
CTF चुनौतियों को हल करने के लिए एजेंट कौशल - वेब शोषण, बाइनरी pwn, क्रिप्टो, रिवर्स इंजीनियरिंग, फोरेंसिक, OSINT, और अधिक
Agent Skills CTF चुनौतियों को हल करने के लिए — वेब एक्सप्लॉइटेशन, बाइनरी pwn, क्रिप्टो, रिवर्स इंजीनियरिंग, फोरेंसिक, OSINT, और अधिक। यह Agent Skills स्पेक को सपोर्ट करने वाले किसी भी टूल के साथ काम करता है, जिसमें Claude Code शामिल है।
npx skills add ljagiello/ctf-skills
## Friday Studio के साथ चलाएं
क्या आप इन कौशलों को एक वास्तविक वर्कफ़्लो का हिस्सा बनाना चाहते हैं — शेड्यूल, सिग्नल, MCP टूल्स, मेमोरी, सब कुछ? उन्हें [Friday](https://hellofriday.ai/) में डालें, जो [Tempest Labs](https://hellofriday.ai/) का साझा करने योग्य AI वर्कस्पेस रनटाइम है।
Friday Studio मांग पर एजेंट संदर्भ में कौशल लोड करता है और उन्हें पुनरुत्पादित वर्कस्पेस के अंदर चलाता है जिन्हें आप चैट, क्रॉन शेड्यूल, या HTTP के ऊपर से ट्रिगर कर सकते हैं। सब कुछ स्थानीय रूप से चलता है, आपका डेटा आपकी मशीन पर रहता है, और हर कदम लॉग किया जाता है ताकि आप देख सकें कि एजेंट ने चुनौती के दौरान वास्तव में क्या किया।
इन कौशलों को Friday Studio में जोड़ने के लिए:
1. [hellofriday.ai](https://hellofriday.ai/) से Friday इंस्टॉल करें (macOS)।
2. Studio साइडबार में **Skills** खोलें और **+ Add** पर क्लिक करें।
3. संदर्भ द्वारा व्यक्तिगत कौशल आयात करें (जैसे, `ljagiello/ctf-skills/ctf-web`), या इस रिपॉजिटरी को एक फ़ोल्डर के रूप में अपलोड करें।
4. उन्हें किसी भी `workspace.yml` से संदर्भित करें, या एजेंटों को कौशल विवरण के आधार पर स्वचालित रूप से लोड करने दें।
पूर्ण वर्कफ़्लो के लिए [Friday Skills docs](https://docs.hellofriday.ai/core-concepts/skills) देखें, और इसके पीछे के दर्शन के लिए [Friday ब्लॉग](https://blog.hellofriday.ai/) — जिसमें [AI Drift: The Hidden Cost of Building with AI](https://blog.hellofriday.ai/ai-drift-the-hidden-cost-of-building-with-ai-e2b51415b3b0) शामिल है।
## पर्यावरण सेटअप
आपके वर्कफ़्लो के अनुसार दो सेटअप रणनीतियाँ:
### प्री-इंस्टॉल (प्रतियोगिताओं से पहले अनुशंसित)
केंद्रीय इंस्टॉलर प्रवेश बिंदु का उपयोग करें:```bash
bash scripts/install_ctf_tools.sh all
जब केवल एक टूल ग्रुप चाहिए तो संकीर्ण मोड चलाएँ:```bash bash scripts/install_ctf_tools.sh python bash scripts/install_ctf_tools.sh apt bash scripts/install_ctf_tools.sh brew bash scripts/install_ctf_tools.sh gems bash scripts/install_ctf_tools.sh go bash scripts/install_ctf_tools.sh manual
पूर्वावलोकन करें कि क्या स्थापित किया जाएगा (पहले से मौजूद पैकेजों को छोड़ देता है):```bash
bash scripts/install_ctf_tools.sh --dry-run all
पहले से क्या स्थापित है, सत्यापित करें:```bash bash scripts/install_ctf_tools.sh --verify
`--force` का उपयोग करके पहले से मौजूद किसी भी चीज़ की परवाह किए बिना सब कुछ पुनः स्थापित करें। इंस्टॉल लॉग `~/.ctf-tools/` में सहेजे जाते हैं।
पूर्ण पैकेज सूचियाँ अब [scripts/install_ctf_tools.sh](https://github.com/ljagiello/ctf-skills/blob/HEAD/scripts/install_ctf_tools.sh) में रहती हैं।
### ऑन-डिमांड (चुनौतियों के दौरान)
प्रत्येक कौशल के `SKILL.md` में एक **आवश्यक शर्तें** अनुभाग है जो केवल उस श्रेणी के लिए आवश्यक उपकरणों को सूचीबद्ध करता है। जब एजेंट को कोई लापता उपकरण मिलता है तो उसे तुरंत स्थापित करें।
## कौशल| कौशल | फ़ाइलें | विवरण |
|-------|-------|-------------|
| **ctf-ai-ml** | 3 | मॉडल भार विचलन निराकरण, प्रतिकूल उदाहरण (FGSM, PGD, C&W), foolbox L1BasicIterativeAttack Keras बचाव, हाथ से बनाया गया Keras FGSM K.gradients के माध्यम से, प्रॉम्प्ट इंजेक्शन, LLM जेलब्रेकिंग, मॉडल निष्कर्षण, सदस्यता अनुमान, तंत्रिका नेटवर्क टक्कर, LoRA एडॉप्टर शोषण, ग्रेडिएंट डिसेंट प्रतिलोमन, डेटा विषाक्तता, बैकडोर पहचान, टोकन तस्करी, संदर्भ विंडो हेरफेर |
| **ctf-web** | 20 | SQLi (EXIF मेटाडेटा इंजेक्शन, कीवर्ड विखंडन बायपास, MySQL स्तंभ काट-छाँट, DNS रिकॉर्ड इंजेक्शन, ORDER BY CASE WHERE बायपास, QR कोड इनपुट इंजेक्शन, डबल-कीवर्ड फ़िल्टर बायपास, MySQL सत्र चर द्वि-मान इंजेक्शन, information_schema.processlist रेस कंडीशन लीक, PHP PCRE बैकट्रैक सीमा WAF बायपास, BETWEEN ऑपरेटर टॉटोलॉजी बायपास, Host हेडर इंजेक्शन + PROCEDURE ANALYSE(), INSERT ON DUPLICATE KEY UPDATE पासवर्ड ओवरराइट, MySQL innodb_table_stats WAF बायपास), XSS (AngularJS 1.x सैंडबॉक्स एस्केप charAt/trim ओवरराइड के माध्यम से, Chrome यूनिकोड URL सामान्यीकरण बायपास, Referer हेडर इंजेक्शन + WebRTC IP लीक), SSTI (Vue.js toString.constructor इंजेक्शन), SSRF (Host हेडर, DNS रीबाइंडिंग, ElasticSearch Groovy script_fields RCE, दुष्ट MySQL सर्वर LOAD DATA LOCAL फ़ाइल रीड), JWT (JWK/JKU/KID इंजेक्शन), प्रोटोटाइप प्रदूषण, फ़ाइल अपलोड RCE (BMP पिक्सेल वेबशेल + फ़ाइलनाम काट-छाँट बायपास), Node.js VM एस्केप, XXE (DOCX/Office XML अपलोड), JSFuck, Web3/Solidity (रीएंट्रेंसी DAO पैटर्न), delegatecall दुरुपयोग, क्षणिक भंडारण संघर्ष सफाई, Groth16 प्रूफ जालसाजी, फैंटम मार्केट अनरिजॉल्व, HAProxy बायपास, पॉलीग्लॉट XSS, CVEs (Apache CVE-2012-0053 HttpOnly कुकी लीक), HTTP TRACE बायपास, LLM जेलब्रेक, Tor फ़ज़िंग, SSRF→Docker API RCE, PHP टाइप जगलिंग, PHP assert() स्ट्रिंग मूल्यांकन इंजेक्शन, PHP LFI / php://filter (+ /dev/fd सिमलिंक बायपास), PHP zip:// रैपर LFI PNG/ZIP पॉलीग्लॉट के माध्यम से, PHP extract() वेरिएबल ओवरराइट, PHP बैकटिक eval वर्ण सीमा के तहत, PHP वेरिएबल वेरिएबल्स ($$var) दुरुपयोग, PHP uniqid() अनुमानित फ़ाइलनाम, PHP ReDoS कोड निष्पादन स्किप, PHP SoapClient CRLF SSRF __call() डीसेरियलाइज़ेशन के माध्यम से, Python str.format() विशेषता ट्रैवर्सल जानकारी लीक, DOM XSS jQuery हैशचेंज, XML एंटिटी WAF