ctf-web-recon
Installation
SKILL.md
CTF Web 侦察方法论
CTF 侦察和真实渗透的侦察本质不同:
- 真实渗透:大量资产,需要枚举子域名、扫端口、做指纹
- CTF:单个 Web 应用,出题者故意留了线索,侦察的目标是找到这些线索
核心原则:2-3 轮内完成侦察,不要在侦察上花太多 rounds。
Phase 1: 侦察流程
1.1 首页分析
用 http_request GET 首页,仔细检查响应:
HTTP 响应头
Server— 服务器类型和版本(Apache/Nginx/Express)X-Powered-By— 后端语言(PHP/Express/ASP.NET)Set-Cookie— Cookie 格式(PHPSESSID=PHP, connect.sid=Node, JSESSIONID=Java)- 非标准 Header — 出题者可能通过自定义 Header 给提示