别再收藏吃灰了——这个CTF知识库让AI帮你翻1156篇WriteUp

作者:Hack分享吧 发布:2026-09-09 08:30 收录:2026-09-09 12:26 1 次阅读 约 3026 字
摘要:Ima知识库名称 加入条件 潇湘信安协同知识库(更新~ing!) 免费加入 潇湘信安学习资料库(更新~ing!) ≥3年粉丝 潇湘信安内部知识库(更新~ing!) 星球成员 现在只对常读和星标公众号才展示大图推送,建议大家把“ Hack分享吧 ” 设为星标 , 否则可能看不到了 !…
推荐理由:本文涵盖「AI大模型」、「开源」、「知识库」等多个主题,重点关注 AI大模型。
Ima知识库名称
加入条件

潇湘信安协同知识库(更新~ing!)

免费加入

潇湘信安学习资料库(更新~ing!)

≥3年粉丝

潇湘信安内部知识库(更新~ing!)

星球成员

现在只对常读和星标公众号才展示大图推送,建议大家把“Hack分享吧设为星标否则可能看不到了


1156篇WP + 12大漏洞专题:这个CTF知识库凭什么适配AI大模型?

痛点:CTF学习的信息孤岛

打CTF的人大概都经历过这些场景:

  • 比赛时遇到一道似曾相识的题,翻遍收藏夹也找不到那篇WP
  • 想系统学某类漏洞,搜出来的博客东一块西一块,不成体系
  • 收藏了几百个链接,真要用的时候一个也搜不到
  • 想让AI帮着分析题目,却发现大模型根本没有足够的CTF领域知识

传统CTF知识库本质上是"链接堆"——把一堆WP的URL攒在一起,既没有结构化,也不方便检索,更别说喂给AI用了。

Des-CTF-Knowledge 换了个思路:不做WP的搬运工,做知识的结构化工程。它把1156篇大赛WP抽取成11字段的结构化元数据,配合12类漏洞深度文章和50+现成脚本,形成了一套天然适配大模型RAG的CTF知识体系。

项目全貌:里面到底有什么

这是一套号称"全网最完整的CTF中文知识体系"的开源项目,内容覆盖从入门到国赛的方方面面。我们用一张表先快速过一遍:

类别
内容
规模
漏洞原理学习
SQL注入 / RCE / 文件上传 / 文件包含 / SSRF / SSTI / JWT / PHP反序列化 / PHP代码审计 等
12篇深度文章,累计2万+行
历年大赛真题WP
强网杯 / 西湖论剑 / 网鼎杯 / HITCON / SECCON / N1CTF / RCTF / 长城杯 / 羊城杯 等
386个大赛,1156篇结构化meta
Payload速查
SQL注入 / XSS / SSTI / 命令执行 / 文件上传 / XXE / SSRF / 文件包含 / JWT / 反序列化
10大类高频Payload
解题脚本
RSA全场景 / Base全家桶 / CRC爆破 / USB流量 / 盲水印 / 古典密码 / steghide爆破 等
50+脚本
靶场通关WP
ctfshow全系列(命令执行/文件上传/反序列化/SSTI/PHP特性)+ SQLI-LABS + upload-labs
10+套
工具速查
sqlmap / ffuf / Dirsearch / Wireshark / tshark / 内存取证(Volatility)
6篇速查手册
AI知识库
全文Markdown + 结构化meta + 全局索引 + 分段索引
天然适配RAG系统

12大漏洞专题:从基础到进阶的知识骨架

12篇深度文章是整个知识库的"骨架",每一篇对应一个CTF Web方向的核心考点。按难度梯度来看:

基础层

  • SQL注入(2611行):联合注入、报错注入、堆叠注入、布尔盲注、时间盲注、宽字节注入、二次注入、DNS注入、WAF绕过
  • 命令执行/RCE(3463行):system/passthru、反弹shell、无回显、disable_functions绕过、无字母RCE
  • 文件上传(2115行):一句话木马、图片马、MIME绕过、解析漏洞、.htaccess、条件竞争

进阶层

  • 文件包含/LFI(2617行):php伪协议、php://filter / input / data / expect、日志包含、session包含、临时文件包含
  • SSRF(1882行):gopher协议、dict协议、Redis未授权、FastCGI、DNS-rebinding
  • PHP代码审计(1641行):弱类型、变量覆盖、MD5碰撞、preg_match绕过

