CTF 杂项挑战速查
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/ctf-misc。
技能介绍
要解决的问题
CTF 杂项题经常不是标准密码题,而是 Python 沙箱、Bash 受限 shell、编码变形、游戏状态、Linux 提权或 CTFd 平台操作混在一起。手工查工具、写临时脚本容易漏掉关键线索,比如 func_globals、f-string config injection、Docker group、sudo fnmatch。
技能如何工作
本技能把常见杂项技术整理成可检索的一行式参考,并指向 pyjails.md、bashjails.md、encodings.md、linux-privesc.md、ctfd-navigation.md 等文件。
- Python / Bash 逃逸:覆盖
pyjails、bashjails、ctypes.sh、HISTFILE、bash -v。 - 编码与信号:处理 Base64/Base32/Hex 判定、URL 多层编码、QR、SDR IQ、DNS tunneling。
- 游戏与虚拟机:提供 PyInstaller、marshal、WASM patch、Flask cookie、Z3 SAT、Docker/BuildKit 逃逸等入口。
- Linux 提权:速查 Docker group、sudo 参数注入、monit、PostgreSQL
COPY TO PROGRAM、SUID 滥用。 - 平台操作:用 CTFd API 列题、下文件、提交 flag,避免浏览器依赖。
注意先判断题型:纯 crypto 转 /ctf-crypto,真实二进制利用转 /ctf-pwn 或 /ctf-reverse,需要先恢复文件/包抓的转 /ctf-forensics,模型攻击转 /ctf-ai-ml。
使用场景
- 遇到 Python 受限 eval 题,快速查 quine 上下文、repunit 分解和 f-string 配置注入。
- 调试 Bash 受限 shell,查看 HISTFILE、bash -v 和 ctypes.sh 的调用入口。
- 解多层编码题,按 Base64、Base32、Hex 字符集快速分流并查 QR/URL 链路。
- 排查 Linux 杂项题,速查 Docker group、sudo 和 PostgreSQL COPY 提权路径。
适合人员
- 做 CTF 杂项题的算法工程师,要快速判断 Python 沙箱和编码题的切入路径。
- 排查受限 shell 的安全工程师,要查 Bash 逃逸和 ctypes.sh 调用方式。
- 准备 Linux 提权关卡的选手,要速查 Docker group、sudo 和 PostgreSQL 路径。
- 维护 CTFd 流程的平台工程师,要无浏览器列题、下载文件并验证提交脚本。