ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

LifeOS 实战:用 extract_ctf_writeup 模式把 CTF Writeup 提炼成可快速决策的结构化摘要

LifeOS 实战:用 extract_ctf_writeup 模式把 CTF Writeup 提炼成可快速决策的结构化摘要 LifeOS 实战用 extract_ctf_writeup 模式把 CTF Writeup 提炼成可快速决策的结构化摘要【免费下载链接】LifeOS⛰️ The Life Operating System — an intent engineering platform that moves you from your current state to your ideal state, in life and work.项目地址: https://gitcode.com/GitHub_Trending/pe/LifeOSCTFCapture The Flag比赛结束后社区往往会产出篇幅冗长、叙事性极强的 WriteupWrite-up 文档其中夹杂大量攻防背景、思考过程与闲聊读者很难快速判断这个漏洞值不值得我深入研读。LifeOS 的 Fabric 技能体系中内置了extract_ctf_writeup提示词模式Pattern它的作用就是把一篇warstory 式的 CTF Writeup 文本自动提炼为四段式结构化摘要SUMMARY50 词以内的管理层摘要、VULNERABILITIES漏洞清单含 CVE 与漏洞类别、TIMELINE攻击时间线、REFERENCES演讲者/作者提到的全部参考资料。本文以 LifeOS/install/skills/Fabric/Patterns/extract_ctf_writeup/system.md 为骨架结合 LifeOS 的 Fabric 技能运行机制讲解该模式的完整指令语义、原生执行链路与实战用法。一、模式定位给战争故事做结构化压缩extract_ctf_writeup是 Fabric 模式库中的一员。Fabric 本身是一个由 Daniel Miessler 发起的开源提示词模式集合LifeOS 将其中 240 个模式以技能Skill的形式内嵌进自己的安装包存放于LifeOS/install/skills/Fabric/Patterns/目录当前仓库中实际存在 237 个模式目录。该模式的官方定位记录在同目录的 README.md 中extract_ctf_writeup是一个 Fabric 模式用于从一篇关于网络安全攻防经历的warstory 式文本中提取一份精简 Writeup。它被用来快速生成可读性强的 CTF Writeup 摘要帮助读者判断是否有必要去阅读/观看完整 Writeup——它会提取被利用的漏洞、被引用的参考资料以及 CTF 的时间线。该模式的作者是Martin Riedel元信息同样记录在 README.md 中。一句话概括它的价值把讲故事的 Writeup 变成查字典的速查卡。CTF 赛后文档往往按思路历程叙述而不是按漏洞→利用→证据组织extract_ctf_writeup强制输出固定结构让读者可以在几十秒内完成值不值得读的判断。二、system.md 逐节拆解从身份设定到输出约束该模式的核心指令全部封装在Patterns/extract_ctf_writeup/system.md全文仅 35 行是典型的 Fabric 模式结构IDENTITY and PURPOSE身份与目的→STEPS处理步骤→OUTPUT INSTRUCTIONS输出约束→INPUT输入锚点。下面逐节还原并展开其语义。2.1 IDENTITY and PURPOSE安全老兵的身份设定原文要求 AI 扮演一位经验丰富的网络安全老兵seasoned cyber security veteran并对其表达能力提出了两点明确要求能用不懂安全的人也能听懂的方式解释复杂的技术攻击在给出攻击的简短摘要之后聚焦于简洁、逐步step by step的解释。随后原文要求 AI 退一步逐步思考如何通过下面这些步骤获得最佳结果。从实现上看这与 LifeOS 中其他安全类模式如 analyze_threat_report 的从专家视角通读全文设定一脉相承先通过角色注入限定知识框架再通过step-by-step约束抑制跳步输出。身份设定的意义在于——面向 CTF Writeup 这种高度技术化的文本模型需要同时具备专家级漏洞识别能力和新手级表达克制力两者缺一不可。2.2 STEPS四个强制提取步骤模式要求按顺序执行四个提取动作每个动作对应输出中的一个固定章节步骤提取内容输出章节1用50 词以内提炼全文的管理层摘要必须包含发现的漏洞与学到的经验SUMMARY2列出所有被利用的漏洞若原文提及则附带对应的CVE 编号并标注漏洞类别vulnerability classVULNERABILITIES3按时间顺序梳理演示的攻击时间线以主步骤 子步骤列表的层级呈现并包含所用工具、文件路径、URL、版本信息等细节TIMELINE4提取演讲者/作者提到的所有工具、网站、文章、书籍、参考资料及其他信息来源REFERENCES关键约束拆解SUMMARY 有硬性字数上限50 words且必须同时覆盖漏洞与收获两个维度这使它天然成为读者决策的电梯演讲VULNERABILITIES 是全量提取而非Top N 提取要求不遗漏任何被利用的漏洞CVE 与漏洞类别如 SQL Injection、Command Injection、Path Traversal 等是推荐附带字段TIMELINE 采用编号主步骤 无序子步骤的树状结构要求保留原始证据细节工具名、路径、URL、版本号便于读者复现或检索REFERENCES 强调any and all即宁可多列不可漏列任何原文提及的信息源都要进入清单。