
Repository per indicizzare strumenti utili per CTF
Repository per indicizzare interessanti strumenti Capture The Flag e altre cose.
https://atenea.ccn-cert.cni.es/home
Sfide di Web Hacking: http://webhacking.kr/
Piattaforma per imparare la crittografia moderna: https://cryptohack.org/
Piattaforma di reversing: https://crackmes.one/
Sfide Forensics: https://ctf.unizar.es/ && https://freetraining.dfirdiva.com/dfir-ctfs-challenges && https://socvel.com/
PicoCTF: https://play.picoctf.org/login
Blue team: https://letsdefend.io/
https://gchq.github.io/CyberChef/
https://www.dcode.fr/tools-list#cryptography
Identificatore e analizzatore di cifrari: https://www.boxentriq.com/code-breaking/cipher-identifier
Identificatore del formato dati: https://geocaching.dennistreysa.de/multisolver/
Risolutore automatico di crittogrammi (sostituzione) https://quipqiup.com/
Analisi delle frequenze: https://crypto.interactive-maths.com/frequency-analysis-breaking-the-code.html
Vigenere a forza bruta: https://guballa.de/vigenere-solver
RsaCtfTool: https://github.com/Ganapati/RsaCtfTool
Decifra messaggi emoji https://cryptoji.com/ & https://cryptii.com/pipes/morse-code-with-emojis
Padding-oracle-attacker: https://github.com/KishanBagaria/padding-oracle-attacker
Dizionario delle bandiere di segnalazione marittima: https://en.wikipedia.org/wiki/International_maritime_signal_flags
Enigma: https://cryptii.com/
Fattorizzazione: http://factordb.com/
Raccolta di crittanalisi: https://github.com/mindcrypt/Cryptanalysis
http://rumkin.com/tools/cipher/
Convertitore in tempo reale: https://kt.gy/tools.html#conv/
Semplice script per calcolare l'indirizzo onion da un descrittore di servizio nascosto Tor o da una chiave pubblica: https://gist.github.com/DonnchaC/d6428881f451097f329e (è necessario modificare la riga 14 per farlo funzionare correttamente "onion_address = hashlib.sha1(key.exportKey('DER')[22:]).digest()[:10]").
Riconoscimento vocale: https://speech-to-text-demo.ng.bluemix.net/
Testi di canzoni: https://codewithrockstar.com/online
Generatore online di hash md5 di una stringa: http://www.md5.cz/
Database di hash: https://crackstation.net/
Dehashed: https://www.dehashed.com/
Cracking di hash: http://rainbowtables.it64.com/
Database di hash: https://www.onlinehashcrack.com/
Database di hash: https://md5decrypt.net/en/
Database di hash: https://hashkiller.io/
Database di hash: https://hashes.com/en/decrypt/hash
Decoder del linguaggio di programmazione esoterico Ook!: https://www.dcode.fr/ook-language
Decoder del linguaggio di programmazione esoterico Brainfuck: https://www.dcode.fr/brainfuck-language
Decoder del linguaggio di programmazione esoterico Malboge: https://www.malbolge.doleczek.pl/
Linguaggio di programmazione esoterico COW: https://frank-buss.de/cow.html
Exiftool
Zsteg
Exiv2
Identify -verbose file
Firme dei magic numbers: https://asecuritysite.com/forensics/magic && https://www.garykessler.net/library/file_sigs.html → Hexeditor
Binwalk -e image
Foremost -i image -o outdir
Steghide: http://steghide.sourceforge.net/documentation/manpage_es.php (es.: steghide extract -sf file , steghide info file)
Stegseek: https://github.com/RickdeJager/stegseek (Meglio di Stegcracker)
StegCracker: https://github.com/Paradoxis/StegCracker
Strumento di analisi steganografica più approfondita: https://aperisolve.fr/
Analizzatore di spettro: https://academo.org/demos/spectrum-analyzer/
Stegsolve: https://github.com/zardus/ctf-tools/blob/master/stegsolve/install (esecuzione: java -jar steg_solve.jar)
Trasformata di Fourier: http://bigwww.epfl.ch/demo/ip/demos/FFT/ && https://github.com/0xcomposure/FFTStegPic
Strumento stego per inchiostro invisibile digitale: https://sourceforge.net/projects/diit/
Decodifica di file da cassette turbo Atari a 8 bit: https://github.com/baktragh/turbodecoder
https://incoherency.co.uk/image-steganography/#unhide
https://stegonline.georgeom.net/upload
https://stylesuxx.github.io/steganography/
https://skynettools.com/free-online-steganography-tools/
Decoder audio adattivo per codice Morse: https://morsecode.world/international/decoder/audio-decoder-adaptive.html
Audacity (sudo apt-get install audacity) Es.: https://www.hackiit.cf/write-up-hackiit-ctf-biological-hazard-ii/
AudioStego: https://github.com/danielcardeenas/AudioStego
Analizza file e URL sospetti per rilevare stegomalware: https://stegoinspector.com/#/
Traduttore Aurebesh: https://funtranslations.com/aurebesh
Steganografia Bitcoin: https://incoherency.co.uk/stegoseed/
Steganografia Mojibake: https://incoherency.co.uk/mojibake/
Steganografia degli scacchi : https://incoherency.co.uk/chess-steg/
Risolutore / visualizzatore Magic Eye: https://magiceye.ecksdee.co.uk/
Decoder QR: https://online-barcode-reader.inliteresearch.com/ && https://zxing.org/w/decode.jspx
Stegosuite: http://manpages.ubuntu.com/manpages/bionic/man1/stegosuite.1.html
StegSecret: http://stegsecret.sourceforge.net/
Openstego: https://www.openstego.com/
Stegpic: https://domnit.org/stepic/doc/
Bytehist: https://www.cert.at/en/downloads/software/software-bytehist
https://www.bertnase.de/npiet/npiet-execute.php
Ripara immagini: https://online.officerecovery.com/es/pixrecovery/
Strumento per recuperare password da screenshot pixelati: https://github.com/beurtschipper/Depix
Analisi forense delle immagini: https://github.com/GuidoBartoli/sherloq
Steganografia Unicode con caratteri a larghezza zero: https://330k.github.io/misc_tools/unicode_steganography.html
Stegsnow(caratteri a larghezza zero): https://pentesttools.net/hide-secret-messages-in-text-using-stegsnow-zero-width-characters/
Linguaggio SPAM o PGP: https://www.spammimic.com/decode.shtml
f5stegojs: https://desudesutalk.github.io/f5stegojs/
Espandi link abbreviati: https://unshorten.it/
PNG dump: https://blog.didierstevens.com/2022/04/18/new-tool-pngdump-py-beta/