
Ctf Web Recon
- 33 installs
- 1.6k repo stars
- Updated July 19, 2026
- wgpsec/aboutsecurity
Helps with ai & agent building tasks during AI-assisted development.
About
ctf-web-recon is a Claude Code skill for ai & agent building. It helps solo builders move faster with AI-assisted coding.
- ctf-web-recon
- AI & Agent Building
- AI-coding skill
Ctf Web Recon by the numbers
- 33 all-time installs (skills.sh)
- +3 installs in the week ending Jul 27, 2026 (Skillselion tracking)
- Ranked #8,975 of 16,546 AI & Agent Building skills by installs in the Skillselion catalog
- Data as of Aug 5, 2026 (Skillselion catalog sync)
npx skills add https://github.com/wgpsec/aboutsecurity --skill ctf-web-reconAdd your badge
Show developers this skill is listed on Skillselion. Paste this into your README.
| Installs | 33 |
|---|---|
| repo stars | ★ 1.6k |
| Last updated | July 19, 2026 |
| Repository | wgpsec/aboutsecurity ↗ |
What it does
Helps with ai & agent building tasks during AI-assisted development.
Files
CTF Web 侦察方法论
CTF 侦察和真实渗透的侦察本质不同:
- 真实渗透:大量资产,需要枚举子域名、扫端口、做指纹
- CTF:单个 Web 应用,出题者故意留了线索,侦察的目标是找到这些线索
核心原则:2-3 轮内完成侦察,不要在侦察上花太多 rounds。
Phase 1: 侦察流程
1.1 首页分析
用 http_request GET 首页,仔细检查响应:
HTTP 响应头
Server— 服务器类型和版本(Apache/Nginx/Express)X-Powered-By— 后端语言(PHP/Express/ASP.NET)Set-Cookie— Cookie 格式(PHPSESSID=PHP, connect.sid=Node, JSESSIONID=Java)- 非标准 Header — 出题者可能通过自定义 Header 给提示
HTML 内容
<!-- 注释 -->— CTF 出题者常在注释里留提示(密码、路径、漏洞类型)<input type="hidden">— 隐藏字段可能可以篡改<form action="...">— 表单提交地址暴露后端接口<script src="...">— JS 文件路径暴露项目结构- 页面文字 — 有时提示就在页面内容里("Try harder", "Look deeper")
1.2 关键路径检查
按优先级依次检查(有发现就分析,不要机械地全部检查):
信息泄露路径
/robots.txt — 最常见的提示位置,Disallow 的路径往往是关键
/.git/HEAD — Git 源码泄露(存在则用 githacker --brute 恢复完整仓库,含 stash/所有分支)
/.svn/entries — SVN 泄露
/.DS_Store — macOS 目录文件泄露
/crossdomain.xml — Flash 跨域策略(可能暴露内部域名)
/.env — 环境变量文件(数据库密码、API 密钥)
/composer.json — PHP 依赖(暴露框架版本)
/package.json — Node.js 依赖备份文件
/www.zip, /www.tar.gz, /backup.zip — 整站打包
/index.php.bak, /index.php~, /index.php.swp — 编辑器备份
/flag.txt, /flag, /flag.php — 直接读 flag(有时就这么简单)
/.index.php.swp — Vim swap 文件管理入口
/admin, /admin.php, /login, /login.php
/console, /dashboard, /phpmyadmin
/api, /api/v1, /graphql1.3 JavaScript 分析
如果首页引用了 JS 文件,用 http_request 获取它们,搜索:
- API 端点路径(
/api/,fetch(,axios.) - 硬编码凭据(
password,token,secret,key) - 隐藏功能(
admin,debug,test) - 注释中的提示
技巧:压缩/混淆的 JS 不需要完全理解,搜索关键字符串即可。
1.4 技术栈确认
通过前面的信息确认技术栈,这决定了后续的漏洞利用方向:
| 线索 | 技术栈 | 常见漏洞 |
|---|---|---|
.php 后缀, PHPSESSID | PHP | LFI, 反序列化, 文件上传 |
