Skip to content

Web CTF技术库 ​

Web CTF / 网站攻防技术库。按信号路由到可复现的攻击路径、验证闭环和 MCP 工具。

完整目录(26 类 / 118 篇) ​

01-recon — 信息收集(5) ​

02-auth — 认证与会话(14) ​

03-injection — 注入(7) ​

04-ssrf — SSRF 与跳转(2) ​

05-deserialization — 反序列化(1) ​

06-file-attacks — 文件攻击(1) ​

07-client — 客户端安全(6) ​

08-infra — 基础设施(3) ​

09-cve — CVE 工作流(3 + 6 实战) ​

11-dos — 拒绝服务(2) ​

10-cloud — 云原生(8) ​

11-supply-chain — 供应链(1) ​

12-payment — 支付业务逻辑(10) ​

13-signature — 签名实现(7) ​

14-idor — IDOR/越权(2) ​

15-mass-assignment — 批量赋值(2) ​

16-rate-limit — 速率限制(2) ​

17-api-attacks — API 攻击(2) ​

18-cors-csp-advanced — 浏览器隔离进阶(2) ​

19-dns-email — DNS/邮件(2) ​

20-oauth-deep — OAuth 深入(2) ​

21-mobile-bridge — 移动 Web 桥接(2) ​

22-dos — DoS/DDoS(13) ​

23-paywall-bypass — Paywall 分析(5) ​

文档质量基线 ​

每篇正文必须包含:H1 标题、可运行示例、工作流/攻击链、Evidence、MCP 工具映射,并且本地 Markdown 链接必须可解析。

实战写法 ​

每篇文章按“入口信号 → 打点脚本 → 路径分叉 → 下一跳 → 成功标志 → Evidence → MCP 工具映射”组织。正文优先回答三个问题:从哪个请求/响应/源码信号进入、用什么脚本或工具把路径打通、成功后跳到哪条更高价值路径。

记录证据时写可复现字段:URL、method、关键 header、payload 变量、状态码、响应差异、时间窗口、listener 日志、flag/凭证/配置所在位置。不要把结尾写成泛泛的报告结论;如果需要表达服务端约束,也放在“路径是否还能成立”的技术语境里。

powershell
python scripts/misc/kb_doc_audit.py

Web 攻击网与路由 ​

  • 攻击网 — 多入口、多分叉到 Flag 的决策图。
  • kb-index.json — kb_router.py 使用的信号映射。
  • python scripts/ctf-website/kb_router.py "<signal>" — 按新信号检索。

GPL-3.0 · 仅供授权环境下的学习与防御性研究使用