AI Agent的Web渗透作战手册:ctf-skills的ctf-web技能快速参考(SQLi/XSS/SSTI/SSRF/JWT实战技巧) AI Agent的Web渗透作战手册ctf-skills的ctf-web技能快速参考SQLi/XSS/SSTI/SSRF/JWT实战技巧【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills正在寻找 AI Agent 辅助的 Web 渗透技术手册开源项目ctf-skills中的ctf-web技能正是为此而生——它把 Web 渗透中最常用的SQL注入、XSS、SSTI、SSRF、JWT 攻击等实战技巧整理成 AI Agent 可直接加载的结构化技能文件让 Agent 像经验丰富的选手一样完成信息收集、漏洞识别和利用链构建。为什么 ctf-skills 是 AI Agent 的 Web 渗透好帮手ctf-skills 是一个开源的Agent Skills智能体技能技能库覆盖 Web 渗透、二进制漏洞利用、密码学、逆向工程、数字取证、OSINT 等多个赛道。每个技能目录包含一个入口文件 SKILL.md负责路由——先判断目标属于哪一类漏洞再按需加载对应的详细笔记文件。它的核心优势体系化ctf-web/ 目录共 20 个文件从入门侦察到多阶段利用链覆盖完整攻击路径⚡即插即用支持 Claude Code 等任何符合 Agent Skills 规范的 AI 工具一条npx skills add ljagiello/ctf-skills即可安装自带编排器solve-challenge/SKILL.md 会自动判断题目类型并调度到/ctf-web等对应技能快速上手三步让 AI Agent 学会打 Web 题第一步安装技能git clone https://gitcode.com/gh_mirrors/ct/ctf-skills npx skills add ljagiello/ctf-skills第二步准备 Web 渗透工具ctf-web/SKILL.md 的 Prerequisites 部分列出了核心工具sqlmapSQL注入自动化、flask-unsignFlask Cookie 逆向、ffuf目录爆破、hashcat口令爆破、jqJSON 解析。比赛前可执行 scripts/install_ctf_tools.sh 一键预装。第三步交给 Agent直接把题目描述或目标 URL 丢给 Agent它会按照 ctf-web/SKILL.md 中定义的First-Pass Workflow首轮工作流执行识别信任边界浏览器端后端认证流为每个核心功能抓取一组正常的请求/响应对从 JS 包、响应头、路由中枚举隐藏功能对漏洞分类注入、越权、解析器差异、上传、代理信任、状态机、客户端执行先建最小证明泄露一个文件、伪造一个令牌再谈完整利用链SQL 注入SQLi从检测到绕过 WAFSQL 注入是 Web 渗透的老大哥field-notes.md 提供了检测与利用的速查表。30 秒检测在参数末尾加一个单引号如果页面返回 SQL 语法错误基本可以确认存在注入点。常见攻击姿势新手必会技巧思路经典认证绕过 OR 11--让条件恒真直接登录UNION 数据提取 UNION SELECT ...把数据库内容搬到页面上十六进制编码用0x6d656f77代替字符串绕过引号过滤二次 SQL 注入注册时存恶意用户名改密码/看资料时才触发当遇到 WAFWeb 应用防火墙时sql-injection.md 收录了 30 种真实比赛绕过案例例如XML 实体编码#x55;NION让过滤器看不见关键字关键字碎片化利用 PHPpreg_replace只替换一次的特性把被删的词嵌套在 payload 里Shift-JIS 多字节绕过利用字符集转换让反斜杠消失MySQL 截断技巧VARCHAR(N)列静默截断 尾部空格忽略可注册出第二个 adminXSS 跨站脚本基础载荷与过滤绕过XSS 的核心是让浏览器执行你的 JavaScript常用于窃取 Cookie 和会话。client-side.md 整理的基础载荷三件套scriptalert(1)/script img srcx onerroralert(1) svg onloadalert(1)当目标有过滤器时client-side-advanced.md 的进阶技巧非常实用HTML 实体编码#60;script#62;绕过字符串黑名单大小写混写ScRiPt骗过大小写敏感的过滤Unicode 大小写折叠ſU017F能通过 ASCII 正则却被浏览器归一化为f️CSP 绕过link relprefetch不被script-src拦截、base标签劫持 nonce 脚本来源️无 JS 外传CSS 字体字形宽度 容器查询严格 CSP 下也能逐字符泄密SSTI 模板注入一行算式确认漏洞服务器端模板注入SSTI是最直接的 RCE远程代码执行路径之一——模板引擎会把{{ }}里的表达式当真执行。检测口诀往参数里塞{{7*7}}如果页面返回49SSTI 实锤Twig 引擎则会重复输出字符串借此区分引擎类型。确认后的升级路径以 Jinja2 为例{{config}}→ 读取配置对象拿到SECRET_KEY{{self.__init__.__globals__}}→ 向上爬取内置函数__import__(os).popen(id).read()→ 执行任意命令server-side.md 还收录了 Go 模板、EJS、Mako、Twig、Vue.jstoString.constructor链等主流引擎的利用手法以及引号过滤绕过的巧妙思路利用__dict__.update(keyvalue)——关键字参数不需要引号轻松绕过黑名单。SSRF 服务器端请求伪造把打内部网络的门打开SSRF 指让服务器替你发起请求是横向渗透内网、读取云元数据的首选跳板。