LogoClawIndex
案例技能关于
LogoClawIndex

CTF•Web 漏洞 - CTF Web 安全挑战解题助手

使用漏洞利用技术解决 Web 类 CTF 挑战

标签

更新于: 2026-06-30
CTFWeb 安全渗透测试漏洞利用SQL 注入XSSSSRFXXESSTI鉴权绕过Web3安全研究

能力

发送 HTTP 请求扫描 URL解析 HTML读取 JavaScript

典型输入

目标 URL挑战说明Web 应用文件

典型输出

漏洞分析利用载荷flag

该技能可以做什么

  • 发送 HTTP 请求
  • 扫描 URL
  • 解析 HTML
  • 读取 JavaScript
  • 检查头部
  • 枚举路由
  • 测试 SQL 注入
  • 探测模板
  • 解码令牌
  • 伪造令牌
  • 上传文件
  • 利用 XSS
  • 利用 SSRF
  • 利用 XXE
  • 利用 SSTI
  • 利用 CSRF
  • 绕过鉴权
  • 读取文件
  • 执行命令
  • 外泄数据

输入

  • 目标 URL
  • 挑战说明
  • Web 应用文件
  • API 端点
  • 认证令牌

输出

  • 漏洞分析
  • 利用载荷
  • flag
  • 访问令牌
  • 执行结果
  • HTTP 响应

要求

  • Python 3
  • bash
  • 网络访问
  • 基于文件系统的 Agent
  • sqlmap
  • flask-unsign
  • requests
  • hashcat
  • jq
  • curl
  • ffuf

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。