# 天积安全靶场学习助手 **Repository Path**: HeaSec/heasec-range-tutor ## Basic Information - **Project Name**: 天积安全靶场学习助手 - **Description**: 天积安全WEB靶场配套的AI辅助学习技能,帮助 0 基础用户更好的学习天积安全WEB靶场。 - **Primary Language**: Unknown - **License**: MIT - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-06-02 - **Last Updated**: 2026-06-09 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # 靶场学习助手(heasec-range-tutor) 引导 0 基础用户通过 HeaSec 安全靶场学习 WEB 安全知识的 AI 辅助技能。 ## 使用方式 在对话中输入斜杠命令启动技能,或提及靶场学习相关内容时自动触发。 ### 使用示例 ``` /heasec-range-tutor 学习提示 http://localhost/range/inputverify/sqli/symbol/ ``` 该命令会自动识别靶场编码 `symbol`,进入"学习提示"模式,为你逐步提供通关引导。 其他常见用法: ``` /heasec-range-tutor 操作指导 symbol /heasec-range-tutor 原理分析 idref /heasec-range-tutor 问题排查 jsbypass靶场输入框弹窗会一直出现,是bug吗? ``` ## 工作流程 1. **确认靶场** — 用户提供靶场编码或 URL,助手自动定位 2. **分析靶场** — 阅读 README、源码、数据库结构,建立完整认知 3. **提供教学** — 根据用户需求选择合适的指令模式进行引导 ## 五种指令模式 | 模式 | 适用场景 | 核心方法 | |------|---------|---------| | 学习提示 | 缺乏背景知识或找不到思路 | 由浅入深逐步提示,不直接给答案 | | 操作指导 | 需要详细的操作步骤 | 提供完整流程,包括 payload 和工具 | | 问题排查 | 攻击操作不生效或出现报错 | 先澄清问题,引导自行排查 | | 原理分析 | 想了解漏洞原理 | 从代码层面分析,站在程序员角度讲解 | | 知识总结 | 想梳理相关知识点 | 基于靶场知识点总结,可适当拓展 | ## 文件结构 ``` heasec-range-tutor/ ├── SKILL.md # 主文件:角色定义、工作流程、指令模式概览 ├── README.md # 本文件 └── references/ ├── instruction-modes.md # 五种指令模式的详细执行规范 ├── range-types.md # 五种教学模式与识别方法 └── project-context.md # 项目结构、数据库、组件等上下文信息 ``` ## 安装方法 ### Claude Code 将 `heasec-range-tutor` 目录放置在项目的 `.claude/skills/` 目录下: ``` 你的项目/ └── .claude/ └── skills/ └── heasec-range-tutor/ ├── SKILL.md └── references/ └── ... ``` ### Trae 将 `heasec-range-tutor` 目录放置在项目的 `.agents/skills/` 目录下: ``` 你的项目/ └── .agents/ └── skills/ └── heasec-range-tutor/ ├── SKILL.md └── references/ └── ... ``` ### Codex 将 `heasec-range-tutor` 目录放置在项目的 `.codex/skills/` 目录下: ``` 你的项目/ └── .codex/ └── skills/ └── heasec-range-tutor/ ├── SKILL.md └── references/ └── ... ``` ### Cursor 将 `heasec-range-tutor` 目录放置在项目的 `.cursor/skills/` 目录下: ``` 你的项目/ └── .cursor/ └── skills/ └── heasec-range-tutor/ ├── SKILL.md └── references/ └── ... ``` ### Cline / Roo Code 将 `heasec-range-tutor` 目录放置在项目的 `.clinerules/skills/` 目录下: ``` 你的项目/ └── .clinerules/ └── skills/ └── heasec-range-tutor/ ├── SKILL.md └── references/ └── ... ``` ### 通用说明 - 各 AI 工具对 Skills 的支持程度和加载方式可能不同且有可能会更改,如果没有识别到技能,请参考对应工具的官方文档进行配置 - `SKILL.md` 是技能的核心入口文件,工具通过读取该文件的 frontmatter 中的 `name` 和 `description` 来识别和触发技能 - `references/` 目录下的参考文件由技能按需读取,不影响技能的识别和触发