बायपास, React Server Components Flight RCE (CVE-2025-55182), XS-Leak टाइमिंग ओरेकल, GraphQL CSRF, यूनिकोड केस फोल्डिंग XSS (लॉन्ग-s U+017F), यूनिकोड होमोग्लिफ़ पथ ट्रैवर्सल (U+2E2E), CSS फ़ॉन्ट ग्लिफ़ कंटेनर क्वेरी एक्सफ़िल्ट्रेशन, Hyperscript CDN CSP बायपास, PBKDF2 प्रीफ़िक्स टाइमिंग ओरेकल, SSTI `__dict__.update()` उद्धरण बायपास, ERB SSTI Sequel बायपास, एफ़ाइन सिफर OTP ब्रूट-फोर्स, Express.js `%2F` मिडलवेयर बायपास, IDOR WIP एंडपॉइंट पर, Apache mod_status सूचना प्रकटीकरण + सत्र जालसाजी, Apache mod_rewrite PATH_INFO बायपास, Nginx alias ट्रैवर्सल .env लीक, OAuth/OIDC शोषण, OAuth ईमेल सबअड्रेसिंग बायपास, CORS गलत कॉन्फ़िगरेशन, हैश लंबाई विस्तार आक्रमण (hashpumpy), Thymeleaf SpEL SSTI + Spring FileCopyUtils WAF बायपास, Castor XML xsi:type JNDI, Apache ErrorDocument एक्सप्रेशन फ़ाइल रीड, SAML XPath डाइजेस्ट तस्करी (CVE-2024-45409), PaperCut प्रमाणीकरण बायपास (CVE-2023-27350), Zabbix SQLi (CVE-2024-22120), CI/CD चोरी, git इतिहास क्रेडेंशियल लीक, आइडेंटिटी प्रोवाइडर API टेकओवर, Guacamole कनेक्शन निष्कर्षण, लॉगिन पेज विषाक्तता, TeamCity REST API RCE, Squid प्रॉक्सी पिवटिंग, LaTeX इंजेक्शन RCE, LaTeX mpost प्रतिबंधित write18 बायपास, जावा डीसेरियलाइज़ेशन (ysoserial, XMLDecoder RCE), .NET JSON TypeNameHandling $type डीसेरियलाइज़ेशन, Python pickle RCE (+ STOP ऑपकोड चेनिंग), XPath ब्लाइंड इंजेक्शन, रेस कंडीशन (TOCTOU), क्लाइंट-साइड HMAC बायपास लीक हुए JS सीक्रेट के माध्यम से, SQLite फ़ाइल पथ ट्रैवर्सल स्ट्रिंग समानता बायपास, PHP preg_replace /e RCE, Prolog इंजेक्शन, HQL नॉन-ब्रेकिंग स्पेस पार्सर बेमेल इंजेक्शन, sendmail पैरामीटर इंजेक्शन, बेस64-एन्कोडेड पथ ट्रैवर्सल LFI, टर्मिनल नियंत्रण वर्ण अस्पष्टता, CSP बायपास Cloud Run व्हाइटलिस्टेड डोमेन के माध्यम से, मल्टी-बारकोड संयोजन शेल इंजेक्शन, CSP नॉन्स बायपास बेस टैग हाईजैकिंग के माध्यम से, JA4/JA4H TLS फ़िंगरप्रिंट मैचिंग, git CLI न्यूलाइन इंजेक्शन, XSSI JSONP कॉलबैक एक्सफ़िल्ट्रेशन के माध्यम से, Shift-JIS एन्कोडिंग SQLi (मल्टी-बाइट कैरेक्टर सेट बेमेल), PHP सीरियलाइज़ेशन लंबाई हेरफेर फ़िल्टर विस्तार के माध्यम से, CSP बायपास लिंक प्रीफ़ेच के माध्यम से, bash ब्रेस विस्तार स्पेस-मुक्त इंजेक्शन, XML इंजेक्शन X-Forwarded-For हेडर के माध्यम से, Common Lisp रीडर मैक्रो इंजेक्शन, बेस64 डीकोड ढीलापन हस्ताक्षर बायपास, Windows 8.3 शॉर्ट फ़ाइलनाम पथ ट्रैवर्सल बायपास, URL parse_url() @ सिंबल SSRF बायपास, SSRF parse_url/curl डबल-@ विसंगति, TOTP पुनर्प्राप्ति PHP srand(time()) बीज कमजोरी के माध्यम से, Ruby ObjectSpace मेमोरी स्कैनिंग, Ruby Regexp.escape मल्टीबाइट बायपास, GraphQL इंजेक्शन (इंट्रोस्पेक्शन, क्वेरी बैचिंग/एलियासिंग, स्ट्रिंग इंटरपोलेशन), PHP7 OPcache बाइनरी वेबशेल + LD_PRELOAD disable_functions बायपास, wget GET पैरामीटर फ़ाइलनाम ट्रिक, tar फ़ाइलनाम कमांड इंजेक्शन, XSS से SSTI श्रृंखला Flask त्रुटि पृष्ठों के माध्यम से, INSERT INTO द्वि-फ़ील्ड SQLi स्तंभ शिफ्ट, सत्र कुकी जालसाजी टाइमस्टैम्प-सीडेड PRNG के माध्यम से, PNG/PHP पॉलीग्लॉट अपलोड + डबल एक्सटेंशन + disable_functions scandir बायपास, क्रॉस-ओरिजिन कुकी XSS साझा पैरेंट डोमेन के माध्यम से, XSS डॉट-फ़िल्टर बायपास दशमलव IP + ब्रैकेट नोटेशन के माध्यम से, एडिटर बैकअप फ़ाइल (~/.swp) स्रोत प्रकटीकरण, date -f मनमाना फ़ाइल रीड, अनुक्रमिक रेगेक्स प्रतिस्थापन बायपास, जावा hashCode() टक्कर प्रमाणीकरण बायपास, SQLite randomblob() ब्लाइंड टाइमिंग ओरेकल, wget CRLF SSRF-to-SMTP इंजेक्शन, CSS @font-face यूनिकोड-रेंज एक्सफ़िल्ट्रेशन, Gopher SSRF से MySQL ब्लाइंड SQLi, PHP hash_hmac NULL ऐरे बायपास के माध्यम से, Smarty SSTI CVE-2017-1000480, vsprintf डबल-प्रिपेयर फ़ॉर्मेट स्ट्रिंग SQLi, कस्टम सीरियलाइज़र पूर्णांक ओवरफ़्लो फ़ील्ड इंजेक्शन, postMessage null ओरिजिन बायपास data: URI iframe के माध्यम से, WAV पॉलीग्लॉट अपलोड `.wave` एक्सटेंशन बायपास के माध्यम से, SNI-आधारित FTP प्रोटोकॉल तस्करी HTTPS के माध्यम से, Apache mod_vhost_alias docroot ओवरराइड Host हेडर के माध्यम से, अनएस्केप्ड-डॉट SSRF रेगेक्स अलाउलिस्ट बायपास, PHP eval रेगेक्स बायपास `current(getallheaders())` के माध्यम से, Python f-स्ट्रिंग फ़ॉर्मेट इंजेक्शन ब्लाइंड निष्कर्षण, CSP बायपास आक्रमणकारी-नियंत्रित माइम-टाइप के माध्यम से सेम-ओरिजिन स्क्रिप्ट्स के लिए, React `__reactInternalInstance$` घटक स्थिति निष्कर्षण, PHP parse_str() वेरिएबल इंजेक्शन, SQLi इनलाइन टिप्पणी मल्टी-फ़ील्ड विभाजन, PHP फुल-विड्थ डॉलर रेगेक्स एंकर बायपास, MySQL REGEXP बाइट-दर-बाइट ओरेकल बैकटिक टिप्पणी बायपास के साथ, LDAP फ़िल्टर ब्रेकआउट वाइल्डकार्ड इंजेक्शन के साथ, Jinja2 SSTI globals.__self__.exec() स्ट्रिंग कॉन्कैट बायपास के माध्यम से, web.py reparam() eval + __subclasses__ ब्लैंक्ड बिल्ट-इन के साथ, Redis Lua redis.call() इंजेक्शन, अनएंकर्ड रेगेक्स कमांड इंजेक्शन, जावा TiedMapEntry + LazyMap रिफ्लेक्शन HashMap पैच, X-Forwarded-Host CDN टेम्पलेट फ़ेच कैश पॉइज़निंग, std::unordered_set बकेट टक्कर प्रमाणीकरण बायपास, AES कुकी लंबाई-फ़ील्ड काट-छाँट + CRC32 स्वैप, मल्टी-स्लैश URL `path.startswith` बायपास, Xalan XSLT math:random() बीज अनुमान, SoapClient _user_agent CRLF HTTP विधि तस्करी, `gopher:///` नो-होस्ट URL योजना बायपास, SSRF क्रेडेंशियल लीक आक्रमणकारी-निर्दिष्ट आउटबाउंड URL के माध्यम से, nodeprep.prepare यूनिकोड होमोग्राफ़ उपयोगकर्ता नाम टक्कर, PHP (int) कास्ट लीडिंग-नंबर पथ ट्रैवर्सल, रिकर्सिव-रिप्लेस `....