ctf-web
نگهدارنده ljagiello
تکنیکهای web exploitation برای چالشهای CTF در برنامههای HTTP، API، مرورگر و جریان هویت.
- نسخه فعلی
- نامشخص
- مجوز
- MIT
- دسترسی شبکه
- نامشخص / ارزیابینشده
- وضعیت بررسی
- تأیید نشده
چه مسئلهای را حل میکند؟
تحلیل آسیبپذیریهای وب در چالشهای CTF را در چارچوب تمرینی و هدفمحور هدایت میکند.
چه زمانی مناسب است؟
وقتی target عمدتاً HTTP application، API، browser client، template engine، identity flow یا smart-contract web surface است، از آن استفاده کنید.
تکنیکهای web exploitation را برای CTF challengeها ارائه میکند؛ شامل XSS، SQLi، SSTI، SSRF، XXE، JWT، auth bypass، file upload، request smuggling، OAuth/OIDC، SAML و prototype pollution. برای سطح web شامل HTTP application، API، browser client، template engine، identity flow یا smart-contract frontend/backend است و برای binary memory corruption، reverse engineering، disk/memory forensics یا pure cryptanalysis مناسب نیست مگر نقص وب مسیر اصلی flag باشد.
نصب و بهروزرسانی
این دستورها فقط برای کپی نمایش داده میشوند و روی سرور RefHub اجرا نمیشوند. پیش از اجرا، منبع بالادستی پیوندشده را بررسی کنید.
دستور نصب
npx skills add ljagiello/ctf-skills --skill ctf-web -y
سازگاری با ایجنتها
هنوز تست سازگاری ثبت نشده است
تا وقتی شواهد تست ثبت نشده، سازگاری این مهارت با ایجنتها را تأییدشده فرض نکنید.