
CTF 문제 해결을 위한 에이전트 기술 - 웹 취약점 공격, 바이너리 펀, 암호학, 리버스 엔지니어링, 포렌식, OSINT 등
CTF 문제 해결을 위한 Agent Skills — 웹 익스플로잇, 바이너리 pwn, 암호학, 리버스 엔지니어링, 포렌식, OSINT 등. Agent Skills 사양을 지원하는 모든 도구에서 작동하며, Claude Code를 포함합니다.
npx skills add ljagiello/ctf-skills
## Friday Studio와 함께 실행하기
이 스킬들을 실제 워크플로우의 일부로 사용하고 싶으신가요? 스케줄, 시그널, MCP 도구, 메모리 등 모든 기능을 [Friday](https://hellofriday.ai/)에 추가하세요. [Tempest Labs](https://hellofriday.ai/)의 공유 가능한 AI 워크스페이스 런타임입니다.
Friday Studio는 필요에 따라 에이전트 컨텍스트에 스킬을 로드하고, 채팅, cron, HTTP를 통해 트리거할 수 있는 재현 가능한 워크스페이스 내에서 실행합니다. 모든 것이 로컬에서 실행되며, 데이터는 사용자 머신에 남고, 모든 단계가 기록되므로 챌린지 중 에이전트가 수행한 작업을 정확히 확인할 수 있습니다.
Friday Studio에 이 스킬들을 추가하려면:
1. [hellofriday.ai](https://hellofriday.ai/)에서 Friday를 설치합니다 (macOS).
2. Studio 사이드바에서 **Skills**를 열고 **+ Add**를 클릭합니다.
3. 참조로 개별 스킬을 가져오거나 (예: `ljagiello/ctf-skills/ctf-web`), 이 레포지토리를 폴더로 업로드합니다.
4. `workspace.yml`에서 참조하거나, 에이전트가 스킬 설명에 따라 자동으로 로드하도록 합니다.
전체 워크플로우는 [Friday Skills 문서](https://docs.hellofriday.ai/core-concepts/skills)를 참조하고, 그 배경 철학은 [Friday 블로그](https://blog.hellofriday.ai/) — [AI Drift: The Hidden Cost of Building with AI](https://blog.hellofriday.ai/ai-drift-the-hidden-cost-of-building-with-ai-e2b51415b3b0) 포함 — 를 참조하세요.
## 환경 설정
워크플로우에 따른 두 가지 설정 전략:
### 사전 설치 (대회 전 권장)
중앙 설치 프로그램 진입점 사용:```bash
bash scripts/install_ctf_tools.sh all
하나의 도구 그룹만 원할 때 더 좁은 모드를 실행하세요:```bash bash scripts/install_ctf_tools.sh python bash scripts/install_ctf_tools.sh apt bash scripts/install_ctf_tools.sh brew bash scripts/install_ctf_tools.sh gems bash scripts/install_ctf_tools.sh go bash scripts/install_ctf_tools.sh manual
설치될 항목 미리보기 (이미 존재하는 패키지는 건너뜀):```bash
bash scripts/install_ctf_tools.sh --dry-run all
이미 설치된 항목을 확인하십시오:```bash bash scripts/install_ctf_tools.sh --verify
Use `--force`를 사용하여 이미 설치된 항목과 관계없이 모든 것을 재설치하세요. 설치 로그는 `~/.ctf-tools/`에 저장됩니다.
전체 패키지 목록은 이제 [scripts/install_ctf_tools.sh](https://github.com/ljagiello/ctf-skills/blob/HEAD/scripts/install_ctf_tools.sh)에 있습니다.
### 필요 시 (챌린지 중)
각 스킬의 `SKILL.md`에는 해당 카테고리에 필요한 도구만 나열된 **사전 요구 사항** 섹션이 있습니다. 에이전트가 누락된 도구를 만나면 그때 설치하세요.
## 스킬| Skill | Files | Description |
|-------|-------|-------------|
| **ctf-ai-ml** | 3 | 모델 가중치 섭동 무효화, 적대적 예제 (FGSM, PGD, C&W), foolbox L1BasicIterativeAttack Keras 회피, K.gradients를 통한 수제 Keras FGSM, 프롬프트 인젝션, LLM 탈옥, 모델 추출, 멤버십 추론, 신경망 충돌, LoRA 어댑터 익스플로잇, 경사 하강법 역전환, 데이터 포이즈닝, 백도어 탐지, 토큰 밀반입, 컨텍스트 윈도우 조작 |
| **ctf-web** | 20 | SQLi (EXIF 메타데이터 인젝션, 키워드 분할 우회, MySQL 컬럼 절단, DNS 레코드 인젝션, ORDER BY CASE WHERE 우회, QR 코드 입력 인젝션, 이중 키워드 필터 우회, MySQL 세션 변수 이중 값 인젝션, information_schema.processlist 경쟁 조건 누출, PHP PCRE 역추적 한계 WAF 우회, BETWEEN 연산자 항진식 우회, Host 헤더 인젝션 + PROCEDURE ANALYSE(), INSERT ON DUPLICATE KEY UPDATE 비밀번호 덮어쓰기, MySQL innodb_table_stats WAF 우회), XSS (AngularJS 1.x 샌드박스 이스케이프 via charAt/trim 재정의, Chrome 유니코드 URL 정규화 우회, Referer 헤더 인젝션 + WebRTC IP 누출), SSTI (Vue.js toString.constructor 인젝션), SSRF (Host 헤더, DNS 리바인딩, ElasticSearch Groovy script_fields RCE, 악성 MySQL 서버 LOAD DATA LOCAL 파일 읽기), JWT (JWK/JKU/KID 인젝션), 프로토타입 오염, 파일 업로드 RCE (BMP 픽셀 웹쉘 + 파일명 절단 우회), Node.js VM 이스케이프, XXE (DOCX/Office XML 업로드), JSFuck, Web3/Solidity (재진입 DAO 패턴), delegatecall 남용, 일시적 저장소 정리 충돌, Groth16 증명 위조, 팬텀 마켓 미해결, HAProxy 우회, 폴리글롯 XSS, CVEs (Apache CVE-2012-0053 HttpOnly 쿠키 누출), HTTP TRACE 우회, LLM 탈옥, Tor 퍼징, SSRF→Docker API RCE, PHP 타입 저글링, PHP assert() 문자열 평가 인젝션, PHP LFI / php://filter (+ /dev/fd 심볼릭 링크 우회), PHP zip:// 래퍼 LFI via PNG/ZIP 폴리글롯, PHP extract() 변수 덮어쓰기, PHP 백틱 eval (문자 