//` ट्रैवर्सल, jQuery `$(location.hash)` CSS सेलेक्टर टाइमिंग लीक, Werkzeug SecureCookie pickle RCE SECRET_KEY लीक के बाद, PHP create_function स्ट्रिंग इंटरपोलेशन RCE, php://input + NULL-बाइट + `~` बिटवाइज़ बेस64 फ़िल्टर बायपास, SVG XXE svglib-to-PNG पाइपलाइन के माध्यम से, strpos सबस्ट्रिंग-मैच ब्लैकलिस्ट बायपास, ExpressionEngine FileManager ORDER BY सॉर्ट-की SQLi, EXIF ImageDescription शेल इंजेक्शन exiftool के माध्यम से, SRP A=0/A=N प्रमाणीकरण बायपास, ArangoDB AQL MERGE इंजेक्शन, .phar एक्सटेंशन अपलोड बायपास, vsftpd 2.3.4 स्माइली बैकडोर (CVE-2011-2523), कोलन/न्यूलाइन इंजेक्शन स्ट्रिंग-सेपरेटर सीरियलाइज़ेशन में, PHP unserialize डबल-URL-एनकोड curl LFI, Python pickle RCE ROT13(Base64) में लिपटा, SQLite UNION X-Forwarded-For PHPSESSID ओरेकल के माध्यम से, कोट-एडजेसेंट UNION फ़िल्टर बायपास, AMQP/TLS इंटरसेप्शन sslsplit + arpspoof के माध्यम से, CairoSVG XXE अत्यधिक चौड़ाई के माध्यम से, Bazaar (.bzr) रिपॉजिटरी पुनर्निर्माण, WordPress RevSlider अपलोड + MySQL load_file() SSH पिवट (CVE-2014-9734), User-Agent-गेटेड robots.txt, PHP log()/INF गणित समानता + रिकर्सिव urldecode, CloudFlare कैश पॉइज़निंग .js उपयोगकर्ता नाम + संग्रहीत SVG XSS के माध्यम से |
| **ctf-pwn** | 18 | बफर ओवरफ़्लो, ROP चेन, ret2csu, ret2vdso, vsyscall ROP PIE बायपास, बैड कैरेक्टर XOR बायपास, विदेशी गैजेट (BEXTR/XLAT/STOSB/PEXT), स्टैक पिवट (xchg rax,esp, डबल लीव;ret to BSS), sprintf() गैजेट चेनिंग बैड कैरेक्टर बायपास, SROP UTF-8 बाधाओं के साथ, stub_execveat syscall execve विकल्प के रूप में, फ़ॉर्मेट स्ट्रिंग (सेव्ड EBP ओवरराइट, argv[0] स्टैक स्मैश जानकारी लीक, __printf_chk बायपास अनुक्रमिक %p के साथ, एकल printf कॉल में लीक + GOT ओवरराइट, Objective-C %@ objc_msg_lookup शोषण, strlen int8_t काट-छाँट बायपास, ROT13-एन्कोडेड फ़ॉर्मेट स्ट्रिंग एक्सप्लॉइट), हीप शोषण (unlink, House of Force टॉप चंक ओवरराइट, House of Apple 2 + setcontext SUID प्रकार, Einherjar, साइन/अनसाइन्ड कैरेक्टर अंडरफ़्लो, tcache पॉइंटर डीक्रिप्शन, अनसोर्टेड बिन प्रमोशन, XOR कीस्ट्रीम ब्रूट-फोर्स राइट, GF(2) गॉसियन एलिमिनेशन मल्टी-पास tcache विषाक्तता, एप्लिकेशन-स्तरीय हीप ग्रूमिंग, UAF vtable पॉइंटर एन्कोडिंग शेल तर्क, fastbin stdout vtable दो-चरण हाईजैक PIE + फुल RELRO के लिए, _IO_buf_base नल बाइट stdin हाईजैक, glibc 2.24+ vtable सत्यापन बायपास, अनसोर्टेड बिन stdin _IO_buf_end पर, mp_ संरचना के माध्यम से अनसोर्टेड बिन), FSOP (stdout TLS लीक, TLS डिस्ट्रक्टर `__call_tls_dtors` हाईजैक, लीकलेस libc मल्टी-fgets stdout ओवरराइट के माध्यम से), RETF x64→x32 आर्किटेक्चर स्विच seccomp बायपास, x32 ABI syscall नंबर एलियासिंग seccomp बायपास, seccomp BPF X-रजिस्टर एड्रेसिंग मोड बायपास, टाइम-आधारित ब्लाइंड शेलकोड (राइट ब्लॉक), GC नल-रेफ़ कैस्केडिंग भ्रष्टाचार, स्ट्राइड-आधारित OOB लीक, कैनरी बाइट-दर-बाइट ब्रूट फोर्स, स्टैक कैनरी नल-बाइट ओवरराइट लीक + रिटर्न-टू-मेन, स्टैक कैनरी XOR एपिलॉग RDX जीरोइंग गैजेट के रूप में, seccomp बायपास, सैंडबॉक्स एस्केप (CPU एमुलेटर eval इंजेक्शन), कस्टम VM, VM UAF स्लैब पुन: उपयोग, io_uring UAF SQE इंजेक्शन, इंटीजर ट्रंकेशन (int32→int16, ऑपरेशन्स का क्रम अंकगणित), musl libc हीप (मेटा पॉइंटर + atexit), कस्टम शैडो स्टैक पॉइंटर ओवरफ़्लो बायपास, साइन्ड इंट ओवरफ़्लो नेगेटिव OOB हीप राइट, XSS-टू-बाइनरी pwn ब्रिज, 4-बाइट शेलकोड टाइमिंग साइड-चैनल स्थायी रजिस्टरों के माध्यम से, न्यूनतम शेलकोड पूर्व-आरंभित रजिस्टरों के साथ, अद्वितीय-बाइट शेलकोड syscall RIP→RCX के माध्यम से, शेलकोड अद्वितीय-बाइट काउंटर ओवरफ़्लो बायपास, CRC ओरेकल मनमानी रीड प्रिमिटिव के रूप में, UTF-8 केस रूपांतरण बफर ओवरफ़्लो (g_utf8_strup), ARM Thumb शेलकोड + dup2 सॉकेट रीडायरेक्ट, मोटोरोला 68000 (m68k) दो-चरण शेलकोड, DOS COM रियल मोड शेलकोड (int 0x21), Forth इंटरप्रेटर सिस्टम वर्ड शोषण, DynELF स्वचालित libc खोज, बाधित शेलकोड (15-बाइट execve), प्रोटोकॉल लंबाई फ़ील्ड स्टैक ब्लीडिंग, टाइमिंग अटैक कैरेक्टर-दर-कैरेक्टर फ्लैग रिकवरी, सिंगल-बिट-फ्लिप शोषण प्रिमिटिव (mprotect + पुनरावृत्त कोड पैचिंग), Game of Life शेलकोड विकास स्टिल-लाइफ़्स के माध्यम से, UAF मेनू-संचालित strdup/free ऑर्डरिंग के माध्यम से, कस्टम printf arginfo ओवरराइट, Lua गेम लॉजिक इंटीजर अंडरफ़्लो, तंत्रिका नेटवर्क फ़ंक्शन पॉइंटर इंडेक्स OOB, Linux कर्नेल शोषण (ret2usr, कर्नेल ROP prepare_kernel_cred/commit_creds, modprobe_path, core_pattern, tty_struct kROP, userfaultfd रेस, SLUB हीप स्प्रे, KPTI ट्रैम्पोलिन/सिग्नल हैंडलर बायपास, KASLR/FGKASLR __ksymtab बायपास, SMEP/SMAP, GDB मॉड्यूल डिबगिंग, initramfs/virtio-9p वर्कफ़्लो, MADV_DONTNEED रेस विंडो विस्तार, क्रॉस-कैश CPU-स्प्लिट अटैक, PTE ओवरलैप फ़ाइल राइट, kmalloc आकार बेमेल + struct file f_op भ्रष्टाचार, eBPF वेरीफायर बायपास शोषण, addr_limit बायपास विफल फ़ाइल ओपन के माध्यम से), Windows SEH ओवरराइट + pushad VirtualAlloc ROP, Windows CFG बायपास system() का उपयोग करके वैध कॉल लक्ष्य के रूप में, IAT-सापेक्ष रिज़ॉल्यूशन, डिटैच्ड प्रोसेस शेल स्थिरता, SeDebugPrivilege SYSTEM उत्थान, /proc/self/mem राइट-एनीव्हेयर प्रिमिटिव, गेम AI अंकगणितीय माध्य OOB रीड, मनमाना रीड/राइट GOT ओवरराइट से शेल, स्टैक लीक __environ + memcpy ओवरफ़्लो के माध्यम से, JIT सैंडबॉक्स uint16 जंप ट्रंकेशन, DNS संपीड़न पॉइंटर स्टैक ओवरफ़्लो, ELF कोड साइनिंग बायपास प्रोग्राम हेडर हेरफेर के माध्यम से, गेम स्तर साइन/अनसाइन्ड कोऑर्डिनेट बेमेल, FD इनहेरिटेंस लापता O_CLOEXEC के माध्यम से, साइन एक्सटेंशन इंटीजर अंडरफ़्लो मेटाडेटा पार्सिंग में, ROP चेन रीड-ओनली प्रिमिटिव के साथ, process_vm_readv सैंडबॉक्स एस्केप, नेम्ड पाइप (mkfifo) फ़ाइल आकार बायपास, फ़ॉर्मेट स्ट्रिंग .fini_array लूप मल्टी-स्टेज शोषण, talloc पूल हेडर जालसाजी, पार्सर स्टैक ओवरफ़्लो अनचेक्ड memcpy के साथ कैली-सेव्ड रजिस्टर बहाली, असुरक्षित अनलिंक BSS + टॉप चंक समेकन, mmap/munmap