2.3 OUTPUT INSTRUCTIONS六条输出硬约束原文给出了六条输出纪律直接决定生成结果的机器可读性与一致性只输出 Markdown不输出警告或备注只输出要求的章节使用无序列表bulleted lists禁止使用有序列表不重复漏洞、不重复引用每个列表项不能以相同的开头词开始避免输出机械化重复必须遵循全部指令。从工程角度看第 3、4、5 条共同保证了输出的紧凑性与去重性无序列表方便后续程序化解析去重约束防止同一漏洞/引用反复出现导致的信息冗余不同的开头词则避免生成一眼假的模板化文本。2.4 INPUT输入锚点模式末尾以INPUT:收尾表示该处将拼接用户提供的待处理文本。这也意味着本模式是一个文本进、文本出的抽取式处理器输入应当是 CTF Writeup 的原始全文或演讲稿转录输出则是四个固定章节。三、在 LifeOS 中如何运行该模式原生执行链路extract_ctf_writeup在 LifeOS 中的运行方式遵循 Fabric 技能的统一机制。根据 Fabric 技能说明与 ExecutePattern 工作流LifeOS 采用原生模式执行Native Pattern Execution即不需要调用外部 fabric CLI 往返AI 直接读取模式目录下的system.md并将其作为提示词应用到用户内容上。执行链路为User Request → Pattern Selection → Read system.md → Apply → Return Results3.1 模式选择显式点名优先ExecutePattern.md 明确规定如果用户显式点名了模式名则直接使用该模式例如 use extract_ctf_writeup。因此想让 AI 使用本模式最直接的方式就是显式声明用 extract_ctf_writeup 模式处理下面这篇 CTF Writeup 全文 [粘贴 Writeup 文本]如果用户没有显式点名工作流会进入 意图→模式映射表 做关键词匹配。虽然该映射表没有为extract_ctf_writeup预设触发词表中的安全类触发词主要是 threat model、analyze claims 等但模式目录 Patterns/ 下已确认存在extract_ctf_writeup/目录与analyze_threat_report、create_stride_threat_model、create_sigma_rules等 19 个安全类模式并列因此建议始终采用显式点名以确保路由准确。3.2 原生执行的路径约定ExecutePattern.md 给出了模式加载的参考实现按$HOME/.claude/skills/Fabric/Patterns/$PATTERN_NAME/system.md定位模式文件并读取其内容若不存在则列出可用模式并提示update fabric同步最新模式。在本仓库中该模式的对应文件即为LifeOS/install/skills/Fabric/Patterns/extract_ctf_writeup/system.md其目录结构为Patterns/ └── extract_ctf_writeup/ ├── README.md # 模式元信息作者、用途 └── system.md # 提示词指令本体IDENTITY/STEPS/OUTPUT/INPUT3.3 何时才需要 fabric CLI根据 Fabric SKILL.md仅在两种场景才需要调用外部 fabric CLIfabric -y URLYouTube 视频转录提取获取演讲稿文本再由本模式处理转录内容fabric -u URLURL 内容抓取当原生抓取失败如遇到 CAPTCHA 或反爬拦截时。也就是说如果你的 CTF Writeup 是 YouTube 演讲或网页文章可以先借助-y/-u拿到正文再交给extract_ctf_writeup提炼纯文本输入则完全走原生执行无外部依赖。四、实战示例一篇虚构 CTF Writeup 的处理结果为直观展示模式输出形态下面用一段高度简化的示例输入演示示例为演示用途非仓库内容演讲人我们在这次的 CTF 比赛中攻破了一个基于 Node.js 的投票应用。 首先通过目录枚举发现 /admin 端点未鉴权直接访问拿到管理员会话 接着发现 /api/export 存在命令注入CVE-2023-XXXXOS Command Injection 用 payload 执行了 id 命令获取 RCE最后通过 MySQL 的 SQL 注入 CVE-2019-YYYYSQL Injection拖取了 users 表。 参考了 OWASP Top 10、PortSwigger 的 SQLi 速查表以及作者的博客文章。