
🎏 CTFプレイヤー向けにスクリプト/エクスプロイト作成を強化・高速化するライブラリ
CTFプレイヤー(またはセキュリティ研究者、バグバウンティハンター、ペネトレーションテスター。ただし主にCTF向け)向けに、スクリプト/エクスプロイト作成を強化・高速化するためのライブラリです。Stringクラスをパッチして、よく使われるコードパターンの短い構文を追加します。また、ライブラリを純粋なRuby(依存関係なし)に保ち、他のライブラリがすでにうまくやっていること(例:xorcistによるxor)を再実装しないという哲学もあります。
例えば、以下のように書く代わりに:
require 'base64'
myvar = 'string'
myvar = Base64.strict_encode64(myvar)
次のように書くだけです(より短く、覚えやすい):
require 'ctf_party'
myvar = 'string'
myvar.to_b64!
to_b64, to_b64!, from_b64, from_b64!, b64?md5, md5!, sha1, sha1! などflag, flag!, flag? (フラグフォーマットの適用/チェック)rot, rot!, rot13, rot13!ホームページ / ドキュメント: https://orange-cyberdefense.github.io/ctf-party/
Alexandre ZANNI (@noraj) 作、Orange Cyberdefense のペンテスター。
hex2dec, dec2hex, to_hex, from_hex, hex2bin, bin2hex および bang バージョン