आकार बेमेल UAF थ्रेड स्टैक ओवरलैप, समयपूर्व वैश्विक इंडेक्स OOB स्टैक राइट, strcspn अप्रत्यक्ष नल बाइट इंजेक्शन, printf_function_table/printf_arginfo_table डिस्पैच हाईजैक, atexit PTR_MANGLE सीक्रेट रिकवरी, scanf फ़ॉर्मेट स्ट्रिंग स्टैक ओवरराइट, realloc(ptr 0) UAF, JIT-ROP syscall बाइट स्कैनिंग लीक हुए GOT फ़ंक्शन में, ret2dl_resolve 64-बिट VERSYM बायपास के साथ, प्राइम-ओनली ROP गोल्डबैक डीकंपोजीशन के माध्यम से, सिंगल-बाइट रेफ़काउंट रैपअराउंड UAF, Unicorn एमुलेटर sysenter/alt-syscall बायपास, खाली-टोकन strncmp(n=0) MAC बायपास, Chip-8 एमुलेटर OOB मेमोरी ret2libc, डबल-प्रिसिज़न फ़्लोट क्विकसॉर्ट कैनरी पुनर्स्थापन, ब्लूम फ़िल्टर abs(INT_MIN) नेगेटिव इंडेक्स OOB राइट, अनइनिशियलाइज़्ड चंक अवशेष पॉइंटर लीक, tcache strcpy नल-बाइट ओवरफ़्लो + बैकवर्ड समेकन, ARM64 getusershell() x0 सेटअप गैजेट system() के लिए, उपयोगकर्ता-कर्नेल-हाइपरवाइज़र I/O पोर्ट हाइपरकॉल चेन, रिटर्न एड्रेस LSB ओवरराइट + read() चेनिंग, कैनरी ट्रेलिंग-बाइट लीक पास्ट-नल पैडिंग के माध्यम से, अपूर्ण-गैजेट स्टैक पिवट जंक अंकगणित के साथ, _fini_array डबल-एंट्री स्टेज्ड ROP स्टैटिक बाइनरीज़ पर, ACPI DSDT OperationRegion शेलकोड कर्नेल प्रिवेस्क के लिए, ARM fcntl64 set_fs() CVE-2015-8966 पाइप एक्सफिल, फ़ॉर्मेट स्ट्रिंग HTTP User-Agent PIE+कैनरी एकल-अनुरोध लीक, नल-बाइट पता विखंडन छोटे-बफर फ़ॉर्मेट स्ट्रिंग्स के लिए, कस्टम VM स्वैप पॉइंटर सेल्फ-ओवरराइट, 9-बाइट test+je सॉकेट-टाइमआउट बिट लीक, RtlCaptureContext नियतिवादी Windows स्टैक लीक, IEEE 754 डबल-एज़-शेलकोड एक्सपोनेंट फिक्सिंग के माध्यम से, आसन्न-स्ट्रक्ट fn-पॉइंटर ओवरफ़्लो libc लीक + GOT ओवरराइट के लिए, छिपा-मेनू-विकल्प tcache विषाक्तता, इंडेक्स-ओनली बाउंड्स चेक + स्ट्राइड OOB राइट, साइन्ड इंडेक्स नेगेटिव OOB पूर्ववर्ती GOT, PIE सेम-पेज फ़ंक्शन पिवट सिंगल-बाइट ओवरराइट के माध्यम से, tcache डबल-फ्री + फेक _IO_FILE vtable stdout हाईजैक, tcache-to-fastbin प्रमोशन क्रॉस-बिन अटैक, 6-बिट OOB ऐरे + written_bytes एक्युमुलेटर इंक्रीमेंटल फ़ंक्शन-पॉइंटर ओवरराइट के लिए, IS_MMAPED बिट-फ्लिप libc लीक + tcache __free_hook हाईजैक, LSB-ओनली fastbin विषाक्तता फ़ाइलनाम रेगेक्स बाधा के तहत, कस्टम-आवंटक असुरक्षित अनलिंक GOT ओवरराइट, अल्फ़ान्यूमेरिक शेलकोड push r12/pop rax बूटस्ट्रैप जब rax=0, scanf "-" फ़ॉर्मेट-एरर स्किप कैनरी बायपास के रूप में, PIE बायपास सुसंगत glibc mmap बेस के माध्यम से, स्टैटिक ret2libc 3-कैरेक्टर इनपुट बाधा के साथ, OOB डिस्पैच-टेबल रीड नियंत्रित rdx*8 फ़ंक्शन-पॉइंटर इंडेक्स के माध्यम से, Game Genie 6-चार बाइनरी पैच एन्कोडिंग, Go स्लाइस क्षमता एलियासिंग स्ट्रक्ट-बाय-वैल्यू कॉपी के माध्यम से, कस्टम binfmt कर्नेल मॉड्यूल लोडर एक्सप्लॉइट |
| **ctf-crypto** | 16 | RSA (छोटा e, सामान्य मापांक, Wiener, Fermat, Pollard p-1, Hastad प्रसारण, Hastad प्रसारण रैखिक पैडिंग कोपर्समिथ के साथ, कोपर्समिथ, कोपर्समिथ रैखिक रूप से संबंधित अभाज्यों q=kp+delta के लिए, कोपर्समिथ रैखिक रूप से संबंधित अभाज्य q~4p, फ्रैंकलिन-रीटर संबंधित संदेश हमला e=3, Manger, Manger OAEP समय, p=q बायपास, घनमूल CRT, phi एकाधिक फैक्टरिंग, कमजोर कीजन बेस प्रतिनिधित्व, gcd(e,phi)>1 घातांक कमी, CRT दोष हमला बिट-फ्लिप रिकवरी, समरूपी डिक्रिप्शन ओरेकल बायपास, छोटा अभाज्य गुणनखंड CRT अपघटन, टाइमिंग अटैक मोंटगोमरी कमी पर, ब्लीचेनबैकर निम्न-घातांक हस्ताक्षर जालसाजी, e=1 हस्ताक्षर बायपास निर्मित मापांक के साथ), AES (संशोधित S-बॉक्स ब्रूट-फोर्स रिकवरी, ECB बाइट-एट-ए-टाइम चुना प्लेनटेक्स्ट, ECB कट-एंड-पेस्ट ब्लॉक हेरफेर, CBC IV बिट-फ्लिप प्रमाणीकरण बायपास, CBC IV जालसाजी + ब्लॉक काट-छाँट प्रमाणीकरण बायपास, CBC UnicodeDecodeError साइड-चैनल ओरेकल, CTR स्थिर काउंटर पुन: उपयोग कीस्ट्रीम, CFB IV रिकवरी टाइमस्टैम्प-सीडेड PRNG से, पैडिंग ओरेकल से CBC बिटफ्लिप कमांड इंजेक्शन, की रिकवरी बाइट-दर-बाइट जीरोइंग ओरेकल के माध्यम से, त्रुटि-संदेश डिक्रिप्शन ओरेकल सिफरटेक्स्ट जालसाजी), ECC (Ed25519 टॉर्शन साइड चैनल, साझा अभाज्य गुणनखंड GCD, DSA की रिकवरी k-जनरेशन पर MD5 टक्कर के माध्यम से), ECDSA नॉनस पुन: उपयोग, DSA सीमित k-मान ब्रूट फोर्स, PRNG (MT फ्लोट रिकवरी GF(2) मैट्रिक्स के माध्यम से टोकन भविष्यवाणी के लिए, MT बीज रिकवरी सबसेट योग से, MT स्थिति रिकवरी बाधा प्रसार के माध्यम से, V8 XorShift128+ Math.random स्थिति रिकवरी + उलटा पिछड़ा भविष्यवाणी, C srand/rand ctypes सिंक्रनाइज़ेशन), ZKP (शमीर गुप्त साझाकरण पुन: उपयोग किया बहुपद हमला), Groth16 टूटा सेटअप, DV-SNARG जालसाजी, KZG पेयरिंग ओरेकल क्रमपरिवर्तन रिकवरी, चोटी समूह DH, BB-84 QKD MITM हमला, आत्मनिरीक्षण CRC GF(2) रैखिक बीजगणित के माध्यम से, LWE/CVP जाली हमले, AES-GCM, क्लासिक/आधुनिक सिफर (पॉलीबियस वर्ग), कैसिस्की जांच, मल्टी-बाइट XOR आवृत्ति विश्लेषण, चर-लंबाई होमोफोनिक प्रतिस्थापन, हैश लंबाई विस्तार, संपीड़न ओरेकल (CRIME-शैली), RC4 दूसरा-बाइट पूर्वाग्रह, RSA गुणक समरूपता हस्ताक्षर जालसाजी, रैबिन LSB समता ओरेकल (बाइनरी खोज डिक्रिप्शन), शोरगुल वाला LSB ओरेकल पोस्ट-हॉक त्रुटि सुधार, PBKDF2 प्री-हैश बायपास (पासवर्ड > हैश ब्लॉक आकार), MD5 मल्टी-टक्कर fastcol के माध्यम से, कस्टम हैश स्थिति उत्क्रमण ज्ञात मध्यवर्ती के माध्यम से, CRC32 ब्रूट-फोर्स छोटे पेलोड के लिए, S-बॉक्स टक्कर, GF(2) CRT, ऐतिहासिक सिफर, OTP की पुन: उपयोग, लॉजिस्टिक मैप PRNG, RsaCtfTool, ट्रॉपिकल सेमिरिंग रेसिडुएशन, LFSR स्ट्रीम सिफर हमले (बर्लेकैंप-मैसी, सहसंबंध हमला, गैलोज़ टैप रिकवरी ऑटोसहसंबंध के माध्यम से), CRC32 टक्कर हस्ताक्षर जालसाजी, ब्लम-गोल्डवासर बिट-विस्तार ओरेकल, बेबी-स्टेप जाइंट-स्टेप (BSGS, + विरल/निम्न हैमिंग वेट एक्सपोनेंट वेरिएंट) + पोहलिग-हेलमैन चिकने-क्रम DLP के लिए, पैलियर क्रिप्टोसिस्टम हमला, पैलियर LSB ओरेकल समरूपी