Awesome CTF

قائمة منسقة لأطر Capture The Flag (CTF) والمكتبات والموارد والبرمجيات والدروس التعليمية. تهدف هذه القائمة إلى مساعدة المبتدئين وكذلك اللاعبين المتمرسين في CTF على إيجاد كل ما يتعلق بمسابقات CTF في مكان واحد.
المساهمة
يرجى إلقاء نظرة سريعة على إرشادات المساهمة أولاً.
إذا كنت تعرف أداة غير موجودة هنا، فلا تتردد في فتح طلب سحب.
لماذا؟
يستغرق جمع الأدوات المستخدمة في CTF وتذكرها جميعاً وقتاً طويلاً. يساعد هذا المستودع على إبقاء كل هذه الأدوات المتناثرة في مكان واحد.
المحتويات
الإنشاء
الأدوات المستخدمة لإنشاء تحديات CTF
التحليل الجنائي الرقمي
الأدوات المستخدمة لإنشاء تحديات التحليل الجنائي الرقمي
المنصات
مشاريع يمكن استخدامها لاستضافة مسابقة CTF
- CTFd - منصة لاستضافة مسابقات CTF بنمط Jeopardy من ISISLab، NYU Tandon.
- echoCTF.RED - طوّر وانشر وحافظ على البنية التحتية الخاصة بك لمسابقات CTF.
- FBCTF - منصة لاستضافة مسابقات Capture the Flag من فيسبوك.
- Haaukins- منصة افتراضية عالية الوصول وآلية لتعليم الأمن.
- HackTheArch - منصة تسجيل نقاط لمسابقات CTF.
- Mellivora - محرك CTF مكتوب بلغة PHP.
- MotherFucking-CTF - منصة خفيفة رائعة لاستضافة مسابقات CTF. بدون أي JavaScript.
- NightShade - إطار عمل أمني بسيط لمسابقات CTF.
- OpenCTF - مسابقة CTF في صندوق. إعداد بسيط للغاية.
- PicoCTF - المنصة المستخدمة لتشغيل picoCTF. إطار عمل رائع لاستضافة أي مسابقة CTF.
- PyChallFactory - إطار عمل صغير لإنشاء/إدارة/تجميع تحديات CTF بنمط Jeopardy.
- RootTheBox - لعبة القراصنة (لوحة نتائج CTF ومدير الألعاب).
- Scorebot - منصة لمسابقات CTF من Legitbs (Defcon).
- SecGen - مولّد سيناريوهات أمنية. ينشئ أجهزة افتراضية قابلة للاختراق بشكل عشوائي.
إخفاء المعلومات
الأدوات المستخدمة لإنشاء تحديات إخفاء المعلومات
راجع قسم الحل لأدوات إخفاء المعلومات.
الويب
الأدوات المستخدمة لإنشاء تحديات الويب
أدوات تعقيد JavaScript
الحل
الأدوات المستخدمة لحل تحديات CTF
الهجمات
الأدوات المستخدمة لتنفيذ أنواع مختلفة من الهجمات
- Bettercap - إطار عمل لتنفيذ هجمات MITM (الرجل في المنتصف).
- Yersinia - مهاجمة بروتوكولات مختلفة في الطبقة الثانية.
التشفير
الأدوات المستخدمة لحل تحديات التشفير
- CyberChef - تطبيق ويب لتحليل البيانات وفك تشفيرها.
- FeatherDuster - أداة تحليل تشفير آلية ومتعددة الوحدات.
- Hash Extender - أداة مساعدة لتنفيذ هجمات تمديد طول التجزئة.
- padding-oracle-attacker - أداة سطر أوامر لتنفيذ هجمات حشو الأوراكل (Padding Oracle).
- PkCrack - أداة لكسر تشفير PkZip.
- QuipQuip - أداة عبر الإنترنت لكسر شفرات الاستبدال أو شفرات فيجينير (بدون مفتاح).
- RSACTFTool - أداة لاستعادة المفتاح الخاص RSA باستخدام هجمات مختلفة.
- RSATool - توليد مفتاح خاص بمعرفة p وq.
- XORTool - أداة لتحليل شفرات XOR متعددة البايت.
أدوات القوة الغاشمة
الأدوات المستخدمة لأنواع مختلفة من هجمات القوة الغاشمة (كلمات المرور وغيرها)
- Hashcat - كاسر كلمات المرور
- Hydra - أداة كسر تسجيل دخول متوازية تدعم العديد من البروتوكولات للهجوم
- John The Jumbo - نسخة مطورة من John the Ripper بمساهمة المجتمع.
- John The Ripper - كاسر كلمات المرور.
- Nozzlr - Nozzlr هو إطار عمل للقوة الغاشمة، معياري حقاً وصديق للبرمجة النصية.
- Ophcrack - كاسر كلمات مرور ويندوز يعتمد على جداول قوس قزح (Rainbow Tables).
- Patator - Patator هو أداة كسر بالقوة الغاشمة متعددة الأغراض، بتصميم معياري.
- Turbo Intruder - إضافة لـ Burp Suite لإرسال أعداد كبيرة من طلبات HTTP
الاستغلالات
الأدوات المستخدمة لحل تحديات الاستغلال
- DLLInjector - حقن ملفات DLL في العمليات.
- libformatstr - تبسيط استغلال ثغرات سلاسل التنسيق (Format String).
- Metasploit - برنامج اختبار الاختراق.
- one_gadget - أداة للعثور على استدعاء الأداة الواحدة
execve('/bin/sh', NULL, NULL).
- Pwntools - إطار عمل CTF لكتابة الاستغلالات.
- Qira - محلل تشغيل تفاعلي يعتمد على QEMU.
- ROP Gadget - إطار عمل لاستغلال ROP.
- V0lt - مجموعة أدوات أمنية لمسابقات CTF.
التحليل الجنائي الرقمي
الأدوات المستخدمة لحل تحديات التحليل الجنائي الرقمي