文章总结: 本文介绍Des-CTF-Knowledge,一套专为大模型RAG优化的CTF中文知识库,收录1156篇结构化大赛Writeup,覆盖386场国内外赛事,包含SQL注入、PHP反序列化等12大Web漏洞专题,附带Payload速查表与50+实战脚本。内容采用Markdown格式并自带索引,可直接导入Dify、RAGFlow等平台,适用于CTF备赛现场检索及搭建离线AI安全知识库,项目开源且仅限授权环境学习使用。
综合评分: 75
文章分类: CTF,WEB安全,安全工具,漏洞分析,安全培训
打比赛必备的 CTF 知识库,专为 RAG 优化,1156 篇大赛 WP、12 大漏洞专题、Payload 速查 + 50 + 实战脚本
Dest1ny
Dest1ny
渗透安全HackTwo
2026年9月23日 00:00
广东
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
0x01 工具介绍
Des-CTF-Knowledge 是一套专为大模型 RAG 优化的 CTF 中文知识库,并非简单 WP 堆砌。收录 1156 篇结构化大赛 Writeup,覆盖 386 场国内国际赛事,包含 SQL 注入、PHP 反序列化、SSRF 等 12 大 Web 漏洞专题,附带 Payload 速查表与 50 + 实战脚本。全部采用 Markdown 格式,自带索引,可直接导入 Dify、RAGFlow、AnythingLLM 等平台,既可用于 CTF 备赛现场检索,也适合搭建离线 AI 安全知识库,学习与比赛双场景可用。项目开源,仅限授权环境学习使用。
注意:现在只对常读和星标的公众号才展示大图推送,建议大家把渗透安全HackTwo“设为星标⭐️“否则可能就看不到了啦!
下载地址在末尾 #渗透安全HackTwo
0x02 功能介绍
✨核心特点
2026年最新CTF知识库 — SQL注入·RCE·文件上传·文件包含·SSRF·SSTI·JWT·PHP反序列化·命令执行·隐写术·流量分析·密码学·压缩包攻击·Web安全漏洞总结 + 历年大赛WriteUp合集 + 离线在线AI大模型RAG知识库必备 + Payload速查 + 脚本工具
📌 本项目有什么
这是一套全网最完整的CTF中文知识体系,内容覆盖从入门到国赛的方方面面:
| 🧩 你需要的 | 📦 这里都有 |
| — | — |
| 漏洞原理学习 | SQL注入/RCE/文件上传/文件包含/SSRF/SSTI/JWT/PHP反序列化/PHP代码审计 — 12篇深度文章,累计2万+行 |
| 历年大赛真题WP | 强网杯/西湖论剑/网鼎杯/HITCON/SECCON/N1CTF/RCTF/长城杯/羊城杯等386个大赛 — 1156篇结构化meta |
| 做题Payload速查 | 10大类高频Payload:SQL注入/XSS/SSTI/命令执行/文件上传/XXE/SSRF/文件包含/JWT/反序列化 |
| 现成解题脚本 | Base全家桶/RSA全场景攻击/CRC爆破/USB流量解析/盲水印/古典密码/steghide爆破等 — 50+脚本 |
| 靶场通关WP | ctfshow全系列(命令执行/文件上传/反序列化/SSTI/php特性) + SQLI-LABS + upload-labs |
| 工具速查手册 | sqlmap / ffuf / Dirsearch / Wireshark / tshark / 内存取证 |
| AI知识库 | 全文Markdown + 1156篇结构化meta,天然适配Claude/ChatGPT/AnythingLLM/Dify/RAGFlow等大模型RAG系统 |
📂 完整目录结构
