这是一个库,旨在通过修补 String 类以添加常用代码模式的简短语法,来提升和加速 CTF 玩家(或安全研究人员、漏洞赏金猎人、渗透测试人员,但主要针对 CTF)的脚本/漏洞利用编写。其哲学是保持库为纯 Ruby(无依赖),并且不重新实现其他库已经做得很好的功能(例如 xorcist 用于 xor)。
例如,与其这样写:
require 'base64'
myvar = 'string'
myvar = Base64.strict_encode64(myvar)
不如这样写(更简短且易记):
require 'ctf_party'
myvar = 'string'
myvar.to_b64!
to_b64,to_b64!,from_b64,from_b64!,b64?md5,md5!,sha1,sha1!,等。flag,flag!,flag?(应用/检查 flag 格式)rot,rot!,rot13,rot13!主页 / 文档:https://orange-cyberdefense.github.io/ctf-party/
由 Alexandre ZANNI(@noraj)制作,Orange Cyberdefense 的渗透测试人员。
hex2dec,dec2hex,to_hex,from_hex,hex2bin,bin2hex 以及对应的 bang 版本