高级层

  • PHP反序列化(6959行,体量最大):POP链、phar反序列化、wakeup绕过、字符逃逸、原生类、SoapClient
  • SSTI:Jinja2 / Flask / Twig / Smarty、__subclasses__链
  • JWT:None算法、密钥爆破、KID注入、JKU

Misc方向

  • 图片隐写:LSB隐写、PNG结构、IHDR、宽高爆破、盲水印、频域水印
  • 音频隐写:频谱、波形、DTMF、SSTV、MP3Stego、SilentEye
  • 压缩包攻击:ZIP明文攻击、CRC爆破、伪加密、RAR

1156篇WP的结构化:从"文章堆"到"数据库"

v2.0.0 最大的变化,是把1156篇原文WP全部抽取成了结构化的meta元数据。每篇WP对应一个11字段的schema:

title / contest / year / difficulty / vuln_type / tags / attack_chain / key_payload / one_liner / lesson / quality

这么做的好处是显而易见的:

  • 体积骤降:从35MB压缩到5.4MB,只有原来的15%
  • 检索精准:按漏洞类型、难度、年份、大赛名多维筛选,比全文搜索准得多
  • RAG友好:结构化数据天然适合向量检索,大模型不用再从长文中抽取关键信息
  • 做题速查:遇到类似题目,grep一下就能快速找到思路

当然,如果需要看完整的攻击步骤、代码和截图,v1.0.0版本(35MB原文长文)依然可以在GitHub Releases下载。

50+脚本:拿来就用的解题工具箱

做CTF最头疼的事之一就是——明明知道思路,却要从零写脚本。这个项目直接打包了50+常用脚本:

  • 密码学类:RSA综合脚本、Base全家桶(B16/B32/B64/B85/隐写/异或)、维吉尼亚加密、变异凯撒、MD5爆破
  • 隐写类:CRC32校验爆破、图片宽高爆破、频域盲水印、steghide爆破密码、LSB相关
  • 流量分析类:USB键盘/鼠标流量解析、TTL隐写
  • 杂项类:字节转二维码、RGB转图片、文件异或、进制转换、双参数fuzz、日志匹配

每类脚本都有具体的使用场景,比赛时碰到类似题型直接拿来改改用就行。

Payload速查表 + 工具手册

除了"大餐",还有"快餐"——PAYLOAD-CHEATSHEET.md 汇总了10大类高频Payload,做题时grep一下就能找到。工具速查手册则覆盖了sqlmap、ffuf、Dirsearch、Wireshark、tshark、Volatility这几个CTF选手的日常工具。

核心差异化:为AI大模型而生的知识库

如果只是"内容多",那这个项目和网上其他CTF资源合集也没本质区别。它真正的独特之处在于——从设计之初就把AI大模型的使用场景放在第一位

三层索引机制:AI找资料不迷路

为了让AI能高效地在海量内容中定位信息,项目设计了三层索引:

第一层:全局索引 AI-SEARCH-INDEX.md(仅250行) AI优先读取这个文件,快速了解整个知识库的结构和内容分布,决定下一步该读哪篇文章。

第二层:文章级索引 .idx.md 每篇大文章(比如PHP反序列化的6959行长文)都配有对应的 .idx.md 索引文件,按章节列出标题和行号。AI不需要通读全文,只需根据索引定位到具体段落。

第三层:结构化meta(11字段) 1156篇WP的meta元数据本身就是索引——title、vuln_type、tags、difficulty、attack_chain这些字段让检索精度远高于全文搜索。

支持的RAG平台

AI平台
导入方式
效果
Claude Code / Claude Desktop
直接设置工作目录,AI自动读取AI-SEARCH-INDEX.md
最佳体验
ChatGPT
拖入.md文件或上传到MyGPTs知识库
单文件
AnythingLLM
新建Workspace → Upload → 选中项目目录
全量索引
Dify / FastGPT
知识库 → 导入文档 → 批量上传.md文件
全量索引
RAGFlow
创建知识库 → 上传文件夹 → 选择通用嵌入模型
全量索引
Cherry Studio
知识库 → 导入 → 添加文件夹
全量索引

推荐的RAG分块配置:分块大小1000-1500 tokens、重叠200 tokens、高质量嵌入模式、检索top_k 5-8。

AI能帮你做什么

导入知识库后,你可以这样向AI提问:

  • "目标是一道PHP反序列化CTF题,已知存在wakeup绕过,帮我梳理完整利用链"
  • "找一下2022-2025年所有涉及SQL二次注入的大赛WP"
  • "给我一个文件上传.htaccess绕过的最新Payload"
  • "这道题png图片打不开,帮我用CRC爆破修复宽高"
  • "总结SSRF打Redis的利用方式有哪些?"

