
مهارات الوكيل لحل تحديات CTF - استغلال الويب، اختراق الثنائيات، التشفير، الهندسة العكسية، الطب الشرعي الرقمي، OSINT، والمزيد
Agent Skills لحل تحديات CTF — استغلال الويب، binary pwn، التشفير، الهندسة العكسية، التحليل الجنائي، OSINT، والمزيد. يعمل مع أي أداة تدعم مواصفات Agent Skills، بما في ذلك Claude Code.
npx skills add ljagiello/ctf-skills
## التشغيل مع Friday Studio
هل تريد تضمين هذه المهارات في سير عمل حقيقي — جداول زمنية، إشارات، أدوات MCP، ذاكرة، وكل شيء؟ قم بإسقاطها في [Friday](https://hellofriday.ai/)، بيئة عمل AI القابلة للمشاركة من [Tempest Labs](https://hellofriday.ai/).
Friday Studio يقوم بتحميل المهارات في سياق الوكيل عند الطلب ويشغلها داخل مساحات عمل قابلة للتكرار يمكنك تشغيلها من الدردشة، أو عبر جدولة cron، أو عبر HTTP. كل شيء يعمل محليًا، بياناتك تبقى على جهازك، ويتم تسجيل كل خطوة حتى تتمكن من رؤية ما فعله الوكيل بالضبط أثناء التحدي.
لإضافة هذه المهارات إلى Friday Studio:
1. قم بتثبيت Friday من [hellofriday.ai](https://hellofriday.ai/) (macOS).
2. افتح **المهارات** في الشريط الجانبي لـ Studio وانقر على **+ إضافة**.
3. استيراد المهارات الفردية عن طريق المرجع (مثال: `ljagiello/ctf-skills/ctf-web`)، أو قم بتحميل هذا المستودع كمجلد.
4. قم بالإشارة إليها من أي `workspace.yml`، أو دع الوكيل يقوم بتحميلها تلقائيًا بناءً على وصف المهارة.
انظر إلى [وثائق مهارات Friday](https://docs.hellofriday.ai/core-concepts/skills) لمعرفة سير العمل الكامل، و[مدونة Friday](https://blog.hellofriday.ai/) — بما في ذلك [AI Drift: التكلفة الخفية للبناء باستخدام AI](https://blog.hellofriday.ai/ai-drift-the-hidden-cost-of-building-with-ai-e2b51415b3b0) — للتعرف على الفلسفة وراء ذلك.
## إعداد البيئة
استراتيجيتان للإعداد حسب سير عملك:
### التثبيت المسبق (موصى به قبل المسابقات)
استخدم نقطة الدخول للتثبيت المركزي:```bash
bash scripts/install_ctf_tools.sh all
شغّل وضعًا أضيق عندما تريد مجموعة أدوات واحدة فقط:```bash bash scripts/install_ctf_tools.sh python bash scripts/install_ctf_tools.sh apt bash scripts/install_ctf_tools.sh brew bash scripts/install_ctf_tools.sh gems bash scripts/install_ctf_tools.sh go bash scripts/install_ctf_tools.sh manual
معاينة ما سيتم تثبيته (يتخطى الحزم الموجودة بالفعل):```bash
bash scripts/install_ctf_tools.sh --dry-run all
تحقق مما هو مثبت بالفعل:```bash bash scripts/install_ctf_tools.sh --verify
استخدم `--force` لإعادة تثبيت كل شيء بغض النظر عن الموجود حاليًا. يتم حفظ سجلات التثبيت في `~/.ctf-tools/`.
قوائم الحزمة الكاملة موجودة الآن في [scripts/install_ctf_tools.sh](https://github.com/ljagiello/ctf-skills/blob/main/scripts/install_ctf_tools.sh).
### عند الطلب (أثناء التحديات)
كل مهارة في `SKILL.md` تحتوي على قسم **المتطلبات الأساسية** يسرد فقط الأدوات المطلوبة لتلك الفئة. قم بالتثبيت أثناء العمل عندما يواجه الوكيل أداة مفقودة.
## المهارات| المهارة | الملفات | الوصف |
|-------|-------|-------------|
| **ctf-ai-ml** | 3 | إلغاء اضطراب وزن النموذج، أمثلة خصومة (FGSM, PGD, C&W)، مراوغة foolbox L1BasicIterativeAttack Keras، FGSM يدوي الصنع من Keras عبر K.gradients، حقن المطالبات، اختراق LLM، استخراج النموذج، استدلال العضوية، تصادم الشبكة العصبية، استغلال محول LoRA، عكس نزول التدرج، تسميم البيانات، كشف الباب الخلفي، تهريب الرموز، التلاعب بنافذة السياق |
| **ctf-web** | 20 | حقن SQL (حقن بيانات EXIF الوصفية، تجاوز تجزئة الكلمات المفتاحية، اقتطاع عمود MySQL، حقن سجل DNS، تجاوز ORDER BY CASE WHERE، حقن إدخال رمز QR، تجاوز مرشح الكلمات المفتاحية المزدوجة، حقن متغير جلسة MySQL بقيم مزدوجة، تسريب حالة سباق information_schema.processlist، تجاوز WAF لحد التراجع PCRE في PHP، تجاوز عامل BETWEEN بالحشو، حقن رأس Host + PROCEDURE ANALYSE()، كتابة كلمة مرور عبر INSERT ON DUPLICATE KEY UPDATE، تجاوز WAF باستخدام MySQL innodb_table_stats)، XSS (هروب صندوق الرمل AngularJS 1.x عبر تجاوز charAt/trim، تجاوز تطبيع URL يونيكود في Chrome، حقن رأس Referer + تسريب IP WebRTC)، SSTI (حقن Vue.js toString.constructor)، SSRF (رأس Host، إعادة ربط DNS، تنفيذ الأوامر عن بعد في ElasticSearch عبر Groovy script_fields، قراءة ملفات خادم MySQL المارق عبر LOAD DATA LOCAL)، JWT (حقن JWK/JKU/KID)، تلوث النموذج الأولي، تنفيذ الأوامر عن بعد من رفع الملفات (webshell بيكسل BMP + تجاوز اقتطاع اسم الملف)، هروب VM Node.js، XXE (رفع DOCX/Office XML)، JSFuck، Web3/Solidity (نمط إعادة الدخول DAO)، إساءة استخدام delegatecall، تصادم مسح التخزين المؤقت، تزوير إثبات Groth16، فك حل سوق وهمي، تجاوز HAProxy، XSS متعدد اللغات، ثغرات (تسريب كوكي HttpOnly في Apache CVE-2012-0053)، تجاوز HTTP TRACE، اختراق LLM، اختبار Tor بالتشويش، SSRF → تنفيذ الأوامر عن بعد عبر Docker API، التلاعب بنوع PHP، حقن تقييم سلسلة PHP assert()، LFI PHP / php://filter (+ تجاوز ارتباط /dev/fd الرمزي)، LFI عبر غلاف zip:// في PHP من PNG/ZIP متعدد اللغات، استبدال متغير PHP extract()، تقييم backtick في PHP تحت حد الأحرف، إساءة استخدام متغيرات PHP المتغيرة ($$var)، اسم ملف PHP uniqid() متوقع، تخطي تنفيذ كود PHP ReDoS، SSRF CRLF عبر SoapClient __call() في PHP، تسريب