Strix 新手入口
这是给 不会选 Strix skill 的人 用的轻量入口。
它不是为了替代 ctf-super-hub,而是作为你现有 CTF 主包的 增强层:
- CTF 主入口仍然是
ctf-super-hub - 当题目明显进入 Web 测试、漏洞验证、工具链使用阶段时,再调用这一层
什么时候用
出现下面情况时优先考虑这个入口:
- 你已经判断是 Web 题,但不知道该先用
httpx / ffuf / katana / nuclei / sqlmap哪个 - 你知道大概是 SQLi / XSS / SSRF / 文件上传 / JWT / IDOR 一类,但不会选专项 skill
- 你想先用更工具化、命令手册化的方式推进,而不是纯思路型讲解
使用原则
- 不改变主结构:它只是增强能力,不替代现有 CTF 主入口
- 先小步验证:默认只给最小化下一步,不一上来就堆很多命令
- 先判断工具还是漏洞:
- 如果你还在发现目标 / 枚举入口 / 抓取路由,优先走工具 skill
- 如果你已经知道疑似漏洞类型,优先走漏洞专项 skill
新手默认路由
工具链类
strix-httpx:先探测站点、标题、状态码、技术指纹strix-katana:爬路径、JS、路由strix-ffuf:目录、文件、参数模糊测试strix-nuclei:快速模板扫描strix-sqlmap:SQL 注入自动验证与枚举
漏洞专项类
strix-sql-injectionstrix-xssstrix-ssrfstrix-rcestrix-authentication-jwtstrix-idorstrix-information-disclosurestrix-insecure-file-uploadsstrix-open-redirectstrix-csrfstrix-business-logicstrix-broken-function-level-authorizationstrix-path-traversal-lfi-rfi
模式类
strix-quick:先打高价值、快确认strix-standard:更平衡地覆盖测试面
推荐默认策略
如果用户没有指定:
- 还在摸目标结构 ->
strix-httpx/strix-katana/strix-ffuf - 已经怀疑具体漏洞 -> 对应专项 skill
- 想快一点扫高影响点 ->
strix-quick - 想更系统但不过深 ->
strix-standard
新手友好输出格式
- 现在更像哪一类问题
- 为什么先用这个 Strix skill
- 先做哪 1~3 步
- 每一步是在干什么
- 如果没结果,下一步切到哪个 skill
参考文件
references/router-cheatsheet.mdreferences/examples.md