Loading

ctf-web

نگه‌دارنده ljagiello

تکنیک‌های web exploitation برای چالش‌های CTF در برنامه‌های HTTP، API، مرورگر و جریان هویت.

نسخه فعلی
نامشخص
مجوز
MIT
دسترسی شبکه
نامشخص / ارزیابی‌نشده
وضعیت بررسی
تأیید نشده

چه مسئله‌ای را حل می‌کند؟

تحلیل آسیب‌پذیری‌های وب در چالش‌های CTF را در چارچوب تمرینی و هدف‌محور هدایت می‌کند.

چه زمانی مناسب است؟

وقتی target عمدتاً HTTP application، API، browser client، template engine، identity flow یا smart-contract web surface است، از آن استفاده کنید.

تکنیک‌های web exploitation را برای CTF challengeها ارائه می‌کند؛ شامل XSS، SQLi، SSTI، SSRF، XXE، JWT، auth bypass، file upload، request smuggling، OAuth/OIDC، SAML و prototype pollution. برای سطح web شامل HTTP application، API، browser client، template engine، identity flow یا smart-contract frontend/backend است و برای binary memory corruption، reverse engineering، disk/memory forensics یا pure cryptanalysis مناسب نیست مگر نقص وب مسیر اصلی flag باشد.

نصب و به‌روزرسانی

این دستورها فقط برای کپی نمایش داده می‌شوند و روی سرور RefHub اجرا نمی‌شوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.

دستور نصب
npx skills add ljagiello/ctf-skills --skill ctf-web -y

سازگاری با ایجنت‌ها

هنوز تست سازگاری ثبت نشده است

تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنت‌ها را تأییدشده فرض نکنید.

منبع و وضعیت بررسی

توضیح بالا معرفی ساختاریافتهٔ کاتالوگ است و بازبینی تحریریه‌ای آن ثبت نشده؛ اطلاعات فنی و وضعیت راستی‌آزمایی جداگانه نمایش داده می‌شوند.

آخرین بررسی منبع
ثبت نشده