معلومات عبر str.format() في Python، DOM XSS jQuery hashchange، تجاوز WAF لكيانات XML، تنفيذ الأوامر عن بعد في React Server Components Flight (CVE-2025-55182)، مؤقت توقيت XS-Leak، CSRF GraphQL، XSS بطي أحرف يونيكود (long-s U+017F)، تجاوز المسار بأحرف متجانسة يونيكود (U+2E2E)، تسريب بيانات عبر استعلام حاوية خطوط CSS، تجاوز CSP عبر Hyperscript CDN، مؤقت بادئة PBKDF2، SSTI عبر `__dict__.update()` وتجاوز الاقتباس، تجاوز ERB SSTI Sequel، قوة عمياء لشيفرة affine cipher OTP، تجاوز وسيط Express.js `%2F`، IDOR على نقاط النهاية قيد التطوير، كشف معلومات Apache mod_status + تزوير الجلسة، تجاوز Apache mod_rewrite PATH_INFO، تسريب ملف .env عبر تجاوز Nginx alias، استغلال OAuth/OIDC، تجاوز عنوان البريد الإلكتروني الفرعي في OAuth، سوء تكوين CORS، هجوم تمديد تجزئة الطول (hashpumpy)، Thymeleaf SpEL SSTI + تجاوز WAF Spring FileCopyUtils، JNDI عبر Castor XML xsi:type، قراءة ملف عبر Apache ErrorDocument expression، تهريب ملخص SAML XPath (CVE-2024-45409)، تجاوز المصادقة PaperCut (CVE-2023-27350)، حقن SQL Zabbix (CVE-2024-22120)، سرقة متغيرات CI/CD، تسريب بيانات اعتماد من تاريخ git، الاستيلاء على API موفر الهوية، استخراج اتصال Guacamole، تسميم صفحة تسجيل الدخول، تنفيذ الأوامر عن بعد عبر TeamCity REST API، التمحور عبر Squid proxy، تنفيذ الأوامر عن بعد عبر LaTeX، تجاوز LaTeX mpost write18 المقيد، إلغاء التسلسل Java (ysoserial, XMLDecoder RCE)، إلغاء تسلسل .NET JSON TypeNameHandling $type، تنفيذ الأوامر عن بعد عبر pickle Python (+ ربط كود STOP)، حقن XPath أعمى، حالات سباق (TOCTOU)، تجاوز HMAC من جانب العميل عبر سر JS مسرب، تجاوز تكافؤ سلسلة مسار ملف SQLite، RCE عبر PHP preg_replace /e، حقن Prolog، حقن HQL عبر عدم تطابق محلل المسافات غير المنقطعة، حقن معلمة sendmail، LFI عبر مسار مشفر base64، إخفاء أحرف التحكم الطرفية، تجاوز CSP عبر نطاق مسموح به في Cloud Run، حقن شل عبر دمج عدة باركودات، تجاوز nonce CSP عبر اختطاف علامة base، مطابقة بصمة TLS JA4/JA4H، حقن سطر جديد في git CLI، تسريب XSSI عبر استدعاء JSONP، حقن SQL Shift-JIS (عدم تطابق مجموعة أحرف متعددة البايت)، التلاعب بطول تسلسل PHP عبر توسيع المرشح، تجاوز CSP عبر التحميل المسبق للرابط، حقن بدون مسافات عبر توسيع الأقواس bash، حقن XML عبر رأس X-Forwarded-For، حقن ماكرو قارئ Common Lisp، تجاوز التوقيع عبر تساهل فك base64، تجاوز مسار Windows 8.3 بأسماء قصيرة، تجاوز SSRF عبر URL parse_url() بالرمز @، تناقض SSRF parse_url/curl مع @ مزدوج، استرداد TOTP عبر ضعف بذرة PHP srand(time())، مسح ذاكرة Ruby ObjectSpace، تجاوز Ruby Regexp.escape متعدد البايت، حقن GraphQL (الاستبطان، تجميع/تسمية الاستعلامات، استيفاء السلسلة)، webshell ثنائي OPcache PHP7 + تجاوز disable_functions عبر LD_PRELOAD، خدعة معلمة wget GET، حقن أوامر اسم ملف tar، سلسلة XSS إلى SSTI عبر صفحات خطأ Flask، إزاحة عمود SQLi في INSERT INTO ذي حقلين، تزوير كوكي جلسة عبر PRNG ببذرة زمنية، رفع PNG/PHP متعدد اللغات + امتداد مزدوج + تجاوز scandir disable_functions، XSS كوكي عبر النطاق الأصلي المشترك، تجاوز مرشح النقطة XSS عبر IP عشري + تدوين قوسي، كشف مصدر ملف النسخ الاحتياطي للمحرر (~/.swp)، قراءة ملف عشوائي عبر date -f، تجاوز استبدال regex التسلسلي، تجاوز المصادقة عبر تصادم Java hashCode()، مؤقت أعمى SQLite randomblob()، حقن wget CRLF SSRF-to-SMTP، تسريب عبر CSS @font-face unicode-range، SSRF Gopher إلى حقن SQL أعمى MySQL، تجاوز PHP hash_hmac NULL عبر مصفوفة، Smarty SSTI CVE-2017-1000480، حقن SQL تنسيق سلسلة vsprintf مزدوج الإعداد، حقن حقل تجاوز عدد صحيح في المسلسل المخصص، تجاوز منشأ null postMessage عبر iframe data: URI، رفع WAV متعدد اللغات عبر تجاوز امتداد `.wave`، تهريب بروتوكول FTP عبر SNI عبر HTTPS، تجاوز دليل Apache mod_vhost_alias عبر رأس Host، تجاوز قائمة WhiteList SSRF regex عبر نقطة غير مهروبة، تجاوز PHP eval regex عبر `current(getallheaders())`، استخراج أعمى عبر حقن تنسيق Python f-string، تجاوز CSP عبر نوع MIME يتحكم به المهاجم للنصوص من نفس المنشأ، استخراج حالة مكون React `__reactInternalInstance$`، حقن متغير PHP parse_str()، تقسيم متعدد الحقول في SQLi عبر تعليق inline، تجاوز مرساة الريجيكس بدولار كامل العرض في PHP، مؤقت بايت ببايت MySQL REGEXP مع تجاوز تعليق backtick، اختراق مرشح LDAP بحرف بدل، SSTI Jinja2 عبر globals.__self__.exec() وتجاوز concat سلسلة، تقييم web.py reparam() + __subclasses__ مع تعطيل المدمج، حقن Redis Lua redis.call()، حقن أوامر عبر regex غير مثبت، تجاوز تصحيح HashMap عبر Java TiedMapEntry + LazyMap reflection، تسميم ذاكرة التخزين المؤقت لقالب CDN عبر X-Forwarded-Host، تجاوز المصادقة عبر تصادم دلو std::unordered_set، اقتطاع حقل طول كوكي AES + تبديل CRC32، تجاوز `path.startswith` عبر مسار متعدد الشرطات، تخمين بذرة Xalan XSLT math:random()، تهريب طريقة HTTP CRLF عبر SoapClient _user_agent، تجاوز مخطط URL `gopher:///` بدون مضيف، تسريب بيانات اعتماد SSRF عبر URL صادر يحدده المهاجم، تصادم اسم مستخدم يونيكود في nodeprep.prepare، تجاوز مسار PHP (int) cast بأرقام قيادية، تجاوز `....