免费加入 | |
≥3年粉丝 | |
星球成员 |
现在只对常读和星标公众号才展示大图推送,建议大家把“Hack分享吧”设为星标,否则可能看不到了!
1156篇WP + 12大漏洞专题:这个CTF知识库凭什么适配AI大模型?
痛点:CTF学习的信息孤岛
打CTF的人大概都经历过这些场景:
比赛时遇到一道似曾相识的题,翻遍收藏夹也找不到那篇WP 想系统学某类漏洞,搜出来的博客东一块西一块,不成体系 收藏了几百个链接,真要用的时候一个也搜不到 想让AI帮着分析题目,却发现大模型根本没有足够的CTF领域知识
传统CTF知识库本质上是"链接堆"——把一堆WP的URL攒在一起,既没有结构化,也不方便检索,更别说喂给AI用了。
Des-CTF-Knowledge 换了个思路:不做WP的搬运工,做知识的结构化工程。它把1156篇大赛WP抽取成11字段的结构化元数据,配合12类漏洞深度文章和50+现成脚本,形成了一套天然适配大模型RAG的CTF知识体系。

项目全貌:里面到底有什么
这是一套号称"全网最完整的CTF中文知识体系"的开源项目,内容覆盖从入门到国赛的方方面面。我们用一张表先快速过一遍:
12大漏洞专题:从基础到进阶的知识骨架
12篇深度文章是整个知识库的"骨架",每一篇对应一个CTF Web方向的核心考点。按难度梯度来看:
基础层
SQL注入(2611行):联合注入、报错注入、堆叠注入、布尔盲注、时间盲注、宽字节注入、二次注入、DNS注入、WAF绕过 命令执行/RCE(3463行):system/passthru、反弹shell、无回显、disable_functions绕过、无字母RCE 文件上传(2115行):一句话木马、图片马、MIME绕过、解析漏洞、.htaccess、条件竞争
进阶层
文件包含/LFI(2617行):php伪协议、php://filter / input / data / expect、日志包含、session包含、临时文件包含 SSRF(1882行):gopher协议、dict协议、Redis未授权、FastCGI、DNS-rebinding PHP代码审计(1641行):弱类型、变量覆盖、MD5碰撞、preg_match绕过
高级层
PHP反序列化(6959行,体量最大):POP链、phar反序列化、wakeup绕过、字符逃逸、原生类、SoapClient SSTI:Jinja2 / Flask / Twig / Smarty、__subclasses__链 JWT:None算法、密钥爆破、KID注入、JKU
Misc方向
图片隐写:LSB隐写、PNG结构、IHDR、宽高爆破、盲水印、频域水印 音频隐写:频谱、波形、DTMF、SSTV、MP3Stego、SilentEye 压缩包攻击:ZIP明文攻击、CRC爆破、伪加密、RAR
1156篇WP的结构化:从"文章堆"到"数据库"
v2.0.0 最大的变化,是把1156篇原文WP全部抽取成了结构化的meta元数据。每篇WP对应一个11字段的schema:
title / contest / year / difficulty / vuln_type / tags / attack_chain / key_payload / one_liner / lesson / quality
这么做的好处是显而易见的:
体积骤降:从35MB压缩到5.4MB,只有原来的15% 检索精准:按漏洞类型、难度、年份、大赛名多维筛选,比全文搜索准得多 RAG友好:结构化数据天然适合向量检索,大模型不用再从长文中抽取关键信息 做题速查:遇到类似题目,grep一下就能快速找到思路
当然,如果需要看完整的攻击步骤、代码和截图,v1.0.0版本(35MB原文长文)依然可以在GitHub Releases下载。
50+脚本:拿来就用的解题工具箱
做CTF最头疼的事之一就是——明明知道思路,却要从零写脚本。这个项目直接打包了50+常用脚本:
密码学类:RSA综合脚本、Base全家桶(B16/B32/B64/B85/隐写/异或)、维吉尼亚加密、变异凯撒、MD5爆破 隐写类:CRC32校验爆破、图片宽高爆破、频域盲水印、steghide爆破密码、LSB相关 流量分析类:USB键盘/鼠标流量解析、TTL隐写 杂项类:字节转二维码、RGB转图片、文件异或、进制转换、双参数fuzz、日志匹配
