简介《ctf-all-in-one.pdf》是一份面向CTF与网络安全学习者的系统化知识手册覆盖从基础入门到高阶实战的完整链条。文档从CTF赛事形式与规则讲起依次深入Linux/Web基础、逆向工程、密码学和Android安全等知识模块并重点拆解Pwn方向的关键技术包括格式化字符串漏洞、整数溢出、栈溢出、返回导向编程ROP以及Linux堆利用同时对Web方向的SQL注入、XSS等常见攻击手法做了细致梳理。工具篇汇总了IDA Pro、gdb/peda、pwntools、Burp Suite等常用工具高级篇则涉及AFL模糊测试、angr符号执行、反调试与反编译等进阶内容。全文按“基础知识—工具—分类专题—技巧—高级—题解—实战”组织结构并给出多个CTF赛题题解和真实CVE漏洞利用案例便于读者对照练习。资源为单个PDF文档大小6.69MB适合离线通读和检索文档目录层级直观便于按需定位章节。目前已有592人学习下载可作为CTF备赛的常备参考资料。1. CTF-All-In-One 学的是“框架”不是“答案”一个很反直觉的事实把 CTF-All-In-One 这类“超全学习文档资料”从头到尾翻一遍你依然打不进一场正经 CTF。但你如果把它当成一套拆解 CTF 知识树的索引而不是一本“看完就会”的书它会直接帮你砍掉至少一半的弯路。这份资料把 CTF 里最常见的 Web、Pwn、Reverse、Crypto、Misc 五大方向的知识点、工具链、例题思路整理成了结构化文档解决的核心问题不是“教你怎么做题”而是“让你知道每个题背后有一片多大的知识面以及该从哪里下手”。适合两类人准备系统性入坑 CTF 的新手和需要给新人指路的战队老人。新手怕信息过载老人怕重复答疑这份文档恰好是双方的中间层。2. 把 CTF 知识树拆清楚All-In-One 到底“All”了什么2.1 五大方向的考察点与对应工具链CTF 的题目虽然花哨骨架是稳定的。如果你是第一次打开这份资料建议先不看正文而是看它的目录结构——目录就是出题人对 CTF 的理解。我能看到的主流文档仓库几乎都按以下五个方向组织方向核心考察点常用工具新人上手难度WebHTTP 协议、注入、SSRF、反序列化、前端逻辑Burp Suite、sqlmap、dirsearch中低门槛最友好Pwn二进制漏洞利用、栈溢出、堆利用、格式化字符串pwntools、gdb/pwndbg、checksec高需要 C 和汇编基础Reverse逆向工程、加壳脱壳、算法还原、静态/动态分析IDA Pro、Ghidra、x64dbg、GDB中高依赖汇编功底Crypto古典密码、RSA、分组模式、ECC、哈希长度扩展CyberChef、SageMath、Python Crypto 库中数学敏感度决定上限Misc隐写、流量分析、内存取证、编码转换、社工Stegsolve、Wireshark、Volatility、010 Editor低适合做第一站你会发现这份资料的“All-In-One”并不是真的把所有内容都塞进一本书里而是把每个方向的知识点抽象成了“基础概念 工具 例题 flag 提取”四件套。以 Web 方向为例它不会直接甩给你十个 SQL 注入 payload而是先讲 HTTP 请求模型、参数传递方式再讲注入出现的原理最后才给例题。这个顺序很重要CTF 题目是场景化的但知识是体系化的文档承担的是后者。我见过很多新人犯同一个错拿到资料直接搜 writeup试图通过背题来“学会”CTF。这等于拿着字典当小说读每个字都认识连成句子就懵。正确的用法是把文档当字典——遇到不懂的方向先去查对应的章节把这个方向的知识树在脑子里种下来再看题才有坐标感。2.2 文档的结构逻辑从“读文档”到“查文档”一份合格的 CTF 学习文档资料它的核心价值不在于每一章写得有多深而在于章节之间有没有递进关系。常见的组织逻辑是“横向分方向、纵向分难度”。横向好理解就是五大方向各开一章纵向则是在每个方向里按“入门 → 进阶 → 真题”三层递进。