CTF-Knowledge-Base-2026/│├── README.md # 你在看这个├── AI-SEARCH-INDEX.md # ⭐ AI Agent 全局检索索引(AI优先读这个)├── PAYLOAD-CHEATSHEET.md # ⭐ 10大类高频Payload速查表(做题直接翻)├── LICENSE # MIT│├── 【Web漏洞深度文章 — 12篇】├── SQL.md # SQL注入 (2611行)├── 命令执行.md # 命令执行/RCE (3463行)├── 文件上传漏洞.md # 文件上传总结 (2115行)├── 文件包含.md # 文件包含/LFI (2617行)├── SSRF漏洞.md # SSRF (1882行)├── PHP反序列化漏洞总结.md # PHP反序列化 (6959行⭐最大)├── php代码审计.md # PHP代码审计 (1641行)├── SSTI.md # 服务器模板注入├── JWT.md # JWT攻击│├── 【Misc方向文章 — 3篇】├── 图片隐写.md # 图片隐写术├── 音频隐写.md # 音频隐写术├── 压缩包总结.md # 压缩包攻击│├── 【脚本工具 — 50+】├── CTF常用脚本及工具/│ ├── SCRIPTS-INDEX.md # 脚本速查索引│ ├── RSA综合脚本利用/ # RSA全场景攻击脚本集│ ├── Base/ # Base全家桶 (B16/B32/B64/B85/隐写/异或)│ ├── CRC32校验爆破/ # CRC32爆破 1-5字节│ ├── usb流量/ # USB键盘/鼠标流量解析│ ├── TTL隐写/ # TTL值编解码│ ├── 频域盲水印/ # 图片频域盲水印│ ├── 图片爆破宽高/ # PNG IHDR宽高CRC修复│ ├── steghide爆破密码/ # steghide字典爆破│ ├── 字节转二维码/ # 01矩阵→二维码│ ├── RGB转图片/ # RGB元组→图片│ ├── 文件异或/ # 文件XOR操作│ ├── 日志匹配/ # LFI日志包含后关键词提取│ ├── 进制互相转换/ # 多进制转换器│ ├── 双参数爆破脚本/ # Web双参数fuzz│ ├── md5爆破/ # MD5带通配符还原│ ├── 维吉尼亚加密/ # 维吉尼亚加解密│ ├── 变异凯撒/ # 凯撒密码变体│ ├── ... (40+更多)│ └── python-note.md # Python CTF常用代码笔记│├── 【历年大赛WP — 1156篇(结构化 meta)】├── CTF大赛WP集合/│ └── articles/ # 386个大赛的1156篇 meta 元数据│ ├── 强网杯_xxx.meta.md # ← 按大赛名+题名命名,后缀 .meta.md│ ├── 西湖论剑_xxx.meta.md│ ├── HITCON_xxx.meta.md│ ├── ...(共1156个 .meta.md 文件)│├── 【靶场WP — 10+套】├── WP汇总/│ ├── ctfshow-命令执行wp.md # ctfshow命令执行全系列│ ├── ctfshow-文件上传wp.md # ctfshow文件上传全系列│ ├── CTfshow-反序序列化wp.md # ctfshow反序列化全系列│ ├── ctfshow-SSTI.md # ctfshow SSTI系列│ ├── ctfshow-php特性.md # ctfshow PHP特性系列│ ├── 各大靶场WP汇总.md # SQLI-LABS等│ ├── ssti入门知识点.md # SSTI入门到进阶│ ├── Nodejs/ # Nodejs原型链污染│ ├── XSS/ # XSS专项│ ├── 代码审计/ # 代码审计专项│ ├── 文件包含/ # 文件包含专项│ └── 文件上传/ # 文件上传专项│└── 【工具速查 — 6篇】 └── 工具使用/ ├── sqlmap-Cheat-Sheet.md # sqlmap命令速查 ├── ffuf的使用.md # ffuf fuzz速查 ├── Dirsearch.md # Dirsearch目录扫描 ├── Wireshark使用.md # Wireshark流量分析 ├── tshark使用.md # tshark命令行分析 └── 内存取证秒杀所有命令.md # Volatility内存取证
📊 关键词地图(搜什么都能找到)