제한), PHP 변수 변수 ($$var) 남용, PHP uniqid() 예측 가능한 파일명, PHP ReDoS 코드 실행 스킵, PHP SoapClient CRLF SSRF via __call() 역직렬화, Python str.format() 속성 탐색 정보 누출, DOM XSS jQuery hashchange, XML 엔터티 WAF 우회, React Server Components Flight RCE (CVE-2025-55182), XS-Leak 타이밍 오라클, GraphQL CSRF, 유니코드 케이스 폴딩 XSS (긴 s U+017F), 유니코드 호모글리프 경로 탐색 (U+2E2E), CSS 폰트 글리프 컨테이너 쿼리 유출, Hyperscript CDN CSP 우회, PBKDF2 접두사 타이밍 오라클, SSTI `__dict__.update()` 따옴표 우회, ERB SSTI Sequel 우회, 아핀 암호 OTP 무차별 대입, Express.js `%2F` 미들웨어 우회, WIP 엔드포인트의 IDOR, Apache mod_status 정보 노출 + 세션 위조, Apache mod_rewrite PATH_INFO 우회, Nginx alias 경로 탐색 .env 누출, OAuth/OIDC 익스플로잇, OAuth 이메일 서브어드레싱 우회, CORS 잘못된 구성, 해시 길이 확장 공격 (hashpumpy), Thymeleaf SpEL SSTI + Spring FileCopyUtils WAF 우회, Castor XML xsi:type JNDI, Apache ErrorDocument 표현식 파일 읽기, SAML XPath 다이제스트 밀반입 (CVE-2024-45409), PaperCut 인증 우회 (CVE-2023-27350), Zabbix SQLi (CVE-2024-22120), CI/CD 변수 도용, git 히스토리 자격 증명 누출, ID 공급자 API 탈취, Guacamole 연결 추출, 로그인 페이지 포이즈닝, TeamCity REST API RCE, Squid 프록시 피보팅, LaTeX 인젝션 RCE, LaTeX mpost 제한된 write18 우회, Java 역직렬화 (ysoserial, XMLDecoder RCE), .NET JSON TypeNameHandling $type 역직렬화, Python pickle RCE (+ STOP opcode 체이닝), XPath 블라인드 인젝션, 경쟁 조건 (TOCTOU), 클라이언트 측 HMAC 우회 via 유출된 JS 시크릿, SQLite 파일 경로 탐색 문자열 동등성 우회, PHP preg_replace /e RCE, Prolog 인젝션, HQL 줄 바꿈 없는 공백 파서 불일치 인젝션, sendmail 파라미터 인젝션, base64 인코딩 경로 탐색 LFI, 터미널 제어 문자 난독화, CSP 우회 via Cloud Run 허용 도메인, 다중 바코드 연결 셸 인젝션, CSP nonce 우회 via base 태그 하이재킹, JA4/JA4H TLS 지문 매칭, git CLI 개행 인젝션, XSSI via JSONP 콜백 유출, Shift-JIS 인코딩 SQLi (멀티바이트 문자셋 불일치), PHP 직렬화 길이 조작 via 필터 확장, CSP 우회 via link prefetch, bash 중괄호 확장 공백 없는 인젝션, XML 인젝션 via X-Forwarded-For 헤더, Common Lisp 리더 매크로 인젝션, base64 디코드 관대함 서명 우회, Windows 8.3 짧은 파일명 경로 탐색 우회, URL parse_url() @ 기호 SSRF 우회, SSRF parse_url/curl 이중 @ 불일치, TOTP 복구 via PHP srand(time()) 시드 취약점, Ruby ObjectSpace 메모리 스캐닝, Ruby Regexp.escape 멀티바이트 우회, GraphQL 인젝션 (인트로스펙션, 쿼리 배치/앨리어싱, 문자열 인터폴레이션), PHP7 OPcache 바이너리 웹쉘 + LD_PRELOAD disable_functions 우회, wget GET 파라미터 파일명 트릭, tar 파일명 커맨드 인젝션, XSS to SSTI 체인 via Flask 오류 페이지, INSERT INTO 이중 필드 SQLi 컬럼 시프트, 세션 쿠키 위조 via 타임스탬프 시드 PRNG, PNG/PHP 폴리글롯 업로드 + 이중 확장자 + disable_functions scandir 우회, 크로스 오리진 쿠키 XSS via 공유 상위 도메인, XSS 점 필터 우회 via 십진 IP + 대괄호 표기, 편집기 백업 파일 (~/.swp) 소스 노출, date -f 임의 파일 읽기, 순차적 정규식 대체 우회, Java hashCode() 충돌 인증 우회, SQLite randomblob() 블라인드 타이밍 오라클, wget CRLF SSRF-to-SMTP 인젝션, CSS @font-face 유니코드 범위 유출, Gopher SSRF to MySQL 블라인드 SQLi, PHP hash_hmac NULL via 배열 우회, Smarty SSTI CVE-2017-1000480, vsprintf 이중 준비 포맷 문자열 SQLi, 사용자 지정 직렬화기 정수 오버플로 필드 인젝션, postMessage null 오리진 우회 via data: URI iframe, WAV 폴리글롯 업로드 via `.wave` 확장자 우회, SNI 기반 FTP 프로토콜 밀반입 through HTTPS, Apache mod_vhost_alias docroot 덮어쓰기 via Host 헤더, 이스케이프되지 않은 점 SSRF 정규식 허용 목록 우회, PHP eval 정규식 우회 via `current(getallheaders())`, Python f-string 포맷 인젝션 블라인드 추출, CSP 우회 via 공격자 제어 MIME 유형 (동일 출처 스크립트), React `__reactInternalInstance$` 컴포넌트 상태 추출, PHP parse_str() 변수 인젝션, SQLi 인라인 주석 다중 필드 분할, PHP 전각 달러 정규식 앵커 우회, MySQL REGEXP 바이트 단위 오라클 with 백틱 주석 우회, LDAP 필터 탈출 with 와일드카드 인젝션, Jinja2 SSTI via globals.__self__.exec() 문자열 연결 우회, web.py reparam() eval + __subclasses__ (빈 내장 함수), Redis Lua redis.call() 인젝션, 앵커 없는 정규식 커맨드 인젝션, Java TiedMapEntry + LazyMap 리플렉션 HashMap 패치, X-Forwarded-Host CDN 템플릿 가져오기 캐시 포이즈닝, std::unordered_set 버킷 충돌 인증 우회, AES 쿠키 길이 필드 절단 + CRC32 교체, 멀티 슬래시 URL `path.startswith` 우회, Xalan XSLT math:random() 시드 추측, SoapClient _user_agent CRLF HTTP 메서드 밀반입, `gopher:///` 호스트 없는 URL 스킴 우회, SSRF 자격 증명 누출 via 공격자 지정 아웃바운드 URL, nodeprep.prepare 유니코드 호모그래프 사용자 이름 충돌, PHP (int) 캐스트 선행 숫자 경로 탐색, 재귀적 대체 `....