尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

CTFNote是什么:自托管CTF战队协作神器,完整上手指南助你高效备战夺旗赛

CTFNote是什么:自托管CTF战队协作神器,完整上手指南助你高效备战夺旗赛 CTFNote是什么自托管CTF战队协作神器完整上手指南助你高效备战夺旗赛【免费下载链接】CTFNoteCTFNote is a collaborative tool aiming to help CTF teams to organise their work.项目地址: https://gitcode.com/gh_mirrors/ct/CTFNoteCTFNote 是一款免费、开源、可自托管的 CTF 战队协作工具专为夺旗赛CTF团队设计帮助战队集中管理比赛、分配题目、记录解题思路并共享协作笔记。无论你是刚组建的新手战队还是常年征战各大比赛的资深队伍CTFNote 都能让赛前的分工、赛中的协作、赛后的复盘变得井然有序。 为什么 CTF 战队需要专门的协作工具在夺旗赛中一场 48 小时的比赛往往包含几十个甚至上百道题目团队会面临这些典型痛点题目分散题目信息散落在群聊、网盘和便签里没人说得清谁在做什么题⏰错过开赛比赛日程排得满却总有人不知道下一场比赛几点开始思路丢失解题过程中的分析笔记没人整理赛后想复盘却无处可查权限混乱临时帮忙的嘉宾玩家能看到不该看的题目和解题记录CTFNote 正是为解决这些问题而生——它把比赛日历、任务看板、共享笔记和权限管理整合进一个自托管的 Web 应用中数据完全掌握在自己手里。 CTFNote 核心功能一览1. 比赛管理一目了然的 CTF 列表与日历登录后首页就是战队的所有比赛分为即将到来 / 已结束 / 日历三个视图。每场比赛的卡片上直接显示 CTFtime 积分、开赛倒计时和时间选择器点击即可进入比赛详情。切到日历视图所有比赛以色块形式排布在月历上跨天比赛会横跨多个日期赛前的赛程规划一眼就清楚了。2. 任务看板题目分配与解题工作流进入一场比赛后核心就是任务列表Tasks。每道题目是一张卡片包含标签分类按 Crypto、Pwn、Misc 等类别筛选认领状态谁正在做这道题、谁已经完成卡片上直接显示玩家头像解题记录提交的 flag 会显示在卡片上已解决的题目可以一键隐藏快速操作开始做On it、完成Solved、删除三个按钮搞定3. 共享笔记本多人实时协作的解题工作区每个题目都内置一个共享笔记页基于 HedgeDoc 实现支持 Markdown 和代码块高亮。队友可以同时在线编辑右上角会显示在线人数把逆向分析、利用脚本、关键推理都沉淀在题目卡片旁边比赛结束就是现成的 writeup。4. 比赛详情页信息与凭据集中管理每场比赛的 Info 页会显示官方介绍、起止时间和比赛平台登录凭据如 CTFd 平台的账号密码队员不用再反复去群里翻账号信息。5. 一键导入 CTF从 CTFtime 同步比赛信息战队队长Manager可以直接粘贴 CTFtime 的比赛链接一键把比赛名称、时间、简介同步进 CTFNote题目列表也支持从 CTFd、HackTheBox、PicoCTF 等主流平台导入解析器源码位于front/src/ctfnote/parsers/目录覆盖了绝大多数常见平台。⚙️ 快速部署5 分钟搭建自己的 CTFNoteCTFNote 使用 Docker Compose 部署包含 API 服务、PostgreSQL 数据库、前端和共享笔记四个容器编排文件见 docker-compose.yml。第一步获取代码git clone https://gitcode.com/gh_mirrors/ct/CTFNote cd CTFNote第二步配置环境变量复制示例配置文件并按注释填写域名、SSL 等可先留空cp .env.example .env第三步启动实例sudo docker compose up -d 提示如果服务器内存小于 3 GB建议直接使用预构建镜像把--build换成--pull always即可拉取官方镜像启动。第四步访问与管理启动后实例会在127.0.0.1:8080提供 Web 服务。第一个注册自动成为管理员Admin负责管理用户角色、注册密钥和主题配色。建议按照 README 中的 nginx 示例配置 HTTPS 反向代理并在.env中开启CMD_PROTOCOL_USESSLtrue、填写CMD_DOMAIN这样共享笔记也能正常上传图片。 角色权限精细化管理团队与嘉宾CTFNote 内置五级角色权限层层递进在Admin → Users面板中管理角色权限适用场景Guest仅能访问被邀请的特定比赛临时帮忙的朋友Friend可查看所有历史比赛让老队员学习复盘Member可见全部比赛可邀请嘉宾正式队内成员Manager可创建、导入、修改、删除比赛队长Admin全部权限 管理面板实例管理者管理员还可以在Admin → Registration中生成带指定角色的注册密钥新队员凭密钥注册即获得对应权限无需事后手动调整。 进阶玩法Discord 机器人联动如果队伍日常都在 Discord 交流CTFNote 提供官方机器人源码位于api/src/discord/可以实现/link绑定 Discord 账号与 CTFNote 账号/create一键为新比赛创建 Discord 分类、频道和角色/solve直接在频道里提交 flag/archive把频道讨论存档为题目沉淀知识在.env中设置USE_DISCORDtrue并填入机器人 Token 即可启用。⚠️ 注意不要在不安全的服务器中使用任何能建频道的人都可能提权详见 README 中的限制说明。️ 项目结构与进阶资料模块路径说明后端 APIapi/src/基于 PostGraphile 的 GraphQL 接口数据库迁移api/migrations/从初始化到行级安全的完整 SQL 迁移前端界面front/src/基于 Vue Quasar 的 Web 界面导入解析器front/src/ctfnote/parsers/CTFd、HTB、Pico 等平台解析版本迁移指南MIGRATION.mdv1 到 v2 的数据迁移步骤贡献指南CONTRIBUTING.md参与开发的说明✅ 写在最后CTFNote 用自托管 团队协作 解题沉淀三板斧把夺旗赛中最混乱的协作环节整理得清清楚楚日历规划赛程、看板分配题目、共享笔记记录思路、角色权限管好边界。对于任何想在比赛中打得更从容的 CTF 战队来说它都是一个值得放进备战清单的免费神器。现在就可以动手部署你的第一个实例——下一场比赛开始前你的队伍已经领先一步。【免费下载链接】CTFNoteCTFNote is a collaborative tool aiming to help CTF teams to organise their work.项目地址: https://gitcode.com/gh_mirrors/ct/CTFNote创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表