//` عبر استبدال متكرر، تسريب توقيت محدد CSS jQuery `$(location.hash)`، RCE عبر pickle Werkzeug SecureCookie بعد تسرب SECRET_KEY، RCE عبر استيفاء سلسلة PHP create_function، تجاوز مرشح base64 باستخدام php://input + NULL-byte + `~` bitwise، XXE SVG عبر خط أنابيب svglib-to-PNG، تجاوز قائمة سوداء strpos عبر تطابق سلسلة فرعية، حقن SQL ExpressionEngine FileManager ORDER BY بمفتاح فرز، حقن شل عبر EXIF ImageDescription باستخدام exiftool، تجاوز مصادقة SRP A=0/A=N، حقن ArangoDB AQL MERGE، تجاوز رفع امتداد .phar، باب خلفي vsftpd 2.3.4 (CVE-2011-2523)، حقن نقطتين/سطر جديد في تسلسل فاصل سلسلة، LFI عبر unserialize PHP مزدوج URL-encode curl، RCE عبر pickle Python مغلف بـ ROT13(Base64)، مؤقت SQLite UNION عبر X-Forwarded-For PHPSESSID، تجاوز مرشح UNION المجاور للاقتباس، اعتراض AMQP/TLS عبر sslsplit + arpspoof، XXE CairoSVG عبر عرض مفرط، إعادة بناء مستودع Bazaar (.bzr)، رفع WordPress RevSlider + SSH pivot عبر MySQL load_file() (CVE-2014-9734)، ملف robots.txt المحمي بواسطة User-Agent، تساوي PHP log()/INF الرياضي + urldecode متكرر، تسميم ذاكرة التخزين المؤقت CloudFlare عبر اسم مستخدم .js + XSS SVG مخزن |
| **ctf-pwn** | 18 | تجاوز سعة المخزن المؤقت، سلاسل ROP، ret2csu، ret2vdso، تجاوز PIE عبر vsyscall ROP، تجاوز الأحرف السيئة عبر XOR، أدوات غريبة (BEXTR/XLAT/STOSB/PEXT)، محور المكدس (xchg rax,esp, double leave;ret إلى BSS)، تجاوز الأحرف السيئة عبر سلسلة أدوات sprintf()، SROP مع قيود UTF-8، استدعاء نظام stub_execveat كبديل لـ execve، سلسلة التنسيق (استبدال EBP المحفوظ، تسريب تحطم المكدس عبر argv[0]، تجاوز __printf_chk باستخدام %p تسلسلي، تسريب + استبدال GOT في استدعاء printf واحد، استغلال Objective-C %@ objc_msg_lookup، تجاوز اقتطاع strlen int8_t، استغلال سلسلة تنسيق مشفرة بـ ROT13)، استغلال الكومة (unlink، استبدال القطعة العلوية House of Force، House of Apple 2 + متغير setcontext SUID، Einherjar، تجاوز تحت التدفق signed/unsigned char، فك تشفير مؤشر tcache، ترقية unsorted bin، كتابة قوة عمياء لمفتاح XOR، تسميم tcache متعدد التمريرات عبر إزالة غاوسي GF(2)، تنظيف الكومة على مستوى التطبيق، ترميز مؤشر vtable UAF لوسيط شل، اختطاف vtable stdout fastbin على مرحلتين لـ PIE + Full RELRO، اختطاف stdin _IO_buf_base بايت صفري، تجاوز التحقق من vtable glibc 2.24+، unsorted bin على stdin _IO_buf_end، unsorted bin عبر بنية mp_)، FSOP (تسريب TLS stdout، اختطاف مدمر `__call_tls_dtors` TLS، libc بدون تسريب عبر استبدال stdout متعدد fgets)، تجاوز seccomp عبر تبديل بنية RETF x64→x32، تجاوز seccomp عبر أسماء استدعاء نظام x32 ABI، تجاوز seccomp عبر وضع عنونة X-register BPF، شل أعمى زمني (كتابة محظورة)، تلف GC المتتالي للمراجع الفارغة، تسريب OOB قائم على الخطوة، قوة بايت ببايت لل canary، تسريب تجاوز بايت صفري لـ canary المكدس + العودة إلى main، XOR الخاتمة لـ canary المكدس كأداة تصفير RDX، تجاوز seccomp، هروب صندوق الرمل (حقن تقييم محاكي CPU)، VMs مخصصة، إعادة استخدام slab UAF VM، حقن SQE UAF io_uring، اقتطاع عدد صحيح (int32→int16، حساب ترتيب العمليات)، كومة musl libc (مؤشر meta + atexit)، تجاوز مؤشر مكدس الظل المخصص، تجاوز تدفق كومة OOB سالب عبر زيادة عدد صحيح موقعة، جسر XSS إلى ثنائي pwn، قناة جانبية توقيت شل 4 بايت عبر سجلات ثابتة، شل صغير بسجلات مهيأة مسبقًا، شل بايت فريد عبر syscall RIP→RCX، تجاوز عداد البايت الفريد للشل، مؤشر CRC كأساسي قراءة عشوائي، تجاوز سعة المخزن المؤقت لتحويل حالة UTF-8 (g_utf8_strup)، شل ARM Thumb + إعادة توجيه مقبس dup2، شل مرحلتين Motorola 68000 (m68k)، شل وضع حقيقي DOS COM (int 0x21)، استغلال كلمة نظام مفسر Forth، اكتشاف libc آلي DynELF، شل مقيد (execve 15 بايت)، نزيف مكدس حقل طول البروتوكول، استرداد العلم حرفًا بحرف عبر هجوم توقيت، أولية استغلال قلب بت واحد (mprotect + تصحيح الكود التكراري)، تطور شل Game of Life عبر still-lifes، UAF عبر ترتيب strdup/free القائم على القائمة، استبدال arginfo printf مخصص، تجاوز تحت التدفق عدد صحيح لمنطق لعبة Lua، فهرس مؤشر دالة الشبكة العصبية OOB، استغلال نواة لينكس (ret2usr، ROP النواة prepare_kernel_cred/commit_creds، modprobe_path، core_pattern، tty_struct kROP، سباق userfaultfd، رش كومة SLUB، تجاوز trampoline/معالج إشارة KPTI، تجاوز KASLR/FGKASLR __ksymtab، SMEP/SMAP، تصحيح وحدة GDB، سير عمل initramfs/virtio-9p، تمديد نافذة سباق MADV_DONTNEED، هجوم تقسيم وحدة المعالجة المركزية عبر ذاكرة التخزين المؤقت، كتابة ملف تداخل PTE، عدم تطابق حجم kmalloc + تلف f_op لبنية الملف، استغلال تجاوز مدقق eBPF، تجاوز addr_limit عبر فتح ملف فاشل)، استبدال SEH Windows + pushad VirtualAlloc ROP، تجاوز CFG Windows باستخدام system() كهدف استدعاء صالح، حل نسبي لـ IAT، استقرار شل العملية المنفصلة، تصعيد SeDebugPrivilege SYSTEM، أساسي الكتابة في أي مكان عبر /proc/self/mem، قراءة OOB للمتوسط الحسابي في ذكاء اللعبة، قراءة/كتابة عشوائية استبدال GOT إلى شل، تسريب المكدس عبر __environ + تجاوز memcpy، اقتطاع قفزة uint16 في صندوق رمل JIT، تجاوز مؤشر ضغط DNS، تجاوز توقيع ELF عبر التلاعب برأس البرنامج، عدم تطابق الإحداثيات الموقعة/غير الموقعة في مستوى اللعبة، وراثة واصف الملف عبر فقدان O_CLOEXEC، تجاوز تحت التدفق عدد صحيح بتوسيع الإشارة في تحليل البيانات الوصفية، سلسلة ROP بأساسي قراءة