//` 탐색, jQuery `$(location.hash)` CSS 선택자 타이밍 누출, Werkzeug SecureCookie pickle RCE (SECRET_KEY 누출 후), PHP create_function 문자열 인터폴레이션 RCE, php://input + NULL 바이트 + `~` 비트와이즈 base64 필터 우회, SVG XXE via svglib-to-PNG 파이프라인, strpos 부분 문자열 일치 블랙리스트 우회, ExpressionEngine FileManager ORDER BY 정렬 키 SQLi, EXIF ImageDescription 셸 인젝션 via exiftool, SRP A=0/A=N 인증 우회, ArangoDB AQL MERGE 인젝션, .phar 확장자 업로드 우회, vsftpd 2.3.4 스마일리 백도어 (CVE-2011-2523), 문자열 구분자 직렬화에서 콜론/개행 인젝션, PHP unserialize 이중 URL 인코드 curl LFI, Python pickle RCE (ROT13(Base64)로 래핑), SQLite UNION via X-Forwarded-For PHPSESSID 오라클, 따옴표 인접 UNION 필터 우회, AMQP/TLS 가로채기 via sslsplit + arpspoof, CairoSVG XXE via 초대형 너비, Bazaar (.bzr) 저장소 재구성, WordPress RevSlider 업로드 + MySQL load_file() SSH 피보팅 (CVE-2014-9734), User-Agent 게이트 robots.txt, PHP log()/INF 수학 동등성 + 재귀적 urldecode, CloudFlare 캐시 포이즈닝 via .js 사용자 이름 + 저장된 SVG XSS |
| **ctf-pwn** | 18 | 버퍼 오버플로우, ROP 체인, ret2csu, ret2vdso, vsyscall ROP PIE 우회, 잘못된 문자 XOR 우회, 이국적인 가젯 (BEXTR/XLAT/STOSB/PEXT), 스택 피벗 (xchg rax,esp, 이중 leave;ret to BSS), sprintf() 가젯 체이닝 잘못된 문자 우회, UTF-8 제약 조건이 있는 SROP, stub_execveat syscall (execve 대안), 포맷 문자열 (저장된 EBP 덮어쓰기, argv[0] 스택 스매시 정보 누출, 순차 %p를 사용한 __printf_chk 우회, 단일 printf 호출에서 누출 + GOT 덮어쓰기, Objective-C %@ objc_msg_lookup 익스플로잇, strlen int8_t 절단 우회, ROT13 인코딩 포맷 문자열 익스플로잇), 힙 익스플로잇 (unlink, House of Force top chunk 덮어쓰기, House of Apple 2 + setcontext SUID 변형, Einherjar, signed/unsigned char 언더플로우, tcache 포인터 복호화, unsorted bin 승격, XOR 키스트림 무차별 쓰기, GF(2) 가우스 소거 다중 패스 tcache 포이즈닝, 응용 프로그램 수준 힙 그루밍, UAF vtable 포인터 인코딩 셸 인자, fastbin stdout vtable 2단계 하이잭 (PIE + Full RELRO), _IO_buf_base 널 바이트 stdin 하이잭, glibc 2.24+ vtable 검증 우회, stdin _IO_buf_end의 unsorted bin, mp_ 구조를 통한 unsorted bin), FSOP (stdout TLS 누출, TLS 소멸자 `__call_tls_dtors` 하이잭, 다중 fgets stdout 덮어쓰기를 통한 leakless libc), RETF x64→x32 아키텍처 전환 seccomp 우회, x32 ABI syscall 번호 앨리어싱 seccomp 우회, seccomp BPF X-레지스터 어드레싱 모드 우회, 시간 기반 블라인드 셸코드 (쓰기 차단), GC null 참조 연쇄 손상, 스트라이드 기반 OOB 누출, 카나리 바이트 단위 무차별 대입, 스택 카나리 널 바이트 덮어쓰기 누출 + return-to-main, 스택 카나리 XOR 에필로그 (RDX 제로 가젯), seccomp 우회, 샌드박스 이스케이프 (CPU 에뮬레이터 eval 인젝션), 사용자 지정 VM, VM UAF 슬랩 재사용, io_uring UAF SQE 인젝션, 정수 절단 (int32→int16, 연산 순서 산술), musl libc 힙 (메타 포인터 + atexit), 사용자 지정 섀도 스택 포인터 오버플로우 우회, signed int 오버플로우 음수 OOB 힙 쓰기, XSS-to-바이너리 pwn 브리지, 4바이트 셸코드 타이밍 사이드 채널 via 영구 레지스터, 사전 초기화된 레지스터를 사용한 최소 셸코드, 고유 바이트 셸코드 via syscall RIP→RCX, 셸코드 고유 바이트 카운터 오버플로우 우회, CRC 오라클 (임의 읽기 프리미티브), UTF-8 대소문자 변환 버퍼 오버플로우 (g_utf8_strup), ARM Thumb 셸코드 + dup2 소켓 리다이렉트, Motorola 68000 (m68k) 2단계 셸코드, DOS COM 리얼 모드 셸코드 (int 0x21), Forth 인터프리터 system 워드 익스플로잇, DynELF 자동 libc 탐색, 제약된 셸코드 (15바이트 execve), 프로토콜 길이 필드 스택 블리딩, 타이밍 공격 문자 단위 플래그 복구, 단일 비트 플립 익스플로잇 프리미티브 (mprotect + 반복 코드 패칭), Game of Life 셸코드 진화 via 정적 패턴, 메뉴 기반 strdup/free 순서를 통한 UAF, 사용자 지정 printf arginfo 덮어쓰기, Lua 게임 로직 정수 언더플로우, 신경망 함수 포인터 인덱스 OOB, Linux 커널 익스플로잇 (ret2usr, 커널 ROP prepare_kernel_cred/commit_creds, modprobe_path, core_pattern, tty_struct kROP, userfaultfd 경쟁, SLUB 힙 스프레이, KPTI 트램폴린/시그널 핸들러 우회, KASLR/FGKASLR __ksymtab 우회, SMEP/SMAP, GDB 모듈 디버깅, initramfs/virtio-9p 워크플로우, MADV_DONTNEED 경쟁 윈도우 확장, 크로스 캐시 CPU 분할 공격, PTE 오버랩 파일 쓰기, kmalloc 크기 불일치 + struct file f_op 손상, eBPF 검증기 우회 익스플로잇, addr_limit 우회 via 실패한 파일 열기), Windows SEH 덮어쓰기 + pushad VirtualAlloc ROP, Windows CFG 우회 (유효한 호출 대상으로 