登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CTF
,共找到
90
条记录
默认排序
最新上传
最多下载
进阶智能代理云安全分析
competition-agent-cloud
zhaoxuya520/reverse-skill
244
此为CTF沙盒工作流的专业级后端技能。用于分析由AI代理、提示注入或基础设施缺陷驱动的复杂安全挑战。重点追踪从不可信输入到工具副作用、部署配置漂移、容器运行时问题及CI/CD供应链溯源的完整控制链。适用于对现代分布式系统进行深入漏洞评估。
查看详情
安卓应用Hook与安全分析
competition-android-hooking
zhaoxuya520/reverse-skill
446
该技能用于安卓应用的深度运行时分析,主要应用于CTF和安全研究领域。涵盖了Hook特定边界(JNI、WebView)、绕过安全机制(SSL Pinning、Root检测)以及恢复敏感数据或请求签名等高级技术。适用于深入检查应用的信任边界和复杂的移动逻辑。
查看详情
浏览器状态持久化追踪
competition-browser-persistence
zhaoxuya520/reverse-skill
310
用于深入分析和追踪浏览器端存储的持久化状态,包括Cookie、localStorage、IndexedDB和Service Worker等。当应用的决策分支或关键功能依赖于客户端持久化的会话信息、缓存数据或本地状态时,应使用此技能进行状态重放和漏洞分析,以确定状态变化对业务流程的影响。
查看详情
元数据到权限信任路径追踪
competition-cloud-metadata-path
zhaoxuya520/reverse-skill
424
本技能用于在高级安全测试(如CTF)中,分析从云元数据服务到最终被接受权限的完整信任链。它专门用于追踪元数据如何转化为可用的身份凭证,并展示这些凭证如何被控制平面或云服务接受为高级权限,从而揭示关键的信任漏洞和升级路径。
查看详情
高级密码学与移动安全取证
competition-crypto-mobile
zhaoxuya520/reverse-skill
368
该技能是针对复杂CTF挑战的专业化工具,专注于密码学分析、隐写分析和移动安全取证。它指导用户恢复复杂的解密链,如解码数据块、追踪加密变换(密钥、IV等),检查隐藏媒体载荷,以及分析移动设备的信任边界(如APK/IPA签名逻辑、本地存储和SSL锁定)。此技能必须在主沙箱编排器建立环境假设后才能使用。
查看详情
自定义协议重放与状态重建
competition-custom-protocol-replay
zhaoxuya520/reverse-skill
408
此技能专用于高级CTF和安全沙箱环境。当挑战要求重建系统接受会话所需的精确消息顺序、状态转换和字段变动时使用。它用于处理复杂的自定义协议重放、恢复帧结构、校验和验证、有状态重放,并确定证明特定分支接受的最小对话路径。
查看详情
固件布局与深度分析
competition-firmware-layout
zhaoxuya520/reverse-skill
326
这是一个用于固件逆向工程的专业技能。它指导用户分析固件的结构,包括分区表、引导链(如bootloader、kernel、init)和更新机制。主要用于CTF挑战,帮助分析设备核心架构,追踪执行流程,并深度提取嵌入的密钥、凭证或关键秘密。
查看详情
Windows身份与横向移动追踪
competition-identity-windows
zhaoxuya520/reverse-skill
214
本技能专为复杂的Windows环境提供深度取证分析,适用于CTF和红队测试。核心功能是追踪身份源头、Kerberos票据流转、AD信任路径和OAuth授权过程。通过关联主机证据(如LSA、DPAPI、Sysmon)和身份证据,绘制完整的横向移动和权限提升链。
查看详情
iOS运行时深度分析与逆向工程
competition-ios-runtime
zhaoxuya520/reverse-skill
62
本技能专用于高级安全分析和CTF场景。它指导用户深入分析iOS的实时运行时行为,包括追踪Objective-C或Swift方法、检查Keychain数据、绕过SSL Pinning,以及重构成功的网络请求。该技能是流程化的深度分析工具,旨在挖掘应用信任边界的细节。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
465
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
逆向工程与漏洞利用竞赛
competition-reverse-pwn
zhaoxuya520/reverse-skill
93
本技能专用于处理复杂的二进制挑战,涵盖CTF、恶意软件分析、数字取证和漏洞挖掘。用户需要进行深度逆向工程、样本解包、内存/网络数据包分析、崩溃调试,并将文件、内存、日志和网络流量等多个证据链条关联起来,以构建或验证完整的漏洞利用链。
查看详情
SSRF元数据凭证链分析
competition-ssrf-metadata-pivot
zhaoxuya520/reverse-skill
305
本技能用于深度分析和追踪复杂的SSRF攻击链。它系统地记录了从初始SSRF源点到内部服务可达性、元数据端点利用,以及最终凭证提取和获取接受权限的完整过程。适用于CTF等环境中,需确定决定性访问路径的专业分析工具。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English