فقط، هروب صندوق رمل process_vm_readv، تجاوز حجم ملف الأنبوب المسمى (mkfifo)، استغلال حلقة .fini_array لسلسلة التنسيق متعددة المراحل، تزوير رأس تجمع talloc، تجاوز مكدس المحلل عبر memcpy غير مدقق مع استعادة سجل المحفوظ، ربط BSS غير آمن + دمج القطعة العلوية، تداخل مكدس الخيط UAF عبر عدم تطابق حجم mmap/munmap، كتابة مكدس OOB مبكرة عبر فهرس عالمي، حقن بايت صفري غير مباشر عبر strcspn، اختطاف إرسال printf_function_table/printf_arginfo_table، استرداد سر PTR_MANGLE atexit، استبدال مكدس سلسلة تنسيق scanf، UAF عبر realloc(ptr 0)، مسح بايت استدعاء النظام JIT-ROP في دالة GOT المسربة، ret2dl_resolve 64 بت مع تجاوز VERSYM، ROP بأعداد أولية فقط عبر تحليل Goldbach، UAF التفاف refcount بايت واحد، تجاوز sysenter/alt-syscall محاكي Unicorn، تجاوز MAC strncmp(n=0) برمز فارغ، ret2libc ذاكرة OOB لمحاكي Chip-8، إعادة وضع canary عبر فرز سريع عائم مزدوج الدقة، كتابة OOB فهرس سالب عبر abs(INT_MIN) في مرشح bloom، تسريب مؤشر بقايا قطعة غير مهيأة، تجاوز بايت صفري tcache strcpy + توحيد عكسي، أداة إعداد x0 لـ ARM64 getusershell() من أجل system()، سلسلة hypercall منفذ I/O المستخدم-النواة-المشرف، استبدال LSB لعنوان العودة + ربط read()، تسريب بايت زائد للـ canary عبر حشو past-null، محور مكدس بأداة غير كاملة مع حساب غير مرغوب، ROP على مرحلتين لـ _fini_array مزدوج الدخول على ثنائيات ثابتة، شل ACPI DSDT OperationRegion من أجل رفع الامتيازات النواة، تسريب أنبوب ARM fcntl64 set_fs() CVE-2015-8966، تسريب PIE+canary في طلب واحد عبر سلسلة تنسيق User-Agent HTTP، تجزئة عنوان بايت صفري لسلاسل تنسيق المخزن المؤقت الصغير، استبدال ذاتي لمؤشر مبادلة VM مخصص، تسريب بت مهلة المقبس عبر 9 بايت test+je، تسريب مكدس Windows محدد عبر RtlCaptureContext، شل مزدوج IEEE 754 عبر تثبيت الأس، تجاوز مؤشر دالة بنية مجاورة لتسريب libc + استبدال GOT، تسميم tcache عبر خيار قائمة مخفي، كتابة OOB ذات خطوة + فحص حدود الفهرس فقط، OOB سالب عبر فهرس موقعة إلى GOT السابقة، محور دالة بنفس الصفحة PIE عبر استبدال بايت واحد، double-free tcache + اختطاف stdout عبر _IO_FILE vtable مزيف، هجوم عبر سلة الترويج tcache-to-fastbin، تجاوز تدريجي لمؤشر دالة عبر مصفوفة OOB 6 بت + مركم written_bytes، تسريب libc عبر قلب بت IS_MMAPED + اختطاف __free_hook tcache، تسميم fastbin LSB فقط تحت قيد regex اسم الملف، استبدال GOT عبر unlink غير آمن في مخصص مخصص، تمهيد شل أبجدي رقمي push r12/pop rax عندما rax=0، تجاوز canary عبر تخطي خطأ تنسيق scanf "-"، تجاوز PIE عبر قاعدة mmap glibc الثابتة، ret2libc ثابت مع قيد إدخال 3 أحرف، قراءة جدول إرسال OOB عبر فهرس مؤشر دالة rdx*8 متحكم به، ترميز تصحيح ثنائي Game Genie 6 أحرف، تسمية سعة شريحة Go عبر نسخ بنية بقيمة، استغلال محمل وحدة نواة binfmt مخصص |
| **ctf-crypto** | 16 | RSA (e صغير، معامل مشترك، Wiener، Fermat، Pollard p-1، بث Hastad، بث Hastad مع حشو خطي Coppersmith، Coppersmith، Coppersmith للأعداد الأولية المرتبطة خطيًا q=kp+delta، Coppersmith للأعداد الأولية المرتبطة خطيًا q~4p، هجوم الرسالة ذات الصلة Franklin-Reiter e=3، Manger، توقيت Manger OAEP، تجاوز p=q، جذر تكعيبي CRT، تحليل phi المتعدد، تمثيل أساس ضعيف لتوليد المفاتيح، تقليل الأس gcd(e,phi)>1، استرداد قلب بت خطأ CRT، تجاوز فك التشفير المتماثل، تحليل CRT للعوامل الأولية الصغيرة، هجوم توقيت على تصغير Montgomery، تزوير توقيع Bleichenbacher بأس منخفض، تجاوز توقيع e=1 بمعامل مصمم)، AES (استرداد القوة العمياء لـ S-Box المعدل، نص عادي مختار بايت ببايت ECB، التلاعب بكتلة قص ولصق ECB، تجاوز مصادقة قلب بت IV CBC، تزوير IV CBC + تجاوز مصادقة اقتطاع الكتلة، مؤشر قناة جانبية UnicodeDecodeError CBC، تيار مفتاح متكرر بثابت عداد CTR، استرداد IV CFB من PRNG ببذرة زمنية، حقن أوامر قلب بت CBC عبر مؤشر الحشو، استرداد المفتاح عبر مؤشر تصفير بايت ببايت، تزوير النص المشفر عبر مؤشر فك تشفير رسالة الخطأ)، ECC (قناة جانبية التواء Ed25519، GCD عامل أولي مشترك، استرداد مفتاح DSA عبر تصادم MD5 على توليد k)، إعادة استخدام nonce ECDSA، قوة عمياء لقيمة k محدودة DSA، PRNG (استرداد عائم MT عبر مصفوفة GF(2) للتنبؤ بالرمز، استرداد بذرة MT من مجموع جزئي، استرداد حالة MT عبر نشر القيد، استرداد حالة V8 XorShift128+ Math.random + تنبؤ عكسي عكسي، مزامنة ctypes C srand/rand)، ZKP (هجوم كثير حدود معاد في مشاركة السر Shamir)، إعداد Groth16 المكسور، تزوير DV-SNARG، استرداد تبديل مؤشر الاقتران KZG، DH مجموعة جديلة، هجوم MITM BB-84 QKD، CRC استبطاني عبر الجبر الخطي GF(2)، هجمات شبكة LWE/CVP، AES-GCM، شيفرات كلاسيكية/حديثة (مربع Polybius)، فحص Kasiski، تحليل تردد XOR متعدد البايت، استبدال متجانس متغير الطول، تمديد تجزئة الطول، مؤشر ضغط (أسلوب CRIME)، انحياز البايت الثاني RC4، تزوير توقيع التماثل المضاعف RSA، مؤشر تكافؤ LSB Rabin (فك تشفير بحث ثنائي)، تصحيح أخطاء لاحق لمؤشر LSB مزعج، تجاوز تجزئة مسبقة PBKDF2 (كلمة المرور > حجم كتلة التجزئة)، تصادم متعدد MD5 عبر fastcol، عكس حالة تجزئة مخصصة عبر وسطاء معروفين، قوة عمياء CRC32 للحمولات الصغيرة، تصادم S-Box، CRT GF(2)، شيفرات تاريخية، إعادة استخدام مفتاح OTP، PRNG خريطة لوجستية، RsaCtfTool، بقايا semiring المداري، هجمات شيفرة تيار LFSR (Berlekamp-Massey، هجوم الارتباط، استرداد النقر Galois عبر الارتباط التلقائي)، تزوير توقيع تصادم CRC32، مؤشر تمديد بت Blum-Goldwasser، خطوة عملاقة مرحلة طفل (BSGS + متغير أس ذو وزن هامينغ منخفض/متناثر) + Pohlig-Hellman لـ DLP ذي رتبة سلسة، هجوم نظام التشفير Paillier، مؤشر LSB Paillier عبر مضاعفة تماثلية، knapsack Merkle-Hellman LLL، تداخل حلزوني لرمز Hamming، إعادة تشفير عالمي ElGamal، DLP تافه ElGamal عندما B=p-1، ارتباط بايت XOR المتتالي، تجاوز حجم مؤشر Paillier عبر تحليل النص المشفر، تحليل العامل الأولي المشترك batch GCD، عكس دورة دالة التجزئة (Floyd/Brent)، قوة عمياء Feistel FPE، شيفرة مجموعة تناظر عشروني الوجوه، مؤشر تكرار النص المشفر Goldwasser-Micali، تقليل فضاء المفتاح لشيفرة تبديل الشبكة، فك تشفير عكسي لـ RNG القابل للعكس في وضع OFB، شيفرات إزاحة Caesar القائمة على الصور، اشتقاق مفتاح ضعيف عبر XOR تجزئة المفتاح العام، هجوم خطي HMAC-CRC (استرداد مفتاح GF(2))، مؤشر مفتاح بت ببت XOR+إضافة HMAC، تزوير MAC مخصص عبر تدوير مفتاح إلغاء كتلة XOR، مفاتيح DES ضعيفة في وضع OFB (تيار مفتاح فترة 2)، هجوم مربع / تحليل تفاضلي متكامل على AES بدورات مخفضة، استرداد مفتاح RSA جزئي من dp/dq/qinv، استرداد مفتاح خاص DSA عبر إعادة استخدام nonce، إعادة استخدام nonce AES-GCM / هجوم محظور (استرداد مفتاح كثير حدود GHASH)، تجاوز بروتوكول SRP عبر الحساب المعياري، استرداد مفتاح XOR عبر ترويسات تنسيق الملف (بايتات سحرية PDF/PNG/ZIP)، إلغاء مفتاح بروتوكول XOR ثلاثي الجولات، تصادم MITM هاش الإسفنج على حالة جزئية، استرداد مفتاح جزئي لتقاطع S-Box SPN، قوة عمياء XOR عمودي SPN، حل Z3 لشيفرات التيار، مؤشر تحويل موضع شيفرة تيار فيبوناتشي، إلغاء ضوضاء لابلاس للخصوصية التفاضلية، استخراج بت عبر مؤشر التشفير المتماثل، تزوير توقيع AES-CTR + CRC GF(2)-الخطي، هجوم أساس SHA-256 لتجاوز تجميع XOR، استرداد مفتاح تناظر متناظر Vigenere ثلاثي الأبعاد، ElGamal على المصفوفات عبر الشكل الطبيعي Jordan، عكس Rule 86 خلية آلي PRNG عبر Z3، هجوم ROCA CVE-2017-15361، تزوير توقيع OSS (Ong-Schnorr-Shamir)، استرداد مفتاح كريب مزدوج لشيفرة Nihilist، عكس هيكلي لشيفرة كتلة XOR 16 بايت، تزوير توقيع PDF ببادئة مختارة SHA-1، تجاوز مصادقة صورة مسبقة لسلسلة التجزئة، فك تشفير Cayley-Purser بدون مفتاح خاص، RSA ذو أولية تابعة (q=e^-1 mod p)، استرداد تيار المفتاح عبر تصادمات تشفير طول التشغيل، إزالة nonce AES-CBC عبر محاذاة حدود الكتلة، مثلث GCD ثلاثي المفاتيح RSA، مقابلة في المنتصف لـ Java LCG عبر معامل جزئي، خطوة خلفية LCG عبر معكوس مضاعف، متغير Schmidt-Samoa RSA n=p^2*q، استرداد المعامل عبر GCD لبقايا التشفير، نفي RSA من الكتاب المدرسي عبر encrypt(-1)، GCD RSA متعدد الأس لتركيبات p^p، مؤشر LSB متحيز مع استرداد وضع التشغيل، التفاف الجذر التكعيبي عبر تلميح طول AES-CTR، استرداد طية بت LFSR من تكافؤ ASCII، مؤشر توقيت وقت حل Z3 على PRNG، توقع k DSA المغذى بـ randcrack، إزاحة PRNG ببذرة زمنية عبر كتابة عامة لسلسلة التنسيق، تسريب حالة XOR UUID لـ PRNG المسمم بـ NTP، استرداد IV CBC من نص عادي معروف للكتلة 2، مؤشر توقيت SHA-256 المتكرر على تطابق الحرف، فك تشفير صور علم السيمافور، إعادة تجميع nibble بايتين مع حشو عشوائي، GCD دفعي للعامل الأولي المشترك RSA p = next_prime(2^k + small)، استبدال مقطورة مفتاح 512 بت لتشفير PNG، قوة عمياء لفحص مجموع جزئي BIP39، مشاركة سر عتبة Asmuth-Bloom عبر CRT، هجوم المبيد الخطي لمرشح LFSR، اسم المضيف كمفتاح XOR مسرب عبر التقاط DNS، استرداد المعامل عبر مرونة النص العادي، تسريب أوليات تجاوز بايت صفري d_p CRT RSA، تعمية توقيع RSA من الكتاب المدرسي عبر تحليل الرسالة، استبدال بايت الأخير للمعامل عبر strlen-1 اقتطاع صفري، استرداد مفتاح Ed25519 بنفس nonce، ECDLP منحنى فردي إلى مجموعة جمع/ضرب، استرداد مفتاح AES من مصفوفة PCAP عبر النظام الخطي GF(p)، تمديد طول SHA-1 مع تجاوز بايت عالي UTF-8، استرداد جذر تكعيبي عبر الجلسات عبر CRT، نظام تشفير Rabin بأوليات متعددة الحدود، كشف فترة LCG، استرداد معامل كثير الحدود عبر Vandermonde، استرداد مفتاح GHASH GCM مخصص عبر معامل أولي، تمديد طول SHA-1 + تزوير كوكي AES-CBC، تزوير توقيع تصادم CRC32 + تماثل RSA، رفع جذر كثير الحدود لـ Hensel's lemma mod p^k، فك تشفير Rabin عبر دمج أربعة جذور CRT، قلب البايت السابق CBC لتصعيد امتياز الكوكي |
| **ctf-reverse** | 18 | تحليل ثنائي، VMs مخصصة (+ رفع بايت كود VM إلى LLVM IR)، WASM، RISC-V، Rust serde، بايت كود Python، OPAL، UEFI، عملاء ألعاب، مضاد للتصحيح، مضاد VM/مضاد صندوق الرمل (CPUID، MAC، توقيت، ملفات/أدوات تسجيل)، مضاد DBI (كشف Frida/Pin)، سلامة الكود/التجزئة الذاتية، مضاد التفكيك (مسندات غير شفافة، بايتات غير مرغوب فيها، تسطيح تدفق التحكم)، إبهام MBA، عكس تتبع التعليمات باستخدام Keystone+Unicorn، قناة جانبية لمعالج إشارة SIGFPE عبر عد strace، أتمتة تصحيح الدفعات عبر استخراج نمط objdump، تحليل مضاد للتفرع + أنبوب + فرع ميت، تصحيح بايت كود DEX Android في وقت التشغيل عبر /proc/self/maps، تجاوز تثبيت الشهادة Frida Android + استدعاء JNI أصلي، مضاد تصحيح Android TracerPid/su/system property، استخراج مفتاح تشفير Android عبر السجل، تفريغ مفتاح JNI أصلي + تصحيح smali، تصحيح ثنائي pwntools، Binary Ninja، dogbolt.org، التنقيح الديناميكي Frida، التنفيذ الرمزي angr، lldb، x64dbg، تحليل VMProtect/Themida، مقارنة