Manus에서 모든 스킬 실행
원클릭으로
원클릭으로
원클릭으로 Manus에서 모든 스킬 실행
시작하기$pwd:
$ git log --oneline --stat
stars:236
forks:29
updated:2026년 4월 29일 19:55
SKILL.md
密码学攻击技术,包括古典密码、RSA、AES、哈希碰撞、椭圆曲线等密码系统的分析与破解。
磁盘取证分析技术,涵盖 NTFS/FAT/ext 文件系统解析、文件恢复、时间线分析、日志挖掘等实战技能。
杂项技术,包括隐写术、流量分析、编码转换、取证分析、AI 安全等非传统 CTF 分类。
逆向工程技术,包括 ELF/PE 二进制分析、脱壳、反混淆、Android 逆向、固件分析等。
Web 安全攻防技术,包括 SQL 注入、XSS、文件上传、命令注入、SSRF、反序列化等常见漏洞的识别与利用。
| name | pwn |
| description | 二进制漏洞利用技术,包括栈溢出、堆利用、格式化字符串、ROP 链构造、内核漏洞利用等。 |
| tags | ["stack-overflow","heap-exploit","format-string","rop","kernel","ret2libc"] |
checksec 查看保护,file 确认架构system("/bin/sh")/bin/sh 地址 -> 调用system 调用prev_size | size | fd | bk | ...%p、%x、%lx 泄露栈内容%N$s + 构造栈上的地址指针%N$n(4字节)、%N$hn(2字节)、%N$hhn(1字节)AAAA%p.%p.%p...)pop rdi; ret + system@plt + "/bin/sh"__libc_csu_init 中的 gadgetsigreturn 系统调用设置所有寄存器_IO_FILE 结构体_IO_list_all 链表_rtld_global 劫持控制流from pwn import *
# pwntools 核心用法
p = process("./binary") # 本地
p = remote("host", port) # 远程
elf = ELF("./binary") # 加载二进制
libc = ELF("./libc.so") # 加载 libc
p.recvuntil(b": ") # 接收直到
p.sendline(payload) # 发送
p.interactive() # 交互模式
one_gadget libc.so.6 # 查找 one_gadget
ROPgadget --binary binary # 查找 ROP gadget
ropper -f binary # 另一个 gadget 工具