返回顶部
c

ctf-solverCTF解题器

Use when Codex needs to analyze, triage, or solve Capture The Flag (CTF) challenges and adjacent lab tasks such as web exploitation, binary exploitation, reverse engineering, cryptography, forensics, steganography, OSINT, or misc puzzle solving. Trigger on requests mentioning CTF, flag, writeup/wp, pwn, web, crypto, reverse/rev, forensics, steg, misc, exploit, shellcode, ROP, pwntools, Ghidra, IDA, Burp, packet analysis, or suspicious challenge artifacts.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
130
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

ctf-solver

技能名称: ctf-solver
详细描述:

CTF 解题器

概述

采用规范的CTF工作流程:识别挑战类型,清点工件,首先收集低风险证据,然后选择与观察信号最匹配的最窄利用路径。记录笔记、命令、偏移量、解码后的数据块以及可重现的中间工件,以便能够恢复工作或清晰地撰写报告。

仅针对授权的CTF目标、本地挑战文件或明确的实验环境进行操作。将未知的二进制文件、服务和公开的漏洞利用代码片段视为可信输入。

快速入门

  1. 1. 确定目标。
- 记录预期的Flag格式、挑战平台、提供的文件、主机/端口以及任何既定规则。
  1. 2. 在编辑工件之前对其进行清点。
- 首先执行低风险分类:file、strings、元数据、归档列表、协议检查、基本HTTP探测、二进制加固检查。
  1. 3. 对可能的类别进行分类。
- 选择符合证据的最短路径,而不是并行探索所有类别。
  1. 4. 快速构建假设并进行测试。
- 优先进行小型验证性检查,而非大型盲目的漏洞利用尝试。
  1. 5. 保留清晰的痕迹。
- 保存命令、载荷、偏移量、解码后的输出以及撰写报告所需的截图或终端摘录。

工作流程

1. 对提示和输入进行分类

  • - 提取具体输入:文件、URL、主机/端口对、哈希值、泄露的源代码、PCAP文件、图像、归档文件或二进制数据块。
  • 立即记录可见信号。
- Web:路由、Cookie、JWT、上传、API模式、模板标记。 - Pwn:ELF/PE/Mach-O、libc、崩溃、栈/堆行为、远程套接字。 - Reverse:加壳的二进制文件、字节码、虚拟机、混淆、可疑字符串。 - Crypto:编码文本、密文对、RSA参数、疑似XOR的数据、重复使用的nonce。 - Forensics:磁盘镜像、内存转储、PCAP文件、文档、元数据密集型文件。

2. 路由到正确的手册

- Web - Pwn - Reverse - Crypto - Forensics and Stego - Misc and OSINT

3. 优先采用证据驱动的进展

  • - 在执行风险或耗时步骤之前,先陈述当前的假设。
  • 验证关于文件格式、架构、编码、字节序、缓解措施和协议行为的假设。
  • 当某条路径失败时,解释是什么否定了该假设,并慎重选择下一个分支。

4. 保持输出可复用

  • - 使用稳定的名称存储解码后的文本、提取的文件、载荷和笔记。
  • 如果构建漏洞利用或解题脚本,请保持其最小化和参数化。
  • 如果用户要求撰写报告,请按以下结构组织:
- 挑战摘要 - 观察结果 - 值得提及的失败路径 - 成功的漏洞利用链 - 最终Flag和验证

操作规则

  • - 在引入新依赖之前,优先使用内置或常见的本地工具。
  • 除非挑战背景证明有必要,否则不要运行重型扫描器或模糊测试器。
  • 不要粘贴不透明的数据块而不标注其疑似编码、来源以及为何重要。
  • 对于二进制文件和归档文件,保持原始输入不变,并在需要修改时使用副本进行操作。
  • 对于远程目标,区分本地复现步骤和远程利用步骤。

参考

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 ctf-solver-1776003140 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 ctf-solver-1776003140 技能

通过命令行安装

skillhub install ctf-solver-1776003140

下载

⬇ 下载 ctf-solver v1.0.0(免费)

文件大小: 6.29 KB | 发布时间: 2026-4-13 09:56

v1.0.0 最新 2026-4-13 09:56
Initial release of ctf-solver skill.

- Supports analysis and solution of Capture The Flag (CTF) challenges across web, pwn, reverse, crypto, forensics, stego, and misc categories.
- Introduces a disciplined workflow: triage, category routing, evidence-driven steps, and reproducible outputs.
- Provides quick start guidance and operating rules for safe and efficient problem-solving.
- Includes pointers to category-specific playbooks and artifact triage references.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部