Repositorio orientado a centralizar la información útil, códigos y herramientas desarrolladas para resolver desafíos de CTF's.
Todo el aprendizaje del equipo en un solo lugar, todo aporte es útil!
Se suben writeups de desafíos divertidos o interesantes para el equipo o sus integrantes.
Happy H4ck1ng!
@Notyel @Z_0r1on_Vitalis @SpicyMip @ignv_cix
- VM Kali configurada y actualizada, en caso de estar en eventos "sin reglas", levantar defensas (firewall, VPN, proxychains, etc) para evitar posibles intercepciones de parte de otros equipos
- CTF 101 (herramientas y explicaciones for beginners) https://ctf101.org/
- CTF resources: https://ctfs.github.io/resources/
- OSINT framework (herramientas y caminos para hacer OSINT, útil en desafíos largos de OSINT): https://osintframework.com/
- Identificador y desencriptador de cifrados (puede ahorrar tiempo en algunos desafíos, tomar con cuidado en algunos casos): https://www.dcode.fr/cipher-identifier
- Desencriptador y navaja suiza de Crypto: https://cyberchef.io/
- Navaja suiza para esteganografía: https://www.aperisolve.com/
- Editor Hex para reparación de archivos (ayuda en algunos desafíos cuando involucran archivos corruptos, reparar los hex o headers y luego descargar el archivo reparado): https://hexed.it/
- Burp Suite (Herramienta para desafíos web, versátil y amplia, intercepción de solicitudes, ataques de fuerza bruta, escaneo, etc)
- Wappalyzer (extensión para navegadores, otorga información rápida de tecnologías de páginas web)
- Shodan.io (IP indexer, para OSINT o information gathering )
- payload all the things: https://github.com/swisskyrepo/PayloadsAllTheThings (payloads para explotar vulnerabilidades Web)
- Cheatsheet de escalación de privilegios en Linux: https://github.com/MattiaCossu/PE-Linux
- John the Ripper, Hashcat (Brute Forcing, password attacks, dehashing)
- BinWalk, ExifTool (Forense y stego)
- Ghidra (herramienta para reversing, poderosa pero algo compleja de manejar)
- Pwntools (para realizar exploits para Pwn / Buffer overflow / otros)
- Wireshark (desafíos de networking y forense, para análisis de red, intercepción de paquetes, etc)
- Nmap (escáner de red y puertos, para descubrimiento u obtención de información)
- SQLMap (SQL injection en una herramienta básicamente)
- Academia PortSwigger (https://portswigger.net/web-security)
- CryptoHack (Para desafíos crypto avanzados https://cryptohack.org)
- TryHackMe (para entrenar y aprender desde 0 https://tryhackme.com/)
- PicoCTF (desafíos de todo tipo, para practicar y calentar https://picoctf.org/)
- Hack The Box (Boot2Root, desafíos de todo tipo https://app.hackthebox.com/)
- HackThisSite (sitio abierto para practicar web y similares https://www.hackthissite.org/) (Gracias Makyu por el dato!)