दोहरीकरण के माध्यम से, मर्कल-हेलमैन नैपसैक LLL, हैमिंग कोड हेलिकल इंटरलीविंग, एलगमाल सार्वभौमिक पुन: एन्क्रिप्शन, एलगमाल तुच्छ DLP जब B=p-1, XOR अनुक्रमिक बाइट सहसंबंध, पैलियर ओरेकल आकार बायपास सिफरटेक्स्ट फैक्टरिंग के माध्यम से, बैच GCD साझा अभाज्य फैक्टरिंग, हैश फ़ंक्शन चक्र उत्क्रमण (फ़्लॉइड/ब्रेंट), FPE फ़िस्टल ब्रूट-फोर्स, आइकोसाहेड्रल सममिति समूह सिफर, गोल्डवासर-मिकाली सिफरटेक्स्ट प्रतिकृति ओरेकल, ग्रिड क्रमचय सिफर कीस्पेस कमी, OFB मोड इनवर्टेबल RNG पिछड़ा डिक्रिप्शन, छवि-आधारित सीज़र शिफ्ट सिफर, कमजोर कुंजी व्युत्पत्ति सार्वजनिक कुंजी हैश XOR के माध्यम से, HMAC-CRC रैखिकता हमला (GF(2) कुंजी रिकवरी), HMAC XOR+जोड़ बिट-दर-बिट कुंजी ओरेकल, कस्टम MAC जालसाजी XOR ब्लॉक रद्दीकरण कुंजी रोटेशन के माध्यम से, DES कमजोर कुंजियाँ OFB मोड (अवधि-2 कीस्ट्रीम), वर्ग हमला / इंटीग्रल क्रिप्टएनालिसिस कम-राउंड AES पर, RSA आंशिक कुंजी रिकवरी dp/dq/qinv से, DSA नॉनस पुन: उपयोग निजी कुंजी रिकवरी, AES-GCM नॉनस पुन: उपयोग / निषिद्ध हमला (GHASH बहुपद कुंजी रिकवरी), SRP प्रोटोकॉल बायपास मॉड्यूलर अंकगणित के माध्यम से, XOR कुंजी रिकवरी फ़ाइल स्वरूप हेडर (PDF/PNG/ZIP मैजिक बाइट्स) के माध्यम से, तीन-राउंड XOR प्रोटोकॉल कुंजी रद्दीकरण, स्पंज हैश MITM आंशिक स्थिति पर टक्कर, SPN S-बॉक्स प्रतिच्छेदन आंशिक कुंजी रिकवरी, SPN स्तंभ-वार XOR ब्रूट-फोर्स, Z3 बाधा समाधान स्ट्रीम सिफर के लिए, फ़िबोनाची स्ट्रीम सिफर स्थिति-शिफ्टिंग ओरेकल, डिफरेंशियल प्राइवेसी लाप्लास शोर रद्दीकरण, समरूपी एन्क्रिप्शन ओरेकल बिट-निष्कर्षण, AES-CTR + CRC GF(2)-रैखिकता हस्ताक्षर जालसाजी, SHA-256 आधार हमला XOR-एकत्रित हैश बायपास के लिए, 3D विजेनरे पैलिंड्रोम समरूपता कुंजी रिकवरी, मैट्रिक्स पर एलगमाल जॉर्डन सामान्य रूप के माध्यम से, रूल 86 सेलुलर ऑटोमेटन PRNG उत्क्रमण Z3 के माध्यम से, ROCA हमला CVE-2017-15361, OSS (ओंग-श्नोर-शमीर) हस्ताक्षर जालसाजी, निहिलिस्ट सिफर डबल-क्रिब कुंजी रिकवरी, 16-बाइट XOR ब्लॉक सिफर संरचनात्मक प्रतिलोमन, SHA-1 चुना-प्रीफ़िक्स PDF हस्ताक्षर जालसाजी, हैश श्रृंखला प्रीइमेज प्रमाणीकरण बायपास, केली-परसर डिक्रिप्शन बिना निजी कुंजी के, आश्रित-अभाज्य RSA (q=e^-1 mod p), कीस्ट्रीम रिकवरी रन-लेंथ एन्कोडिंग टक्करों के माध्यम से, AES-CBC नॉनस स्ट्रिप ब्लॉक बाउंड्री संरेखण के माध्यम से, RSA तीन-कुंजी युग्मवार GCD त्रिभुज, जावा LCG मीट-इन-द-मिडिल आंशिक मॉड्यूलो के माध्यम से, LCG पिछड़ा कदम गुणक व्युत्क्रम के माध्यम से, श्मिट-समोआ RSA n=p^2*q प्रकार, मापांक रिकवरी एन्क्रिप्शन अवशेषों के GCD के माध्यम से, पाठ्यपुस्तक RSA नकार encrypt(-1) के माध्यम से, पॉली-एक्सपोनेंट RSA GCD p^p संयोजनों का, पक्षपाती LSB ओरेकल रन-ऑफ-मोड्स रिकवरी के साथ, घनमूल रैपअराउंड AES-CTR लंबाई संकेत के माध्यम से, LFSR बिट-फोल्ड रिकवरी ASCII समता से, Z3 सॉल्व-टाइम टाइमिंग ओरेकल PRNG पर, randcrack-फेड DSA k भविष्यवाणी, टाइम-सीडेड PRNG ऑफसेट फ़ॉर्मेट-स्ट्रिंग ग्लोबल राइट के माध्यम से, NTP-विषाक्त PRNG UUID XOR स्थिति लीक, CBC IV रिकवरी ब्लॉक-2 ज्ञात प्लेनटेक्स्ट से, पुनरावृत्त SHA-256 टाइमिंग ओरेकल कैरेक्टर मैच पर, फ्लैग सेमाफोर फोटो डिकोडिंग, दो-बाइट निबल पुनर्संयोजन यादृच्छिक पैडिंग के साथ, RSA p = next_prime(2^k + छोटा) साझा-अभाज्य बैच GCD, PNG एन्क्रिप्शन 512-बिट कुंजी ट्रेलर प्रतिस्थापन द्वारा सीमित, BIP39 आंशिक-स्मृति चेकसम ब्रूट फोर्स, असमुथ-ब्लूम थ्रेशोल्ड गुप्त साझाकरण CRT के माध्यम से, LFSR फ़िल्टर रैखिक एनिहिलेटर हमला, होस्टनाम-एज़-XOR-की DNS कैप्चर के माध्यम से लीक, मापांक रिकवरी प्लेनटेक्स्ट आकृतिशीलता के माध्यम से, RSA CRT d_p नल-बाइट ओवरफ़्लो अभाज्य लीक, पाठ्यपुस्तक RSA हस्ताक्षर ब्लाइंडिंग संदेश फैक्टरिंग के माध्यम से, अंतिम-बाइट मापांक ओवरराइट strlen-1 नल ट्रंकेशन के माध्यम से, Ed25519 समान-नॉनस कुंजी रिकवरी, एकवचन वक्र ECDLP से योज्य/गुणक समूह, GF(p) रैखिक-प्रणाली AES कुंजी रिकवरी PCAP मैट्रिक्स से, SHA-1 लंबाई विस्तार UTF-8 उच्च-बाइट बायपास के साथ, क्रॉस-सत्र घनमूल रिकवरी CRT के माध्यम से, रैबिन क्रिप्टोसिस्टम बहुपद अभाज्यों के साथ, LCG अवधि पता लगाना, बहुपद गुणांक रिकवरी वैंडरमोंडे के माध्यम से, कस्टम GCM GHASH कुंजी रिकवरी अभाज्य मापांक पर, SHA-1 लंबाई विस्तार + AES-CBC कुकी जालसाजी, CRC32 टक्कर ओरेकल + RSA समरूपता हस्ताक्षर जालसाजी, हेन्सल का लेम्मा बहुपद मूल उठान mod p^k, रैबिन डिक्रिप्शन चार-मूल CRT संयोजन के माध्यम से, CBC पिछला-ब्लॉक बाइट फ़्लिपिंग कुकी विशेषाधिकार उन्नयन के लिए |
| **ctf-reverse** | 18 | बाइनरी विश्लेषण, कस्टम VM (+ VM बाइटकोड लिफ्टिंग LLVM IR में), WASM, RISC-V, Rust serde, Python बाइटकोड, OPAL, UEFI, गेम क्लाइंट, एंटी-डीबग, एंटी-VM/एंटी-सैंडबॉक्स (CPUID, MAC, समय, फ़ाइल/रजिस्ट्री आर्टिफैक्ट), एंटी-DBI (Frida/Pin डिटेक्शन), कोड इंटीग्रिटी/सेल्फ-हैशिंग, एंटी-डिसअसेंबली (अपारदर्शी विधेय, जंक बाइट्स, नियंत्रण प्रवाह चपटा करना), MBA अस्पष्टता, इंस्ट्रक्शन ट्रेस इनवर्जन Keystone+Unicorn के साथ, SIGFPE सिग्नल हैंडलर साइड-चैनल strace काउंटिंग के माध्यम से, बैच क्रैकमी ऑटोमेशन objdump पैटर्न निष्कर्षण के माध्यम से, फोर्क + पाइप + डेड ब्रांच एंटी-एनालिसिस, Android DEX रनटाइम बाइटकोड पैचिंग /proc/self/maps के माध्यम से, Frida Android सर्ट पिनिंग बायपास + नेटिव JNI इनवोकेशन, Android TracerPid/su/system प्रॉपर्टी एंटी-डीबग, Android लॉग-आधारित क्रिप्टो कुंजी निष्कर्षण, नेटिव JNI कुंजी डंप + smali पैचिंग, pwntools बाइनरी पैचिंग, Binary Ninja, dogbolt.org, Frida डायनामिक इंस्ट्रुमेंटेशन, angr प्रतीकात्मक निष्पादन, lldb, x64dbg, VMProtect/Themida विश्लेषण, बाइनरी डिफिंग (BinDiff, Diaphora), डिऑबफस्केशन (D-810, GOOMBA, Miasm), Qiling फ्रेमवर्क, Triton DSE, r2frida, रिवर्स डिबगिंग (rr), उन्नत Ghidra/GDB स्क्रिप्टिंग, GDB बाधा निष्कर्षण + ILP सॉल्वर, GDB