Mellivora
Mellivora は PHP で書かれた CTF エンジンです。簡単な概要は imgur のスクリーンショットギャラリー をご覧ください。クイックスタートするには Docker で Mellivora を使う をご覧ください。
特徴
- 任意のカテゴリとチャレンジ。
- オプションの複数チーム種別に対応したスコアボード。
- 手動または自動の自由記述提出の採点。
- チャレンジのヒント。
- チーム進捗ページ。
- チャレンジ概要ページ。
- カテゴリとチャレンジの公開を特定の時間に制限。
- 親チャレンジが解決されたときにチャレンジを公開(任意のチームによる)。
- メールアドレスの正規表現に基づく任意のサインアップ制限。
- ローカルまたは Amazon S3 へのチャレンジファイルアップロード。
- ファイルへのオプションの自動 MD5 追加。
- コンペティション概要を備えた管理コンソール。
- フロントページのニュースの作成/編集。
- 任意のメニュー項目と内部ページ。
- オプションの総数および時間ベースの提出スロットリング。
- IP 相関を備えたユーザー管理。
- 例外を捕捉するための内部ログ。
- reCAPTCHA サポート。
- サインアップ時のユーザー定義または自動生成パスワード。
- ユーザー/メール/IP 検索。
- 設定可能なキャッシュ。
- キャッシュプロキシ(Cloudflare など)に対応(オプションの x-forwarded-for 信頼)。
- 静的ファイル用のオプションの別ドメイン。
- Segment アナリティクスサポート。
- SMTP メールサポート。一括または単一メールの作成。
- TOTP 二要素認証サポート。
- CTF Time 互換の JSON スコアボード。
- セルフサービスおよび管理者によるパスワードリセット。
- その他多数 ...
スケーリング
Mellivora は Amazon Elastic Beanstalk 上でうまくスケールし、S3 ファイルストレージをサポートしています。
パフォーマンス
Mellivora は軽量です。そして高速。とても高速です。EC2 マイクロインスタンスで大規模なコンペティションを実行したいですか?問題ありません!? おそらく参考にならないベンチマークについては benchmarks.md をご覧ください。
インストール
開発

PR は喜んで受け付けます。Codeception を使用してテストしてください。テストの詳細はこちら をお読みください。
ライセンス
このソフトウェアは GNU General Public License v3 (GPL-3) の下でライセンスされています。"include/thirdparty/" ディレクトリにはサードパーティコードが含まれています。ソフトウェアの利用可能性と配布については、各 LICENSE ファイルをお読みください。