ثنائية (BinDiff, Diaphora)، إزالة الإبهام (D-810, GOOMBA, Miasm)، إطار Qiling، Triton DSE، r2frida، التنقيح العكسي (rr)، برمجة Ghidra/GDB المتقدمة، استخراج القيد GDB + حل ILP، مراقبة علم الصفر لمدخل مشفر الموضع GDB، تفريغ ثنائي قابل للتنفيذ فقط عبر LD_PRELOAD، تجميد time() عبر LD_PRELOAD للتحليل الحتمي، تنقيح ثنائي LIEF، Rizin/Cutter، RetDec، Manticore، نظرية لعبة Sprague-Grundy، حل متاهة وحدة نواة، قنوات VM متعددة الخيوط، قوة عمياء لفك تشفير ذاتي متعدد الطبقات، خريطة بت التقارب، هندسة عكسية .NET/Android (فك تشفير مرحلتين RijndaelManaged XOR+AES)، Flutter/Dart AOT (Blutter)، هندسة عكسية Verilog/عتاد، أصول لعبة Godot/Roblox، التحقق من صحة شبكة CVP/LLL، JNI RegisterNatives، إبهام شجرة القرار، VM شادر GLSL، إزالة غاوسي GF(2^8)، دائرة بايثون سطر واحد Z3، عد popcount نافذة منزلقة، متعدد اللغات Ruby/Perl، هندسة عكسية Electron ASAR + ثنائي أصلي، التنقيح التشغيلي npm Node.js، هندسة عكسية ثنائي لغة D (تفكيك الرموز، مكتبة Phobos)، هندسة عكسية ثنائي Go (GoReSym, goroutines)، هندسة عكسية لغة وسطى GHC CMM هاسكل، هندسة عكسية ثنائي Rust (تفكيك الرموز، سلاسل الذعر)، إعادة بناء C++ vtable/RTTI، التحقق المخفي بواسطة مدمر C++ (__cxa_atexit)، هندسة عكسية ثنائي Swift، هندسة عكسية Kotlin/JVM، إبهام مضاد تصحيح متعدد الخيوط + MBA معالج إشارة، ربط دالة بدون استدعاء عبر التلاعب بإطار المكدس، كشف مكتبة مشتركة ذات باب خلفي، كود مورس LED لوحة المفاتيح عبر ioctl، قناة جانبية لعد التعليمات Intel Pin، قوة عمياء لقناة جانبية LD_PRELOAD memcmp، تبديل وضع التنفيذ لمعالج SIGILL، تلف الذاكرة للقناة الجانبية rt_sigprocmask، إعادة بناء GPIO LCD HD44780، تشفير عتاد MIPS64 Cavium OCTEON CP2، مسرع AES MMIO ARM EFM32، هندسة عكسية MBR/multiboot مع QEMU+GDB، تحليل Z80 روم Game Boy (مصحح bgb)، تصحيح خريطة رسالة MFC، قوة عمياء لسلسلة مفاتيح VM متسلسلة مع OpenMP، THONIC RC4 لوحدة نواة binfmt مخصصة، استيرادات محلولة بالتجزئة بدون استيراد برامج فدية، تحليل ثابت حرفًا بحرف BF، مؤشر عدد القراءة للقناة الجانبية BF، كشف تعبير المقارنة BF، تصحيح UUID ثنائي Go لتعداد C2، تجاوز دوال Firebase Cloud Functions Frida، تجاوز .so أصلي Android عبر مشروع جديد، تحليل مرشح JIT BPF، عكس السيني DNN TensorFlow، تلف رأس قسم ELF لمضاد التحليل، هندسة عكسية واستغلال ARM64/AArch64 (اتفاقية الاستدعاء، ROP، محاكاة qemu)، كود ARM في بكسلات الصورة عبر UnicornJS، هندسة عكسية enclave Intel SGX مع التحقق عن بعد، فك تشفير EBCDIC لـ SAVF IBM AS/400، مؤشر قوة عمياء لـ INT3 coredump، مؤشر LD_PRELOAD لسلسلة معالج الإشارة، عكس برنامج FRACTRAN، إعادة بناء تتبع رمز العملية فقط، عكس تحويل Burrows-Wheeler، استغلال ربط خط OpenType (جدول GSUB)، تحليل إبهام سلسلة ROP (ROPfuscation)، عداد التعليمات كحالة تشفير (تحويل بايت تابع للمسار)، زيادة عدد صحيح موقعة لسباق الخيط (cdqe sign extension)، هندسة عكسية ثابتة ESP32/Xtensa مع خريطة رموز ROM، ثنائي مقيد زمنيًا بمفتاح قائم على التاريخ، حل قيد x86 16-bit MBR psadbw، عكس إغلاق STG هاسكل + hsdecomp، اكتشاف مجموعة تعليمات VM مخصصة بالتشويش، خوارزمية جينية Intel Pin للكود ذاتي التعديل، تخزين مؤقت Frida لتسريع الدالة التكرارية، فك ترجمة VM سلسلة تنسيق printf إلى Z3، تفريغ ثنائي الطفل المصحح عبر strace `process_vm_writev`، محلل صورة تنسيق رباعي الشجرة متكرر، التحقق من مصفوفة بايت كود تفاعلي Glulx، تحليل ضيف KVM عبر ioctl + ربط كتلة KVM_EXIT_HLT، اكتشاف عنوان قلب بت زوج XOR لروم Coreboot، هروب عمر Rust عبر خطأ مترجم #25860، تجاوز libc عبر Rust #[no_mangle] لتجاوز seccomp، الفحص الذاتي لعلم الفخ GDB مع مصحح cmovz، تحوير كود mprotect لمعالج SIGFPE، قناة جانبية لسجل GDB على putchar()، محاكي آلة تورينغ GNU Make، استخراج ثابت Rust xmmword عبر IDAPython، حقن كعب وحدة Python المترجمة بـ Nuitka، تنفيذ QEMU RISC-V مع تصحيح إصدار رمز GLIBC، شهادة APK SHA-256 كمفتاح AES، لوحات مرئية radare2 لتتبع VM مخصص، boolector SMT2 لعكس تجزئة مخصصة، مسح إزالة إبهام XOR أحادي البايت لروم، OOB WebKit Array.slice CVE-2016-4622، تفريغ وحدة ConfuserEx الديناميكية عبر نقطة توقف المنشئ، اكتشاف كود تشغيل مخصص لـ Moxie ISA، تصحيح وقت التشغيل Unity APK Assembly-CSharp.dll، مسترد بيانات Il2Cpp لاسترداد بيانات IL2CPP Unity، تفريغ سجل libSegFault.so عند التعطل، تجول ثنائي r2pipe + حل قيد DP، حقن smali Android لهزيمة LocalBroadcastManager، أوامر نقطة توقف GDB عند strcmp لاسترداد مفتاح XOR ديناميكي، مولد مفتاح CRT متعدد المعامل مع كلمة مرور بحث مصفوفة، مكشط العلم بت ببت PEDA current_inst، مقارنة تتبع VM بدلاً من التفكيك الكامل |