express, connect.sid | Node.js | 原型链污染, SSTI(EJS) |
JSESSIONID, .jsp | Java | 反序列化, JNDI, SpEL |
_csrf_token, csrfmiddlewaretoken | Python Django | SSTI(Jinja2) |
session=eyJ | Python Flask | Flask session 伪造 |
Phase 2: 侦察补充
2.1 不要做的事
- ❌ 不要对 CTF 目标做子域名枚举(只有一个应用)
- ❌ 不要做大规模端口扫描(通常只有一个端口)
- ❌ 不要花超过 3 轮在侦察上(线索不在侦察里就在功能点里)
2.2 技术指纹判断
- NoSQL/MongoDB 特征:尝试
$gt、$ne等 NoSQL 注入操作符
2.3 CTF 效率
- CTF 单应用:不做子域名枚举、不做大规模端口扫描
{
"skill_name": "ctf-web-recon",
"evals": [
{
"id": 1,
"name": "ctf-recon-tech-fingerprint-table",
"prompt": "CTF 目标响应头有 Set-Cookie: connect.sid=xxx。请根据这个 Cookie 名判断技术栈,并列出该技术栈最可能的 3 种 CTF 漏洞。",
"expected_output": "connect.sid → Node.js Express → 原型链污染、EJS SSTI、NoSQL 注入",
"expectations": [
"connect.sid|Express|Node.js",
"原型链污染|Prototype Pollution|__proto__",
"SSTI|EJS|模板注入|服务端模板",
"NoSQL|MongoDB|注入|$gt|$ne",
"技术栈|Cookie指纹|框架识别"
],
"required_terms": [
"Node.js",
"connect.sid",
"SSTI"
]
},
{
"id": 2,
"name": "ctf-recon-editor-backup-files",
"prompt": "你怀疑目标 /index.php 有源码泄露。robots.txt 和 .git 都 404 了。请列出你应该尝试的编辑器备份文件路径(至少 5 个)。",
"expected_output": "Vim swap (.swp)、编辑器备份 (~, .bak)、源码控制等",
"expectations": [
".index.php.swp|.swp|Vim swap文件",
"index.php~|波浪号|编辑器备份",
"index.php.bak|.bak|备份后缀",
"www.zip|www.tar.gz|整站打包备份",
".DS_Store|目录文件泄露|macOS"
],
"required_terms": [
".index.php.swp",
".swp",
"index.php~"
]
},
{
"id": 3,
"name": "ctf-recon-round-limit-efficiency",
"prompt": "CTF 侦察第 1 轮你应该做哪些检查?为什么 CTF 侦察不应该超过 3 轮?",
"expected_output": "第1轮:GET首页(检查注释/header/cookie) + robots.txt + .git/HEAD。不超过3轮因为线索在功能点里不在侦察里",
"expectations": [
"首页|GET /|HTML注释|响应头|第一步",
"robots.txt|.git/HEAD|.env|关键路径检查",
"2-3轮|不超过3轮|快速完成侦察",
"线索在功能点|不在侦察里|过度侦察浪费",
"不做子域名|不做大规模端口|CTF单应用"
],
"required_terms": [
"robots.txt",
".git/HEAD",
".env"
]
}
]
}
{
"skill_id": "ctf-web-recon",
"recall_tests": [
{
"id": 1,
"type": "keyword_positive",
"description": "核心关键词",
"keywords": [
"ctf recon",
"web recon",
"信息收集"
]
},
{
"id": 2,
"type": "keyword_positive",
"description": "技术搜索",
"keywords": [
"源码泄露",
"备份文件",
"robots",
"git"
]
},
{
"id": 3,
"type": "keyword_negative",
"description": "不应被forensics召回",
"keywords": [
"volatility",
"磁盘"
]
}
],
"llm_tests": [
{
"id": 1,
"name": "ctf-web-recon-scenario",
"scenario": "CTF Web 题目需要侦察发现隐藏的端点和功能。请搜索 Web 侦察方法论。",
"max_rounds": 2,
"expect_tool_calls": [
{
"tool": "list_skills",
"keyword_contains": "recon|侦察|发现|enumerate|web"
},
{
"tool": "read_skill",
"id": "ctf-web-recon"
}
]
}
]
}
Related skills
AI & Agent Buildingagents