这里有一个可以验证的小方法你不用读完整个仓库只看一个方向的目录结构和篇幅分配就能判断这份资料值不值得跟。我一般会看三个指标入门部分是否超过该方向总篇幅的 40%。太多说明注水太少说明默认读者有基础。每个中间章节是否以“原理 → 案例 → flag 格式”闭环结束。CTF 的最终产物是 flag没有讲清楚 flag 长什么样、怎么提交的文档实战时会让你在最后一步卡壳。工具安装是否有版本说明。没有版本号的工具教程要么是老古董要么是作者也没跑通的“纸上谈兵”。拿 Pwn 方向举例一份负责任的结构应该是ELF 文件格式与程序装载 → 栈溢出原理与 ret2text → ret2libc 与动态链接 → 堆结构基础 → 例题拆解。每个环节给出对应的 checksec 输出截图或命令行记录而不是只丢一个pwntools的 import。你可以拿这个标准去衡量你手上的 CTF-All-In-One如果你的版本里这些结构都齐恭喜这份资料值得投入时间。2.3 最小可用的知识底子什么都不会也能开读吗直接给结论能但你至少要满足三个前置条件否则效率会非常低。这三个条件不是知识点而是“操作习惯”。第一会操作 Linux 命令行。CTF 的大量工具是 Linux 原生的而且题目环境也多是 Linux。你不需要成为运维但cd、ls、file、strings、grep、chmod这些基础命令必须形成肌肉记忆。文档里所有工具安装步骤都建立在你能看懂命令的基础之上。第二能读懂 Python 脚本。CTF 里的 Pwn 方向的 exp 几乎都是 Python 写的pwntools是事实标准Crypto 方向的脚本也大量使用 Python 的gmpy2、libnum等库。你不一定需要精通 Python 面向对象但import、函数调用、循环和字节串操作是底线。第三愿意接受“未知是常态”。这是最容易被忽略的一点。CTF 文档与现实中的技术手册最大的区别在于文档告诉你“这里有一条路”但做题遇到的是“这里有一百条路其中只有一条通”。如果遇到文档没讲到的报错就焦虑那这份资料对你的帮助有限反过来如果你能把报错信息作为关键词反查文档这份资料对你来说就是加速器。这三个底子文档里一般不会单独列一章去教你因为它是默认前提。但我建议你花一周时间把它们单独补起来再回头看 CTF-All-In-One体感完全不一样。3. 把文档变成训练闭环克隆、检索、记笔记3.1 先跑起来克隆仓库到本地的最短命令你不需要在网页上慢慢翻目录。CTF 学习文档资料的常见载体是 Git 仓库直接拉到本地操作速度和安全体验都更好。# 克隆到本地--depth 1 只拉最新一版省时省空间 git clone --depth 1 https://github.com/你的仓库地址/CTF-All-In-One.git cd CTF-All-In-One--depth 1参数的意思是只下载最新一次提交的历史不保留之前的 commit 记录。这样做的好处是克隆速度快、占磁盘小坏处是你无法看到文档演进的过程。如果你的目的是学习而不是研究这个仓库的演化史--depth 1就够了。克隆下来之后先别急着翻。用du -sh看一下整个目录多大用find . -name *.md | wc -l数一下有多少篇 Markdown。这两个命令让你对资料体量有一个具体感知而不是“感觉好多”-没概念。之后你要建立自己的阅读路径一定是在本地文件系统上完成的网页版只适合随手查。3.2 用 grep 而不是翻目录高效检索题目和知识点资料文档最大的翻车点不是内容不够而是你找不到你想要的。目录结构是作者的理解你的问题不一定能映射进去。这时候我一般直接上搜索命令把文档当数据库用而不是当书用。# 搜某个知识点比如缓冲区溢出 grep -rn 栈溢出 --include*.md . | head -20 # 搜工具相关比如 pwntools 的用法 grep -rn pwntools --include*.md . | head -30 # 搜某类题目的关键词比如 SQL 注入 grep -rn SQL注入 --include*.md . | head -20-r表示递归搜索子目录-n显示行号--include限定文件类型head限制输出条数。