3分钟上手ctf-skills:从npx skills add安装到让Claude Code开始解题的快速教程
【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills
ctf-skills是一个面向 CTF 解题的开源 Agent Skills 技能库,把 Web 渗透、二进制 Pwn、密码学、逆向、取证、OSINT、恶意软件分析等 9 大方向的实战技巧,沉淀成 AI 智能体可以直接阅读的技能文档。安装后,Claude Code 等兼容 Agent Skills 规范的 Agent 会根据题目类型自动加载对应技能,带你完成侦察、分类、利用、写 Writeup 的完整解题流程。
为什么先装 ctf-skills 再打比赛
传统 CTF 解题依赖选手的经验积累:看到.pcap文件想到取证,看到nc交互端口想到 Pwn,看到 RSA 参数想到数论。ctf-skills 把这些"老选手直觉"变成了结构化知识:
- ✅ 每个方向一个独立技能目录,技能文件之间交叉引用、互相路由
- ✅ 附带工具安装脚本,一条命令备齐 sqlmap、hashcat、ffuf 等常用工具
- ✅ 内置
solve-challenge编排技能,自动分诊题目并派发到正确的专项技能 - ✅ 内置
ctf-writeup技能,解完自动产出标准化 Writeup
第一步:npx skills add 一键安装
打开终端,执行一行命令:
npx skills add ljagiello/ctf-skills📌 只需 Node.js 环境,无需手动配置路径。安装完成后,技能会进入你的 Agent 技能目录,Claude Code 启动时即可发现并加载。
如果你希望浏览源码、参与贡献或离线查看技巧库,也可以克隆仓库:
git clone https://gitcode.com/gh_mirrors/ct/ctf-skills详细说明见 README.md,贡献规范见 CONTRIBUTING.md。
第二步:可选——一键备齐 CTF 工具
ctf-skills 采用"预装 + 按需"双策略。比赛前推荐用中央安装脚本一次性备齐:
bash scripts/install_ctf_tools.sh all常用快捷参数(详见 scripts/install_ctf_tools.sh):
| 命令 | 作用 |
|---|---|
bash scripts/install_ctf_tools.sh --dry-run all | 预览将要安装的包,跳过已有 |
bash scripts/install_ctf_tools.sh python | 只装 Python 工具组 |
bash scripts/install_ctf_tools.sh --verify | 校验当前已安装的工具 |
也可以完全按需:每个技能的SKILL.md都带Prerequisites小节,列出该方向所需的最小工具集,Agent 遇到缺什么就装什么。
第三步:让 Claude Code 开始解题
技能会基于上下文自动加载,你甚至可以什么都不说。但更推荐直接调用编排入口,把题目丢给它:
/solve-challenge <题目描述或URL>solve-challenge是整套技能的"总调度"(定义见 solve-challenge/SKILL.md),它会按 5 步工作流推进:
| 步骤 | 动作 | 说明 |
|---|---|---|
| 0 | CTFd 平台检测 | 若题目跑在 CTFd 上,可切换为 API 驱动导航(需你在 CTFd 里生成 API Token) |
| 1 | 侦察 | file识别文件类型、strings/binwalk/checksec分诊二进制、抓链接、连远程服务 |
| 2 | 分类 | 按文件类型、题目关键词、服务行为三维度判断主攻方向 |
| 3 | 调用专项技能 | 路由到/ctf-web、/ctf-pwn等对应技能 |
| 4 | 卡壳换路 | 重新审视假设、尝试跨类别组合(如 Web + 密码学的 JWT 伪造) |
| 5 | 生成 Writeup | 调用/ctf-writeup产出可复现的标准化解题报告 |
🧭 八大专项技能速查
| 技能 | 适用场景 | 入口文件 |
|---|---|---|
/ctf-web | XSS、SQLi、SSTI、SSRF、JWT、文件上传 | ctf-web/SKILL.md |
/ctf-pwn | 堆栈溢出、ROP、堆利用、seccomp 绕过 | ctf-pwn/SKILL.md |
/ctf-crypto | RSA、AES、ECC、PRNG、格密码 | ctf-crypto/SKILL.md |
/ctf-reverse | 二进制分析、自定义 VM、反调试 | ctf-reverse/SKILL.md |
/ctf-forensics | 磁盘镜像、内存取证、隐写、流量分析 | ctf-forensics/SKILL.md |
/ctf-osint | 社交媒体、地理定位、公开情报 | ctf-osint/SKILL.md |
/ctf-malware | C2 流量、PE 分析、沙箱逃逸 | ctf-malware/SKILL.md |
/ctf-misc | Pyjail、编码、SDR、约束求解 | ctf-misc/SKILL.md |
技能之间还会互相"交接":比如 Web 题走到内存污染阶段会自动建议切到/ctf-pwn,流量题里藏了加密数据会提示配合/ctf-crypto,这套路由规则写在每个SKILL.md的 "When to Pivot" 一节里。
📂 目录结构:按需深挖技巧库
每个技能目录都是"SKILL.md 总纲 + 多篇技巧笔记"的结构,可以单独阅读,也方便 Agent 按需检索:
- ctf-web/— 20 篇笔记,覆盖 sql-injection.md、auth-jwt.md、cves.md 等
- ctf-pwn/— 18 篇,含 overflow-basics.md、heap-techniques.md、kernel.md
- ctf-crypto/— 16 篇,含 rsa-attacks.md、prng.md、lattice-and-lwe.md
- ctf-reverse/— 18 篇,含 tools.md、anti-analysis.md
- ctf-forensics/— 14 篇,含 network.md、steganography.md
- ctf-misc/— 12 篇,含 pyjails.md、ctfd-navigation.md
- ctf-writeup/— Writeup 生成器技能
常见问题
Q:除了 Claude Code 还能配合什么 Agent 用?任何兼容 Agent Skills 规范、且基于文件系统的 Agent 都可以,核心要求是有 bash、Python 3 和联网安装工具的能力。
Q:必须预装全部工具吗?不必。每个技能的SKILL.md有 Prerequisites 小节列出该方向的最小依赖,解题过程中按需补装即可。
Q:Agent 卡住了怎么办?solve-challenge内置了换路策略:重新审视分类假设、加载第二类别技能、检查隐藏文件与响应头、寻找更简单的解法(默认凭据、已知 CVE、逻辑漏洞)。
Q:项目质量有保障吗?仓库自带 4 个测试(tests/),覆盖技能发现性、frontmatter 格式、交叉引用完整性与技能安全审计,审计脚本见 scripts/skill_security_auditor.py。
🚀 从npx skills add到 Agent 自动解题,全程不超过 3 分钟。接下来你要做的,就是把下一道题目交给它。
【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考