Web漏洞: SQL注入 · MySQL注入 · 联合注入 · 报错注入 · 堆叠注入 · 盲注 · 布尔盲注 · 时间盲注 · 宽字节注入 · 二次注入 · DNS注入 · WAF绕过 · 命令执行 · RCE · 反弹shell · 无回显 · disable_functions · 无字母RCE · 文件上传 · WebShell · 一句话木马 · 图片马 · .htaccess · 解析漏洞 · 条件竞争 · 文件包含 · LFI · RFI · php伪协议 · php://filter · php://input · data:// · expect:// · 日志包含 · session包含 · 临时文件包含 · SSRF · gopher协议 · dict协议 · Redis未授权 · FastCGI · DNS-rebinding · SSTI · Flask · Jinja2 · Twig · Smarty · PHP反序列化 · POP链 · phar反序列化 · wakeup绕过 · 字符逃逸 · 原生类 · SoapClient · JWT · None算法 · 密钥爆破 · KID注入 · JKU · XSS · CSRF · XXE · Nodejs原型链污染 · PHP代码审计 · 弱类型 · MD5碰撞 · preg_match绕过Misc/隐写: 图片隐写 · LSB隐写 · PNG结构 · IHDR · GIF隐写 · JPG隐写 · 盲水印 · 频域水印 · 音频隐写 · 频谱 · 波形 · DTMF · SSTV · MP3Stego · SilentEye · 压缩包攻击 · ZIP明文攻击 · CRC爆破 · 伪加密 · RAR · 流量分析 · pcap · USB流量 · TTL隐写 · 曼彻斯特编码 · 内存取证 · Volatility密码学: RSA · AES · DES · MD5 · SHA · Base64 · Base32 · Base16 · Base85 · 凯撒密码 · 维吉尼亚密码 · 四方密码 · Nihilist · rot13 · Brainfuck · 键盘密码 · 进制转换 · 异或 · 古典密码逆向: Reverse · xor · 文件异或 · APP逆向 · jadx · 二进制综合: CTF · Capture The Flag · 网络安全 · 信息安全 · 渗透测试 · Web安全 · WriteUp · WP · 靶场 · ctfshow · 知识库 · RAG · AI大模型 · LLM
0x03 更新介绍
12大核心漏洞专题文章1156篇历年大赛WP(v1.0.0 原文 + v2.0.0 结构化 meta)10大类Payload速查表50+ 脚本工具AI 全局检索索引v2.0.0 重构:1156 篇 meta 元数据 + 索引同步持续收录2026年新大赛WPJava反序列化漏洞专题Go/Node.js安全专题部分文章英文翻译
#
0x04 使用介绍
📦安装与使用指南
方式一:导入 AI 大模型做 RAG 知识库(⭐推荐)
这是本项目相比其他CTF资源的最大优势——所有内容都是 Markdown 纯文本,AI 可以直接理解。
# Step 1: 克隆到本地cd CTF-Knowledge-Base-2026# Step 2: 导入你用的 AI 平台
| AI 平台 | 导入方法 | 效果 |
| — | — | — |
| Claude Code / Claude Desktop | 直接设置工作目录为本项目,AI 自动读取 AI-SEARCH-INDEX.md | 🥇 最佳体验 |
| ChatGPT | 对话中直接拖入 .md 文件,或上传到 MyGPTs 知识库 | 单文件 |
| AnythingLLM | 新建 Workspace → Upload → 选中本项目目录 | 全量索引 |
| Dify / FastGPT | 知识库 → 导入文档 → 批量上传 .md 文件 | 全量索引 |
| RAGFlow | 创建知识库 → 上传文件夹 → 选择通用嵌入模型 | 全量索引 |
| Cherry Studio | 知识库 → 导入 → 添加文件夹 | 全量索引 |
# RAG 平台推荐分块配置分块大小: 1000-1500 tokens重叠: 200 tokens索引模式: 高质量嵌入检索 top_k: 5-8
AI 提问示例:
✅ "目标是一道PHP反序列化CTF题,已知存在wakeup绕过,帮我梳理完整利用链"✅ "找一下2022-2025年所有涉及SQL二次注入的大赛WP"✅ "给我一个文件上传.htaccess绕过的最新Payload"✅ "这道题png图片打不开,帮我用CRC爆破修复宽高"✅ "总结了什么SSRF打Redis的利用方式?"