每类脚本都有具体的使用场景,比赛时碰到类似题型直接拿来改改用就行。
Payload速查表 + 工具手册
除了"大餐",还有"快餐"——PAYLOAD-CHEATSHEET.md 汇总了10大类高频Payload,做题时grep一下就能找到。工具速查手册则覆盖了sqlmap、ffuf、Dirsearch、Wireshark、tshark、Volatility这几个CTF选手的日常工具。
核心差异化:为AI大模型而生的知识库
如果只是"内容多",那这个项目和网上其他CTF资源合集也没本质区别。它真正的独特之处在于——从设计之初就把AI大模型的使用场景放在第一位。
三层索引机制:AI找资料不迷路
为了让AI能高效地在海量内容中定位信息,项目设计了三层索引:
第一层:全局索引 AI-SEARCH-INDEX.md(仅250行) AI优先读取这个文件,快速了解整个知识库的结构和内容分布,决定下一步该读哪篇文章。
第二层:文章级索引 .idx.md 每篇大文章(比如PHP反序列化的6959行长文)都配有对应的 .idx.md 索引文件,按章节列出标题和行号。AI不需要通读全文,只需根据索引定位到具体段落。
第三层:结构化meta(11字段) 1156篇WP的meta元数据本身就是索引——title、vuln_type、tags、difficulty、attack_chain这些字段让检索精度远高于全文搜索。
支持的RAG平台
推荐的RAG分块配置:分块大小1000-1500 tokens、重叠200 tokens、高质量嵌入模式、检索top_k 5-8。
AI能帮你做什么
导入知识库后,你可以这样向AI提问:
"目标是一道PHP反序列化CTF题,已知存在wakeup绕过,帮我梳理完整利用链" "找一下2022-2025年所有涉及SQL二次注入的大赛WP" "给我一个文件上传.htaccess绕过的最新Payload" "这道题png图片打不开,帮我用CRC爆破修复宽高" "总结SSRF打Redis的利用方式有哪些?"
相当于把一个经验丰富的CTF选手的知识储备,装进了AI的大脑里。
四种使用场景
场景一:AI辅助解题(推荐)
把知识库导入你常用的大模型平台,让AI成为你的CTF助手。不管是比赛中卡壳了想找思路,还是平时学习想深入理解某个漏洞,AI都能基于知识库给出精准的回答,而不是泛泛而谈。
场景二:比赛当场速查
打比赛的时候遇到眼熟的考点,直接在本地grep:
场景三:系统学习Web安全
对于新手,项目给出了明确的三轮学习路径:
第一轮(基础):SQL注入 → 命令执行 → 文件上传 第二轮(进阶):文件包含 → SSRF → PHP代码审计 第三轮(高级):PHP反序列化 → SSTI → JWT Misc方向:图片隐写 → 压缩包 → 音频隐写
配合WP汇总/里的靶场WP动手实操,学一个专题就打一个专题的题目。
场景四:团队共享知识库
用Dify或RAGFlow(Docker一键部署)搭一个团队内部的CTF知识问答系统,批量导入知识库后,团队成员通过Web UI或API查询。新打的比赛WP也可以持续积累进去,知识库越用越厚。
版本选择指南
两个版本都可以在GitHub Releases页面下载。如果meta里的信息不够用、想看完整WP,可以下载v1.0.0的zip包对照查看。
适合人群
CTF新手:不知道从哪学起?按三轮学习路径走,配合靶场实操,体系化入门 参赛选手:比赛时当速查手册用,平时用AI辅助刷题,效率翻倍 安全从业者:想快速了解某类漏洞的利用方式和最新绕过手法 CTF战队:搭一个团队共享的RAG知识库,新人培训和老队员速查都能用 AI爱好者:想给大模型喂领域知识?这个现成的结构化知识库直接用
写在最后
CTF这个圈子从来不缺WP,缺的是把WP真正用起来的方式。Des-CTF-Knowledge做的事情,说穿了就是把零散的知识结构化,再让AI帮你检索和理解。对于选手来说,这相当于多了一个永不遗忘、秒级响应的"第二大脑"。
项目地址:https://github.com/Dest1ny-Sec/Des-CTF-Knowledge
免责声明:本项目仅供网络安全学习、CTF竞赛训练、授权安全测试使用。使用其中技术请遵守所在地法律法规,严禁用于未授权的攻击行为。
知 识 星 球

限时免费 | |
≥3年粉丝 | |
星球成员 |
往期推荐工具