Install
openclaw skills install ctf-solver-claude仅在用户明确使用 /ctf-solver 指令或显式说"调用CTF技能/skill"时才触发,不自动响应任何CTF相关关键词。 本技能以夺取flag为唯一目标,调用大量工具、深度分析题目,给出完整的解题过程和可执行的攻击链。
openclaw skills install ctf-solver-claude在调用子技能之前,先判断题目类型。按以下优先级匹配:
| 判断依据 | 类型 |
|---|---|
| 给了 URL / IP:Port,有登录页、表单、API | WEB |
| 给了 ELF/PE 二进制,提示"nc"连接,有 libc | PWN |
| 给了压缩包、图片、流量包、音频、文本加密 | MISC |
| 给了可执行文件但无"nc"连接,提示分析逻辑 | REVERSE |
| 同时满足多个 | 分别处理,优先级 WEB > PWN > REVERSE > MISC |
判断完成后,立即阅读对应子技能文件,然后按其流程执行。
| 类型 | 文件路径 | 触发条件 |
|---|---|---|
| WEB | references/web.md | HTTP 服务、Web 漏洞利用 |
| PWN | references/pwn.md | 二进制漏洞、内存利用 |
| MISC | references/misc.md | 编解码、隐写、取证、密码学 |
| REVERSE | references/reverse.md | 静态/动态逆向分析 |
用法:判断类型后,用 view 工具读取对应文件,按其步骤执行。
# 环境准备(优先在沙箱运行)
pip install pwntools requests flask --break-system-packages
apt-get install -y binutils file strings xxd gdb radare2 2>/dev/null
# 基础识别
file <binary>
strings <binary> | grep -i flag
xxd <binary> | head -50
binwalk <file> # 文件嵌套检测
# 网络
curl -v 'http://target/...'
python3 -c "import requests; r=requests.get('http://...'); print(r.text)"
大多数 CTF 的 flag 格式:
flag{...}、CTF{...}、XXXXCTF{...}(赛事名+大括号)找到 flag 后,立即输出完整 flag 字符串,并说明是如何得到的。
web_search 搜索题目关键词 + "CTF writeup"