方式二:打CTF比赛时当场查
# 进入项目目录cd CTF-Knowledge-Base-2026/# 快速定位:先看全局索引cat AI-SEARCH-INDEX.md | grep -i "你遇到的问题"# 按漏洞类型搜文章grep -rn "SQL注入\|RCE\|SSRF" --include="*.md" .# 搜Payload(最常用!)grep -A 20 "SQL注入" PAYLOAD-CHEATSHEET.md# 搜历年同类题目WP(meta格式)grep -rl "反序列化\|wakeup" CTF大赛WP集合/articles/ --include="*.meta.md" | head -10# 需要某个脚本,直接去对应目录ls CTF常用脚本及工具/CRC32校验爆破/python3 CTF常用脚本及工具/CRC32校验爆破/crc32.py
方式三:系统学习Web安全
按推荐顺序阅读核心文章:
第一轮(基础): 1. SQL.md → 联合注入 → 报错注入 → 盲注 2. 命令执行.md → system/passthru → 反弹shell → disable_functions绕过 3. 文件上传漏洞.md → 一句话木马 → MIME绕过 → 解析漏洞第二轮(进阶): 4. 文件包含.md → php伪协议 → 日志包含 → session包含 5. SSRF漏洞.md → gopher打Redis → FastCGI → DNS-rebinding 6. php代码审计.md → 弱类型 → 变量覆盖 → preg_match绕过第三轮(高级): 7. PHP反序列化漏洞总结.md → POP链 → phar → 字符逃逸 → 原生类 8. SSTI.md → Jinja2 → Flask → __subclasses__链 9. JWT.md → None算法 → 密钥爆破 → KID注入Misc方向: 10. 图片隐写.md → LSB → 宽高爆破 → 盲水印 11. 压缩包总结.md → CRC爆破 → 明文攻击 → 伪加密 12. 音频隐写.md → 频谱 → DTMF → MP3Stego
配合 WP汇总/ 中的靶场WP动手实操,每学一个专题就去靶场打对应题目。
方式四:搭建团队共享知识库
# 1. 部署 Dify / RAGFlow(Docker一键部署)docker-compose -f dify/docker-compose.yaml up -d# 2. 创建团队知识库,批量导入本项目所有 .md 文件# 3. 团队成员通过 Web UI 或 API 查询curl -X POST http://your-dify/api/chat \ -H "Authorization: Bearer $API_KEY" \ -d '{"query": "如何绕过disable_functions执行命令?"}'# 4. 新大赛WP持续积累——团队每打一场比赛就把WP加到对应目录
0x05 内部VIP星球介绍-V1.5(福利)
如果你想学习更多渗透测试技术/应急溯源/免杀工具/挖洞SRC赚取漏洞赏金/红队打点等欢迎加入我们内部星球可获得内部工具字典和享受内部资源和内部交流群,每天更新1day/0day漏洞刷分上分(2026POC更新至14222+),包含全网一些付费扫描工具及内部原创的Burp自动化漏洞探测插件/漏扫工具等,AI代审工具,最新挖洞技巧、SKILL等。shadon/Hunter/0zone/Zoomeye/Quake/Fofa高级会员/AI账号/CTFShow等各种账号会员共享。详情点击下方链接了解,觉得价格高的师傅后台回复” 星球 “有优惠券名额有限先到先得❗️啥都有❗️全网资源最新最丰富❗️**(🤙截止目前已有3200+多位师傅选择加入❗️早加入早享受)
最新漏洞情报分享:https://t.zsxq.com/DSAvv
👉点击了解加入–>>内部VIP知识星球福利介绍V1.5版本-1day/0day漏洞库及内部资源更新
结尾
免责声明
获取方法
公众号回复20260923获取下载、回复 加群 获取交流群
最后必看-免责声明
文章中的案例或工具仅面向合法授权的企业安全建设行为,如您需要测试内容的可用性,请自行搭建靶机环境,勿用于非法行为。如用于其他用途,由使用者承担全部法律及连带责任,与作者和本公众号无关。本项目所有收录的poc均为漏洞的理论判断,不存在漏洞利用过程,不会对目标发起真实攻击和漏洞利用。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用。如您在使用本工具或阅读文章的过程中存在任何非法行为,您需自行承担相应后果,我们将不承担任何法律及连带责任。本工具或文章或来源于网络,若有侵权请联系作者删除,请在24小时内删除,请勿用于商业行为,自行查验是否具有后门,切勿相信软件内的广告!
往期推荐
4.最新xray1.9.11高级版下载Windows/Linux
渗透安全HackTwo
微信号:关注公众号获取
后台回复星球加入:知识星球
扫码关注 了解更多
上一篇文章:Nacos配置文件攻防总结|揭秘Nacos被低估的攻击面
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:渗透安全HackTwo Dest1ny
Dest1ny《打比赛必备的 CTF 知识库,专为 RAG 优化,1156 篇大赛 WP、12 大漏洞专题、Payload 速查 + 50 + 实战脚本》