स्थिति-एन्कोडेड इनपुट जीरो फ्लैग मॉनिटरिंग, LD_PRELOAD एक्सीक्यूट-ओनली बाइनरी डंप, LD_PRELOAD time() फ्रीज नियतात्मक विश्लेषण के लिए, LIEF बाइनरी इंस्ट्रुमेंटेशन, Rizin/Cutter, RetDec, Manticore, Sprague-Grundy गेम थ्योरी, कर्नेल मॉड्यूल मेज़ सॉल्विंग, मल्टी-थ्रेडेड VM चैनल, मल्टी-लेयर सेल्फ-डिक्रिप्टिंग ब्रूट-फोर्स, अभिसरण बिटमैप, .NET/Android RE (RijndaelManaged XOR+AES दो-चरण डीकोड), Flutter/Dart AOT (Blutter), Verilog/हार्डवेयर RE, Godot/Roblox गेम एसेट्स, CVP/LLL जाली सत्यापन, JNI RegisterNatives, निर्णय वृक्ष अस्पष्टता, GLSL शेडर VM, GF(2^8) गॉसियन एलिमिनेशन, Z3 एकल-लाइन Python सर्किट, स्लाइडिंग विंडो पॉपकाउंट, Ruby/Perl पॉलीग्लॉट, Electron ASAR + नेटिव बाइनरी रिवर्सिंग, Node.js npm रनटाइम इंट्रोस्पेक्शन, D भाषा बाइनरी रिवर्सिंग (सिंबल डिमैंगलिंग, Phobos लाइब्रेरी), Go बाइनरी रिवर्सिंग (GoReSym, goroutines), Haskell GHC CMM मध्यवर्ती भाषा RE, Rust बाइनरी रिवर्सिंग (डिमैंगलिंग, पैनिक स्ट्रिंग्स), C++ vtable/RTTI पुनर्निर्माण, C++ डिस्ट्रक्टर-हिडन सत्यापन (__cxa_atexit), Swift बाइनरी रिवर्सिंग, Kotlin/JVM रिवर्सिंग, मल्टी-थ्रेड एंटी-डीबग डेकोय + सिग्नल हैंडलर MBA, कॉल-लेस फ़ंक्शन चेनिंग स्टैक फ्रेम हेरफेर के माध्यम से, बैकडोर्ड शेयर्ड लाइब्रेरी डिटेक्शन, कीबोर्ड LED मोर्स कोड ioctl के माध्यम से, Intel Pin इंस्ट्रक्शन-काउंटिंग साइड चैनल, LD_PRELOAD memcmp साइड-चैनल ब्रूटफोर्स, SIGILL हैंडलर निष्पादन मोड स्विचिंग, rt_sigprocmask साइड-चैनल मेमोरी भ्रष्टाचार, HD44780 LCD GPIO पुनर्निर्माण, MIPS64 Cavium OCTEON CP2 हार्डवेयर क्रिप्टो, EFM32 ARM MMIO AES एक्सेलरेटर, MBR/बूटलोडर रिवर्सिंग QEMU+GDB के साथ, Game Boy ROM Z80 विश्लेषण (bgb डीबगर), MFC संदेश मानचित्र डिबगिंग, VM अनुक्रमिक की-चेन ब्रूट-फोर्स OpenMP के साथ, कस्टम binfmt कर्नेल मॉड्यूल RC4 फ्लैट बाइनरीज़, हैश-रिज़ॉल्व्ड इम्पोर्ट्स नो-इम्पोर्ट रैनसमवेयर, BF कैरेक्टर-दर-कैरेक्टर स्थैतिक विश्लेषण, BF साइड-चैनल रीड काउंट ओरेकल, BF तुलना मुहावरा डिटेक्शन, Go बाइनरी UUID पैचिंग C2 गणना के लिए, Frida Firebase Cloud Functions बायपास, Android नेटिव .so बायपास नए प्रोजेक्ट के माध्यम से, BPF JIT फ़िल्टर विश्लेषण, TensorFlow DNN सिग्मॉइड इनवर्जन, ELF सेक्शन हेडर भ्रष्टाचार एंटी-एनालिसिस, ARM64/AArch64 रिवर्सिंग और शोषण (कॉलिंग कन्वेंशन, ROP, qemu एमुलेशन), ARM कोड इमेज पिक्सेल में UnicornJS के माध्यम से, Intel SGX एन्क्लेव RE रिमोट अटेस्टेशन के साथ, IBM AS/400 SAVF EBCDIC डिकोडिंग, INT3 कोरडंप ब्रूट-फोर्स ओरेकल, सिग्नल हैंडलर चेन LD_PRELOAD ओरेकल, FRACTRAN प्रोग्राम इनवर्जन, ऑपकोड-ओनली ट्रेस पुनर्निर्माण, बुरोज-व्हीलर ट्रांसफ़ॉर्म इनवर्जन, OpenType फ़ॉन्ट लिगेचर शोषण (GSUB तालिका), ROP चेन अस्पष्टता विश्लेषण (ROPfuscation), इंस्ट्रक्शन काउंटर क्रिप्टोग्राफिक स्थिति के रूप में (पथ-निर्भर बाइट ट्रांसफ़ॉर्मेशन), थ्रेड रेस साइन्ड इंटीजर ओवरफ़्लो (cdqe साइन एक्सटेंशन), ESP32/Xtensa फ़र्मवेयर रिवर्सिंग ROM सिंबल मैप के साथ, टाइम-लॉक्ड बाइनरी डेट-आधारित कुंजी के साथ, x86 16-बिट MBR psadbw बाधा समाधान, Haskell STG क्लोजर रिवर्सिंग + hsdecomp, कस्टम VM फ़ज़िंग इंस्ट्रक्शन सेट खोज, Intel Pin जेनेटिक एल्गोरिदम स्व-संशोधित कोड के लिए, Frida मेमोइज़ेशन रिकर्सिव फ़ंक्शन स्पीडअप के लिए, printf फ़ॉर्मेट स्ट्रिंग VM डीकंपिलेशन से Z3, पैरेंट-पैच्ड चाइल्ड बाइनरी डंप strace `process_vm_writev` के माध्यम से, क्वाडट्री रिकर्सिव इमेज फ़ॉर्मेट पार्सर, Glulx इंटरैक्टिव फिक्शन बाइटकोड मैट्रिक्स सत्यापन, KVM गेस्ट विश्लेषण ioctl + KVM_EXIT_HLT ब्लॉक चेनिंग के माध्यम से, Coreboot ROM XOR-पेयर बिट-फ्लिप पता खोज, Rust लाइफटाइम एस्केप कंपाइलर बग #25860 के माध्यम से, Rust #[no_mangle] libc ओवरराइड seccomp बायपास के लिए, GDB ट्रैप-फ्लैग सेल्फ-चेक cmovz पैचर के साथ, SIGFPE हैंडलर mprotect कोड म्यूटेशन, GDB रजिस्टर साइड-चैनल putchar() पर, GNU Make ट्यूरिंग मशीन सिम्युलेटर, Rust xmmword स्थिरांक निष्कर्षण IDAPython के माध्यम से, Nuitka-संकलित Python मॉड्यूल स्टब इंजेक्शन, RISC-V QEMU निष्पादन GLIBC प्रतीक संस्करण पैचिंग के साथ, APK प्रमाणपत्र SHA-256 AES कुंजी के रूप में, radare2 विज़ुअल पैनल कस्टम VM ट्रेसिंग के लिए, boolector SMT2 कस्टम हैश उत्क्रमण के लिए, एकल-बाइट XOR ROM डिऑबफस्केशन स्वीप, WebKit Array.slice OOB CVE-2016-4622, ConfuserEx डायनामिक मॉड्यूल डंप कंस्ट्रक्टर ब्रेकपॉइंट के माध्यम से, Moxie ISA कस्टम ऑपकोड खोज, Unity APK Assembly-CSharp.dll रनटाइम पैच, Il2CppDumper Unity IL2CPP मेटाडेटा रिकवरी के लिए, libSegFault.so रजिस्टर डंप क्रैश पर, r2pipe बाइनरी वॉकिंग + DP बाधा सॉल्वर, Android smali इंजेक्शन LocalBroadcastManager को हराने के लिए, GDB ब्रेकपॉइंट-कमांड्स strcmp पर डायनामिक XOR कुंजी रिकवरी के लिए, मल्टी-मॉड्यूलस CRT कीजन मैट्रिक्स लुकअप पासवर्ड के साथ, PEDA current_inst बिट-दर-बिट फ्लैग स्क्रैपर, VM ट्रेस डिफिंग पूर्ण डिसअसेंबली के बजाय |
