ワンクリックで
ctf-web
Web 题专项方法。用于 HTTP/API/模板/鉴权类题目(XSS、SQLi、SSTI、SSRF、JWT、上传链等),并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行所有测试与利用。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
メニュー
Web 题专项方法。用于 HTTP/API/模板/鉴权类题目(XSS、SQLi、SSTI、SSRF、JWT、上传链等),并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行所有测试与利用。
Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
SOC 職業分類に基づく
统一 CTF 调度入口。用于题型未明确时的首轮研判与分流,在 CTF-mcp 项目中将题目附件/URL 从本地输入转为远端 Kali 可执行任务,并把执行路由到 ctf-web、ctf-pwn、ctf-reverse、ctf-crypto、ctf-forensics、ctf-misc。
CTF-mcp 项目的统一 Kali CTF 技能。用于任何 CTF 题目求解:将本地题目附件和题目 URL 作为输入,仅在本地执行 nginx 文件服务器上传与 frpc 穿透,所有侦察、分析、利用和取 flag 全程通过远端 Kali API 执行。运行前先读取当前工作区的 setting.md。
Crypto 题专项方法。用于经典密码、RSA/ECC、PRNG、格攻击与协议误用类题目,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行分析和求解脚本。
Forensics 题专项方法。用于磁盘、内存、流量、日志、隐写取证等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 完成分析、提取和验证。
Misc 题专项方法。用于 jail、编码、脚本陷阱、协议小游戏、杂项自动化等任务,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行求解流程。
Pwn 题专项方法。用于栈溢出、格式化字符串、堆利用、ROP、沙箱绕过等内存破坏类题目,并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行分析和利用。
| name | ctf-web |
| description | Web 题专项方法。用于 HTTP/API/模板/鉴权类题目(XSS、SQLi、SSTI、SSRF、JWT、上传链等),并要求在 CTF-mcp 项目中仅通过远端 Kali API 执行所有测试与利用。 |
sqlmap/ffuf/nmap 等解题工具。CONTAINER_NAME(如 ai-a-web-001)。/api/kali/exec、/api/kali/read 请求必须显式携带 container=$CONTAINER_NAME。ctf-kali-base)。nginx 文件服务器上传 与 frpc 穿透,不允许任何 Web 解题命令。sqlmap、ffuf、nmap、nikto、本地 exploit 脚本与探测脚本。/api/kali/exec 执行。通过 /api/kali/exec(container=$CONTAINER_NAME)安装或校验:
apt-get update && apt-get install -y curl jq
python3 -m pip install --upgrade requests sqlmap flask-unsign
alg、签名验证、密钥来源、时效逻辑。sql-injection.mdserver-side.mdserver-side-exec.mdauth-jwt.mdclient-side.md