文档手册
欺骗的艺术
Web安全渗透剖析
Web应用漏洞侦测与防御
无线网络安全攻防实战进阶
论PHP常见的漏洞
Android 渗透测试手册
Python高级与网络编程
Nmap参考指南
Wireshark 用户手册
Web Hacking 101 中文版
渗透测试学习手册(中文)
浅入浅出Android安全
全网最强渗透知识库HackTricks
The Hacker Recipes(红队技巧手册)
Pentest Book(渗透测试权威指南)
RedTeam2.0(红队笔记)
AD域渗透专项英文参考
C2Matrix(C2工具大全)
OSCP备考笔记
Hack The Box OSCP Preparation
Micro8技术笔记
攻防实录:渗透测试从0-1
WIN系统安全加固手册
应急响应手册在线阅读
WebShell免杀PHP手册
简要基础命令速查笔记
Java安全知识体系合集
Go安全知识体系合集
Go安全开发逆向结合
Web3区块链安全合集
PHP安全知识体系合集
云安全方向的知识文库
CTF从入门到快速放弃
Cobalt Strike使用手册
区块链黑暗森林自救手册
JavaWeb安全在线阅读
物联网安全知识社区
OSCP考试部分真题解法
攻防对抗蓝队知识清单
OpenClaw攻防演练手册
应急响应技术实战指南
应急溯源手册案例分享
移动应用安全逆向渗透
红队文档书籍PDF资源
蓝队数据流量分析溯源
云安全攻防资源文档
国外红队通用笔记对抗录
红蓝对抗工具对照图
最全的Codex使用指南
Linux应急响应全面手册
WIN应急响应全面手册
大模型搭建CTF知识库
小迪安全知识库
-
+
首页
大模型搭建CTF知识库
大模型搭建CTF知识库
 ## 它不是简单的 WP 堆叠,而是一套**为大模型 RAG 优化的 CTF 知识库** 项目地址:https://github.com/Dest1ny-Sec/Des-CTF-Knowledge [](https://github.com/Dest1ny-Sec/Des-CTF-Knowledge#%E5%AE%83%E4%B8%8D%E6%98%AF%E7%AE%80%E5%8D%95%E7%9A%84-wp-%E5%A0%86%E5%8F%A0%E8%80%8C%E6%98%AF%E4%B8%80%E5%A5%97%E4%B8%BA%E5%A4%A7%E6%A8%A1%E5%9E%8B-rag-%E4%BC%98%E5%8C%96%E7%9A%84-ctf-%E7%9F%A5%E8%AF%86%E5%BA%93) 传统 CTF 知识库就是一堆 WP 链接散落各处,搜不到、找不到、用不顺。Des-CTF-Knowledge **把 1156 篇 WP 抽取为结构化 meta 元数据 + 12 类漏洞深度 + 386 场大赛索引**,天然适配大模型 RAG(AnythingLLM / Dify / RAGFlow 直接喂),是选手的第二大脑,也是 AI 的领域知识。 * **1156 篇** 大赛 WP 抽取为 11 字段结构化 meta(`title / contest / year / difficulty / vuln_type / tags / attack_chain / key_payload / one_liner / lesson / quality`),结构统一,喂给 AnythingLLM / Dify / RAGFlow 当训练语料 * **12 类**漏洞深度文章(SQL 注入 / RCE / SSRF / SSTI / JWT / 反序列化 等)给 AI 当领域知识 * **386 场**大赛索引,按时间 / 难度 / 类型多维检索,强网杯 / 西湖论剑 / 网鼎杯 / HITCON / SECCON / N1CTF / RCTF / 长城杯 / 羊城杯 等 ## 📌 本项目有什么 [](https://github.com/Dest1ny-Sec/Des-CTF-Knowledge#-%E6%9C%AC%E9%A1%B9%E7%9B%AE%E6%9C%89%E4%BB%80%E4%B9%88) 这是一套**全网最完整的CTF中文知识体系**,内容覆盖从入门到国赛的方方面面: | 🧩 你需要的 | 📦 这里都有 | |-------------|--------------------------------------------------------------------------------| | 漏洞原理学习 | SQL注入/RCE/文件上传/文件包含/SSRF/SSTI/JWT/PHP反序列化/PHP代码审计 — 12篇深度文章,累计2万+行 | | 历年大赛真题WP | 强网杯/西湖论剑/网鼎杯/HITCON/SECCON/N1CTF/RCTF/长城杯/羊城杯等386个大赛 — 1156篇结构化meta | | 做题Payload速查 | 10大类高频Payload:SQL注入/XSS/SSTI/命令执行/文件上传/XXE/SSRF/文件包含/JWT/反序列化 | | 现成解题脚本 | Base全家桶/RSA全场景攻击/CRC爆破/USB流量解析/盲水印/古典密码/steghide爆破等 — 50+脚本 | | 靶场通关WP | ctfshow全系列(命令执行/文件上传/反序列化/SSTI/php特性) + SQLI-LABS + upload-labs | | 工具速查手册 | sqlmap / ffuf / Dirsearch / Wireshark / tshark / 内存取证 | | AI知识库 | 全文Markdown + 1156篇结构化meta,天然适配Claude/ChatGPT/AnythingLLM/Dify/RAGFlow等大模型RAG系统 | ## 📊 关键词地图(搜什么都能找到) Web漏洞: SQL注入 · MySQL注入 · 联合注入 · 报错注入 · 堆叠注入 · 盲注 · 布尔盲注 · 时间盲注 · 宽字节注入 · 二次注入 · DNS注入 · WAF绕过 · 命令执行 · RCE · 反弹shell · 无回显 · disable_functions · 无字母RCE · 文件上传 · WebShell · 一句话木马 · 图片马 · .htaccess · 解析漏洞 · 条件竞争 · 文件包含 · LFI · RFI · php伪协议 · php://filter · php://input · data:// · expect:// · 日志包含 · session包含 · 临时文件包含 · SSRF · gopher协议 · dict协议 · Redis未授权 · FastCGI · DNS-rebinding · SSTI · Flask · Jinja2 · Twig · Smarty · PHP反序列化 · POP链 · phar反序列化 · wakeup绕过 · 字符逃逸 · 原生类 · SoapClient · JWT · None算法 · 密钥爆破 · KID注入 · JKU · XSS · CSRF · XXE · Nodejs原型链污染 · PHP代码审计 · 弱类型 · MD5碰撞 · preg_match绕过 Misc/隐写: 图片隐写 · LSB隐写 · PNG结构 · IHDR · GIF隐写 · JPG隐写 · 盲水印 · 频域水印 · 音频隐写 · 频谱 · 波形 · DTMF · SSTV · MP3Stego · SilentEye · 压缩包攻击 · ZIP明文攻击 · CRC爆破 · 伪加密 · RAR · 流量分析 · pcap · USB流量 · TTL隐写 · 曼彻斯特编码 · 内存取证 · Volatility 密码学: RSA · AES · DES · MD5 · SHA · Base64 · Base32 · Base16 · Base85 · 凯撒密码 · 维吉尼亚密码 · 四方密码 · Nihilist · rot13 · Brainfuck · 键盘密码 · 进制转换 · 异或 · 古典密码 逆向: Reverse · xor · 文件异或 · APP逆向 · jadx · 二进制 综合: CTF · Capture The Flag · 网络安全 · 信息安全 · 渗透测试 · Web安全 · WriteUp · WP · 靶场 · ctfshow · 知识库 · RAG · AI大模型 · LLM
xiaodi
2026年9月22日 13:14
10
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)