Awesome CTF リソース 
Capture The Flag (CTF) のフレームワーク、ライブラリ、リソース、ソフトウェアをまとめたリストです。初心者から経験者まで対応しています 🚩
どんな貢献も歓迎します。PRを送ってください!❤️
-収録されているソフトウェアやリソースは私の所有物ではなく、教育目的でのみまとめられています-
目次
0x00. 作成
CTFチャレンジ作成に使われるツール
プラットフォーム
CTFをホストするためのフレームワーク
フォレンジック
フォレンジックチャレンジ作成に使われるツール
ステガノグラフィ
ステガノグラフィチャレンジ作成に使われるツール
ステガノグラフィの解答セクションを参照してください。
Web
Webチャレンジ作成に使われるツール
0x01. 解答
暗号
暗号チャレンジの解答に使われるツール
エクスプロイト / Pwn
Pwnチャレンジの解答に使われるツール
フォレンジック
フォレンジックチャレンジの解答に使われるツール
Misc
Miscチャレンジの解答に使われるツール
ブルートフォーサー:
難解言語:
サンドボックス:
リバースエンジニアリング
リバースエンジニアリングチャレンジの解答に使われるツール
- Androguard - Androidファイルを扱うためのフルPythonツール。
- Angr - 強力でユーザーフレンドリーなバイナリ解析プラットフォーム。
- Apk2gold - AndroidアプリをJavaに逆コンパイルするCLIツール。
- ApkTool - サードパーティ製のクローズドなバイナリAndroidアプリをリバースエンジニアリングするツール。
- Binary Ninja - バイナリ解析フレームワーク。
- BinUtils - バイナリツールのコレクション。
- CTF_import - クロスプラットフォームでストリップされたバイナリから基本関数を実行。
- Compiler Explorer - オンラインコンパイラツール。
- CWE_checker - バイナリ実行ファイル内の脆弱なパターンを検出。
- Demovfuscator - movfuscatedバイナリ用の進行中のデオブフスケーター。
- Disassembler.io - オンデマンドで逆アセンブル。より重い代替手段を使う時間やリソース、要件がない場合の軽量なオンラインサービス。
- dnSpy - .NETデバッガー兼アセンブリエディタ。
- EasyPythonDecompiler - Pythonバイトコード(.pyc拡張子でよく見られる)を"逆コンパイル"する小さな.exe GUIアプリケーション。
- Frida - 開発者、リバースエンジニア、セキュリティ研究者のための動的インストルメンテーションツールキット。
- GDB - GNUプロジェクトデバッガー。
- GEF - エクスプロイト開発者・リバースエンジニア向けの高度なデバッグ機能を備えたGDBのモダンな体験。
- Ghidra - NSAが開発したソフトウェアリバースエンジニアリング (SRE) スイート。
- Hopper - OSXおよびLinux向けリバースエンジニアリングツール(逆アセンブラ)。
- IDA Pro - 最も使用されているリバースエンジニアリングソフトウェア。
- Jadx - AndroidのDexおよびApkファイルからJavaソースコードを生成するコマンドラインおよびGUIツール。
- - JavaおよびAndroid APK用のオンライン逆コンパイラ。
ステガノグラフィ
ステガノグラフィチャレンジの解答に使われるツール- AperiSolve - 画像のレイヤー解析を行うプラットフォーム。
Web
Webチャレンジを解くためのツール
- Arachni - Webアプリケーションセキュリティスキャナフレームワーク。
- Beautifier.io - オンラインJavaScriptビューティファイア。
- BurpSuite - Webサイトのセキュリティをテストするグラフィカルツール。
- Commix - 自動化されたオールインワンのOSコマンドインジェクションエクスプロイトツール。
- debugHunter - 隠されたデバッグパラメータを発見し、Webアプリケーションの秘密を暴く。
- Dirhunt - ブルートフォースなしでWebディレクトリを見つける。
- dirsearch - Webパススキャナ。
- nomore403 - 40xエラーをバイパスするツール。
- ffuf - Goで書かれた高速Webファザー。
- git-dumper - Webサイトからgitリポジトリをダンプするツール。
- Gopherus - SSRFの悪用や様々なサーバでのRCE取得のためのgopherリンクを生成するツール。
- Hookbin - HTTPリクエストを収集、解析、表示できる無料サービス。
- JSFiddle - JSFiddleコードエディタでJavaScript、CSS、HTML、CoffeeScriptをオンラインでテスト。
- ngrok - localhostへの安全なイントロスペクト可能なトンネル。
- OWASP Zap - HTTPリクエストとレスポンスを再生、デバッグ、ファズするためのインターセプトプロキシ。
- PHPGGC - PHPのunserialize()ペイロードのライブラリと、コマンドラインまたはプログラムでそれらを生成するツール。
- Postman - ネットワークリクエストをデバッグするためのChromeアドオン。
- REQBIN - オンラインREST&SOAP APIテストツール。
- Request Bin - Pipedreamによるイベントを検査するためのモダンなリクエストビン。
- Revelo - 難読化されたJavaScriptコードを解析。
- Smuggler - Python3で書かれたHTTPリクエストスマグリング/デシンクテストツール。
0x02. Resources
常時オンラインのCTF
自己ホスト型CTF
- CTFNote - CTFチームが作業を整理するのを支援するコラボレーションツール。
Writeups Repositories
CTF Writeupsのリポジトリ
Courses
0x03. Bibliography
ここで紹介されているリソースは多数のソースから収集されています。ただし、最も重要なものは以下の通りです: