
🎏 Una libreria per migliorare e velocizzare la scrittura di script/exploit per giocatori di CTF
Una libreria per migliorare e accelerare la scrittura di script/exploit per i giocatori di CTF (o ricercatori di sicurezza, cacciatori di bug, pentester, ma principalmente focalizzata sul CTF) estendendo la classe String per aggiungere una sintassi breve degli schemi di codice usuali. La filosofia è anche quella di mantenere la libreria puro Ruby (senza dipendenze) e di non reimplementare ciò che un'altra libreria già fa bene (es. xorcist per xor).
Ad esempio, invece di scrivere:
require 'base64'
myvar = 'string'
myvar = Base64.strict_encode64(myvar)
Basta scrivere (più corto e facile da ricordare):
require 'ctf_party'
myvar = 'string'
myvar.to_b64!
to_b64, to_b64!, from_b64, from_b64!, b64?md5, md5!, sha1, sha1!, ecc.flag, flag!, flag? (applica/verifica un formato di flag)rot, rot!, rot13, rot13!Homepage / Documentazione: https://orange-cyberdefense.github.io/ctf-party/
Realizzato da Alexandre ZANNI (@noraj), pentester di Orange Cyberdefense.
hex2dec, dec2hex, to_hex, from_hex, hex2bin, bin2hex e versioni con bang