| **ctf-forensics** | 14 | تحليل القرص/الذاكرة (فحص بصري لتفريغ الذاكرة الخام GIMP، تحليل قاعدة بيانات Kyoto Cabinet hash)، استرداد RAID 5 XOR، استرداد لقطة APFS، فرز KAPE Windows، تحليل Windows/Linux، إخفاء المعلومات (فك تشويش خريطة القط أرنولد، بايتات إضافية في MJPEG بعد FFD9، تعديل FM مخصص SSTV عالي الدقة، EXIF zlib + أرقام مثلثة LSB، قناة خفية لرقم جيل PDF xref، استرداد صورة عبر إزالة تكرار ECB بكسل)، التقاطات الشبكة، tcpdump، فك تشفير سجل مفاتيح TLS/SSL، فك تشفير جلسة RDP عبر استخراج مفتاح PKCS12، رسم USB HID، فك تشفير التقاط لوحة مفاتيح USB HID (+ تتبع التنقل بمفاتيح الأسهم)، إعادة بناء حركة مرور USB MIDI Launchpad، فك تشفير UART، فك تشفير بيانات UART التسلسلية من صوت WAV، تحليل استهلاك الطاقة القناة الجانبية، توقيت الحزمة، طباعة ثلاثية الأبعاد، إشارات/عتاد (VGA، HDMI، DisplayPort، بروتوكول ناقل I2C، OCR بطاقة مثقبة IBM-29)، QR مستوى بت BMP، إعادة تجميع لغز الصورة، نوتات FFT الصوتية، اختراق KeePass v4، LSB متعدد البتات عبر القنوات، كشف F5 JPEG DCT، stego لوحة PNG، التلاعب بارتفاع/CRC PNG، استخراج إطار APNG، قناة جانبية صوتية للوحة المفاتيح، كود مورس LED غطاء القفل من الفيديو، stego صوتي DeepSound + اختراق كلمة المرور، إعادة بناء رمز QR من انعكاس زجاج منحني، قناة خفية لعلم TCP، فجوة قنبلة إزالة الضغط Brotli، استرداد سحق Git reflog/fsck، تحليل أثر المتصفح، ترميز ثنائي لبايت المتابعة DNS، مؤشر تسريب DNS عبر استجابة ثنائية، تيار TLS مزيف مع دمج مفتاح mDNS وقابلية الطباعة، stego تبديل بكسل قائم على البذور، stego سلسلة إحداثيات البكسل، stego بكسل تفاضلي لإطار AVI، إعادة تدوير SMB RID عبر LSARPC، استخراج تجزئة Timeroasting MS-SNTP، اختراق السر المشترك RADIUS (radius2john)، تحديد تيار RC4 في pcap شل، تحليل Android، تحليل حاوية Docker، تحليل تخزين سحابي، استرداد مصدر بايثون في الذاكرة عبر pyrasite، استرداد ثنائي مخفي لفرع المورد HFS+، إعادة بناء تاريخ التحرير SQLite من جدول الفرق، إصلاح ZIP تالف عبر التلاعب بحقل الرأس، تعيين بكسل الصورة المصغرة JPEG إلى نص، LSB مشروط مع ترشيح البكسل، كود مورس فارق إطار GIF، GZSteg + spammimic، ترميز ثنائي لشكل موجة الصوت، QR مخفي في طيف الصوت، إعادة تجميع الأرشيف المقسم عبر ترتيب الطابع الزمني، متوسط إطارات الفيديو للمحتوى المخفي، صوت مقلوب، استخراج مفتاح رئيس TLS من تفريغ النواة، إصلاح blob git تالف، إصلاح PCAP تالف (pcapfix)، استرداد مفتاح رئيس LUKS عبر aeskeyfind، قوة عمياء لمفتاح PRNG ببذرة زمنية، استرداد ثنائي ماكرو VBA، فك ضغط قاموس FemtoZip المشترك، stego حمولة ICMP مع تدوير البايت، إعادة بناء الحزمة عبر التحقق من المجموع الاختباري، استرداد ثنائي لتحليل تردد جدول البيانات، stego مساحة الركود JPEG، stego شبكة بكسل استيفاء أقرب جار، إعادة بناء inode XFS، استخراج إدخال مكرر tar، طبقات نظام ملفات matryoshka المتداخلة، مضاد النحت عبر تداخل البايت الصفري، استرداد مجلد فرعي/لقطة BTRFS، stego تبديل جدول المحتويات JPEG XL، بروتوكول رسومات طرفية Kitty، stego تسلسل هروب ANSI (+ متغير التقاط الشبكة)، stego صورة قرص مضغوط صوتي (فك تداخل CIRC + عرض حلزوني)، حل autostereogram، تداخل بايت+سطر ثنائي الطبقة، stego حاوية فيديو متعددة التدفقات، استرداد بيانات مساحة حرة FAT16، استرداد ملف محذوف FAT16 عبر fls/icat (+ استرداد .git محذوف)، استرداد inode يتيم ext2 عبر fsck، تيارات بيانات بديلة NTFS (ADS)، تحليل تفريغ مسجل المفاتيح Linux input_event، استخراج ثنائي ELF من خلية Excel لماكرو VBA، stego تكافؤ RGB، فك تشفير WiFi WPA/WEP، فك تشفير بروتوكول حوار SAP، إعادة بناء تنسيق BSON، تثبيت وحدة تخزين TrueCrypt/VeraCrypt، تتبع معاملات Ethereum/blockchain، فك تشفير XOR متعدد الطبقات لـ PNG المتدرج، إعادة تجميع نفق DNS dnscat2، تسريب كود مورس LED لوحة مفاتيح USB، صفحات مخفية لكائن PDF غير مرجعي، استرداد ذاكرة ZIP base64 لـ Windows certutil، استرداد مفتاح DNSSEC من تاريخ commit git، إعادة بناء QR بالتلاعب بلوحة GIF، قوة عمياء قلب بت واحد JPEG + OCR، Angecryption (ملف صالح AES-CBC إلى ملف صالح)، stego إحداثي دقيق SVG، كشف أثر مسح `cipher.exe` NTFS EFSTMPWP، أرشيف ZIP ثنائي الاتجاه `.docx` مقلوب البايت، طول حمولة ICMP echo كقناة خفية، إعادة تجميع حزمة Bluetooth RFCOMM، قناة خفية لتأخير زمن ping ICMP، استرداد ملف محذوف قائم على الإزاحة في Volatility mftparser، إصلاح رأس تيار XZ عبر إعادة بناء CRC32، ربط قطعة PLTE إطار GIF إلى ELF، تراكب QR متداخل الحجم عند بكسلات الناجين، تجميع لغز ImageMagick +append مع فراغات محلولة، اختراق ZipCrypto bkcrack بنص عادي معروف، تحليل بايت نوع تسلسلي SQLite، ترميز زوج طبقة MIDI Note-On/Note-Off، استرداد سر النسخ واللصق عبر إضافة Volatility clipboard، كشف blob Brotli عبر توقيع ASCII-art، خط أنابيب تصادم PDF MD5 corkami/pocs، استخراج إطار مخزن مؤقت GBA USB URB_INTERRUPT، مجموعة أدوات استرداد بيانات الاعتماد Volatility (mimikatz/hashdump/printkey/memdump/netscan/pstree/dlllist)، استخراج حافة ساعة CSV لمحلل منطق Tektronix، عبارة مرور steghide مخفية في بيانات JPEG header، إصلاح PNG تالف مع سحر + رأس قطعة صغيرة، سلسلة binwalk متكررة PNG->PDF->DOCX->PNG->Base64، سلسلة zip متداخلة بكلمة مرور regex مع exrex، قوة عمياء لتعيين ثنائي رمز QR متعدد الألوان |
| **ctf-osint** | 3 | وسائل التواصل الاجتماعي، تحديد الموقع الجغرافي، بحث المنطقة المقتطعة من Google Lens، قراءة النص المنعكس/المرآة، مطابقة Street View البانورامية، مطابقة المعالم الصغرى What3Words، رموز Google Plus Codes، بحث الصور العكسي Baidu، استعلامات مكانية Overpass Turbo، تعداد اسم المستخدم، استخراج بيانات وصفية لاسم المستخدم (الرموز البريدية)، OSINT مسار اللياقة البدنية Strava، التحقق من الصور في خرائط Google، استطلاع DNS، بحث الأرشيف، تتبيث Google (مرشحات صور TBS)، بوتات Telegram، إيداعات FEC، تحقيق WHOIS، تحديد موقع معلم موسيقي بتشفير رئيسي، إزالة إخفاء الهوية لبصمة SSH Shodan، OSINT منصة ألعاب (بحث شخصية WoW/Steam/Minecraft)، كشف لافتة خدمة مزيفة عبر nmap fingerprinting، التنقيب في البريد الإلكتروني لمؤلف commit git من أجل محور بيانات الاعتماد، تعداد دليل .DS_Store عبر python-dsstore، مقارنة محيط حرف TTF لـ CAPTCHA مبهم، إعادة استخدام عنوان IP لحاوية Docker عبر التحديات |
