☰
3分钟上手ctf-skills:从npx skills add安装到让Claude Code开始解题的快速教程
2026/9/27 3:30:56 网站建设 项目流程

3分钟上手ctf-skills:从npx skills add安装到让Claude Code开始解题的快速教程

【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills

ctf-skills是一个面向 CTF 解题的开源 Agent Skills 技能库,把 Web 渗透、二进制 Pwn、密码学、逆向、取证、OSINT、恶意软件分析等 9 大方向的实战技巧,沉淀成 AI 智能体可以直接阅读的技能文档。安装后,Claude Code 等兼容 Agent Skills 规范的 Agent 会根据题目类型自动加载对应技能,带你完成侦察、分类、利用、写 Writeup 的完整解题流程。

为什么先装 ctf-skills 再打比赛

传统 CTF 解题依赖选手的经验积累:看到.pcap文件想到取证,看到nc交互端口想到 Pwn,看到 RSA 参数想到数论。ctf-skills 把这些"老选手直觉"变成了结构化知识:

  • ✅ 每个方向一个独立技能目录,技能文件之间交叉引用、互相路由
  • ✅ 附带工具安装脚本,一条命令备齐 sqlmap、hashcat、ffuf 等常用工具
  • ✅ 内置solve-challenge编排技能,自动分诊题目并派发到正确的专项技能
  • ✅ 内置ctf-writeup技能,解完自动产出标准化 Writeup

第一步:npx skills add 一键安装

打开终端,执行一行命令:

npx skills add ljagiello/ctf-skills

📌 只需 Node.js 环境,无需手动配置路径。安装完成后,技能会进入你的 Agent 技能目录,Claude Code 启动时即可发现并加载。

如果你希望浏览源码、参与贡献或离线查看技巧库,也可以克隆仓库:

git clone https://gitcode.com/gh_mirrors/ct/ctf-skills

详细说明见 README.md,贡献规范见 CONTRIBUTING.md。

第二步:可选——一键备齐 CTF 工具

ctf-skills 采用"预装 + 按需"双策略。比赛前推荐用中央安装脚本一次性备齐:

bash scripts/install_ctf_tools.sh all

常用快捷参数(详见 scripts/install_ctf_tools.sh):

命令作用
bash scripts/install_ctf_tools.sh --dry-run all预览将要安装的包,跳过已有
bash scripts/install_ctf_tools.sh python只装 Python 工具组
bash scripts/install_ctf_tools.sh --verify校验当前已安装的工具

也可以完全按需:每个技能的SKILL.md都带Prerequisites小节,列出该方向所需的最小工具集,Agent 遇到缺什么就装什么。

第三步:让 Claude Code 开始解题

技能会基于上下文自动加载,你甚至可以什么都不说。但更推荐直接调用编排入口,把题目丢给它:

/solve-challenge <题目描述或URL>

solve-challenge是整套技能的"总调度"(定义见 solve-challenge/SKILL.md),它会按 5 步工作流推进:

步骤动作说明
0CTFd 平台检测若题目跑在 CTFd 上,可切换为 API 驱动导航(需你在 CTFd 里生成 API Token)
1侦察file识别文件类型、strings/binwalk/checksec分诊二进制、抓链接、连远程服务
2分类按文件类型、题目关键词、服务行为三维度判断主攻方向
3调用专项技能路由到/ctf-web、/ctf-pwn等对应技能
4卡壳换路重新审视假设、尝试跨类别组合(如 Web + 密码学的 JWT 伪造)
5生成 Writeup调用/ctf-writeup产出可复现的标准化解题报告

🧭 八大专项技能速查

技能适用场景入口文件
/ctf-webXSS、SQLi、SSTI、SSRF、JWT、文件上传ctf-web/SKILL.md
/ctf-pwn堆栈溢出、ROP、堆利用、seccomp 绕过ctf-pwn/SKILL.md
/ctf-cryptoRSA、AES、ECC、PRNG、格密码ctf-crypto/SKILL.md
/ctf-reverse二进制分析、自定义 VM、反调试ctf-reverse/SKILL.md
/ctf-forensics磁盘镜像、内存取证、隐写、流量分析ctf-forensics/SKILL.md
/ctf-osint社交媒体、地理定位、公开情报ctf-osint/SKILL.md
/ctf-malwareC2 流量、PE 分析、沙箱逃逸ctf-malware/SKILL.md
/ctf-miscPyjail、编码、SDR、约束求解ctf-misc/SKILL.md

技能之间还会互相"交接":比如 Web 题走到内存污染阶段会自动建议切到/ctf-pwn,流量题里藏了加密数据会提示配合/ctf-crypto,这套路由规则写在每个SKILL.md的 "When to Pivot" 一节里。

📂 目录结构:按需深挖技巧库

每个技能目录都是"SKILL.md 总纲 + 多篇技巧笔记"的结构,可以单独阅读,也方便 Agent 按需检索:

  • ctf-web/— 20 篇笔记,覆盖 sql-injection.md、auth-jwt.md、cves.md 等
  • ctf-pwn/— 18 篇,含 overflow-basics.md、heap-techniques.md、kernel.md
  • ctf-crypto/— 16 篇,含 rsa-attacks.md、prng.md、lattice-and-lwe.md
  • ctf-reverse/— 18 篇,含 tools.md、anti-analysis.md
  • ctf-forensics/— 14 篇,含 network.md、steganography.md
  • ctf-misc/— 12 篇,含 pyjails.md、ctfd-navigation.md
  • ctf-writeup/— Writeup 生成器技能

常见问题

Q:除了 Claude Code 还能配合什么 Agent 用?任何兼容 Agent Skills 规范、且基于文件系统的 Agent 都可以,核心要求是有 bash、Python 3 和联网安装工具的能力。

Q:必须预装全部工具吗?不必。每个技能的SKILL.md有 Prerequisites 小节列出该方向的最小依赖,解题过程中按需补装即可。

Q:Agent 卡住了怎么办?solve-challenge内置了换路策略:重新审视分类假设、加载第二类别技能、检查隐藏文件与响应头、寻找更简单的解法(默认凭据、已知 CVE、逻辑漏洞)。

Q:项目质量有保障吗?仓库自带 4 个测试(tests/),覆盖技能发现性、frontmatter 格式、交叉引用完整性与技能安全审计,审计脚本见 scripts/skill_security_auditor.py。


🚀 从npx skills add到 Agent 自动解题,全程不超过 3 分钟。接下来你要做的,就是把下一道题目交给它。

【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询