新闻详情

新闻详情

首页 / 资讯中心 / 详情

CTF入门必看:四大题型核心技巧与避坑指南

发布时间:2026/9/25 15:20:55来源:尧图网络
CTF入门必看:四大题型核心技巧与避坑指南
刚入CTF坑的朋友常找我诉苦题目也刷了WriteUp也看了可一上赛场还是两眼一抹黑不知道从哪儿下手。说白了大多数人是被题目种类绕晕了——CTF的题型看着五花八门今天来个盖房子明天来个薛定谔的猫后天又冒出来个拯救芙莉莲其实底子就那么几板斧。这篇我把CTF赛场上最常见的4大题型连同对应的核心技巧和避坑点一次性捋清楚希望能帮你在入门和进阶的路上少走弯路少交学费。1. 先把题型认全为什么我把CTF归纳为4大类很多人打开一个CTF题库看到标签上写着Web、Reverse、Pwn、Crypto、Misc、PPC、Blockchain……直接就懵了。标签越多越不知道先学哪个。我的办法是合并同类项与其被十几个标签牵着走不如先想清楚每道题的底层动作到底是什么。1.1 各方向考的本质动作我来逐个拆给你看Web题本质是找漏洞、打利用。题目给你一个网站或一段源码你要找到入口点命令执行、SQL注入、文件上传、SSRF等利用它拿到服务器上的flag。动作核心是分析利用。Crypto题本质是破译。古典密码看识别现代密码看数学功底还有一类看着像算法的题比如MT19937随机数预测、威佐夫博弈其实考的是模型识别代码实现。Misc题本质是取证与还原。给一个图片、音频、流量包、二维码你要从里面把隐藏的信息挖出来。动作核心是敏感度工具熟练度。Reverse与Pwn本质是逆向与破坏。Reverse是把程序逆向出逻辑找出人眼看不出的算法Pwn则是利用程序的漏洞让其执行你的指令二者在CTF练习中经常合并训练所以我归为一类叫二进制方向。这么一分你看是不是清爽多了Web打的是应用层Crypto打的是算法层Misc打的是载体层二进制打的是底层指令层。四类题目的训练侧重点完全不同但又有交叉——比如Misc里的流量分析需要懂协议而Web里的命令执行又和Linux基础强相关。1.2 不同基础的人应该先攻哪个方向新手的经典误区是一上来就啃Pwn的堆利用结果崩溃了一星期连flag长什么样都没见过。我的建议是分人分阶段纯零基础先打Misc。Misc是CTF里最容易获得正反馈的方向解出一道隐写题哪怕只是把图片旋转180度就看到一串字符串也能让你保持热情。同时Misc会逼你熟练使用各种工具这本身就是后面所有方向的地基。有Web应用基础先从Web题切进去。如果你学过HTML、JavaScript、PHP或者MySQL理解Deviation注入、目录扫描会很快Web题目数量多、教程多网上随便都能搜到一堆WriteUp。数学不错但编程零基础Crypto题是很好的突破口。很多古典密码不需要高深编程先学会识别再学会用现成脚本跑成就感来得很快。想走深度尽早接触二进制方向。哪怕一开始只学会查壳、看字符串、找入口函数也比别人晚一年才动手强。CTF赛场上Reverse和Pwn的题分值通常很高是拉开差距的关键。一句话总结入门先Misc涨分靠Web破防看Crypto登顶拼二进制。2. Web题拿flag最快也最容易翻车的方向Web题在大多数CTF比赛里占比最高题型也最贴近真实攻防场景。但正因为贴近真实坑尤其多。我挑三个赛场上反复出现的核心考点讲透。2.1 命令执行为什么一个查询系统会让你抓狂热词里有一条很有意思——输入id即可查询到信息但是报错感觉好奇怪……小小查询系统ctf。这种题我见过无数变体一个看起来人畜无害的查询框输入数字就返回数据输入字母却报错而且报错信息里还带着Linux命令的输出。这就是命令注入的典型特征。很多新手会把它当SQL注入去测测了半天没反应其实后端是拼了shell命令比如可以理解为后端执行了ping -c 1 $输入之类的命令你输入的正常内容都会被拼进命令里。如果你在题目里看到输入IP输入id执行ping这类交互第一反应就该想到命令注入。核心技巧是三件事测试注入点先输入一个正常值看返回再输入带特殊符号的值看报错差异比如输入127.0.0.1; ls或127.0.0.1 cat /flag。判断过滤规则很多题目会过滤空格、分号、管道符。遇到这类过滤别慌用Linux的替代方案绕过——空格可以用${IFS}代替分号可以用换行%0a代替cat可以写成tac或less。尝试常用系统命令拿到执行权限后第一时间列目录、读文件、找flag。