| **ctf-forensics** | 14 | डिस्क/मेमोरी फोरेंसिक्स (GIMP रॉ मेमोरी डंप विज़ुअल इंस्पेक्शन, Kyoto Cabinet हैश DB फोरेंसिक्स), RAID 5 XOR रिकवरी, APFS स्नैपशॉट रिकवरी, Windows KAPE ट्राइएज, Windows/Linux फोरेंसिक्स, स्टेग्नोग्राफ़ी (अर्नोल्ड्स कैट मैप डिस्क्रैम्बलिंग, MJPEG FFD9 के बाद अतिरिक्त बाइट्स, हाई-रेस SSTV कस्टम FM डीमॉड्यूलेशन, EXIF zlib + त्रिकोणीय संख्याएँ LSB, PDF xref जनरेशन नंबर कवर्ट चैनल, पिक्सेल-वार ECB डिडुप्लिकेशन इमेज रिकवरी), नेटवर्क कैप्चर, tcpdump, TLS/SSL कीलॉग डिक्रिप्शन, RDP सत्र डिक्रिप्शन PKCS12 कुंजी निष्कर्षण के माध्यम से, USB HID ड्राइंग, USB HID कीबोर्ड कैप्चर डिकोडिंग (+ एरो की नेविगेशन ट्रैकिंग), USB MIDI Launchpad ट्रैफ़िक पुनर्निर्माण, UART डीकोड, WAV ऑडियो से सीरियल UART डेटा डिकोडिंग, साइड-चैनल पावर विश्लेषण, पैकेट टाइमिंग, 3D प्रिंटिंग, सिग्नल/हार्डवेयर (VGA, HDMI, DisplayPort, I2C बस प्रोटोकॉल, IBM-29 पंच्ड कार्ड OCR), BMP बिटप्लेन QR, इमेज पज़ल पुनर्संयोजन, ऑडियो FFT नोट्स, KeePass v4 क्रैकिंग, क्रॉस-चैनल मल्टी-बिट LSB, F5 JPEG DCT डिटेक्शन, PNG पैलेट स्टेगो, PNG ऊंचाई/CRC हेरफेर, APNG फ्रेम निष्कर्षण, कीबोर्ड अकॉस्टिक साइड-चैनल, कैप्स-लॉक LED मोर्स कोड वीडियो से, DeepSound ऑडियो स्टेगो + पासवर्ड क्रैकिंग, घुमावदार कांच प्रतिबिंब से QR कोड पुनर्निर्माण, TCP फ्लैग कवर्ट चैनल, Brotli डीकंप्रेसन बम सीम, Git रीफ्लॉग/fsck स्क्वैश रिकवरी, ब्राउज़र आर्टिफैक्ट विश्लेषण, DNS ट्रेलिंग बाइट बाइनरी एन्कोडिंग, DNS एक्सफिल्ट्रेशन ओरेकल बाइनरी रिस्पॉन्स प्रोबिंग के माध्यम से, फेक TLS स्ट्रीम mDNS कुंजी और प्रिंटेबिलिटी मर्ज के साथ, सीड-आधारित पिक्सेल क्रमपरिवर्तन स्टेगो, पिक्सेल कोऑर्डिनेट चेन स्टेग्नोग्राफ़ी, AVI फ्रेम डिफरेंशियल पिक्सेल स्टेग्नोग्राफ़ी, SMB RID रीसाइक्लिंग LSARPC के माध्यम से, टाइमरोस्टिंग MS-SNTP हैश निष्कर्षण, RADIUS शेयर्ड सीक्रेट क्रैकिंग (radius2john), RC4 स्ट्रीम पहचान शेलकोड pcap में, Android फोरेंसिक्स, Docker कंटेनर फोरेंसिक्स, क्लाउड स्टोरेज फोरेंसिक्स, Python इन-मेमोरी स्रोत रिकवरी pyrasite के माध्यम से, HFS+ रिसोर्स फोर्क छिपी बाइनरी रिकवरी, SQLite एडिट हिस्ट्री पुनर्निर्माण डिफ़ टेबल से, क्षतिग्रस्त ZIP मरम्मत हेडर फ़ील्ड हेरफेर के माध्यम से, JPEG थंबनेल पिक्सेल-टू-टेक्स्ट मैपिंग, सशर्त LSB पिक्सेल फ़िल्टरिंग के साथ, GIF फ्रेम डिफ़ मोर्स कोड, GZSteg + spammimic, ऑडियो तरंगरूप बाइनरी एन्कोडिंग, ऑडियो स्पेक्ट्रोग्राम छिपा QR, विभाजित संग्रह पुनर्संयोजन टाइमस्टैम्प ऑर्डरिंग के माध्यम से, वीडियो फ्रेम औसत छिपी सामग्री के लिए, उलटा ऑडियो, TLS मास्टर कुंजी निष्कर्षण कोरडंप से, क्षतिग्रस्त git ब्लॉब मरम्मत, क्षतिग्रस्त PCAP मरम्मत (pcapfix), LUKS मास्टर कुंजी रिकवरी aeskeyfind के माध्यम से, PRNG टाइमस्टैम्प बीज ब्रूट-फोर्स कुंजी रिकवरी, VBA मैक्रो बाइनरी रिकवरी, FemtoZip साझा शब्दकोश डीकंप्रेसन, ICMP पेलोड स्टेग्नोग्राफ़ी बाइट रोटेशन के साथ, पैकेट पुनर्निर्माण चेकसम सत्यापन के माध्यम से, स्प्रेडशीट आवृत्ति विश्लेषण बाइनरी रिकवरी, JPEG स्लैक स्पेस स्टेग्नोग्राफ़ी, निकटतम-पड़ोसी इंटरपोलेशन पिक्सेल ग्रिड स्टेगो, XFS इनोड पुनर्निर्माण, tar डुप्लिकेट एंट्री निष्कर्षण, नेस्टेड मैत्रियोश्का फ़ाइलसिस्टम परतें, एंटी-कार्विंग नल बाइट इंटरलीविंग के माध्यम से, BTRFS सबवॉल्यूम/स्नैपशॉट रिकवरी, JPEG XL TOC क्रमचय स्टेग्नोग्राफ़ी, किट्टी टर्मिनल ग्राफिक्स प्रोटोकॉल, ANSI एस्केप अनुक्रम स्टेग्नोग्राफ़ी (+ नेटवर्क कैप्चर वेरिएंट), CD ऑडियो डिस्क इमेज स्टेग्नोग्राफ़ी (CIRC डी-इंटरलीविंग + स्पाइरल रेंडरिंग), ऑटोस्टीरियोग्राम सॉल्विंग, दो-परत बाइट+लाइन इंटरलीविंग, मल्टी-स्ट्रीम वीडियो कंटेनर स्टेग्नोग्राफ़ी, FAT16 फ्री स्पेस डेटा रिकवरी, FAT16 डिलीटेड फ़ाइल रिकवरी fls/icat (+ डिलीटेड .git रिकवरी) के माध्यम से, ext2 अनाथ इनोड रिकवरी fsck के माध्यम से, NTFS वैकल्पिक डेटा स्ट्रीम (ADS), Linux input_event कीलॉगर डंप पार्सिंग, VBA मैक्रो Excel सेल से ELF बाइनरी निष्कर्षण, RGB समता स्टेग्नोग्राफ़ी, WPA/WEP वाईफ़ाई डिक्रिप्शन, SAP डायलॉग प्रोटोकॉल डिक्रिप्शन, BSON प्रारूप पुनर्निर्माण, TrueCrypt/VeraCrypt वॉल्यूम माउंटिंग, Ethereum/ब्लॉकचेन लेनदेन ट्रेसिंग, प्रोग्रेसिव PNG लेयर्ड XOR डिक्रिप्शन, dnscat2 DNS टनल पुनर्संयोजन, USB कीबोर्ड LED मोर्स कोड एक्सफिल्ट्रेशन, असंदर्भित PDF ऑब्जेक्ट छिपे पृष्ठ, Windows certutil बेस64 ZIP मेमोरी रिकवरी, DNSSEC कुंजी रिकवरी git कमिट हिस्ट्री से, GIF पैलेट हेरफेर QR पुनर्निर्माण, JPEG सिंगल-बिट-फ्लिप ब्रूट-फोर्स + OCR, एंजेक्रिप्शन (AES-CBC वैध फ़ाइल से वैध फ़ाइल), SVG माइक्रो-कोऑर्डिनेट स्टेग्नोग्राफ़ी, NTFS EFSTMPWP `cipher.exe` वाइप आर्टिफैक्ट डिटेक्शन, बाइट-रिवर्स्ड `.docx` ZIP द्विदिश संग्रह, ICMP इको पेलोड लंबाई कवर्ट चैनल के रूप में, ब्लूटूथ RFCOMM पैकेट पुनर्संयोजन, ICMP पिंग टाइम-डिले कवर्ट चैनल, Volatility mftparser ऑफ़सेट-आधारित डिलीटेड फ़ाइल रिकवरी, XZ स्ट्रीम हेडर मरम्मत CRC32 पुनर्निर्माण के माध्यम से, GIF फ्रेम PLTE चंक ELF में संयोजन, नेस्टेड-आकार QR ओवरले उत्तरजीवी पिक्सेल पर, ImageMagick +append पज़ल स्टिचिंग गैप्स सॉल्वर के साथ, ZipCrypto bkcrack ज्ञात-प्लेनटेक्स्ट क्रैकिंग, SQLite सीरियल-टाइप बाइट फोरेंसिक्स, MIDI Note-On/Note-Off पिच पेयर एन्कोडिंग, Volatility क्लिपबोर्ड प्लगइन कॉपी-पेस्ट सीक्रेट रिकवरी के लिए, Brotli ब्लॉब डिटेक्शन ASCII-आर्ट सिग्नेचर के माध्यम से, corkami/pocs MD5 PDF टक्कर पाइपलाइन, GBA USB URB_INTERRUPT फ्रेमबफर निष्कर्षण, Volatility क्रेडेंशियल रिकवरी टूलकिट (mimikatz/hashdump/printkey/memdump/netscan/pstree/dlllist), Tektronix लॉजिक-एनालाइज़र CSV क्लॉक-एज निष्कर्षण, steghide पासफ़्रेज़ JPEG हेडर मेटाडेटा में छिपा, क्षतिग्रस्त PNG मैजिक + लोअरकेस चंक हेडर मरम्मत, रिकर्सिव binwalk PNG->PDF->DOCX->PNG->Base64 चेन, रेगेक्स-पासवर्ड नेस्टेड ज़िप चेन exrex के साथ, मल्टी-कलर QR कोड बाइनरी मैपिंग ब्रूट फोर्स |
| **ctf-osint** | 3 | सोशल मीडिया, जियोलोकेशन, Google Lens क्रॉप्ड क्षेत्र खोज, परावर्तित/मिरर किया गया टेक्स्ट पढ़ना, Street View पैनोरमा मैचिंग, What3Words माइक्रो-लैंडमार्क मैचिंग, Google Plus कोड, Baidu रिवर्स इमेज सर्च, Overpass Turbo स्थानिक क्वेरीज़, उपयोगकर्ता नाम गणना, उपयोगकर्ता नाम मेटाडेटा माइनिंग (पोस्टल कोड), Strava फ़िटनेस रूट OSINT, Google Maps फोटो सत्यापन, DNS रीकॉन, आर्काइव रिसर्च, Google डॉर्किंग (TBS इमेज फ़िल्टर), टेलीग्राम बॉट, FEC फाइलिंग, WHOIS जांच, संगीत-थीम वाली लैंडमार्क जियोलोकेशन कुंजी एन्कोडिंग के साथ, Shodan SSH फ़िंगरप्रिंट डीनॉनिमाइज़ेशन, गेमिंग प्लेटफ़ॉर्म OSINT (WoW/Steam/Minecraft कैरेक्टर लुकअप), फेक सर्विस बैनर डिटेक्शन nmap फ़िंगरप्रिंटिंग के माध्यम से, git कमिट लेखक ईमेल माइनिंग क्रेडेंशियल पिवट के लिए, .DS_Store डायरेक्टरी गणना python-dsstore के माध्यम से, TTF ग्लिफ़ कंटूर डिफिंग अस्पष्ट CAPTCHA के लिए, क्रॉस-चैलेंज Docker कंटेनर IP पुन: उपयोग |
