网络安全 CTF 挑战
选择一个领域与难度,在安全环境中调查证据并验证结论。
Programming难度 3编程:PCAP 文本分析
`capture.txt` 在启动时由注入的 FLAG 生成。选择 `flow=exfil` 的 `payload_hex`,用 `0x5A` XOR 解密。
Programming难度 3编程:多线程结果重组
`worker-results.jsonl` 在启动时由注入的 FLAG 生成。Base64 解码 result,用各 worker 的 SHA-1 XOR,再按 slot 连接。
Programming难度 3编程:内存转储分析
`memory.img` 在启动时由注入的 FLAG 生成。提取 `ALLOC:0x4040` 的 little-endian 长度区域,并用 `MD5(heap-0x4040)` XOR 解密。
Programming难度 3编程:已知明文密码分析
`known.txt` 与 `ciphertext.b64` 在启动时由注入的 FLAG 生成。请从已知明文推导重复 XOR 密钥流,再解密 RESULT。
Programming难度 3编程:自定义协议
`protocol.bin` 在启动时由注入的 FLAG 生成。遍历带长度的 KINO frame,选择 type=3 的 payload 并用 `0x23` XOR 解密。
Programming难度 3编程:图像隐写
`image.pgm` 在启动时由注入的 FLAG 生成。按 8 bit 一组读取像素 LSB,直至 NUL 终止符以恢复旗标。
Forensics难度 3从内存发现可疑网络连接
分析 `netstat_dump.txt` 中的网络连接,找出不寻常的已建立 C2 连接及其 flag。
Forensics难度 3从内存恢复执行过的命令
从内存字符串记录 `memdump.txt` 中提取命令历史,找出可疑命令及其中的 flag。
Forensics难度 3恢复已删除的 SQLite 记录
从 `app.db` 的 SQLite 空闲页中恢复已删除记录并找出 flag。
Forensics难度 3解开多重压缩文件
逐层解开嵌套压缩文件,辨别诱饵成员并最终取得 flag。
Forensics难度 3解密加密磁盘
`secret_disk.img` 是真实 LUKS2 容器。请从 `wordlist.txt` 找到弱口令,再用它解密 `flag.enc`;无需挂载或特权。
General Skills难度 3高级正则表达式:复杂模式匹配
请在提供的文本数据中使用分组、边界和量词识别符合精确规则的记录;最终匹配项包含旗标。
Forensics难度 3音频文件中的隐藏数据
分析 `hidden.wav` 中的 OOK 音频信号,恢复编码消息和 flag。
General Skills难度 3高级 Bash:复杂脚本处理
请分析给出的 Bash 任务,结合条件、数组、文本流和错误处理完成自动化处理。
General Skills难度 4AWS CLI:云资源枚举
AWS 环境存在配置错误,敏感数据可能泄露。请使用 AWS CLI 列出所有 S3 bucket、检查各 bucket 权限、找出可公开访问的 bucket,并列出和下载其中的文件;文件含有旗标。可使用 `aws s3 ls` 与…
Forensics难度 4从 Android 应用提取秘密密钥
解压安全 ZIP 格式 APK fixture,并分析 Android 资源中记录的 API secret;不使用真实设备或应用。
General Skills难度 4Ansible:Vault 导出审计
无需运行 Ansible 或接触服务器,请分析生成的 vault export,恢复 `web-03` 的 `deploy-index` 记录中的编码负载。
General Skills难度 4CI/CD 安全:工作流泄露审计
GitHub Actions 工作流文件位于 `/app/repo/.github/workflows/`。请检查工作流、找出对 secrets 的不当使用、查看 `/app/logs/` 中的执行日志,并取得泄露的…
Forensics难度 4从 CloudTrail 日志检测未授权访问
分析 `cloudtrail.json`,识别异常 IAM 访问与数据外传攻击链。
Forensics难度 4从 Docker 镜像层提取秘密
检查 Docker save 风格的镜像层和 whiteout 记录,找出虽被删除但仍可从旧层恢复的秘密。
General Skills难度 4Terraform:tfstate 工件审计
无需初始化 Terraform provider,请分析生成的 tfstate 工件,从 `audit_only` 资源的恢复负载中恢复旗标。
General Skills难度 4Kubernetes:Pod 快照调查
无需连接 Kubernetes 集群,请调查 Pod 快照工件,恢复 `security-lab` 中 `suspicious-audit-pod` annotation 的编码值。
Linux难度 4Linux-内核模块:安全分析模拟驱动
本题将带 `/proc` 接口的脆弱内核模块作为安全的用户空间模拟进行分析。请从驱动源码片段找出特殊命令,并传给模拟器。
Linux难度 4Linux-缓冲区溢出:利用 gets() 漏洞
提供了关闭保护机制的易受攻击 SUID C 二进制文件。利用缓冲区溢出将控制流转入隐藏函数。