| **ctf-malware** | 3 | نصوص مبهمة، حركة مرور C2، بروتوكولات تشفير مخصصة، برمجيات خبيثة .NET، فك ضغط PyInstaller، تحليل PE، مراوغة صندوق الرمل، مضاد التحليل (كشف VM، مراوغة التوقيت، تجزئة API، حقن العملية)، تحليل ديناميكي (strace/ltrace، مراقبة الشبكة، استخراج الذاكرة)، قواعد YARA، تحليل شل، تحليل الذاكرة (Volatility malfind، حقن العملية)، فك تشفير Camellia لـ Poison Ivy RAT، تحليل DarkComet RAT (استرداد سجل مسجل المفاتيح، ثبات التسجيل)، تحليل منارة Cobalt Strike (كشف Malleable C2، استخراج تكوين dissect.cobaltstrike)، فك تشفير C2 لأبجدية مخصصة لمكون إضافي مخترق، انتحال ARP + حقن TCP RST لالتقاط بيانات اعتماد IRC C2 |
| **ctf-misc** | 12 | سجون بايثون (سلسلة وحدة func_globals، توليد أعداد في مجموعة أحرف مقيدة، ثبات سمة الفئة، تشويه الاسم + func_code.co_consts + الوصول إلى سمة __doc__، حقن تكوين f-string عبر eval مخزن)، سجون bash، ترميزات (استخراج علامة RTF مخصصة، فك تشفير SMS PDU، RFC4042 UTF-9، ترميز ثنائي للون البكسل، ترميز ثنائي TOPKEK، فك تشفير رمز شريطي MaxiCode 2D، صوت DTMF + لوحة مفاتيح T9 متعددة النقرات، stego فاصل نوتة موسيقية)، RF/SDR، استغلال DNS (+ تعداد سجل A Round-Robin)، stego يونيكود، حيل الفاصلة العائمة، نظرية اللعبة، مخططات الالتزام، WASM، K8s، هروب صندوق رمل التجميع المخصص، هروب صندوق رمل Lua (حقن اسم دالة، تجاوز فهرسة الجدول)، هروب صندوق رمل Ruby عبر TracePoint.trace، نقطة تفتيش ملف تعريف الارتباط، تسريب ملف تعريف الارتباط Flask، التلاعب بلعبة WebSocket، لغة Whitespace، رفع الامتيازات Docker group، تسلسل De Bruijn، تنقيط Brainfuck، التلاعب بالذاكرة الخطية WASM، كشف سياق quine، تحلل repunit، إعادة تجميع QR للفهرس المفهرس، سلاسل ترميز URL متعددة المراحل، حقن كود marshal بايثون، تجاوز قانون Benford، حقن sudo wildcard fnmatch، sudoers.d pcap مصنوع، حقن عملية monit، تجاوز Apache -d، SUID cronjob احتياطي، PostgreSQL COPY TO PROGRAM، استخراج بيانات اعتماد نسخ احتياطي PostgreSQL، استغلال مشاركة NFS، أنفاق مأخذ UNIX SSH، رفع الامتيازات PaperCut Print Deploy، التمحور عبر Squid proxy، إعادة تعيين كلمة مرور المسؤول Zabbix، فك تشفير بيانات اعتماد WinSSHTerm، سلاسل لغة غامضة Piet/Malbolge، حل ترميز متعدد متسلسل، تتابع موصل متوازٍ، خط أنابيب nonogram-to-QR، استراتيجية متابعة الدورة لـ 100 سجين، هروب سجن كود C عبر معرفات إيموجي + تضمين أداة add-eax، الحفاظ على حالة تبديل ROM للمحاكي، استغلال سر بناء BuildKit daemon، تجميع Sudoku سداسي عشري + QR، حل SAT لشبكة بوابة منطقية Z3 لمفاتيح المنتج، قراءة ملف HISTFILE لشل مقيد، هجوم مؤقت مسافة ليفنشتاين، هروب حاوية Docker (اختراق مميز، هروب مأخذ، CAP_SYS_ADMIN cgroup release_agent)، تجاوز واصف ملف عالي البت SECCOMP، هروب سجن rvim عبر python3، ترميز ثماني bash $'...' + تجاوز سجن متغير بيئة فرعي، مشفر قابلية حل لغز 15، اجتياز متاهة DNS، هروب سجن حقن tuple في eval() بايثون، تجاوز coercing نوع التحليل الملوث في لغات مخصصة، إعادة تجميع حافة بكسل وثيقة ممزقة، التنقل في API منصة CTFd (سرد التحديات بدون متصفح، إرسال العلم، تنزيل الملف، لوحة المتصدرين، عميل بايثون)، هروب vim مقيد عبر `K` (man) إلى `:!sh`، حل متاهة BFS آلي لأخذ عينات البكسل، هروب vim مقيد عبر CTRL-W F متصفح ملف netrw، هروب سجن بحث سمة dir() بتجاوز قائمة حظر __class__، ترميز ثنائي يونيكود base65536 CJK، ربط LD_PRELOAD عبر مجموعة متغيرة مسموح بها في rbash، تسريب /dev/tcp من مجموعة أوامر دنيا، هروب bash مكرر الطبقة طبقة عبر echo فقط، اجتياز دليل `file -m` sudo لملف سحري، XSLT كـ VM تورينغ كامل للبحث الثنائي، تجاوز مساواة خليفة JavaScript MAX_SAFE_INTEGER، مؤشر بحث ثنائي في DSL مقارنة فقط، SQLi أعمى عبر خطأ مهلة محرك البرنامج النصي، أتمتة بحث تسلسل OEIS، إعادة تجميع رمز QR من قيود هيكلية لسلسلة التنسيق، رفع المصفوفة لتكرار شبيه بفيبوناتشي، Tribonacci لعد قفزات الضفدع، حل CAPTCHA ديناميكي عبر Selenium + Tesseract، متعدد اللغات متعدد الطبقات Brainfuck→Piet، التعرف على كود توليف bytebeat، زيادة عدد صحيح UID polkit CVE-2018-19788 → systemctl RCE، قراءة تحت المخزن المؤقت CVE-2018-8778 Ruby Array#unpack، نص شبكة ثنائية إلى صورة QR + مفتاح XOR، مسار sudo glob + ارتباط رمزي نائب مشوش عبر vim، سباق تبديل ارتباط رمزي TOCTOU على FileChecker، حقن أوامر حمولة SYN TCP Fast Open، سجن stdout مغلق مع اقتطاع \r (exec > /dev/tty + cat -A) |
| **solve-challenge** | 0 | مهارة التنسيق — تحليل التحدي وتفويضه إلى مهارات الفئة |
| **ctf-writeup** | 0 | توليد تقارير موحدة على شكل تقديم تحتوي على بيانات وصفية وخطوات الحل وكود ودروس مستفادة |## الاستخدام
يتم تحميل المهارات تلقائيًا بناءً على السياق. يمكنك أيضًا استدعاء المُوجّه مباشرةً:```text
/solve-challenge <challenge description or URL>
انظر CONTRIBUTING.md للحصول على إعدادات التطوير وإرشادات المساهمة.
MIT