system() 사용), IAT 상대 해석, 분리된 프로세스 셸 안정성, SeDebugPrivilege SYSTEM 권한 상승, /proc/self/mem 임의 쓰기 프리미티브, 게임 AI 산술 평균 OOB 읽기, 임의 읽기/쓰기 GOT 덮어쓰기를 통한 셸, __environ을 통한 스택 누출 + memcpy 오버플로우, JIT 샌드박스 uint16 점프 절단, DNS 압축 포인터 스택 오버플로우, ELF 코드 서명 우회 via 프로그램 헤더 조작, 게임 레벨 signed/unsigned 좌표 불일치, FD 상속 via O_CLOEXEC 누락, 메타데이터 파싱에서 부호 확장 정수 언더플로우, 읽기 전용 프리미티브를 사용한 ROP 체인, process_vm_readv 샌드박스 이스케이프, 네임드 파이프 (mkfifo) 파일 크기 우회, 포맷 문자열 .fini_array 루프 다단계 익스플로잇, talloc 풀 헤더 위조, 확인되지 않은 memcpy와 호출자 저장 레지스터 복원을 통한 파서 스택 오버플로우, 안전하지 않은 unlink BSS + top chunk 통합, mmap/munmap 크기 불일치 UAF 스레드 스택 오버랩, 조기 전역 인덱스 OOB 스택 쓰기, strcspn 간접 널 바이트 인젝션, printf_function_table/printf_arginfo_table 디스패치 하이잭, atexit PTR_MANGLE 시크릿 복구, scanf 포맷 문자열 스택 덮어쓰기, realloc(ptr 0) UAF, JIT-ROP syscall 바이트 스캐닝 (유출된 GOT 함수), ret2dl_resolve 64비트 (VERSYM 우회), 소수만 사용하는 ROP via 골드바흐 분해, 단일 바이트 refcount 래핑 UAF, Unicorn 에뮬레이터 sysenter/alt-syscall 우회, 빈 토큰 strncmp(n=0) MAC 우회, Chip-8 에뮬레이터 OOB 메모리 ret2libc, 배정밀도 float 퀵소트 카나리 재배치, 블룸 필터 abs(INT_MIN) 음수 인덱스 OOB 쓰기, 초기화되지 않은 청크 잔여 포인터 누출, tcache strcpy 널 바이트 오버플로우 + 역방향 통합, ARM64 getusershell() x0 설정 가젯 (system()용), 사용자-커널-하이퍼바이저 I/O 포트 하이퍼콜 체인, 리턴 주소 LSB 덮어쓰기 + read() 체이닝, 과거 널 패딩을 통한 카나리 후행 바이트 누출, 불완전한 가젯 스택 피벗 (정크 산술), _fini_array 이중 항목 스테이지 ROP (정적 바이너리), ACPI DSDT OperationRegion 셸코드 (커널 권한 상승), ARM fcntl64 set_fs() CVE-2015-8966 파이프 유출, 포맷 문자열 HTTP User-Agent PIE+카나리 단일 요청 누출, 작은 버퍼 포맷 문자열을 위한 널 바이트 주소 조각화, 사용자 지정 VM swap 포인터 자체 덮어쓰기, 9바이트 test+je 소켓 타임아웃 비트 누출, RtlCaptureContext 결정적 Windows 스택 누출, IEEE 754 double-as-shellcode via 지수 고정, 인접 구조체 함수 포인터 오버플로우 (libc 누출 + GOT 덮어쓰기), 숨겨진 메뉴 옵션 tcache 포이즈닝, 인덱스 전용 경계 검사 + 스트라이드 OOB 쓰기, signed 인덱스 음수 OOB (이전 GOT로), PIE 동일 페이지 함수 피벗 via 단일 바이트 덮어쓰기, tcache 이중 해제 + 가짜 _IO_FILE vtable stdout 하이잭, tcache-to-fastbin 승격 크로스 빈 공격, 6비트 OOB 배열 + written_bytes 누산기 (점진적 함수 포인터 덮어쓰기), IS_MMAPED 비트 플립 libc 누출 + tcache __free_hook 하이잭, 파일명 정규식 제약 하의 LSB 전용 fastbin 포이즈닝, 사용자 지정 할당자 안전하지 않은 unlink GOT 덮어쓰기, alphanumeric 셸코드 push r12/pop rax 부트스트랩 (rax=0일 때), scanf "-" 포맷 오류 스킵 (카나리 우회), 일관된 glibc mmap 베이스를 통한 PIE 우회, 3문자 입력 제약이 있는 정적 ret2libc, 제어된 rdx*8 함수 포인터 인덱스를 통한 OOB 디스패치 테이블 읽기, Game Genie 6문자 바이너리 패치 인코딩, 구조체 값 복사를 통한 Go 슬라이스 용량 앨리어싱, 사용자 지정 binfmt 커널 모듈 로더 익스플로잇 |
| **ctf-crypto** | 16 | RSA (작은 e, 공통 모듈러스, Wiener, Fermat, Pollard p-1, Hastad 브로드캐스트, 선형 패딩이 있는 Hastad 브로드캐스트 Coppersmith, Coppersmith, 선형 관련 소수 q=kp+delta에 대한 Coppersmith, 선형 관련 소수 q~4p에 대한 Coppersmith, Franklin-Reiter 관련 메시지 공격 e=3, Manger, Manger OAEP 타이밍, p=q 우회, 세제곱근 CRT, phi 다중 인수분해, 약한 키젠 베이스 표현, gcd(e,phi)>1 지수 감소, CRT 결함 공격 비트 플립 복구, 동형 암호 해독 오라클 우회, 작은 소인수 CRT 분해, Montgomery 감소에 대한 타이밍 공격, Bleichenbacher 저지수 서명 위조, e=1 서명 우회 (조작된 모듈러스)), AES (수정된 S-Box 무차별 복구, ECB 바이트 단위 선택 평문, ECB 잘라내기 및 붙여넣기 블록 조작, CBC IV 비트 플립 인증 우회, CBC IV 위조 + 블록 절단 인증 우회, CBC UnicodeDecodeError 사이드 채널 오라클, CTR 상수 카운터 반복 키스트림, CFB IV 복구 (타임스탬프 시드 PRNG로부터), 패딩 오라클 to CBC 비트플립 커맨드 인젝션, 키 복구 via 바이트 단위 제로 오라클, 오류 메시지 복호화 오라클 암호문 위조), ECC (Ed25519 꼬임 사이드 채널, 공유 소인수 GCD, k 생성의 MD5 충돌을 통한 DSA 키 복구), ECDSA nonce 재사용, DSA 제한된 k 값 무차별 대입, PRNG (토큰 예측을 위한 GF(2) 행렬을 통한 MT float 복구, 부분 집합 합에서 MT 시드 복구, 제약 전파를 통한 MT 상태 복구, V8 XorShift128+ Math.random 상태 복구 + 역방향 예측, C srand/rand ctypes 동기화), ZKP (Shamir 비밀 공유 재사용 다항식 공격), Groth16 깨진 설정, DV-SNARG 위조, KZG 페어링 오라클 순열 복구, 브레이드 그룹 DH, BB-84 QKD MITM 공격, GF(2) 선형 대수를 통한 내성 CRC, LWE/CVP 격자 공격, AES-GCM, 고전/현대 암호 (Polybius 정사각형), Kasiski 검사, 멀티바이트 XOR 빈도 분석, 가변 길이 동음 치환, 해시 길이 확장, 압축 오라클 (CRIME 