ctf-skills的solve-challenge调度器如何工作侦察→分类路由→跨模块Pivot的5步AI解题流程拆解【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skillsctf-skills 是一个面向 CTF 竞赛的 Agent 技能包其中的solve-challenge 调度器是整套 AI 解题流程的总入口它自动完成侦察Recon、分类路由并在卡壳时触发跨模块 Pivot把题目分发给 web、pwn、crypto 等 8 个专家技能模块。本文带你完整拆解这套5步解题流程如何运作无需阅读源码也能快速上手。什么是 solve-challenge 调度器如果把 8 个 CTF 分类技能比作各领域的专科医生那么 solve-challenge 就是分诊台。它的定位很明确——它负责初诊分诊判断题目属于哪个方向然后把执行权交给对应的ctf-*技能当类别已经明确时也可以直接调用专科技能跳过调度器。调度器的完整定义在 solve-challenge/SKILL.md它声明了可调用的工具权限Bash、Read、Grep、Task 等并支持用户直接以[category] [challenge-file-or-url]的形式传参触发。5步解题流程总览整个流程分为 5 步外加一个可选的平台探测步骤步骤名称做什么Step 0平台探测可选识别 CTFd 平台切换 API 驱动模式Step 1Recon 侦察摸清文件类型、二进制特征、远程服务行为Step 2Categorize 分类路由按文件/关键词/服务行为判定主类别Step 3Invoke 调用技能加载匹配的/ctf-*专家技能Step 4Pivot 跨模块转向卡壳时换思路、换模块、找漏点Step 5Write-up 产出调用 ctf-writeup 生成标准化战报下面逐步拆解。Step 1Recon 侦察 —— 先摸清楚你拿到的到底是什么侦察阶段调度器会做 5 件事顺序不能乱列文件—— 遍历题目目录对每个文件运行file识别真实类型二进制分诊—— 用strings、xxd | head、binwalk、checksec快速把脉抓链接—— 题目里提到的 URL 优先抓取先获取上下文连服务—— 用nc连接远程端口观察它的交互提示读提示—— 题目描述、文件名、注释里往往藏着线索 侦察的关键价值很多题目的表面类别是错的。一个看着像 web 的服务连上去发现长输入会 crash其实是 pwn 题。Step 2分类路由 —— 三把尺子量出主类别调度器用三套判据交叉验证题目类别这是整套流程的大脑 按文件类型判断.pcap、.dd、.E01→ 取证forensics.elf、.exe、无扩展名二进制 → 逆向或 pwn有远程服务则倾向 pwn.py、.sage带数字 → 密码学cryptoWeb URL 或 HTML/JS/PHP 源码 → web 按题目描述关键词判断buffer overflow、ROP、libc → pwnRSA、AES、lattice、LWE → cryptoXSS、SQL、JWT、SSRF → webmalware、C2、beacon → malware 按服务行为判断端口交互提示、长输入崩溃 → pwnHTTP 服务 → webnetcat 跑数学/加密题 → cryptonetcat 给受限 shell → miscjail 类这套路由机制并非拍脑袋项目在 tests/test_skill_discoverability.py 中维护了专门的回归测试用真实的用户提示模拟首轮路由一旦各技能的描述混在一起导致误分发测试会提前失败——保证调度器长期可靠。Step 3调用专家技能 —— 8 个分类各就各位类别确定后调度器调用对应的技能加载完整技术手册类别调用技能典型场景Web/ctf-webXSS、SQLi、SSTI、JWT、文件上传Pwn/ctf-pwn栈溢出、格式化字符串、堆利用、ROPCrypto/ctf-cryptoRSA、AES、ECC、PRNG、ZKPReverse/ctf-reverse二进制分析、自定义 VM、混淆代码Forensics/ctf-forensics磁盘镜像、内存dump、隐写、抓包OSINT/ctf-osint社交媒体、地理定位、公开档案Malware/ctf-malware混淆脚本、C2 流量、PE/.NET 分析Misc/ctf-miscjail 逃逸、编码谜题、RF/SDR、约束求解以 web 为例ctf-web/SKILL.md 开头就要求首轮保持简短先映射应用、确认信任边界再深入具体技术笔记——每个专家技能内部都是先侦察、再开火的节奏。Step 4跨模块 Pivot —— 卡壳时的5种转向策略这是调度器最聪明的部分。真实 CTF 题常常横跨多个领域首次尝试失败时它会按以下顺序自救重审假设—— 这真是你以为的类别吗web 题可能需要 crypto 技能伪造 JWT取证PCAP 里可能藏着重放的 pwn 载荷换模块—— 调用第二个技能处理跨领域技术点找漏掉的线索—— 隐藏文件、备用端口、响应头、源码注释、图片元数据降级简化—— 漏洞利用太复杂时看看有没有默认凭据、已知 CVE、逻辑漏洞等捷径检查边界情况—— off-by-one、竞态条件、整数溢出、编码错位调度器还内置了一份常见多类别组合清单比如 Forensics CryptoPCAP 里是加密数据需要密码学技能解密 Web Reverseweb 题里的 WASM 或混淆 JS 需要逆向 Reverse Pwn先逆向出逻辑再构造内存漏洞利用 OSINT Stego社媒帖子里用 Unicode 同形字编码比特位这些模式让 Agent 不会一条路走到黑。各分类技能内部同样设有 When to Pivot 指引如 ctf-misc/SKILL.md 中写明若谜题核心其实是数论就切回/ctf-crypto形成双向的路由闭环。Step 5ctf-writeup 生成标准化战报解出 flag 后调度器调用/ctf-writeup生成竞赛提交风格的 writeup要求带完整元数据题目名、赛事、类别、难度、flag 格式一个从题目数据直接跑到 flag 的完整脚本而非多个碎片代码步骤精简到 1~3 步方便队友或主办方快速验证它的完整模板与质量检查清单在 ctf-writeup/SKILL.md。另外调度器内置了flag 校验规则发现多个形如 flag 的字符串时视为候选项优先选择与出题目标工件绑定的那个并做全库唯一性检查、附来源路径避免把诱饵当答案提交。快速上手3行命令跑起来1. 获取技能包仓库是只读的克隆到本地使用git clone https://gitcode.com/gh_mirrors/ct/ctf-skills2. 预装解题工具赛前推荐bash scripts/install_ctf_tools.sh all3. 触发调度器/solve-challenge 题目描述或URL工具清单统一维护在 scripts/install_ctf_tools.sh比赛期间也可以按需安装——每个分类技能的 SKILL.md 都带有 Prerequisites 小节只列出该类别所需的最少工具。小结为什么这套调度设计值得学习职责分离调度器只管分诊与转向技术深度全部下沉到 8 个分类模块互不膨胀多判据交叉验证文件类型 描述关键词 服务行为三重确认降低误路由Pivot 内建化把卡壳时怎么办写成显式流程和组合模式清单而非隐性经验质量闭环发现性测试tests/test_skill_discoverability.py守护路由准确性writeup 技能守护产出质量对于想给 AI Agent 构建多技能编排系统的开发者这套侦察 → 路由 → Pivot → 产出的骨架是一个很好的参考模板。【免费下载链接】ctf-skillsAgent skills for solving CTF challenges - web exploitation, binary pwn, crypto, reverse engineering, forensics, OSINT, and more项目地址: https://gitcode.com/gh_mirrors/ct/ctf-skills创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考