Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 安全

开源CTF平台选择,做你的避雷针

网路游侠 2023年3月1日 1 minute read

一般团队由于缺少开发团队,没有自己的 CTF 训练平台,这时候开源 CTF 平台成了合适的选择,本文就开源平台进行对比,可以根据团队的情况选择合适的平台

CTF平台的选择无非就分为两个方面,一是针对解题赛(Jeopardy)形式的,另一种就是针对(AWD)形式的,首先对推荐两个解题赛的平台

1.FBCTF

FBCTF 简中汉化,基于Facebook官方FBCTF平台源码(Ubuntu 16.04)进行汉化

编写语言:PHP

项目地址:https://github.com/binfed/fbctf

安装教程:http://www.snowywar.top/?p=1520

开源CTF平台选择,做你的避雷针

  • 优点:fbctf 前端图形化界面做的很不错,每个题目以国家的形式进行展示,比较美观,有一种黑客征服世界的感觉
  • 缺点:
    1. 不支持 docker,所以没有动态 flag,在防作弊方面不够好
    2. 有些国家因为很小,如果题目被分到这些国家,前端显示不明显,有可能忽视
  • 总结:因为前端界面美观但是不够直观,适合作为线下小规模新生训练赛平台,不适合作为日常刷题平台

2.H1ve

H1ve是一款基于 CTFd 平台的自研 CTF 平台,同时具备解题、攻防对抗模式。其中,解题赛部分对 Web 和 Pwn 题型,支持独立题目容器及动态 Flag 防作弊。攻防对抗赛部分支持 AWD 一键部署,并配备炫酷地可视化战况界面。

编写语言:python-flask

项目地址:https://github.com/D0g3-Lab/H1ve

安装教程:https://blog.csdn.net/qq_43431158/article/details/104507751

开源CTF平台选择,做你的避雷针

开源CTF平台选择,做你的避雷针

开源CTF平台选择,做你的避雷针

  • 优点:
    1. 如果有docker环境,这个平台一键搭建,很简单
    2. 功能齐全,插件多,灵活性好
    3. ctf-owl插件,支持docker,动态flag
    4. 前端显示直观
  • 缺点:
    1. 前端汉化不完全
    2. 前端 js 国外加载,需要单独设置为本地
  • 总结:前端直观,计分板设计完善,适合作为团队日常训练平台,而且支持动态flag在一定程度上可以防止 py

介绍完了两个解题赛的平台,再来两个 AWD 的平台,开源 AWD 的平台相对来说比较少,可选性没有那么多

1.awd-platform

非图形化界面,小型awd平台

项目地址:https://github.com/zhl2008/awd-platform

编写语言:python

搭建教程:https://blog.csdn.net/qq_45735611/article/details/114846071

开源CTF平台选择,做你的避雷针

优点:搭建简单运行速度快

缺点:后台非图形化,不直观

总结:适合初学者小型比赛使用,或者日常训练使用,自带题目网上wp较多,可以自己换一下题目

2.Cardinal

Cardinal 是由 Vidar-Team 开发的 AWD 比赛平台,使用 Go 编写。本程序可以作为 CTF 线下比赛平台,亦可用于团队内部 AWD 模拟练习。

项目地址:https://cardinal.ink/

编写语言:Go

搭建教程:https://cardinal.ink/guide/install.html

开源CTF平台选择,做你的避雷针

选手端 IP:19999端口

管理端 IP:19999/manager

开源CTF平台选择,做你的避雷针

3D大屏

开源CTF平台选择,做你的避雷针

  • 优点:
    1. 作为开源项目,功能丰富,一直在更新
    2. 管理端与题目分离,可以分开部署
    3. 支持动态 flag,flag 管理方便
    4. 支持开源 3D 大屏
    5. 一键启动
  • 缺点
    1. 无法对docker容器统一管理,需要先启动docker在管理端连接
  • 总结:​ Cardinal作为开源的awd平台,功能完善适合做为比赛使用,推荐使用此平台,题目可以自己写一个,使用docker-compose启动,管理端连接即可

作为比赛的运维,平台的稳定性是重中之重,平台的可用性是选择平台的关键,用啥其他的平台可以评论区分享出来,最后祝各位大佬喝最烈的白开水,办最好的比赛。

原文链接:https://www.ngui.cc/el/1544241.html

Tags: AWD平台 Cardinal Cardinal平台 CTF CTFD CTF平台 FBCTF H1ve 开源CTF平台

Post navigation

Previous: 内存安全周报第128期 | Cisco修复了ACI组件中的多个高危漏洞
Next: 高创新、高成长!安芯网盾荣获第一届网络安全高成长性企业“勇攀之星”

相关资讯

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
20260522010426896595
  • 安全

网络安全检查清单(2026版)|等保合规自查必备Checklist

网路游侠 2026年5月22日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.