一套面向代码审计、渗透测试与漏洞挖掘的实操型 Skills,整理自多年实战方法论。所有内容为独立重写的技术手册,不包含任何外部链接与引用来源。
⚠️ 使用声明:本合集仅用于已获授权的安全测试(SRC 众测、攻防演练、自有资产评估、CTF 与靶场学习)。请遵守当地法律法规与测试目标的服务条款。作者不对任何未经授权的使用行为负责。
| Skill | 适用场景 |
|---|---|
web-injection-hunting |
Web 注入类:SQL / NoSQL / XSS / CSRF / SSRF / XXE / SSTI / 命令注入的检测、绕过与利用 |
web-architectural-attacks |
架构层:路径穿越/LFI、文件上传、反序列化、原型污染、条件竞争、业务逻辑、401/403 绕过、WAF 绕过、请求走私 |
web-auth-api-security |
认证与 API:认证绕过、密码重置、JWT/OAuth/OIDC/SAML、IDOR/BOLA/BFLA、API 侦察、GraphQL |
code-audit-methodology |
代码审计与挖掘方法论:十维攻击面模型、现象/漏洞验证分界、假设驱动挖掘循环、危害评级、源码泄露检测 |
privilege-escalation |
提权:Linux / Windows 提权、容器逃逸、K8s Pod 逃逸 |
active-directory-attacks |
AD 与内网:Kerberos 攻击、ADCS ESC1-13、ACL 滥用、NTLM 中继、横向移动、隧道 |
crypto-attacks |
密码学:古典密码、哈希攻击、RSA、对称密码缺陷、格密码 |
binary-exploitation |
二进制:防护绕过、栈溢出/ROP、堆利用、格式化字符串、任意写转 RCE |
recon-and-methodology |
侦察与流程:资产发现、指纹识别、端点收集、阶段门禁、应急响应、移动端测试 |
各 Skill 为标准目录结构,复制到任意 Claude 兼容的 skills 目录即可自动发现:
<项目>/.Claude/skills/ # 项目级
<用户>/.agents/skills/ # 用户级(推荐)
目录结构:
skills/
├── README.md
├── web-injection-hunting/
│ └── SKILL.md # frontmatter: name + description(触发条件)
├── web-architectural-attacks/
│ └── SKILL.md
└── ...(共 9 个)
- 判定优先:先确认信号(无害标记 / 延时 / 外带回连),再谈完整利用;未验证的发现只标"嫌疑"
- 版本 ≠ 漏洞:组件版本在 CVE 影响范围内只是线索,必须证明危险 sink 可达才算漏洞
- 按 glibc / 系统版本选攻击:提权、堆利用、任意写目标全部按版本适配(如 glibc ≥2.34 移除钩子)
- 证据导向:报告只写确认项,未测/未发现的内容进测试范围表
- 无外部依赖:全部内容自包含,不引用任何外部文章、仓库或链接
MIT License。保留本 README 与各 SKILL.md 的出处声明即可自由使用、修改、分发。
本合集的技术内容整理自公开安全研究与多年实战方法论,所有文字均为独立重写,不含外部链接与引用来源。各漏洞技术(注入、提权、密码学攻击等)属于安全研究领域的通用知识,如有雷同实为业界通行做法。