Code Monkey home page Code Monkey logo

ctf's Introduction

РЕКОМЕНДУЮ СТАВИТЬ КАЛИ ЛИНУКС И ЗАРАНЕЕ СТАВИТЬ ВСЁ ИЗ ВАШЕЙ КАТЕГОРИИ

Cryptography

  • quip quip
    • решалка криптограм которая стремиться к минимальной энропии(старается организовать слова)
  • cryptii
    • многоуровневые шифрования/дешифрования
  • b64/32/url/hash/file en/de/coder
    • полезная штука
  • dcode (france)
    • расшифровка всего
    • вбиваете в поиск шифр и оно откроет решалку данного шифра
    • умеет решать даже судоку)
  • crack station
    • расшифровывает некоторые хеши
    • богатая база хешей(радужная таблица) 15 gb
  • hashes.com
    • расшифровывает некоторые хеши
  • Hash identifier

Network

  • wireshark
    • в основном для загрузки pcap файлов содержащих кучу сетевых пакетов
    • внимательно читайте задание и ищите то что говорят
  • fiddler
    • подмена ответов запросов
  • burp suite
    • подмена запросов и их отправка
    • и много других неизученых мною фич

Web

XSS:

Extensions:

VPN:

  • windscribe
    • делаете аккаунт, затем в настройках аккаунта вводиться промокод "ПИЗДЕЦ" дает 30 гб
  • cloudflare warp
    • впн от cloudflare

Stenography

Forensics

  • Дампы памяти (.mem файлы)
    • HxD Hex Editor
      • редактор сырых данных
    • Volatility
      • инструмент поиска и анализа инфы (ТОП)
    • Foremost
      • поиск файлов из дампа

Assembler

  • file {имя_исполнительного_файла}
    • даёт информацию о расширении, подписи и формате
    • иногда организаторы могут дать бинарник, который окажется другим файлом, например картинкой
  • strings -a {имя_исполнительного_файла}
    • ищет все строки в исп. фале
  • base64
    • в интернете куча декодеров для этого шифра
    • часто используется
  • Ida Decompiler
    • визуализация кода в виде графа
  • Assembler Reference
    • это сайт с инструкциями в ассемблере и их значениями в шестнадцатеричной системе счисления.
  • GDB Documentation
    • мануал по gdb
  • Radare2
    • красивый gdb
  • BenEater
    • ютубер, объясняет ассемблер

Vulnerability search

  • snyk-cli
    • имбище(must have)
    • Ищет уязвимости в определенной папке.
    • Для тех заданий, где предоставлены исходники.
    • Даже если цель задания в другом, сканируйте код всё равно, может быть обходной путь.
  • sqlmap
    • Взлом sql и поиск уязвимостей в sql базе
  • thc-hydra
    • Bruteforce универсальный - thc-hydra
    • Github
  • Math.random() JS
    • взлом псевдо рандома в js
  • wappalayzer
    • получения технологий которые использует сайт
    Картинка
  • Insecure Deserialization Attack
    • атака на десиариазацию(восстановление обьектов из файла)
  • HTTP pollution
    • подмена параметров
  • XSS guide
    • полный разбор XXS(инъекция скрипта вместо текста)
  • Cross-Site Request Forgery
    • получение куки через подмен получателя куки

General

ctf's People

Contributors

noob-a avatar

Watchers

 avatar

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.