스타일), RC4 두 번째 바이트 편향, RSA 곱셈 동형 서명 위조, Rabin LSB 패리티 오라클 (이진 탐색 복호화), 잡음이 있는 LSB 오라클 사후 오류 정정, PBKDF2 사전 해시 우회 (비밀번호 > 해시 블록 크기), fastcol을 통한 MD5 다중 충돌, 알려진 중간값을 통한 사용자 지정 해시 상태 역전, 작은 페이로드에 대한 CRC32 무차별 대입, S-box 충돌, GF(2) CRT, 역사적 암호, OTP 키 재사용, 로지스틱 맵 PRNG, RsaCtfTool, 열대 반고리 잉여, LFSR 스트림 암호 공격 (Berlekamp-Massey, 상관 공격, 자기상관을 통한 Galois 탭 복구), CRC32 충돌 서명 위조, Blum-Goldwasser 비트 확장 오라클, baby-step giant-step (BSGS, + 희소/낮은 해밍 가중치 지수 변형) + smooth-order DLP를 위한 Pohlig-Hellman, Paillier 암호 시스템 공격, 동형 배가를 통한 Paillier LSB 오라클, Merkle-Hellman 배낭 LLL, 해밍 코드 나선형 인터리빙, ElGamal 범용 재암호화, B=p-1일 때 ElGamal 자명한 DLP, XOR 연속 바이트 상관, 암호문 인수분해를 통한 Paillier 오라클 크기 우회, 배치 GCD 공유 소인수 분해, 해시 함수 사이클 역전 (Floyd/Brent), FPE Feistel 무차별 대입, 정이십면체 대칭 그룹 암호, Goldwasser-Micali 암호문 복제 오라클, 격자 순열 암호 키스페이스 축소, OFB 모드 가역 RNG 역방향 복호화, 이미지 기반 시저 시프트 암호, 공개 키 해시 XOR을 통한 약한 키 유도, HMAC-CRC 선형성 공격 (GF(2) 키 복구), HMAC XOR+덧셈 비트 단위 키 오라클, XOR 블록 취소 키 회전을 통한 사용자 지정 MAC 위조, DES 약한 키 OFB 모드 (주기 2 키스트림), 축소 라운드 AES에 대한 스퀘어 공격 / 적분 암호 분석, dp/dq/qinv에서 RSA 부분 키 복구, DSA nonce 재사용 개인 키 복구, AES-GCM nonce 재사용 / 금지 공격 (GHASH 다항식 키 복구), 모듈러 산술을 통한 SRP 프로토콜 우회, 파일 포맷 헤더를 통한 XOR 키 복구 (PDF/PNG/ZIP 매직 바이트), 3라운드 XOR 프로토콜 키 취소, 부분 상태에 대한 스펀지 해시 MITM 충돌, SPN S-box 교집합 부분 키 복구, SPN 컬럼별 XOR 무차별 대입, 스트림 암호를 위한 Z3 제약 해결, Fibonacci 스트림 암호 위치 이동 오라클, 차분 프라이버시 라플라스 잡음 제거, 동형 암호 오라클 비트 추출, AES-CTR + CRC GF(2) 선형성 서명 위조, XOR 집계 해시 우회를 위한 SHA-256 기저 공격, 3D Vigenere 회문 대칭 키 복구, Jordan 정규형을 통한 행렬 위의 ElGamal, Z3를 통한 Rule 86 셀룰러 오토마톤 PRNG 역전, ROCA 공격 CVE-2017-15361, OSS (Ong-Schnorr-Shamir) 서명 위조, Nihilist 암호 이중 크립 키 복구, 16바이트 XOR 블록 암호 구조적 역전, SHA-1 선택 접두사 PDF 서명 위조, 해시 체인 프리이미지 인증 우회, 개인 키 없이 Cayley-Purser 복호화, 종속 소수 RSA (q=e^-1 mod p), 실행 길이 인코딩 충돌을 통한 키스트림 복구, 블록 경계 정렬을 통한 AES-CBC nonce 제거, RSA 세 키 쌍별 GCD 삼각형, 부분 모듈로를 통한 Java LCG meet-in-the-middle, 곱셈 역수를 통한 LCG 역방향 스테핑, Schmidt-Samoa RSA n=p^2*q 변형, 암호화 잔차의 GCD를 통한 모듈러스 복구, encrypt(-1)을 통한 교과서 RSA 부정, 다중 지수 RSA p^p 조합의 GCD, 실행 모드 복구를 사용한 편향된 LSB 오라클, AES-CTR 길이 힌트를 통한 세제곱근 래핑, ASCII 패리티에서 LFSR 비트 폴드 복구, Z3 해결 시간 타이밍 오라클 (PRNG), randcrack으로 공급된 DSA k 예측, 포맷 문자열 전역 쓰기를 통한 시간 시드 PRNG 오프셋, NTP 중독 PRNG UUID XOR 상태 누출, 블록 2 알려진 평문에서 CBC IV 복구, 문자 일치에 대한 반복 SHA-256 타이밍 오라클, 플래그 세마포어 사진 디코딩, 랜덤 패딩을 사용한 2바이트 니블 재조립, RSA p = next_prime(2^k + small) 공유 소수 배치 GCD, 512비트 키 트레일러 대체로 제한된 PNG 암호화, BIP39 부분 니모닉 체크섬 무차별 대입, CRT를 통한 Asmuth-Bloom 임계 비밀 공유, LFSR 필터 선형 소멸자 공격, DNS 캡처를 통해 유출된 호스트명-as-XOR-키, 평문 가변성을 통한 모듈러스 복구, RSA CRT d_p 널 바이트 오버플로우 소수 누출, 메시지 인수분해를 통한 교과서 RSA 서명 블라인딩, strlen-1 널 절단을 통한 마지막 바이트 모듈러스 덮어쓰기, Ed25519 동일 nonce 키 복구, 특이 곡선 ECDLP to 가법/승법 그룹, PCAP 행렬에서 GF(p) 선형 시스템 AES 키 복구, UTF-8 상위 바이트 우회를 사용한 SHA-1 길이 확장, CRT를 통한 세션 간 세제곱근 복구, 다항식 소수를 사용한 Rabin 암호 시스템, LCG 주기 탐지, Vandermonde를 통한 다항식 계수 복구, 소수 모듈러스에서 사용자 지정 GCM GHASH 키 복구, SHA-1 길이 확장 + AES-CBC 쿠키 위조, CRC32 충돌 오라클 + RSA 동형 서명 위조, Hensel의 보조정리 다항식 근 리프팅 mod p^k, 네 근 CRT 조합을 통한 Rabin 복호화, 쿠키 권한 상승을 위한 CBC 이전 블록 바이트 플리핑 |
| **ctf-reverse** | 18 | 바이너리 분석, 사용자 지정 VM (+ VM 바이트코드 리프팅 to LLVM IR), WASM, RISC-V, Rust serde, Python 바이트코드, OPAL, UEFI, 게임 클라이언트, 안티 디버그, 안티 VM/안티 샌드박스 (CPUID, MAC, 타이밍, 파일/레지스트리 아티팩트), 안티 DBI (Frida/Pin 탐지), 코드 무결성/자체 해싱, 안티 디스어셈블리 (불투명 조건문, 정크 바이트, 제어 흐름 평탄화), MBA 난독화, Keystone+Unicorn을 사용한 명령어 추적 역전, strace 카운팅을 통한 SIGFPE 시그널 핸들러 사이드 채널, objdump 패턴 추출을 통한 배치 크랙미 자동화, fork + pipe + 데드 브랜치 안티 분석, /proc/self/maps를 통한 Android DEX 런타임 바이트코드 패칭, Frida Android 인증서 고정 우회 + 네이티브 JNI 호출, Android TracerPid/su/system 속성 안티 디버그, Android 로그 기반 암호 