注意flag常见的存放位置是根目录下的/flag也可能是当前目录下的flag.txt。一个容易被忽略的坑是PHP的函数差异。代码里写的是system()、exec()、shell_exec()还是passthru()它们对输出处理的方式完全不同。比如exec()默认只返回最后一行你会看到命令跑了但啥也没输出而passthru()会直接输出原始结果最适合用来读文件。做题时如果发现命令执行了但看不到结果先想想是不是函数输出特性导致的而不是没打通。2.2 SQL注入别把报错只当成坏消息SQL注入的经典题里报错信息往往是最大的突破口。新手常犯的错是看到页面上出现SQL语法报错就觉得自己搞坏了系统赶紧刷新重来。其实在CTF里报错信息就是题给你的提示。最常见的报错注入手法是用updatexml()和extractvalue()让查询结果出现在报错文本里。比如你在id参数后加上可以构造类似and updatexml(1, concat(0x7e, (select flag from flagtable)), 1)的语句数据库会把子查询的结果拼进XML路径解析错误里返回给你。这类题操作起来其实比联合注入简单不需要精确判断字段数只要你能控制一个被执行的表达式就行。但有两个细节非常坑过滤了关键字很多题会过滤select、flag这些词你可以大小写绕过、用十六进制编码、或者用from information_schema里的别名替代。遇到union select被过滤时试试union all select有时能钻个空子。判断注入点是数字型还是字符型数字型注入直接拼数字字符型注入要闭合引号。你在构造payload之前先分别输入1、1、1看报错差异确认类型再动手能省一大半时间。记住一个经验在CTF的SQL注入题里报错不是坏事是数据库在跟你对话。越奇怪的报错越说明思路方向对了。2.3 代码审计从哪里开始看才不浪费时间比赛里有些Web题直接给你源码让你自己找漏洞点。很多人拿到一份几百行的代码从头看到尾看到第三屏就放弃了。正确的审代码姿势是这样的先搜危险函数。在源码目录里搜system、exec、shell_exec、passthru、eval、include、unserialize这些函数大概率是题目的核心考点。找到入口文件。看题目给的URL路由一般index.php、login.php、api.php这种才是你可控参数的入口先把入口和危险函数建立联系。追踪用户输入。看参数从哪进来到哪出去中间经过了哪些过滤函数。很多时候漏洞不是没有过滤而是过滤没做干净——比如过滤了select却没过滤selelectct或者过滤了空格却没过滤tab。看注释和提示。出题人经常在源码注释里藏线索一句// TODO: remove debug code可能就是突破口。说实话Web方向的题目更新速度非常快今天还在考命令执行明天可能就考起了某种新框架的特性。但底层能力是不变的你越熟悉语言特性就越容易在代码审计里看到别人看不到的路径。3. Crypto题一半靠眼神一半靠数学Crypto方向在很多人眼里是劝退方向动不动就是模运算、数论、集合论。但我做了这几年发现真正的赛场上一半以上的Crypto题是你只用眼睛工具就能解决的——前提是你得会识别。3.1 一眼认出常见编码类型热词里有个符号密码说的就是这类用符号代替字母的加密。我在赛场上最常碰到的编码类型差不多是这三类Base家族Base64、Base32、Base16。特征是末尾带且字符集集中在字母数字和少量符号里。Base64解码后的字符如果乱码先转成hex看看有时会再套一层。URL编码满屏的%20、%7B、%7D一眼就能认出来直接解码。Brainfuck/Ook等符号语言题目里给你一串 或者Ook. Ook! Ook.看着像外星文的很多其实是可执行的语言。这类题本质是编码替身找在线解释器一跑就能出来flag。我强烈建议工具箱里常备一个**随波逐流CTF编码工具**或者类似的离线编码解码器它把大量常见编码的解码入口都集合在了一个界面里做题时挨个试一遍速度比开浏览器查在线工具快得多。判断编码时有一个小技巧先看字符集再做启发式猜测。如果字符串里只有A-Za-z0-9/优先试Base64如果只有0-9A-F优先试Hex如果大小写混合且没有数字可能是Base58或者自定义编码。能快速锁定编码类型Crypto题就赢了一半。3.2 从古典到现代Crypto题的套路化破法古典密码的核心是换表和移位。凯撒、栅栏、维吉尼亚、培根每种都有自己固定的破法。