Skip to main content

ctf-web

提供用于 CTF 挑战的 Web 利用技术。适用于目标主要是 HTTP 应用、API、浏览器客户端、模板引擎、身份流或智能合约前后端表面时,包括 XSS、SQLi、SSTI、SSRF、XXE、JWT、认证绕过、文件上传、请求走私、OAuth/OIDC、SAML、原型污染等常见 Web 漏洞。若问题本质上是原生二进制内存破坏、独立可执行文件逆向、磁盘/内存取证,或纯密码分析,则不要使用它,除非 Web 漏洞仍然是拿到 flag 的主路径。

跳到安装

来源信息

仓库
CEJamesW/ctf-skills-zh
最近来源活动
2026年5月2日 04:31
检测到的 SKILL.md 语言
中文
星标
3
分支
1

安装方式

默认使用会先检查来源的 Prompt;你也可以切换为直接命令,或下载本地副本。

检查来源文件

决定是否安装前,请先阅读 SKILL.md,以及 SkillsMP 当前展示的配套文件。