FIELD NOTES / 08
先识别线索,
再选择工具。
围绕 CTF 常见输入建立可重复的判断流程。每篇教程解释为什么这样判断、什么时候会误判,以及如何保存可复核的结果。
如何识别 Base64
从字符集、长度、填充和解码结果判断,不再看到等号就盲解。
GUIDE 02 / WEBJWT 分析清单
分清 Header、Payload 与 Signature,读取声明但不把“可解码”误当“可信”。
GUIDE 03 / WORKFLOW编码链怎么判断
从外层特征逐层剥离,用证据记录每一步,避免在循环尝试中迷路。
GUIDE 04 / CRYPTO常见哈希的区别
通过长度和字符范围初筛 MD5、SHA-1、SHA-256 与 SHA-512。
GUIDE 05 / FORENSICS文件取证基础流程
从保全、哈希、文件头、元数据到字符串和嵌套容器的检查顺序。
GUIDE 06 / WEBURL 编码实战
理解百分号字节、加号语义和双重编码,避免把路径与参数一起误解码。
GUIDE 07 / FORENSICS时间戳与日志还原
判断秒、毫秒和时区,把多个来源的事件放回同一条时间线。
GUIDE 08 / TEXT用正则提取 CTF 线索
用边界、分组和非贪婪匹配提取 Flag、哈希与日志字段。