识别古典密码的几个信号凯撒字母整体偏移频次分析里最高频字母往往就是明文里的高频字母暴力试26种位移即可。维吉尼亚密钥长度通常未知先通过重复子串找到周期再用卡方检验或重合指数破。栅栏密文被分栏后重新拼接特点是字母顺序被打散但频次完全正常尝试不同栏数就能解。现代密码则完全是另一套逻辑。RSA类是比赛绝对主力低加密指数攻击e很小、共模攻击用同一个n、两个e、Wiener攻击d很小、Fermat分解p、q很近。这类题你不用真的懂背后的数论原理只要会识别特征并调用现成脚本就能解。但这里我必须强调一点只会抄脚本会让你死得很难看。因为出题人现在特别喜欢缝合怪——一道RSA里套一层Base64一道维吉尼亚前面加个栅栏你要是只会单一模板就会卡死。正确做法是拿到密文后先整体观察再逐层拆。3.3 不只碰运气MT19937与威佐夫博弈这类非典型Crypto再看两个热词ctf mt19937和ctf 威佐夫博弈。这两类题近几年频繁出现很多人一看就头大因为它们不像加密更像算法题。**MT19937梅森旋转**是一种伪随机数生成器Python的random模块底层用的就是它。CTF里考它的方式通常有两种预测未来输出你拿到若干个连续的随机数要预测下一个。因为梅森旋转本质上是一个有限状态机只要收集足够多的输出恢复内部状态后续序列就能完全复现。恢复种子给你一些不连续的输出要求反推出初始种子常用工具是randcrack这类脚本。做题思路概括成一句话伪随机不是真随机给够样本就能逆。威佐夫博弈则是一道披着博弈外衣的数学公式题。局面是两堆石子双方轮流任取一堆中任意个或同时在两堆中取相同个取完者胜。判断先手是否必败用的核心是黄金分割比设两堆较少的一堆为a较多的一堆为b计算k (int)((b - a) * (1 sqrt(5)) / 2)如果k a当前局面对先手是必败态奇异局势否则先手必胜。在CTF里这类题一般不要求你实现完整博弈搜索而是要求你先看出这是威佐夫博弈再套上面这个公式写脚本。它考的其实就是模型识别能力——你的知识库里有没有这个模型。4. Misc题流量、音频、二维码每个都是一个小宇宙Misc是全方向里最杂的但也是最见工夫的。因为它的工具链特别长每个工具的使用都不会太深但你都得会。我把比赛里最常出现的三个子方向一次讲全。4.1 流量分析从pcap包里找出藏起来的flagctf pcap python、pcapng usb ctf这类搜索词说明很多人被困在流量分析里。题目给你一个.pcap或.pcapng抓包文件flag要么藏在某条HTTP请求参数里要么藏在DNS查询记录里要么藏在USB键盘流量里。处理流量包的通用步骤我总结为三步法看概览用Wireshark打开后先点开统计看协议层级。如果HTTP包特别多优先过滤HTTP流如果DNS特别多看看有没有奇怪域名如果USB特别多说明是键盘/鼠标流量题。追踪TCP流直接把HTTP流量导出或追踪流flag经常直接裸露在某条GET请求的User-Agent、参数或Cookie里。提取传输对象用Wireshark的导出对象功能把所有传输过的图片、压缩包、可执行文件导出来再进行二次分析。USB流量是这个分类里最容易让人卡死的重点。USB键盘流量里每个数据包会记录一个按键的HID键码你需要把键码映射成实际字符。我在工具库里有现成脚本也推荐你用Python处理核心逻辑就是下面这段思路过滤usb.capdata提取每个包的第三个字节键盘通常在第3字节。建立一套HID键码到ASCII码的映射表把无符号的键码翻译回来。注意Shift键的情况如果第2字节有值时一般要切换大小写。顺便说一句有些题会把flag的每个字符故意打乱顺序让你提取到一串乱序字符后自己排序。遇到这种情况别慌先看看是不是键盘布局设置错了或者是不是有被删除的字符需要靠时间戳还原。4.2 音频隐写SSTV和频谱图里藏着整张图热词里的rx-sstv是Misc方向的小高频。SSTV慢扫描电视是一种通过音频传输静态图像的技术简单说就是把一张图的像素点编码成一段音频接收端通过软件解码还原图像。CTF出题人常用的做法是把一张包含flag的图片编码为SSTV音频然后让你解出来。处理这类音频的流程用Audacity打开音频文件先看频谱图视图-频谱图。有些题只是简单地把信息画在频谱上你看到一段段文字形状就能直接读出来。用RX-SSTV解码。把音频从头播放RX-SSTV会自动监听并解码出图像。注意解码时先选对模式Robot36、Martin M1等选错模式会得到一团马赛克。