这套组合拳能让你在十秒内定位到相关章节。注意搜索关键词要想两个以上一个专业术语一个工具名。比如你想学“反序列化”第一次搜“反序列化”可能只找到一两处但搜“serialize”或者“pickle”你会发现更多相关内容因为文档作者习惯用英文原名记录。还有一个进阶技巧grep -rn flag --include*.md . | grep 格式。CTF 文档里对 flag 格式的解释通常隐藏着提交规范的细节。搞清楚目标方向的 flag 格式能避免你做对了题却因为提交格式错误而零分。3.3 从“读文档”到“做靶场”一个最小练习循环读文档这件事只有配合做题才产生价值。我的建议是建立一个最小闭环读对应方向的章节 → 在靶场上找一道入门题 → 带着文档的知识点去做题 → 把做题过程补回文档。这里的靶场不做指定推荐你从文档里找到它推荐的平台即可没有指引的话直接搜“CTF 入门靶场”排序靠前的可用平台都是一样的起步。下面是一个可复用的练习循环框架#!/bin/bash # 每天练一个知识点记录用时和卡点 direction$1 topic$2 date$(date %Y-%m-%d) echo $date: $direction / $topic CTF-practice-log.md echo 1. 读了哪几篇文档 CTF-practice-log.md echo 2. 卡在哪个概念 CTF-practice-log.md echo 3. 最终的解题链路 CTF-practice-log.md这段脚本的价值不是“自动化”而是强迫你每次练习都留下结构化记录。你可以用任何笔记软件替代核心是三个问题必须回答读了什么、卡在哪、怎么通的。参数说明direction是方向名web/pwn/reverse/crypto/misctopic是当天练的知识点比如 sqli/stack-overflow。记录文件建议放在和文档习惯统一的目录下方便日后 grep。这个循环跑二十天后你会积累一份完全属于你自己的解题路径索引它比任何现成文档都顺手因为它是根据你的卡点倒推出来的。4. 避坑读资料最常翻车的五个点每条都是血泪经验4.1 现象按文档装好工具一跑就报错这是最普遍的问题几乎每个新手都会遇到。你严格按照文档里的命令安装了某个工具执行时却提示缺少依赖、版本不对或者直接段错误。原因文档写完之后工具迭代了。以 Pwn 方向的pwntools为例它的 API 在 4.x 版本里有较大调整如果文档基于 3.x 写的你按旧 API 写 exp 就会直接报AttributeError。类似的还有数据库版本的差异、Python 2 与 Python 3 的语法差异。解决先看文档头部有没有写作日期或版本声明。没有的话把报错信息原封不动地丢进搜索引擎大概率能找到排错方案。其次动手前先确认你的 Python 版本和工具版本建议用虚拟环境隔离python3 -m venv ctf_env source ctf_env/bin/activate所有工具在这个虚拟环境里装避免污染系统环境。这比你在系统环境里反复卸载重装要稳妥得多。4.2 现象把例题当成题库刷刷完觉得都会了文档里的例题是“教学演示”不是“真题训练”。它的目的是展示一个知识点如何在题目里出现以及标准解法长什么样。如果你只是把例题做一遍你会产生一种“我也会了”的错觉——因为例题的解题路径已经被文档铺平了你只是顺着走了一遍。原因例题的价值在“讲解”不在“考核”。它没有给你制造信息差而 CTF 真题的本质是信息差你知道用什么知识点但你不知道题目在哪里藏了入口。解决每学完一道例题去靶场找同一知识点的两到三道真题做。标准是不依赖文档的提示独立把 flag 提出来。如果第二道题就卡住回头把文档对应章节再读一遍重点看它讲的“原理”部分而不是“步骤”部分。