按system.md的四步要求期望输出结构如下仅展示章节骨架帮助理解格式纪律## SUMMARY - 一次针对 Node.js 投票应用的 CTF 攻破覆盖未鉴权端点、命令注入与 SQL 注入三类漏洞 核心经验是未鉴权管理端点往往是后续利用的入口。 ## VULNERABILITIES - CVE-2023-XXXXOS Command Injection/api/export 端点 - CVE-2019-YYYYSQL InjectionMySQL users 表拖库 - 未授权访问/admin 管理端点缺乏鉴权 ## TIMELINE - 侦察阶段 - 使用目录枚举工具发现 /admin 端点 - 确认 /admin 未鉴权直接获取管理员会话 - 利用阶段 - 针对 /api/export 构造命令注入 payload - 执行 id 命令确认 RCE - 数据窃取阶段 - 通过 SQL 注入拖取 users 表 - 使用版本Node.js 18.x、MySQL 8.0 ## REFERENCES - OWASP Top 10 - PortSwigger SQL Injection Cheat Sheet - 作者的博客文章注意输出纪律的落地全部使用无序列表、无警告备注、无重复项、每个列表项开头词不同。这正是system.md中OUTPUT INSTRUCTIONS六条约束共同作用的结果。五、与相邻安全模式的边界extract_ctf_writeup在 LifeOS 的安全模式家族中定位是事后总结/提炼与同为安全方向的几个模式存在明确分工可从 Patterns/ 目录中的模式命名推断模式定位输入/输出extract_ctf_writeup把 CTF Writeup 提炼为四段式速查卡Writeup 文本 → SUMMARY/VULNERABILITIES/TIMELINE/REFERENCESanalyze_threat_report深度分析威胁情报报告提取趋势、统计、引语威胁报告 → TRENDS/STATISTICS/QUOTES 等create_threat_model/create_stride_threat_model面向系统/API 生成威胁模型STRIDE 方法论系统描述 → 威胁清单analyze_malware/analyze_incident恶意样本与安全事件分析样本/事件描述 → 分析结论其中analyze_threat_report与extract_ctf_writeup血缘最近均为长文 → 结构化提取可对照阅读 analyze_threat_report/system.md 体会两种提炼风格前者追求趋势、统计、引语的信息广度要求至少 20 条 TRENDS后者追求摘要、漏洞、时间线、参考的决策密度SUMMARY 严格 50 词内。实际工作中可以组合使用用extract_ctf_writeup判断要不要深读用analyze_threat_report做深读后的系统化沉淀。六、使用建议与注意事项综合 Fabric SKILL.md 的 Gotchas 部分与模式本身特性给出以下实操建议显式点名模式直接说use extract_ctf_writeup避免意图路由歧义注意输入长度超长 Writeup 可能超出模式上下文窗口。SKILL.md 明确提示长内容可能超出模式上下文限制应分块处理或先用 summarize 模式压缩——可先对超长文档分段调用本模式再手动合并四段结果保留证据字段由于 TIMELINE 步骤要求保留工具、路径、URL、版本号建议在喂给模式前不要预处理/删减原文中的路径与版本信息以免丢失可复现细节更新模式库若需要最新版模式可执行fabric -U拉取上游模式再按 UpdatePatterns.md 的rsync步骤同步到Patterns/目录fabricCLI 需先通过go install github.com/danielmiessler/fabriclatest安装适用于安全学习流将本模式接入CTF 赛后复盘流程把社区优质 Writeup 批量转成速查卡归档再配合 LifeOS 的知识沉淀链路即可形成速读 → 判断 → 深读 → 归档的完整安全学习闭环。七、小结extract_ctf_writeup是 LifeOS Fabric 模式库中面向安全研究者的一个小而精的抽取式模式它以 35 行system.md定义了角色身份、四个强制提取步骤与六条输出纪律把冗长的 CTF Writeup 压缩为SUMMARY、VULNERABILITIES、TIMELINE、REFERENCES四段标准结构。在 LifeOS 中它通过原生模式执行链路直接生效无需外部 CLI仅在处理 YouTube 转录-y或受限 URL-u时才需要 fabric 命令兜底。对希望高效消化 CTF 社区内容的安全学习者而言这是一个可以直接复用、零配置依赖的提炼利器。【免费下载链接】LifeOS⛰️ The Life Operating System — an intent engineering platform that moves you from your current state to your ideal state, in life and work.项目地址: https://gitcode.com/GitHub_Trending/pe/LifeOS创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表