ctf-source-audit

Installation
SKILL.md

CTF 源码审计方法论

CTF 源码审计 ≠ 真实代码审计。区别:

  • 真实审计:几万行代码,漏洞可能在任何地方
  • CTF 审计:几十到几百行代码,漏洞是故意设置的,通常很明显

核心策略:找危险函数(sink),然后追溯输入(source)到危险函数的路径。

⛔ 深入参考(必读)

Phase 1: 快速识别语言和框架

Related skills

More from wgpsec/aboutsecurity

Installs
11
GitHub Stars
1.3K
First Seen
Mar 25, 2026