原理是你迁移能力的来源步骤只是特定场景的产物。4.3 现象只看不练越看越慌这是信息过载的典型症状。CTF-All-In-One 这类资料覆盖范围太广如果你抱着“我要全部看完再动手”的心态大概率看一个月还在 Web 方向打转而且越看越觉得自己不会的太多。原因资料的结构是“横向铺开”的而学习路径是“纵向深入”的。文档的 All-In-One 特性决定了它必须尽量全面但你的精力不允许你全面铺开。解决只选一个方向深入其他方向暂时放着。我一般建议新手从 Web 或 Misc 入手因为这两个方向的正反馈来得快不会在环境搭建阶段就劝退你。给自己定一个硬指标每天最多读两篇文档章节读完之后必须去靶场上手一次。没有动手的阅读一律视为无效阅读。4.4 现象文档里有工具所有用法但换一个场景就不会用了比如文档讲了 sqlmap 的基础用法你用sqlmap -u http://xxx --dbs能跑通但题目加了 WAF 之后你完全不知道怎么绕过第一反应是“文档里没写”。原因文档教的是工具的标准用法而题目考的是工具的变化场景。这中间的桥梁是原理——你只有知道 sqlmap 注入的本质是“构造 payload 并通过 HTTP 请求发送”才能理解 WAF 绕过是在改 payload 的编码方式而不是换一个工具。解决每个工具用完一遍之后花十分钟问自己一个问题“它背后做了什么”用 Burp Suite 抓包时想想 HTTP 请求的构成用 Ghidra 看反汇编时想想 CPU 是怎么执行指令的。工具是黑匣子但你要试着打开一条缝。4.5 现象本地环境乱成一锅粥工具之间互相冲突装了 Python 2 又装 Python 3装了最新版 pwntools 又装回老版本系统里乱七八糟最后连一个干净的环境都没有。原因CTF 不同方向对工具链的要求完全不兼容。Web 方向要新的 Python 环境跑脚本Pwn 方向可能还需要 32 位运行库Crypto 方向要装 SageMath——这玩意的依赖能把自己和别人的环境都搅浑。解决按场景隔离环境。最常见做法是 Docker给 Pwn 方向单独建一个容器给 Web 方向单独建一个容器互相不干扰。下面是一个简单的隔离示例# 拉一个基础的 ubuntu 镜像作为隔离环境 docker run -it --name ctf-pwn ubuntu:22.04 bash # 进入容器后安装该方向所需的库 apt update apt install -y gcc libc6-dev-i386 gdb python3 python3-pip pip3 install pwntools参数说明--name ctf-pwn给容器起个名字方便下次docker start ctf-pwn回来继续用ubuntu:22.04指定镜像版本不要用latest因为镜像更新也会带来不确定因素。这样折腾你的宿主机永远干净翻车了大不了删掉容器重来这是环境层面的“后悔药”。5. 从“看别人的”到“写自己的”把 All-In-One 变成 All-In-My-Own5.1 建立个人解题笔记的结构化模板CTF 学习有一个残酷的现实你三个月前做的题如果不记录三个月后跟没做一样。我见过太多人刷了一百多道题问他某类漏洞的利用套路还是支支吾吾。原因从来不是不努力而是笔记方式不对——他们记录的是“答案”不是“决策路径”。建议你建立自己的解题笔记模板每道题至少覆盖以下五项题目方向与考点、攻击链路图、关键命令或脚本、卡点与解决方式、可迁移的“套路”。下面是一个 Markdown 模板可以直接用# [题目名] - [方向] ## 考点 这道题考了哪个知识点和文档里哪一章对应 ## 攻击链路 从输入到 flag 的完整路径分步骤写 ## 关键工具/命令 \\\bash # 这里记录真正解决问题的命令 \\\ ## 卡点与解决 我在哪个环节卡住怎么找到出路的 ## 可迁移套路 去掉题目外衣后这个解法还能用在哪里这个模板的关键是最后一行“可迁移套路”。