CTF 解题报告生成器
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_257ad2a8/ctf-writeup。
技能介绍
要解决的问题
CTF 解题过程中,关键信息常散落在终端输出、脚本草稿、截图和会话记录里。提交或复核时,报告容易出现步骤碎片化、脚本缺少依赖、flag 处理不一致、敏感信息混入等问题。ctf writeup 针对“解完题后还差一份可提交材料”的空白,把已完成的 challenge 整理成提交式报告。
技能如何工作
该技能围绕提交验证输出。先从会话、challenge 文件和用户输入中收集:
- 元数据:名称、赛事、分类、难度、分值、flag 格式。
- 解题产物:exploit 脚本、payload、截图、命令输出。
- 时间线:关键步骤、弯路和转向点。
随后生成 writeup.md,默认采用 submission format,强调一条完整路径:从 challenge data 开始,最终打印 flag。代码块应带语言标签,脚本应包含必要 import、变量名和注释,避免只贴局部片段让读者拼接。定稿前检查元数据、flag 保留或打码、可复现性、代码可运行、敏感信息、工具版本和致谢。
适用边界
适合已解出题目并需要整理报告的场景,如竞赛提交、队友复核和赛后归档。它不是通用安全文档生成器,也不会补全不存在的 exploit 细节。需要提供足够会话信息、脚本片段和 flag 格式;涉及私有设施或凭据时需自行脱敏。多个解法并存时,默认选择一条清晰路径,而不是罗列所有替代方案。
使用场景
- 比赛刚解出 Web 题,需要把终端命令、脚本和输出整理成给队友复核的 writeup.md。
- 赛后归档 Crypto 题,需要补充元数据、难度、分值,并保留一条可复现的完整解密路径。
- 向赛事提交 exploit,需要把多个片段合成一个从 challenge data 到打印 flag 的脚本。
- 整理 Pwn 题解题报告,需要检查代码可运行、工具版本、致谢和敏感信息是否已脱敏。
适合人员
- CTF 选手:解完一道题后快速生成可提交、可复核的 writeup。
- 战队队长:把队友的脚本、输出和思路整理成统一格式,便于归档。
- 赛事组织者:审阅选手提交的解题路径是否清晰、可复现。
- 安全学习博主:把已解题整理成公开笔记,并去掉凭据和内部信息。