相当于把一个经验丰富的CTF选手的知识储备,装进了AI的大脑里。

四种使用场景

场景一:AI辅助解题(推荐)

把知识库导入你常用的大模型平台,让AI成为你的CTF助手。不管是比赛中卡壳了想找思路,还是平时学习想深入理解某个漏洞,AI都能基于知识库给出精准的回答,而不是泛泛而谈。

场景二:比赛当场速查

打比赛的时候遇到眼熟的考点,直接在本地grep:

# 按漏洞类型搜文章
grep -rn "SQL注入\|RCE\|SSRF" --include="*.md" .

# 搜Payload
grep -A 20 "SQL注入" PAYLOAD-CHEATSHEET.md

# 搜历年同类题目
grep -rl "反序列化\|wakeup" CTF大赛WP集合/articles/ | head -10

场景三:系统学习Web安全

对于新手,项目给出了明确的三轮学习路径:

第一轮(基础):SQL注入 → 命令执行 → 文件上传 第二轮(进阶):文件包含 → SSRF → PHP代码审计 第三轮(高级):PHP反序列化 → SSTI → JWT Misc方向:图片隐写 → 压缩包 → 音频隐写

配合WP汇总/里的靶场WP动手实操,学一个专题就打一个专题的题目。

场景四:团队共享知识库

用Dify或RAGFlow(Docker一键部署)搭一个团队内部的CTF知识问答系统,批量导入知识库后,团队成员通过Web UI或API查询。新打的比赛WP也可以持续积累进去,知识库越用越厚。

版本选择指南

版本
发布时间
内容
大小
适合谁
v1.0.0
2026-08-18
1156篇原文WP长文
35MB
需要详细攻击步骤、完整代码、原始截图
v2.0.0
2026-08-29
1156篇结构化meta(11字段)
5.4MB
AI/RAG检索、做题速查、空间敏感

两个版本都可以在GitHub Releases页面下载。如果meta里的信息不够用、想看完整WP,可以下载v1.0.0的zip包对照查看。

适合人群

  • CTF新手:不知道从哪学起?按三轮学习路径走,配合靶场实操,体系化入门
  • 参赛选手:比赛时当速查手册用,平时用AI辅助刷题,效率翻倍
  • 安全从业者:想快速了解某类漏洞的利用方式和最新绕过手法
  • CTF战队:搭一个团队共享的RAG知识库,新人培训和老队员速查都能用
  • AI爱好者:想给大模型喂领域知识?这个现成的结构化知识库直接用

写在最后

CTF这个圈子从来不缺WP,缺的是把WP真正用起来的方式。Des-CTF-Knowledge做的事情,说穿了就是把零散的知识结构化,再让AI帮你检索和理解。对于选手来说,这相当于多了一个永不遗忘、秒级响应的"第二大脑"。

项目地址:https://github.com/Dest1ny-Sec/Des-CTF-Knowledge


免责声明:本项目仅供网络安全学习、CTF竞赛训练、授权安全测试使用。使用其中技术请遵守所在地法律法规,严禁用于未授权的攻击行为。



知 识 星 球



星球已过800人,暂不再发放优惠券,如还有需要的师傅可加我VXS_3had0w等你一起来学习...!

Ima知识库名称
加入条件

潇湘信安协同知识库(更新~ing!)

限时免费

潇湘信安学习资料库(更新~ing!)

≥3年粉丝

潇湘信安内部知识库(更新~ing!)

星球成员


往期推荐工具

红队必备:不进系统,扒光虚拟机所有密码

微信小程序捡洞神器:自动反编译+扫密钥

Everything 这两大新功能太牛了!

把AI大脑装进BurpSuite,自动挖洞来了!

高级WebShell管理与后渗透神器

263+上传漏洞检测与绕过工具

ProxyBridge (Proxifier替代工具)

基佬的"自动化"渗透测试扫描工具

最好用的下一代目录爆破工具

转载声明:本文转载自原发布平台 (作者:Hack分享吧), 原文标题《别再收藏吃灰了——这个CTF知识库让AI帮你翻1156篇WriteUp》, 查看原文。 版权归原作者及原发布平台所有,本站仅作收录与展示,未对正文内容作实质性修改; 若涉及侵权请联系本站处理。