AI大模型
国内OpenClaw产品整理
AI编程插件和IDE开发
AI Skills导航资源网站
最全大模型安全TOP10
AI助力攻防演练打点案例
AI赋能自动化安全测试
Skill在Java代审中应用
一文带你搞明白MCP
28个AI帮你打渗透测试
Gandalf AI提示词注入靶场
CTF/PHP/Java代审Skil
OpenClaw攻防演练手册
AI洪流防守对抗新范式
AI代码审计实现自动出货
自动化越狱提示词的生成
WX小程序安全审计Skill
文言文绕过AI大模型限制
JS智能解密渗透测试框架
AI代码审计Agent项目
AI赋能安全领域优质盘点
五款AI开源扫描器指南
LLM大模型红队测试框架
AI渗透测试蜂群项目
Skill渗透评估与提升专家
Java代码审计Skills合集
AI大模型设备安全基线排查
AI Agent架构自动化工具
Agent架构自动渗透工具
Agent自主代码安全审计
Skill恶意代码渗透测试
500+Skills覆盖安全领域
渗透测试利器安全平台
Skills网络安全技能库
开源Claude Code实用神器
Skill供应链扫描神器
AI驱动后渗透综合平台
大模型攻防渗透测试靶场
.NET代码安全审计Skill
AI赋能安全领域网站汇总
大模型漏洞检查命令行
OWASP LLM安全靶场
JS逆向辅助AI渗透工具
AI提示词编码注入工具
云安全漏洞利用Skill
AI自主渗透测试系统
CTF Agent自动化解题
业务系统漏洞验证记录
最全817项网络安全skills
开源AI自主渗透测试工具
等保大模型测评Skill
AI驱动红队作战平台
大模型RAG的CTF知识库
13个Agent跑应急响应
小迪安全知识库
-
+
首页
大模型RAG的CTF知识库
大模型RAG的CTF知识库
[](https://github.com/Dest1ny-Sec/Des-CTF-Knowledge/blob/main/assets/hero.png) [](https://camo.githubusercontent.com/79ebed2fcf3aaa07db1a7de8caa8a8b80926ee14f859e4e9ae81ed097fcb35e0/68747470733a2f2f736b696c6c69636f6e732e6465762f69636f6e733f693d707974686f6e2c7068702c6a6176612c6a6176617363726970742c6d61726b646f776e2c73716c2c6c696e75782c646f636b65722c7673636f64652c676974) [](https://camo.githubusercontent.com/79ebed2fcf3aaa07db1a7de8caa8a8b80926ee14f859e4e9ae81ed097fcb35e0/68747470733a2f2f736b696c6c69636f6e732e6465762f69636f6e733f693d707974686f6e2c7068702c6a6176612c6a6176617363726970742c6d61726b646f776e2c73716c2c6c696e75782c646f636b65722c7673636f64652c676974) ## 它不是简单的 WP 堆叠,而是一套**为大模型 RAG 优化的 CTF 知识库** 项目地址:https://github.com/Dest1ny-Sec/Des-CTF-Knowledge [](https://github.com/Dest1ny-Sec/Des-CTF-Knowledge#%E5%AE%83%E4%B8%8D%E6%98%AF%E7%AE%80%E5%8D%95%E7%9A%84-wp-%E5%A0%86%E5%8F%A0%E8%80%8C%E6%98%AF%E4%B8%80%E5%A5%97%E4%B8%BA%E5%A4%A7%E6%A8%A1%E5%9E%8B-rag-%E4%BC%98%E5%8C%96%E7%9A%84-ctf-%E7%9F%A5%E8%AF%86%E5%BA%93) 传统 CTF 知识库就是一堆 WP 链接散落各处,搜不到、找不到、用不顺。Des-CTF-Knowledge **把 1156 篇 WP + 12 类漏洞深度 + 386 场大赛索引**全部结构化 Markdown 化,天然适配大模型 RAG(AnythingLLM / Dify / RAGFlow 直接喂),是选手的第二大脑,也是 AI 的领域知识。 * **1156 篇** WriteUp 全 Markdown 化,结构统一,喂给 AnythingLLM / Dify / RAGFlow 当训练语料 * **12 类**漏洞深度文章(SQL 注入 / RCE / SSRF / SSTI / JWT / 反序列化 等)给 AI 当领域知识 * **386 场**大赛索引,按时间 / 难度 / 类型多维检索,强网杯 / 西湖论剑 / 网鼎杯 / HITCON / SECCON / N1CTF / RCTF / 长城杯 / 羊城杯 等 覆盖 Web · 密码学 · 隐写术 · 流量分析 · 逆向 · 二进制 · 取证 · 杂项 | 你需要的 | 📦 这里都有 | |-------------|---------------------------------------------------------------------| | 漏洞原理学习 | SQL注入/RCE/文件上传/文件包含/SSRF/SSTI/JWT/PHP反序列化/PHP代码审计 — 12篇深度文章,累计2万+行 | | 历年大赛真题WP | 强网杯/西湖论剑/网鼎杯/HITCON/SECCON/N1CTF/RCTF/长城杯/羊城杯等386个大赛 — 1156篇WriteUp | | 做题Payload速查 | 10大类高频Payload:SQL注入/XSS/SSTI/命令执行/文件上传/XXE/SSRF/文件包含/JWT/反序列化 | | 现成解题脚本 | Base全家桶/RSA全场景攻击/CRC爆破/USB流量解析/盲水印/古典密码/steghide爆破等 — 50+脚本 | | 靶场通关WP | ctfshow全系列(命令执行/文件上传/反序列化/SSTI/php特性) + SQLI-LABS + upload-labs | | 工具速查手册 | sqlmap / ffuf / Dirsearch / Wireshark / tshark / 内存取证 | | AI知识库 | 全文Markdown格式,天然适配Claude/ChatGPT/AnythingLLM/Dify/RAGFlow等大模型RAG系统 | ## 关键词地图(搜什么都能找到) Web漏洞: SQL注入 · MySQL注入 · 联合注入 · 报错注入 · 堆叠注入 · 盲注 · 布尔盲注 · 时间盲注 · 宽字节注入 · 二次注入 · DNS注入 · WAF绕过 · 命令执行 · RCE · 反弹shell · 无回显 · disable_functions · 无字母RCE · 文件上传 · WebShell · 一句话木马 · 图片马 · .htaccess · 解析漏洞 · 条件竞争 · 文件包含 · LFI · RFI · php伪协议 · php://filter · php://input · data:// · expect:// · 日志包含 · session包含 · 临时文件包含 · SSRF · gopher协议 · dict协议 · Redis未授权 · FastCGI · DNS-rebinding · SSTI · Flask · Jinja2 · Twig · Smarty · PHP反序列化 · POP链 · phar反序列化 · wakeup绕过 · 字符逃逸 · 原生类 · SoapClient · JWT · None算法 · 密钥爆破 · KID注入 · JKU · XSS · CSRF · XXE · Nodejs原型链污染 · PHP代码审计 · 弱类型 · MD5碰撞 · preg_match绕过 Misc/隐写: 图片隐写 · LSB隐写 · PNG结构 · IHDR · GIF隐写 · JPG隐写 · 盲水印 · 频域水印 · 音频隐写 · 频谱 · 波形 · DTMF · SSTV · MP3Stego · SilentEye · 压缩包攻击 · ZIP明文攻击 · CRC爆破 · 伪加密 · RAR · 流量分析 · pcap · USB流量 · TTL隐写 · 曼彻斯特编码 · 内存取证 · Volatility 密码学: RSA · AES · DES · MD5 · SHA · Base64 · Base32 · Base16 · Base85 · 凯撒密码 · 维吉尼亚密码 · 四方密码 · Nihilist · rot13 · Brainfuck · 键盘密码 · 进制转换 · 异或 · 古典密码 逆向: Reverse · xor · 文件异或 · APP逆向 · jadx · 二进制 综合: CTF · Capture The Flag · 网络安全 · 信息安全 · 渗透测试 · Web安全 · WriteUp · WP · 靶场 · ctfshow · 知识库 · RAG · AI大模型 · LLM
xiaodi
2026年8月21日 14:47
21
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)