FIELD NOTES / 08

先识别线索,
再选择工具。

围绕 CTF 常见输入建立可重复的判断流程。每篇教程解释为什么这样判断、什么时候会误判,以及如何保存可复核的结果。

GUIDE 01 / ENCODING

如何识别 Base64

从字符集、长度、填充和解码结果判断,不再看到等号就盲解。

GUIDE 02 / WEB

JWT 分析清单

分清 Header、Payload 与 Signature,读取声明但不把“可解码”误当“可信”。

GUIDE 03 / WORKFLOW

编码链怎么判断

从外层特征逐层剥离,用证据记录每一步,避免在循环尝试中迷路。

GUIDE 04 / CRYPTO

常见哈希的区别

通过长度和字符范围初筛 MD5、SHA-1、SHA-256 与 SHA-512。

GUIDE 05 / FORENSICS

文件取证基础流程

从保全、哈希、文件头、元数据到字符串和嵌套容器的检查顺序。

GUIDE 06 / WEB

URL 编码实战

理解百分号字节、加号语义和双重编码,避免把路径与参数一起误解码。

GUIDE 07 / FORENSICS

时间戳与日志还原

判断秒、毫秒和时区,把多个来源的事件放回同一条时间线。

GUIDE 08 / TEXT

用正则提取 CTF 线索

用边界、分组和非贪婪匹配提取 Flag、哈希与日志字段。