키 추출, 네이티브 JNI 키 덤프 + smali 패칭, pwntools 바이너리 패칭, Binary Ninja, dogbolt.org, Frida 동적 계측, angr 심볼릭 실행, lldb, x64dbg, VMProtect/Themida 분석, 바이너리 디핑 (BinDiff, Diaphora), 디난독화 (D-810, GOOMBA, Miasm), Qiling 프레임워크, Triton DSE, r2frida, 역방향 디버깅 (rr), 고급 Ghidra/GDB 스크립팅, GDB 제약 추출 + ILP 솔버, GDB 위치 인코딩 입력 제로 플래그 모니터링, LD_PRELOAD 실행 전용 바이너리 덤프, 결정적 분석을 위한 LD_PRELOAD time() 고정, LIEF 바이너리 계측, Rizin/Cutter, RetDec, Manticore, Sprague-Grundy 게임 이론, 커널 모듈 미로 해결, 멀티스레드 VM 채널, 다층 자체 복호화 무차별 대입, 수렴 비트맵, .NET/Android RE (RijndaelManaged XOR+AES 2단계 디코드), Flutter/Dart AOT (Blutter), Verilog/하드웨어 RE, Godot/Roblox 게임 에셋, CVP/LLL 격자 검증, JNI RegisterNatives, 결정 트리 난독화, GLSL 셰이더 VM, GF(2^8) 가우스 소거, Z3 단일 라인 Python 회로, 슬라이딩 윈도우 팝카운트, Ruby/Perl 폴리글롯, Electron ASAR + 네이티브 바이너리 리버싱, Node.js npm 런타임 인트로스펙션, D 언어 바이너리 리버싱 (심볼 디맹글링, Phobos 라이브러리), Go 바이너리 리버싱 (GoReSym, 고루틴), Haskell GHC CMM 중간 언어 RE, Rust 바이너리 리버싱 (디맹글링, 패닉 문자열), C++ vtable/RTTI 재구성, C++ 소멸자 은닉 검증 (__cxa_atexit), Swift 바이너리 리버싱, Kotlin/JVM 리버싱, 멀티스레드 안티 디버그 유인 + 시그널 핸들러 MBA, 스택 프레임 조작을 통한 호출 없는 함수 체이닝, 백도어 공유 라이브러리 탐지, ioctl을 통한 키보드 LED 모스 코드, Intel Pin 명령어 카운팅 사이드 채널, LD_PRELOAD memcmp 사이드 채널 무차별 대입, SIGILL 핸들러 실행 모드 전환, rt_sigprocmask 사이드 채널 메모리 손상, HD44780 LCD GPIO 재구성, MIPS64 Cavium OCTEON CP2 하드웨어 암호, EFM32 ARM MMIO AES 가속기, QEMU+GDB를 사용한 MBR/부트로더 리버싱, Game Boy ROM Z80 분석 (bgb 디버거), MFC 메시지 맵 디버깅, OpenMP를 사용한 VM 순차 키 체인 무차별 대입, 사용자 지정 binfmt 커널 모듈 RC4 플랫 바이너리, 해시 해결 임포트가 없는 랜섬웨어, BF 문자 단위 정적 분석, BF 사이드 채널 읽기 횟수 오라클, BF 비교 관용구 탐지, C2 열거를 위한 Go 바이너리 UUID 패칭, Frida Firebase Cloud Functions 우회, 새 프로젝트를 통한 Android 네이티브 .so 우회, BPF JIT 필터 분석, TensorFlow DNN 시그모이드 역전, ELF 섹션 헤더 손상 안티 분석, ARM64/AArch64 리버싱 및 익스플로잇 (호출 규약, ROP, qemu 에뮬레이션), UnicornJS를 통한 이미지 픽셀의 ARM 코드, 원격 증명이 있는 Intel SGX 인클레이브 RE, IBM AS/400 SAVF EBCDIC 디코딩, INT3 코어덤프 무차별 오라클, 시그널 핸들러 체인 LD_PRELOAD 오라클, FRACTRAN 프로그램 역전, opcode 전용 추적 재구성, Burrows-Wheeler 변환 역전, OpenType 글꼴 합자 익스플로잇 (GSUB 테이블), ROP 체인 난독화 분석 (ROPfuscation), 암호 상태로서의 명령어 카운터 (경로 종속 바이트 변환), 스레드 경쟁 signed 정수 오버플로우 (cdqe 부호 확장), ROM 심볼 맵을 사용한 ESP32/Xtensa 펌웨어 리버싱, 날짜 기반 키가 있는 시간 잠금 바이너리, x86 16비트 MBR psadbw 제약 해결, Haskell STG 클로저 리버싱 + hsdecomp, 사용자 지정 VM 퍼징 명령어 세트 발견, 자체 수정 코드를 위한 Intel Pin 유전 알고리즘, 재귀 함수 속도 향상을 위한 Frida 메모이제이션, Z3로의 printf 포맷 문자열 VM 디컴파일, strace `process_vm_writev`를 통한 부모 패치 자식 바이너리 덤프, 쿼드트리 재귀 이미지 포맷 파서, Glulx 인터랙티브 픽션 바이트코드 행렬 검증, ioctl + KVM_EXIT_HLT 블록 체이닝을 통한 KVM 게스트 분석, Coreboot ROM XOR 쌍 비트 플립 주소 발견, 컴파일러 버그 #25860을 통한 Rust 수명 이스케이프, seccomp 우회를 위한 Rust #[no_mangle] libc 재정의, cmovz 패처를 사용한 GDB 트랩 플래그 자체 검사, SIGFPE 핸들러 mprotect 코드 변이, putchar()에서 GDB 레지스터 사이드 채널, GNU Make 튜링 머신 시뮬레이터, IDAPython을 통한 Rust xmmword 상수 추출, Nuitka 컴파일 Python 모듈 스텁 인젝션, GLIBC 심볼 버전 패칭이 있는 RISC-V QEMU 실행, AES 키로서의 APK 인증서 SHA-256, 사용자 지정 VM 추적을 위한 radare2 시각적 패널, 사용자 지정 해시 역전을 위한 boolector SMT2, 단일 바이트 XOR ROM 디난독화 스윕, WebKit Array.slice OOB CVE-2016-4622, 생성자 중단점을 통한 ConfuserEx 동적 모듈 덤프, Moxie ISA 사용자 지정 opcode 발견, Unity APK Assembly-CSharp.dll 런타임 패치, Unity IL2CPP 메타데이터 복구를 위한 Il2CppDumper, 충돌 시 libSegFault.so 레지스터 덤프, r2pipe 바이너리 워킹 + DP 제약 솔버, LocalBroadcastManager를 무력화하기 위한 Android smali 인젝션, 동적 XOR 키 복구를 위한 strcmp에서 GDB 중단점 명령, 행렬 조회 비밀번호를 사용한 다중 모듈러스 CRT 키젠, PEDA current_inst 비트 단위 플래그 스크레이퍼, 전체 디스어셈블리 대신 VM 추적 디핑 |