| **ctf-malware** | 3 | अस्पष्ट स्क्रिप्ट, C2 ट्रैफ़िक, कस्टम क्रिप्टो प्रोटोकॉल, .NET मैलवेयर, PyInstaller अनपैकिंग, PE विश्लेषण, सैंडबॉक्स एवेज़न, एंटी-एनालिसिस (VM डिटेक्शन, टाइमिंग एवेज़न, API हैशिंग, प्रोसेस इंजेक्शन), डायनामिक विश्लेषण (strace/ltrace, नेटवर्क मॉनिटरिंग, मेमोरी निष्कर्षण), YARA नियम, शेलकोड विश्लेषण, मेमोरी फोरेंसिक्स (Volatility malfind, प्रोसेस इंजेक्शन), पॉइज़न आइवी RAT कैमेलिया डिक्रिप्शन, डार्ककॉमेट RAT फोरेंसिक्स (कीलॉगर लॉग रिकवरी, रजिस्ट्री पर्सिस्टेंस), कोबाल्ट स्ट्राइक बीकन विश्लेषण (मैलेबल C2 डिटेक्शन, dissect.cobaltstrike कॉन्फ़िग निष्कर्षण), ट्रोजनाइज़्ड प्लगइन कस्टम अल्फाबेट C2 डिकोडिंग, ARP स्पूफ + TCP RST इंजेक्शन IRC C2 क्रेडेंशियल कैप्चर करने के लिए |
| **ctf-misc** | 12 | Pyjails (func_globals मॉड्यूल चेन, प्रतिबंधित कैरेक्टर सेट संख्या निर्माण, क्लास विशेषता स्थायित्व, नेम मैंगलिंग + func_code.co_consts + __doc__ विशेषता पहुंच, f-स्ट्रिंग कॉन्फ़िग इंजेक्शन संग्रहीत eval के माध्यम से), bash जेल, एन्कोडिंग्स (RTF कस्टम टैग निष्कर्षण, SMS PDU डिकोडिंग, RFC4042 UTF-9, पिक्सेल रंग बाइनरी एन्कोडिंग, TOPKEK बाइनरी एन्कोडिंग, MaxiCode 2D बारकोड डिकोडिंग, DTMF ऑडियो + मल्टी-टैप T9 फ़ोन कीपैड, संगीत नोट अंतराल स्टेग्नोग्राफ़ी), RF/SDR, DNS शोषण (+ राउंड-रॉबिन A रिकॉर्ड गणना), यूनिकोड स्टेगो, फ़्लोटिंग-पॉइंट ट्रिक्स, गेम थ्योरी, प्रतिबद्धता योजनाएँ, WASM, K8s, कस्टम असेंबली सैंडबॉक्स एस्केप, Lua सैंडबॉक्स एस्केप (फ़ंक्शन नाम इंजेक्शन, टेबल इंडेक्सिंग बायपास), Ruby सैंडबॉक्स एस्केप TracePoint.trace के माध्यम से, कुकी चेकपॉइंट, Flask कुकी लीक, WebSocket गेम हेरफेर, व्हाइटस्पेस एसोलैंग, Docker ग्रुप प्रिवेस्क, डी ब्रुइजन अनुक्रम, ब्रेनफक इंस्ट्रुमेंटेशन, WASM रैखिक मेमोरी हेरफेर, क्वाइन संदर्भ डिटेक्शन, रिप्यूनिट अपघटन, अनुक्रमित निर्देशिका QR पुनर्संयोजन, मल्टी-स्टेज URL एन्कोडिंग चेन, Python marshal कोड इंजेक्शन, बेनफोर्ड का नियम बायपास, sudo वाइल्डकार्ड fnmatch इंजेक्शन, निर्मित pcap sudoers.d, monit प्रोसेस इंजेक्शन, Apache -d ओवरराइड, बैकअप क्रॉनजॉब SUID, PostgreSQL COPY TO PROGRAM, PostgreSQL बैकअप क्रेडेंशियल निष्कर्षण, NFS शेयर शोषण, SSH यूनिक्स सॉकेट टनलिंग, PaperCut Print Deploy प्रिवेस्क, Squid प्रॉक्सी पिवटिंग, Zabbix एडमिन पासवर्ड रीसेट, WinSSHTerm क्रेडेंशियल डिक्रिप्शन, Piet/Malbolge एसोटेरिक भाषा चेन, मल्टी-एन्कोडिंग अनुक्रमिक सॉल्वर, समानांतर कनेक्शन ओरेकल रिले, नॉनोग्राम-टू-QR पाइपलाइन, 100 कैदी चक्र-अनुसरण रणनीति, C कोड जेल एस्केप इमोजी पहचानकर्ता + add-eax गैजेट एम्बेडिंग के माध्यम से, एमुलेटर ROM-स्विचिंग स्थिति संरक्षण, BuildKit डेमॉन बिल्ड सीक्रेट शोषण, हेक्साडेसिमल सुडोकू + QR असेंबली, Z3 बूलियन गेट नेटवर्क SAT सॉल्विंग उत्पाद कुंजियों के लिए, HISTFILE प्रतिबंधित शेल फ़ाइल रीड, लेवेंश्टीन दूरी ओरेकल हमला, Docker कंटेनर एस्केप (विशेषाधिकार प्राप्त ब्रेकआउट, सॉकेट एस्केप, CAP_SYS_ADMIN cgroup release_agent), SECCOMP उच्च-बिट फ़ाइल डिस्क्रिप्टर बायपास, rvim जेल एस्केप python3 के माध्यम से, bash $'...' अष्टक एन्कोडिंग + env वेरिएबल सबस्ट्रिंग जेल बायपास, 15-पहेली सॉल्वेबिलिटी बिट एन्कोडर, DNS मेज़ ट्रैवर्सल, Python eval() टपल इंजेक्शन जेल एस्केप, टेन्ट विश्लेषण प्रकार ज़बरदस्ती कस्टम भाषाओं में, कटा हुआ दस्तावेज़ पिक्सेल-किनारा पुनर्संयोजन, CTFd प्लेटफ़ॉर्म API नेविगेशन (नो-ब्राउज़र चैलेंज लिस्टिंग, फ्लैग सबमिशन, फ़ाइल डाउनलोड, स्कोरबोर्ड, Python क्लाइंट), प्रतिबंधित vim एस्केप `K` (man) से `:!sh` के माध्यम से, पिक्सेल-सैंपलिंग BFS मेज़ ऑटो-सॉल्वर, प्रतिबंधित vim एस्केप CTRL-W F netrw फ़ाइल ब्राउज़र के माध्यम से, dir() विशेषता लुकअप जेल एस्केप __class__ ब्लैकलिस्ट को बायपास करते हुए, base65536 CJK यूनिकोड बाइनरी एन्कोडिंग, LD_PRELOAD हुक rbash-अनुमत वेरिएबल सेट के माध्यम से, /dev/tcp एक्सफिल्ट्रेशन न्यूनतम कमांड सेट से, परत-दर-परत इको-ओनली bash एस्केप, sudo `file -m` मैजिक-फ़ाइल डायरेक्टरी ट्रैवर्सल, XSLT ट्यूरिंग-पूर्ण VM के रूप में बाइनरी सर्च के लिए, JavaScript MAX_SAFE_INTEGER उत्तराधिकारी समानता बायपास, बाइनरी सर्च ओरेकल तुलना-ओनली DSL में, ब्लाइंड SQLi स्क्रिप्ट-इंजन टाइमआउट त्रुटि के माध्यम से, OEIS अनुक्रम लुकअप ऑटोमेशन, QR कोड पुनर्संयोजन फ़ॉर्मेट-स्ट्रिंग संरचनात्मक बाधाओं से, मैट्रिक्स एक्सपोनेंटिएशन फ़िबोनाची-जैसे पुनरावृत्ति के लिए, ट्राइबोनाची मेंढक-कूद गिनती के लिए, सेलेनियम + टेसरैक्ट डायनामिक कैप्चा सॉल्वर, ब्रेनफक→Piet मल्टी-लेयर पॉलीग्लॉट, बाइटबीट सिंथ कोड पहचान, CVE-2018-19788 polkit UID इंटीजर ओवरफ़्लो → systemctl RCE, Ruby Array#unpack CVE-2018-8778 बफर अंडर-रीड, बाइनरी ग्रिड टेक्स्ट से QR इमेज + XOR कुंजी, sudo ग्लोब पथ + सिमलिंक भ्रमित डिप्टी vim के माध्यम से, TOCTOU सिमलिंक स्वैप रेस FileChecker पर, TCP फास्ट ओपन SYN-पेलोड कमांड इंजेक्शन, बंद-stdout जेल \r ट्रंकेशन के साथ (exec > /dev/tty + cat -A) |
| **solve-challenge** | 0 | ऑर्केस्ट्रेटर कौशल — चैलेंज का विश्लेषण करता है और श्रेणी कौशलों को कार्य सौंपता है |
| **ctf-writeup** | 0 | मेटाडेटा, समाधान चरणों, कोड और सीखे गए पाठों के साथ मानकीकृत सबमिशन-शैली राइटअप उत्पन्न करता है |## उपयोग
कौशल स्वचालित रूप से संदर्भ के आधार पर लोड किए जाते हैं। आप ऑर्केस्ट्रेटर को सीधे भी आमंत्रित कर सकते हैं:```text
/solve-challenge <challenge description or URL>
देखें CONTRIBUTING.md विकास सेटअप और योगदान दिशानिर्देशों के लिए।
MIT