ctf-osint by ljagiello/ctf-skills
npx skills add https://github.com/ljagiello/ctf-skills --skill ctf-osintOSINT CTF 挑战快速参考。每种技术在此处都有一行说明;完整细节请参阅支持文件。
https://x.com/i/user/<id> 即使在重命名后也有效。(id >> 22) + 1288834974657 = Unix 毫秒。广告位招租
在这里展示您的产品或服务
触达数万 AI 开发者,精准高效
curl -sI 查看 x-tumblr-user 头部。头像位于 /avatar/512。参见 social-media.md。XXXX+XXX(字符:23456789CFGHJMPQRVWX)。在 Google 地图上放置图钉 → 详细信息中会出现 Plus Code。免费,无需 API 密钥。参见 geolocation-and-media.md。exiftool image.jpg # EXIF 数据
pdfinfo document.pdf # PDF 元数据
mediainfo video.mp4 # 视频元数据
site:example.com filetype:pdf
intitle:"index of" password
图像 TBS 过滤器: 将 &tbs=itp:face 附加到 Google 图片 URL 以仅过滤人脸(去除徽标/横幅)。参见 web-and-dns.md。
/export?format=csv、/pub、/gviz/tq?tqx=out:csv、/htmlview。参见 web-and-dns.md。dig -t txt subdomain.ctf.domain.com
dig axfr @ns.domain.com domain.com # 区域传输
始终检查 CTF 域的 TXT、CNAME、MX 记录。参见 web-and-dns.md。
https://metrics.torproject.org/rs.html#simple/<FINGERPRINT> -- 检查家族,按"首次出现"排序。参见 web-and-dns.md。gh api 检查问题评论、PR 审查、提交消息、Wiki 编辑。参见 web-and-dns.md。/start 交互,回答验证问题。参见 web-and-dns.md。curl "http://ip-api.com/json/103.150.68.150"
模式: 来自不同区块(西里尔字母、希腊字母、数学符号)的视觉相同的 Unicode 字符在社交媒体帖子中编码二进制数据。ASCII = 0,同形异义词 = 1。将比特分组为字节以获取标志。参见 social-media.md。
无需认证。端点:public.api.bsky.app/xrpc/app.bsky.feed.searchPosts?q=...、app.bsky.actor.searchActors、app.bsky.feed.getAuthorFeed。检查所有对官方帖子的回复。参见 social-media.md。
每周安装量
634
仓库
GitHub 星标
664
首次出现
2026年2月1日
安全审计
安装于
codex619
opencode618
github-copilot605
gemini-cli604
amp602
kimi-cli601
Quick reference for OSINT CTF challenges. Each technique has a one-liner here; see supporting files for full details.
https://x.com/i/user/<id> works even after renames.(id >> 22) + 1288834974657 = Unix ms.curl -sI for x-tumblr-user header. Avatar at /avatar/512. See social-media.md.XXXX+XXX (chars: 23456789CFGHJMPQRVWX). Drop a pin on Google Maps → Plus Code appears in details. Free, no API key needed. See geolocation-and-media.md.exiftool image.jpg # EXIF data
pdfinfo document.pdf # PDF metadata
mediainfo video.mp4 # Video metadata
site:example.com filetype:pdf
intitle:"index of" password
Image TBS filters: Append &tbs=itp:face to Google Image URLs to filter for faces only (strips logos/banners). See web-and-dns.md.
/export?format=csv, /pub, /gviz/tq?tqx=out:csv, /htmlview. See web-and-dns.md.dig -t txt subdomain.ctf.domain.com
dig axfr @ns.domain.com domain.com # Zone transfer
Always check TXT, CNAME, MX for CTF domains. See web-and-dns.md.
https://metrics.torproject.org/rs.html#simple/<FINGERPRINT> -- check family, sort by "first seen". See web-and-dns.md.gh api. See web-and-dns.md./start, answer verification questions. See web-and-dns.md.curl "http://ip-api.com/json/103.150.68.150"
Pattern: Visually-identical Unicode characters from different blocks (Cyrillic, Greek, Math) encode binary data in social media posts. ASCII = 0, homoglyph = 1. Group bits into bytes for flag. See social-media.md.
No auth needed. Endpoints: public.api.bsky.app/xrpc/app.bsky.feed.searchPosts?q=..., app.bsky.actor.searchActors, app.bsky.feed.getAuthorFeed. Check all replies to official posts. See social-media.md.
Weekly Installs
634
Repository
GitHub Stars
664
First Seen
Feb 1, 2026
Security Audits
Gen Agent Trust HubPassSocketPassSnykWarn
Installed on
codex619
opencode618
github-copilot605
gemini-cli604
amp602
kimi-cli601
DOCX文件创建、编辑与分析完整指南 - 使用docx-js、Pandoc和Python脚本
41,800 周安装
Flutter HTTP与JSON网络请求教程:异步API调用、JSON解析与序列化
972 周安装
App Store Connect CLI 截图流水线:自动化构建、AXe 驱动截图与框架合成上传
1,100 周安装
freee API 技能:集成 freee 会计/人事/发票 API 的 MCP 服务器使用指南
1,100 周安装
Uniswap 交换集成指南:前端、后端与智能合约集成方法详解
473 周安装
btca-cli:源码优先的AI研究工具,将Git、本地和npm资源转化为可搜索上下文
474 周安装
stop-slop:AI写作优化工具 - 消除陈词滥调,提升文本真实性与可读性
474 周安装