跳到主要内容
知仓学习社ZHICANG

ctf-misc

CTF杂项知识库 — Python Jail逃逸、Bash Jail逃逸、编码链识别与解码、QR/音频/图像隐写、游戏VM逆向、CTFd API导航、Linux提权

读凭据执行命令严重 4 · 高危 0Netw0rkNoob/VulnClaw

它会碰到什么

扫了多少7 个文本文件,19 KB
它会碰到什么读凭据执行命令
命中总数13 处
命中统计严重 4 · 高 0 · 中 2 · 低 0
逐条看命中(4 条严重或高危)
  • 严重 references/linux-privesc-quick.md:116cred-paths
    cat /home/*/.ssh/id_rsa
  • 严重 references/linux-privesc-quick.md:116cred-paths
    cat /home/*/.ssh/id_rsa
  • 严重 references/linux-privesc-quick.md:117cred-paths
    cat /root/.ssh/id_rsa
  • 严重 references/linux-privesc-quick.md:117cred-paths
    cat /root/.ssh/id_rsa

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

CTF 杂项知识库

针对 CTF Misc 题目的实战知识库,覆盖沙箱逃逸、编码链识别、隐写术、游戏逆向等杂项题型。

场景路由

| 场景 | 参考文档 | 核心内容 |

|------|---------|---------|

| Python 沙箱逃逸 | python-jail-escape.md | __import__/func\_globals/eval链 |

| Bash 沙箱逃逸 | bash-jail-escape.md | HISTFILE/ctypes.sh/vi编辑器逃逸 |

| 编码链识别与解码 | encoding-chain-reference.md | Base64→Hex→ROT13 多层嵌套 |

| 游戏/自定义 VM 逆向 | game-and-vm-reverse.md | WASM/Brainfuck/Z3 约束求解 |

| CTFd 平台操作 | ctfd-platform-guide.md | API 下载附件/提交 flag |

| Linux 提权 | linux-privesc-quick.md | SUID/sudo/cron/内核漏洞 |

快速判题

| 题目特征 | 可能考点 | 推荐参考 |

|---------|---------|---------|

| Python exec/eval 输入框 | PyJail 逃逸 | python-jail-escape.md |

| 命令行 restricted bash | BashJail 逃逸 | bash-jail-escape.md |

| 奇怪编码字符串 | 编码链解码 | encoding-chain-reference.md |

| 二维码/音频文件 | 隐写术 | encoding-chain-reference.md |

| 游戏二进制/WASM | 自定义 VM 逆向 | game-and-vm-reverse.md |

| CTFtime / CTFd 平台 | 平台 API | ctfd-platform-guide.md |

| 给了一个 shell | Linux 提权 | linux-privesc-quick.md |

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。

它属于哪个仓库

星标★ 3,350
本站分层T1
该仓技能数50
原文件路径vulnclaw/skills/specialized/ctf-misc/SKILL.md

同一个仓库里的其他技能

看这个仓库的全部 50 个技能