CTF 题目的外衣千变万化但内核就那几十种。你把每道题的“套路”抽出来积累到二十条以上你的解题速度和准确率会有一个质的提升。这个时候你再回头看 CTF-All-In-One它不再是一本“学习资料”而是一本“参考手册”——你只需要在你的套路不灵时去查它。5.2 用自动化脚本维护自己的工具清单随着你练的方向增多工具的安装和更新时间会越来越难记。三个月前装过某工具但忘了版本等需要用它的时候才发现它的 API 已经变了。这里推荐一个笨但有效的办法用脚本记录自己常用工具的状态。#!/bin/bash # 记录当前环境的 CTF 相关工具版本 echo 工具版本快照 $(date) ctf-tools-version.md python3 --version ctf-tools-version.md pip3 list 2/dev/null | grep -iE pwntools|libnum|gmpy2|z3 ctf-tools-version.md which gdb ctf-tools-version.md gdb --version | head -1 ctf-tools-version.md file --version | head -1 ctf-tools-version.md这段脚本的意义在于它把环境状态固化成了一个可复现的“时间点”。当你某一天发现某个工具突然不能用你有依据判断是环境变了还是工具的 bug。脚本里的grep -iE是正则匹配忽略大小写同时匹配多个关键词which检查工具是否在当前 PATH 中。你可以把它放到 cron 里每周自动跑一次也可以手动偶尔跑一下目的不是“记录”而是“可回溯”。5.3 把文档当索引把题目当正文有了一定量的沉淀之后你再看 CTF-All-In-One 的心态会完全不一样。新手时期你是“从文档找知识”有经验之后你是“从题目找文档的缺口”。这个转变是学习效率的分水岭。具体操作是每当你做一道题时如果它涉及的知识点文档里没写过或者写了但你之前没注意回到文档里找到对应章节在文档旁边补上你的备注。比如你在做 Crypto 的某一题时发现“Padding Oracle”这个概念文档里一笔带过你就在那一页旁边写下你的理解、真题里的变体、以及你踩过的坑。这样的“个人批注版越用越顺手”也反过来让文档变成了你的私藏版本。这也是为什么我建议你拉取仓库到本地本地文件才能随意批注网页版文档改了也不能留存。你不需要把批注提交回上游除非你想做贡献它的价值是为你自己服务的。经过二十道题的批注你会发现文档里的知识点在你眼里不再是一行行文字而是一条条你亲自验证过的路径。6. 一个检验学习效果的具体技巧给自己出“伪题目”最后一个技巧是我自己一直在用的学完某个知识点后不急着做下一章而是花半小时给自己出一道“伪题目”。具体做法是从你已经做过的题里挑一道把题目里的关键条件改掉然后不看任何资料独立尝试解题。举个例子你刚学会栈溢出的 ret2text原题的条件是程序开启了canary但你找到了泄漏点。你把原题改成“没有 canary 但开了 PIE地址随机化”你的解题链路会完全不同——你需要先泄漏地址再计算偏移最后拼凑 ROP。如果你能独立完成这道改出来的伪题说明你对栈溢出的理解是结构性的不是背下来一个模板。如果卡住恭喜你你用最小的成本找到了自己的知识盲区这比在赛场上被卡住要划算得多。这个方法最大的优点是“即时反馈”。学习文档本身是没有反馈的你读十遍也不知道自己会不会做题的反馈又太慢一道题可能要做两三个小时。伪题目的反馈时间控制在半小时以内你每天都可以做一次自检。时间长了你会发现你对文档的依赖越来越少因为你的知识网络已经能在陌生场景里自己搭建路径了。顺便说一句我自己的习惯是从不同方向里各挑一道题作为“标本”每月重新做一遍。这比收集新题更重要——旧题重做能暴露你遗忘的知识点而遗忘的才是你需要补的。资料不在多在精CTF 学习尤其如此。希望这些从这一路翻车里攒下来的做法能帮到你哪怕只省一步弯路也值得。本文还有配套的精品资源点击获取