留意音频末尾和声道的异常。有些flag藏在相位反转或双声道的差分里普通的播放器听不出来但用Audacity翻转一下声道就能看到。我这个方向的一个心得是千万别先入为主觉得音频题就一定是SSTV。先花10秒钟看频谱再决定是否走SSTV流程能救回不少时间。4.3 二维码的修复与假flag辨别二维码题几乎每个比赛都会出现考法从简单扫码到复杂的纠错码修复。低端的题直接把flag文字p在二维码中间高端的题则会故意遮挡二维码的某一部分让你无法直接扫出来。二维码能扫不出来的原因大概有三种三个定位角缺了一个扫码软件会找不到位置。你可以用图像编辑软件把缺失的定位角从另一个二维码里抠出来补上。黑白反色白色变成黑色黑色变成白色。处理方法是先转成灰度图再二值化时做一次反色。数据区域被覆盖但二维码本身有纠错能力只要损坏面积不太大补全后仍然能扫出原始内容。建议多试几个扫码工具不同工具对残缺图的容忍度不一样。另外我想特别提醒一个Misc题的经典陷阱假flag。热词里找flag夺旗赛这个说法很形象——你解出来一串flag{this_is_fake}以为通关了提交上去却显示错误。很多出题人会故意在文件里塞一个长得很像flag的字符串作为诱饵真正的flag藏在另一层压缩包、另一段隐写里。遇到假flag别灰心把它当成方向对了的信号继续往深处挖。4.4 常见协议识别Misc题里的半张地图顺着热词ctf中常见的协议我多说一嘴。Misc题的载体不只是图片音频有时候直接给你一段TCP流、一个蓝牙日志、一个无线抓包。掌握常见协议的指纹能让你一眼看出题目方向HTTP/HTTPS最常见直接看请求响应体。DNSflag可以藏在域名里也可以藏在进行DNS查询的请求序列里。USB HID上文说到的键盘流量。蓝牙BLE会有很多GATT通信包flag常藏在某个特征值的通知里。Modbus等工控协议这类题有时候会结合逆向出难度稍高。协议题的通用法则是先定位异常再从异常处下手。数据流里突然出现一段长度异常大、目标地址奇怪、或者看起来不像协议的载荷八成就是flag所在地。5. 二进制方向Reverse和Pwn合并看效率更高很多新手看到RE和Pwn两个标签就慌了觉得必须二选一。实际上CTF赛场上这两个方向共用大量底层工具和思路合并训练性价比更高。5.1 逆向先找主入口再顺着字符串走Reverse题目通常给一个可执行文件要求你反推出它内部的验证逻辑输入正确内容得到flag。做题流程大概是查壳用Exeinfo PE或DIE看看程序有没有加壳。有壳先脱壳无壳直接用IDA或Ghidra打开。看字符串用IDA的字符串窗口ShiftF12搜索flag、wrong、correct、key这些关键词。程序往往会输出这些字符串顺着字符串的交叉引用就能定位到关键函数。理解验证逻辑很多题的验证逻辑就是一段加密函数异或、AES、自定义编码你不需要从头读所有代码只需要找到比较flag的那一段逆推出传入参数即可。动态调试如果静态看不懂用gdb或IDA的调试器动态跟一遍在比较函数下断点看寄存器里的值往往能直接看到答案。这里有一个非常实战的避坑点仔细看题目给的文件后缀和位数。32位程序要用32位IDA分析64位用64位IDA。遇到Python打包的exe要先用工具解包遇到Linux ELF要放到Linux环境里跑这些细节错了后面全白搭。5.2 Pwn入门只需掌握一小套固定打法Pwn题的核心是漏洞利用但入门阶段你不需要懂太多高深技巧抓住栈溢出的套路就够了。这类题通常会给你一个二进制程序程序有缓冲区溢出漏洞你通过输入超长数据覆盖返回地址跳转到后门函数或ROP链上。基础套路三步走checksec先看程序开了哪些保护。重点是NX栈不可执行和PIE地址随机化。如果没开PIE地址是固定的利用会简单很多。找溢出点一般是某个gets()、scanf()、read()函数没有限制长度找到后计算从输入起点到返回地址的偏移量用pattern脚本测。覆盖返回地址最简单的题会让你直接跳转到win()函数或后门函数。程序里有system(/bin/sh)的话难度会骤降。对刚接触Pwn的朋友我的建议是先去靶场把ret2text这类最简单的题型刷通再逐步掌握ret2shellcode、ret2libc。别一上来就死磕堆利用那个阶段可以放在你能稳定解出中等难度栈题之后。5.3 二进制方向的通用工具链不管Reverse还是Pwn下面这套工具链是饭钱反汇编/反编译IDA Pro 或 Ghidra免费功能足够。