Skip to main content

ctf-web

提供用于 CTF 挑战的 Web 利用技术。适用于目标主要是 HTTP 应用、API、浏览器客户端、模板引擎、身份流或智能合约前后端表面时,包括 XSS、SQLi、SSTI、SSRF、XXE、JWT、认证绕过、文件上传、请求走私、OAuth/OIDC、SAML、原型污染等常见 Web 漏洞。若问题本质上是原生二进制内存破坏、独立可执行文件逆向、磁盘/内存取证,或纯密码分析,则不要使用它,除非 Web 漏洞仍然是拿到 flag 的主路径。

الانتقال إلى التثبيت

معلومات المصدر

المستودع
CEJamesW/ctf-skills-zh
آخر نشاط في المصدر
٢ مايو ٢٠٢٦ في ٠٤:٣١
لغة SKILL.md المكتشفة
الصينية
النجوم
٣
التفرعات
١

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.