| **ctf-forensics** | 14 | 디스크/메모리 포렌식 (GIMP 원시 메모리 덤프 육안 검사, Kyoto Cabinet 해시 DB 포렌식), RAID 5 XOR 복구, APFS 스냅샷 복구, Windows KAPE 트라이지, Windows/Linux 포렌식, 스테가노그래피 (아놀드 고양이 맵 디스크램블링, FFD9 이후 MJPEG 추가 바이트, 고해상도 SSTV 사용자 지정 FM 복조, EXIF zlib + 삼각수 LSB, PDF xref 세대 번호 은닉 채널, 픽셀 단위 ECB 중복 제거 이미지 복구), 네트워크 캡처, tcpdump, TLS/SSL 키로그 복호화, PKCS12 키 추출을 통한 RDP 세션 복호화, USB HID 드로잉, USB HID 키보드 캡처 디코딩 (+ 화살표 키 탐색 추적), USB MIDI Launchpad 트래픽 재구성, UART 디코드, WAV 오디오에서 직렬 UART 데이터 디코딩, 사이드 채널 전력 분석, 패킷 타이밍, 3D 프린팅, 신호/하드웨어 (VGA, HDMI, DisplayPort, I2C 버스 프로토콜, IBM-29 펀치 카드 OCR), BMP 비트플레인 QR, 이미지 퍼즐 재조립, 오디오 FFT 노트, KeePass v4 크래킹, 교차 채널 멀티비트 LSB, F5 JPEG DCT 탐지, PNG 팔레트 스테고, PNG 높이/CRC 조작, APNG 프레임 추출, 키보드 음향 사이드 채널, 비디오에서 Caps Lock LED 모스 코드, DeepSound 오디오 스테고 + 비밀번호 크래킹, 곡면 유리 반사에서 QR 코드 재구성, TCP 플래그 은닉 채널, Brotli 압축 해제 폭탄 seam, Git reflog/fsck 스쿼시 복구, 브라우저 아티팩트 분석, DNS 후행 바이트 바이너리 인코딩, 바이너리 응답 프로빙을 통한 DNS 유출 오라클, mDNS 키 및 인쇄 가능성 병합이 있는 가짜 TLS 스트림, 시드 기반 픽셀 순열 스테고, 픽셀 좌표 체인 스테가노그래피, AVI 프레임 차분 픽셀 스테가노그래피, LSARPC를 통한 SMB RID 재활용, Timeroasting MS-SNTP 해시 추출, RADIUS 공유 시크릿 크래킹 (radius2john), 셸코드 pcap의 RC4 스트림 식별, Android 포렌식, Docker 컨테이너 포렌식, 클라우드 스토리지 포렌식, pyrasite를 통한 Python 인메모리 소스 복구, HFS+ 리소스 포크 숨겨진 바이너리 복구, diff 테이블에서 SQLite 편집 기록 재구성, 헤더 필드 조작을 통한 손상된 ZIP 복구, JPEG 썸네일 픽셀-텍스트 매핑, 픽셀 필터링을 사용한 조건부 LSB, GIF 프레임 차분 모스 코드, GZSteg + spammimic, 오디오 파형 바이너리 인코딩, 오디오 스펙트로그램 숨겨진 QR, 타임스탬프 순서를 통한 분할 아카이브 재조립, 숨겨진 콘텐츠를 위한 비디오 프레임 평균화, 역방향 오디오, 코어덤프에서 TLS 마스터 키 추출, 손상된 git blob 복구, 손상된 PCAP 복구 (pcapfix), aeskeyfind를 통한 LUKS 마스터 키 복구, PRNG 타임스탬프 시드 무차별 키 복구, VBA 매크로 바이너리 복구, FemtoZip 공유 사전 압축 해제, 바이트 회전이 있는 ICMP 페이로드 스테가노그래피, 체크섬 검증을 통한 패킷 재구성, 스프레드시트 빈도 분석 바이너리 복구, JPEG 슬랙 공간 스테가노그래피, 최근접 이웃 보간 픽셀 그리드 스테고, XFS inode 재구성, tar 중복 항목 추출, 중첩 마트료시카 파일시스템 레이어, 널 바이트 인터리빙을 통한 안티 캐빙, BTRFS 서브볼륨/스냅샷 복구, JPEG XL TOC 순열 스테가노그래피, Kitty 터미널 그래픽 프로토콜, ANSI 이스케이프 시퀀스 스테가노그래피 (+ 네트워크 캡처 변형), CD 오디오 디스크 이미지 스테가노그래피 (CIRC 디인터리빙 + 나선형 렌더링), 오토스테레오그램 해결, 2계층 바이트+라인 인터리빙, 다중 스트림 비디오 컨테이너 스테가노그래피, FAT16 여유 공간 데이터 복구, fls/icat을 통한 FAT16 삭제 파일 복구 (+ 삭제된 .git 복구), fsck를 통한 ext2 고아 inode 복구, NTFS 대체 데이터 스트림 (ADS), Linux input_event 키로거 덤프 파싱, VBA 매크로 Excel 셀 to ELF 바이너리 추출, RGB 패리티 스테가노그래피, WPA/WEP WiFi 복호화, SAP 다이얼로그 프로토콜 복호화, BSON 포맷 재구성, TrueCrypt/VeraCrypt 볼륨 마운팅, 이더리움/블록체인 트랜잭션 추적, 프로그레시브 PNG 계층화 XOR 복호화, dnscat2 DNS 터널 재조립, USB 키보드 LED 모스 코드 유출, 참조되지 않은 PDF 객체 숨겨진 페이지, Windows certutil base64 ZIP 메모리 복구, git 커밋 히스토리에서 DNSSEC 키 복구, GIF 팔레트 조작 QR 재구성, JPEG 단일 비트 플립 무차별 대입 + OCR, Angecryption (AES-CBC 유효 파일 to 유효 파일), SVG 마이크로 좌표 스테가노그래피, NTFS EFSTMPWP `cipher.exe` 와이프 아티팩트 탐지, 바이트 역전 `.docx` ZIP 양방향 아카이브, 은닉 채널로서의 ICMP 에코 페이로드 길이, Bluetooth RFCOMM 패킷 재조립, ICMP ping 시간 지연 은닉 채널, Volatility mftparser 오프셋 기반 삭제 파일 복구, CRC32 재구성을 통한 XZ 스트림 헤더 복구, GIF 프레임 PLTE 청크 연결 to ELF, 생존 픽셀에서 중첩 크기 조정 QR 오버레이, ImageMagick +append 퍼즐 스티칭 (갭 솔버 포함), ZipCrypto bkcrack 알려진 평문 크래킹, SQLite 직렬 유형 바이트 포렌식, MIDI Note-On/Note-Off 피치 쌍 인코딩, 복사-붙여넣기 시크릿 복구를 위한 Volatility 클립보드 플러그인, ASCII 아트 서명을 통한 Brotli 블롭 탐지, corkami/pocs MD5 PDF 충돌 파이프라인, GBA USB URB_INTERRUPT 프레임버퍼 추출, Volatility 자격 증명 복구 툴킷 (mimikatz/hashdump/printkey/memdump/netscan/pstree/dlllist), Tektronix 로직 분석기 CSV 클록 에지 추출, JPEG 헤더 메타데이터에 숨겨진 steghide 암호, 손상된 PNG 매직 + 소문자 청크 헤더 복구, 재귀 binwalk PNG->PDF->DOCX->PNG->Base64 체인, exrex를 사용한 정규식 비밀번호 중첩 zip 체인, 다중 색상 QR 코드 바이너리 매핑 무차별 대입 |
| **ctf-osint** | 3 | 소셜 미디어, 지리 위치, Google Lens 잘린 영역 검색, 반사/거울 텍스트 읽기, Street View 파노라마 매칭, What3Words 미세 랜드마크 매칭, Google Plus Codes, Baidu 역방향 이미지 검색, Overpass Turbo 공간 쿼리, 사용자 이름 열거, 사용자 이름 메타데이터 마이닝 (우편번호), Strava 피트니스 경로 OSINT, Google Maps 사진 확인, DNS 정찰, 아카이브 연구, Google dorking (TBS 이미지 필터), Telegram 봇, FEC 서류, WHOIS 조사, 키 인코딩이 있는 음악 테마 랜드마크 지리 위치, Shodan SSH 지문 비식별화, 게임 플랫폼 OSINT (WoW/Steam/Minecraft 캐릭터 조회), nmap 지문 스캐닝을 통한 가짜 서비스 배너 탐지, 자격 증명 피벗을 위한 git 커밋 작성자 이메일 마이닝, python-dsstore를 통한 .DS_Store 디렉토리 열거, 난독화된 CAPTCHA를 위한 TTF 글리프 윤곽 디핑, 크로스 챌린지 Docker 컨테이너 IP 재사용 |