调试gdb pwndbg 插件或者IDA远程调试。二进制分析checksec、file、strings、objdump。Python库pwntools写exp必备交互式收发数据极方便。Kali系统里自带了很多这类工具CTF渗透方向和二进制方向都通用。我个人建议装一套Kali虚拟机专门做题不要在自己日常系统里乱装工具环境隔离能避免很多版本冲突的破事。6. 避坑妙招集中营环境、flag提交、选题技巧这一部分我集中把我踩过的坑和比赛现场看到别人栽过的跟头整理出来每一条都是真金白银。6.1 环境搭建与工具链别让环境问题拖垮你的整场比赛越来越多的新人会问ctf靶场搭建、kali命令怎么用这本身是好事但环境问题的优先级被严重低估了。比赛现场最浪费时间的事情不是解不出题而是环境突然崩了。我的个人习惯是准备一个稳定的Docker靶场环境。在本地用Docker搭建一套CTFd平台再拉几个常见题型的镜像平时就在上面练习。这样到了比赛时你对部署流程心里有底不会因为某个服务起不来而手忙脚乱。Kali虚拟机和本机做文件共享。做题时经常要把本机下载的题目文件拖进Kali分析提前配好共享目录能节省大量时间。把常用工具升级到最新版。Wireshark、Audacity、IDA、Ghidra这些都是版本越新越好使老版本偶尔会吃掉一些新特性比如新版文件格式。6.2 提交flag的姿势99%的人在这里丢过分在CTF比赛里好不容易解出flag却提交失败是极其常见的事故。规则其实就那么几条格式严格匹配一般来说提交的是flag{...}格式花括号是英文半角字母区分大小写。有些比赛用ctf{...}或NSSCTF{...}以题目描述为准。看清flag是否需要解密有时你找到的不是明文flag而是被加密后的密文需要还原成明文再提交。例如只找到MD5值就要先反向查字典再按题目要求的格式包起来。注意换行和空格从终端里复制flag时很容易把末尾的换行符一起复制进去。粘贴后先看一眼头的尾有没有多余字符。6.3 别被花哨的题目名带偏现在CTF题目越来越会整活什么盖房子拯救芙莉莲西瓜杯符文之语。这些名字纯粹是出题人想吸引注意和解题思路八竿子打不着。我见过太多人因为题目名字太文艺就自己脑补了一堆背景知识芙莉莲是不是指什么动画暗号结果浪费一小时其实题目就是一道标准的SQL注入。花哨的名字就当它是面包上的芝麻永远把注意力放在题目附件本身给了什么文件、什么提示、哪个参数能动顺着这个去解才算走对路。6.4 AI辅助做题能提速但别盲信热词里出现了ai ctf、ctf agent安装和ctf skill与mcp说明用大模型辅助做题已经是个趋势了。我自己也试过用智能体帮助分类题目、调用工具、批量解码效率确实高了不少。但这里必须提醒几个坑别让AI帮你想当然。AI给出的解题方向可能会很流畅但完全偏离题目实际尤其是逆向和Pwn这类需要精确理解的题它的幻觉会更严重。AI更适合处理体力活。编码识别、批量解压、字符串提取、脚本拼接这些它做得又快又好但涉及逻辑推理的关键步骤你得自己兜底。赛场上谨慎联网用AI。很多CTF比赛有规则限制外部AI且flag本身就是敏感信息别为了省事把flag直接丢给AI去整理万一外泄你就直接失去资格了。我的建议是把AI当成高级的搜索引擎和代码生成器而不是解题主脑。让AI帮你快速列出可能方向你来做最终判断这才是正确姿势。6.5 复盘才是真正的进阶课最后想聊聊复盘。很多人打完一场比赛把做出来的题的发个朋友圈没做出来题目看一眼WriteUp就翻篇。这样打一年水平还是原地踏步。我自己的复盘流程是这样的用思维导图把每道题的考点串起来。不是照抄WriteUp而是写清楚我当时卡在哪个环节、为什么卡住、是哪一步思维没跟上。把做过的题目文件归档成题库。按方向分好文件夹标注意难点后续刷题时回头看。给经典题写一份一页纸笔记。类似遇到USB流量先看键盘映射、RSA低指数直接分解这种等到下次比赛前翻一翻效果比临时抱佛脚强得多。CTF说到底是一场经验和思维模式的马拉松不是记性大比拼。当你的知识库和工具链够厚赛场上遇到任何题目都能迅速判断出它在考哪一类核心动作然后按部就班地打flag才不会离你远去。如果你现在刚开始刷题不用急着把每个方向都学完先挑一个你最感兴趣的题型死磕半个月把该方向的常用工具用出肌肉记忆再横向扩张。这条路我走过虽然慢但每一步都算数。
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