server-side.md 中的 SSRF 部分给出了完整的绕过清单。内网地址花式写法绕过黑名单的关键写法说明127.1/0.0.0.0十进制省略写法、零地址2130706433127.0.0.1 的十进制整数形式0x7f000001十六进制形式[::1]IPv6 回环地址DNS Rebinding先解析为合法域名骗过校验再解析到 127.0.0.1TOCTOU 竞态高价值进阶案例Host 头 SSRF服务器用Host头拼内网请求 URL改成攻击者域名即可劫持Gopher 协议打 MySQLgopher://构造原始数据直接对盲注 SQL 注入Docker API 链SSRF 摸到未授权的 2375 端口 Docker 守护进程即可任意读文件和执行命令双 解析差异parse_url()和 curl 对 URL 的解析不一致一个看合法域名一个连127.0.0.1JWT 令牌攻击九大套路一网打尽JWTJSON Web Token是 CTF Web 题的常客。好消息是JWT 的 payload 部分只是 Base64 编码不是加密——任何人都能解码看到内容。auth-jwt.md 系统整理了九大攻击面alg: none删除签名头部声明不校验算法算法混淆服务器用公钥验 RS256却同时接受 HS256——拿公钥当对称密钥签名弱密钥爆破flask-unsign/hashcat对着字典硬猜签名未验证服务端只decode()不verify()改 payload 保留原签名JWK 头注入在 token 头部嵌入攻击者自己的公钥JKU 头注入把取密钥的 URL 指向攻击者服务器SSRF 伪造的结合体KID 路径遍历kid参数拼进文件路径指向/dev/null得到空密钥或直接在 KID 里做 SQL 注入余额重放保存旧 JWT → 消费余额 → 重放旧令牌反复提现JWE 公钥暴露拿到暴露的公钥直接伪造加密令牌新手提示拿到任何 JWT先base64解码看 claim 里有什么再对照上面九条逐一排除——这基本覆盖了比赛里 90% 的 JWT 题。从单点到利用链AI Agent 的组合拳真正让 ctf-skills 强大的是它对多阶段利用链的沉淀。field-notes.md 的 Common Chain Shapes 总结了高频套路侦察 → 隐藏路由 → 认证绕过 → 内网文件读取 → 拿 flagXSS → 管理员机器人触发 → 特权操作 → 机密泄露SSRF → 云元数据/内部 API → 凭证泄露 → 代码执行SQLi → 凭证绕过 → 二次模板注入或上传滥用Agent 会在 ctf-web/SKILL.md 的 First Questions to Answer 引导下不断追问自己flag 在浏览器、API 响应、本地文件、数据库还是内部服务应用信任了哪些用户可控数据有哪些互相看法不一致的解析器代理 vs 应用、过滤器 vs 浏览器这正是 Web 漏洞的富矿。ctf-web 技能文件导航按需查阅关注点查阅文件技能入口 / 工作流 / 工具清单ctf-web/SKILL.mdSQL 注入全技巧ctf-web/sql-injection.mdSSTI、SSRF、PHP 类型混淆、LFIctf-web/server-side.mdXXE、命令注入、GraphQLctf-web/server-side-2.md上传 RCE、代码注入ctf-web/server-side-exec.md反序列化、竞态条件ctf-web/server-side-deser.md进阶 SSRF / 路径穿越 / Nginx 绕过ctf-web/server-side-advanced.mdXSS、缓存投毒、请求走私、DOM 技巧ctf-web/client-side.mdCSP 绕过、Unicode 技巧、XSSIctf-web/client-side-advanced.md认证绕过、IDOR、子域名接管ctf-web/auth-and-access.mdJWT / JWE 令牌攻击ctf-web/auth-jwt.mdOAuth / SAML / CORS / CI-CDctf-web/auth-infra.md原型链污染、Node 沙箱逃逸ctf-web/node-and-prototype.md速查手册长文利用笔记ctf-web/field-notes.mdCVE 匹配清单ctf-web/cves.md智能合约Solidityctf-web/web3.md常见问题 FAQQ1我不会写代码能用这个技能库吗可以。ctf-skills 面向 AI Agent 设计你只需描述题目或丢一个 URLAgent 会自动加载技能、选择工具、执行验证并解释每一步。你负责看结果和提 flag。Q2它和普通渗透工具如 sqlmap有什么区别sqlmap 是单点工具ctf-web 是决策手册它告诉 Agent 何时用哪个工具、payload 怎么变形绕过 WAF、单点漏洞如何串成链。工具装好后由 Agent 统一调度。Q3Web 题打不动时怎么办参考 solve-challenge/SKILL.md 的 Step 4切换策略重新审视假设JWT 计算题可能要切到/ctf-crypto、换技能文件、找隐藏文件与响应头、尝试更简单的路径默认凭据、已知 CVE、逻辑漏洞。写在最后ctf-skills 的 ctf-web 技能把老师傅的肌肉记忆变成了 AI Agent 可以随时调取的知识库——从 OR 11--的经典注入到__dict__.update()的无引号 SSTI再到双 解析差异 SSRF全部有据可查、有例可循。新手照着 ctf-web/SKILL.md 的首轮工作流走一遍再配合 field-notes.md 的速查表就能让 AI Agent 成为你 Web 渗透赛道上可靠的搭档。【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考