| **ctf-malware** | 3 | 난독화된 스크립트, C2 트래픽, 사용자 지정 암호 프로토콜, .NET 악성코드, PyInstaller 언패킹, PE 분석, 샌드박스 회피, 안티 분석 (VM 탐지, 타이밍 회피, API 해싱, 프로세스 인젝션), 동적 분석 (strace/ltrace, 네트워크 모니터링, 메모리 추출), YARA 규칙, 셸코드 분석, 메모리 포렌식 (Volatility malfind, 프로세스 인젝션), Poison Ivy RAT Camellia 복호화, DarkComet RAT 포렌식 (키로거 로그 복구, 레지스트리 지속성), Cobalt Strike 비콘 분석 (Malleable C2 탐지, dissect.cobaltstrike 구성 추출), 트로이 목마 플러그인 사용자 지정 알파벳 C2 디코딩, ARP 스푸핑 + TCP RST 인젝션 (IRC C2 자격 증명 캡처) |
| **ctf-misc** | 12 | Pyjails (func_globals 모듈 체인, 제한된 문자셋 숫자 생성, 클래스 속성 지속성, 네임 맹글링 + func_code.co_consts + __doc__ 속성 접근, 저장된 eval을 통한 f-string 구성 인젝션), bash jails, 인코딩 (RTF 사용자 지정 태그 추출, SMS PDU 디코딩, RFC4042 UTF-9, 픽셀 색상 바이너리 인코딩, TOPKEK 바이너리 인코딩, MaxiCode 2D 바코드 디코딩, DTMF 오디오 + 멀티탭 T9 전화 키패드, 음표 간격 스테가노그래피), RF/SDR, DNS 익스플로잇 (+ 라운드 로빈 A 레코드 열거), 유니코드 스테고, 부동 소수점 트릭, 게임 이론, 커밋먼트 스킴, WASM, K8s, 사용자 지정 어셈블리 샌드박스 이스케이프, Lua 샌드박스 이스케이프 (함수 이름 인젝션, 테이블 인덱싱 우회), TracePoint.trace를 통한 Ruby 샌드박스 이스케이프, 쿠키 체크포인트, Flask 쿠키 누출, WebSocket 게임 조작, Whitespace 난해한 언어, Docker 그룹 권한 상승, De Bruijn 수열, Brainfuck 계측, WASM 선형 메모리 조작, 퀸 컨텍스트 탐지, repunit 분해, 인덱스된 디렉토리 QR 재조립, 다단계 URL 인코딩 체인, Python marshal 코드 인젝션, 벤포드의 법칙 우회, sudo 와일드카드 fnmatch 인젝션, 조작된 pcap sudoers.d, monit 프로세스 인젝션, Apache -d 덮어쓰기, 백업 크론잡 SUID, PostgreSQL COPY TO PROGRAM, PostgreSQL 백업 자격 증명 추출, NFS 공유 익스플로잇, SSH Unix 소켓 터널링, PaperCut Print Deploy 권한 상승, Squid 프록시 피보팅, Zabbix 관리자 비밀번호 재설정, WinSSHTerm 자격 증명 복호화, Piet/Malbolge 난해한 언어 체인, 다중 인코딩 순차 솔버, 병렬 연결 오라클 릴레이, 노노그램-to-QR 파이프라인, 100명의 죄수 사이클 추종 전략, 이모지 식별자 + add-eax 가젯 임베딩을 통한 C 코드 jail 이스케이프, 에뮬레이터 ROM 전환 상태 보존, BuildKit 데몬 빌드 시크릿 익스플로잇, 16진수 스도쿠 + QR 조립, 제품 키를 위한 Z3 부울 게이트 네트워크 SAT 해결, HISTFILE 제한 셸 파일 읽기, Levenshtein 거리 오라클 공격, Docker 컨테이너 이스케이프 (권한 있는 탈출, 소켓 이스케이프, CAP_SYS_ADMIN cgroup release_agent), SECCOMP 상위 비트 파일 디스크립터 우회, python3를 통한 rvim jail 이스케이프, bash $'...' 8진수 인코딩 + 환경 변수 부분 문자열 jail 우회, 15-퍼즐 해결 가능성 비트 인코더, DNS 미로 탐색, Python eval() 튜플 인젝션 jail 이스케이프, 사용자 지정 언어에서 타인트 분석 타입 강제 변환 우회, 파쇄된 문서 픽셀 가장자리 재조립, CTFd 플랫폼 API 탐색 (브라우저 없는 챌린지 목록, 플래그 제출, 파일 다운로드, 점수판, Python 클라이언트), `K` (man)를 통해 `:!sh`로 제한된 vim 이스케이프, 픽셀 샘플링 BFS 미로 자동 솔버, CTRL-W F netrw 파일 브라우저를 통한 제한된 vim 이스케이프, __class__ 블록리스트를 우회하는 dir() 속성 조회 jail 이스케이프, base65536 CJK 유니코드 바이너리 인코딩, rbash 허용 변수 세트를 통한 LD_PRELOAD 후크, 최소 명령 세트에서 /dev/tcp 유출, 계층별 에코 전용 bash 이스케이프, sudo `file -m` 매직 파일 디렉토리 탐색, 이진 검색을 위한 튜링 완전 VM으로서의 XSLT, JavaScript MAX_SAFE_INTEGER 후속 동등성 우회, 비교 전용 DSL의 이진 검색 오라클, 스크립트 엔진 타임아웃 오류를 통한 블라인드 SQLi, OEIS 수열 조회 자동화, 포맷 문자열 구조 제약 조건에서 QR 코드 재조립, 피보나치 유사 재귀를 위한 행렬 지수, 개구리 점프 계산을 위한 Tribonacci, Selenium + Tesseract 동적 CAPTCHA 솔버, Brainfuck→Piet 다층 폴리글롯, 바이트비트 신스 코드 인식, CVE-2018-19788 polkit UID 정수 오버플로우 → systemctl RCE, Ruby Array#unpack CVE-2018-8778 버퍼 언더 리드, 바이너리 그리드 텍스트 to QR 이미지 + XOR 키, sudo glob 경로 + 심볼릭 링크 혼동된 대리자 via vim, FileChecker에서 TOCTOU 심볼릭 링크 교체 경쟁, TCP Fast Open SYN 페이로드 커맨드 인젝션, \r 절단이 있는 닫힌 stdout jail (exec > /dev/tty + cat -A) |
| **solve-challenge** | 0 | 조정자 스킬 — 챌린지를 분석하고 카테고리 스킬에 위임 |
| **ctf-writeup** | 0 | 표준화된 제출 형식의 라이트업 생성 (메타데이터, 솔루션 단계, 코드, 교훈 포함) |## 사용법
스킬은 컨텍스트에 따라 자동으로 로드됩니다. 오케스트레이터를 직접 호출할 수도 있습니다:```text
/solve-challenge <challenge description or URL>
개발 설정 및 기여 지침은 CONTRIBUTING.md를 참조하세요.
MIT