
🎏 Eine Bibliothek zur Verbesserung und Beschleunigung des Schreibens von Skripten/Exploits für CTF-Spieler
Eine Bibliothek, um das Schreiben von Skripten/Exploits für CTF-Spieler (oder Sicherheitsforscher, Bug-Bounty-Jäger, Pentester – aber hauptsächlich auf CTF ausgerichtet) zu verbessern und zu beschleunigen, indem die String-Klasse erweitert wird, um eine kurze Syntax für übliche Codemuster hinzuzufügen. Die Philosophie ist auch, die Bibliothek rein in Ruby zu halten (keine Abhängigkeiten) und nicht das zu implementieren, was eine andere Bibliothek bereits gut macht (z.B. xorcist für XOR).
Anstatt zum Beispiel zu schreiben:
require 'base64'
myvar = 'string'
myvar = Base64.strict_encode64(myvar)
Einfach schreiben (kürzer und leichter zu merken):
require 'ctf_party'
myvar = 'string'
myvar.to_b64!
to_b64, to_b64!, from_b64, from_b64!, b64?md5, md5!, sha1, sha1!, etc.flag, flag!, flag? (anwenden/prüfen eines Flag-Formats)rot, rot!, rot13, rot13!Startseite / Dokumentation: https://orange-cyberdefense.github.io/ctf-party/
Erstellt von Alexandre ZANNI (@noraj), Pentester bei Orange Cyberdefense.
hex2dec, dec2hex, to_hex, from_hex, hex2bin, bin2hex und Bang-Versionen