启动时由注入的 FLAG 生成。验证 KFW1 末尾 SHA-256 标签,解析 salt、长度与 payload 以恢复旗标。

Programming难度 5

编程:覆盖率引导模糊引擎

`coverage-queue.jsonl` 在启动时由注入的 FLAG 生成。按 offset 排列 Base64 input,并用 `SHA-256(edge-0x5e7)` XOR 解密以恢复旗标。

Programming难度 5

编程:零点击消息分析

`messages.ndjson` 在启动时由注入的 FLAG 生成。按 sequence 排列 payload_hex,以 `0x31` XOR 解密并连接。

Programming难度 5

编程:时序攻击数据分析

`timings.csv` 在启动时由注入的 FLAG 生成。对每个 position 选择 `median_us` 最大的 candidate,按位置连接以恢复旗标。

Forensics难度 5

检测进程镂空攻击

关联 `process_list.txt` 与 `image_regions.txt`,检测进程镂空。目标进程在 image base 有 PRIVATE、RWX 区域,且磁盘与驻留哈希不匹配。

Forensics难度 5

检测被篡改的时间戳

交叉检查 NTFS 的 SI 与 FN 时间戳,找出攻击者篡改时间的矛盾记录和 flag。

Forensics难度 5

解密加密的 iOS 备份

在安全 iTunes 元数据 fixture 中验证加密 iOS 备份密码。不会使用真实 iPhone 或备份;将候选密码与 `Manifest.plist` 摘要匹配后恢复记录的消息载荷。

Cryptography难度 5

密码分析:RSA e=3 广播攻击

`broadcast.json` 含有同一明文使用未填充 RSA、`e=3` 加密到三个两两互素 modulus 的结果。请使用中国剩余定理和整数立方根恢复明文。

Forensics难度 5

为未知 Linux 内核版本创建内存配置文件

以安全静态 fixture 进行自定义 Linux 内核内存配置文件匹配。比对 `vmlinux`、`custom_kernel.dump` 和 `profile.json` 的…

Forensics难度 5

解读自定义协议的 C&C 通信

分析端点 `beacon.log`,解码混在诱饵流量中的 covert channel。将目标主机数据按 `seq` 排序后 Base64 解码,撤销单字节 XOR 并重建 flag。