XXE漏洞从原理到实战:外部实体注入的检测、利用与防御 2026/9/25 15:52:51

XXE漏洞从原理到实战:外部实体注入的检测、利用与防御

做了几年安全测试,如果只让我选一个“看起来冷门、实际一打一个准”的漏洞,我大概率会选XXE。很多团队把精力全扑在SQL注入和XSS上,结果某一天扫出个XML外部实体注入,直接懵在原地——这玩意儿到底怎么利用?怎么修复&a…

阅读更多 →
RAG+LLM抽取年报AI变量,构建绿色全要素生产率实证模型 2026/9/25 15:52:51

RAG+LLM抽取年报AI变量,构建绿色全要素生产率实证模型

简介:面向金融科技与环境经济交叉领域的研究者,项目包演示了基于RAG与大语言模型分析A股上市公司年报的完整流程,旨在量化评估人工智能对企业绿色全要素生产率(GTFP)的影响,并引入融资约束异质性视角开展稳…

阅读更多 →
我写了 50 个 Claude Code Skill 才发现,前 30 个都白写了:SKILL.md 配置避坑清单 2026/9/25 15:52:25

我写了 50 个 Claude Code Skill 才发现,前 30 个都白写了:SKILL.md 配置避坑清单

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
好用的电商数据API接口分享:TaoToken统一Key接入京东/淘宝天猫/1688商品详情数据API 2026/9/25 15:52:25

好用的电商数据API接口分享:TaoToken统一Key接入京东/淘宝天猫/1688商品详情数据API

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
9款AI论文写作软件实测:用TaoToken统一Key打通开题报告、论文大纲与期刊论文工作流 2026/9/25 15:52:19

9款AI论文写作软件实测:用TaoToken统一Key打通开题报告、论文大纲与期刊论文工作流

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
AI Agent 框架探秘:拆解 OpenHands 的 Microagents 配置骨架 2026/9/25 15:52:19

AI Agent 框架探秘:拆解 OpenHands 的 Microagents 配置骨架

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