ctf-web-recon

Installation
SKILL.md

CTF Web 侦察方法论

CTF 侦察和真实渗透的侦察本质不同:

  • 真实渗透:大量资产,需要枚举子域名、扫端口、做指纹
  • CTF:单个 Web 应用,出题者故意留了线索,侦察的目标是找到这些线索

核心原则:2-3 轮内完成侦察,不要在侦察上花太多 rounds。

Phase 1: 侦察流程

1.1 首页分析

http_request GET 首页,仔细检查响应:

HTTP 响应头

  • Server — 服务器类型和版本(Apache/Nginx/Express)
  • X-Powered-By — 后端语言(PHP/Express/ASP.NET)
  • Set-Cookie — Cookie 格式(PHPSESSID=PHP, connect.sid=Node, JSESSIONID=Java)
  • 非标准 Header — 出题者可能通过自定义 Header 给提示
Related skills

More from wgpsec/aboutsecurity

Installs
11
GitHub Stars
1.3K
First Seen
Mar 25, 2026