CTF•Web 漏洞 - CTF Web 安全挑战解题助手
使用漏洞利用技术解决 Web 类 CTF 挑战
标签
更新于: 2026-06-30该技能可以做什么
- 发送 HTTP 请求
- 扫描 URL
- 解析 HTML
- 读取 JavaScript
- 检查头部
- 枚举路由
- 测试 SQL 注入
- 探测模板
- 解码令牌
- 伪造令牌
- 上传文件
- 利用 XSS
- 利用 SSRF
- 利用 XXE
- 利用 SSTI
- 利用 CSRF
- 绕过鉴权
- 读取文件
- 执行命令
- 外泄数据
输入
- 目标 URL
- 挑战说明
- Web 应用文件
- API 端点
- 认证令牌
输出
- 漏洞分析
- 利用载荷
- flag
- 访问令牌
- 执行结果
- HTTP 响应
要求
- Python 3
- bash
- 网络访问
- 基于文件系统的 Agent
- sqlmap
- flask-unsign
- requests
- hashcat
- jq
- curl
- ffuf
