Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

2 Commits
 
 
 
 
 
 

Repository files navigation

安全测试 Skills 合集

一套面向代码审计、渗透测试与漏洞挖掘的实操型 Skills,整理自多年实战方法论。所有内容为独立重写的技术手册,不包含任何外部链接与引用来源。

⚠️ 使用声明:本合集仅用于已获授权的安全测试(SRC 众测、攻防演练、自有资产评估、CTF 与靶场学习)。请遵守当地法律法规与测试目标的服务条款。作者不对任何未经授权的使用行为负责。

目录

Skill 适用场景
web-injection-hunting Web 注入类:SQL / NoSQL / XSS / CSRF / SSRF / XXE / SSTI / 命令注入的检测、绕过与利用
web-architectural-attacks 架构层:路径穿越/LFI、文件上传、反序列化、原型污染、条件竞争、业务逻辑、401/403 绕过、WAF 绕过、请求走私
web-auth-api-security 认证与 API:认证绕过、密码重置、JWT/OAuth/OIDC/SAML、IDOR/BOLA/BFLA、API 侦察、GraphQL
code-audit-methodology 代码审计与挖掘方法论:十维攻击面模型、现象/漏洞验证分界、假设驱动挖掘循环、危害评级、源码泄露检测
privilege-escalation 提权:Linux / Windows 提权、容器逃逸、K8s Pod 逃逸
active-directory-attacks AD 与内网:Kerberos 攻击、ADCS ESC1-13、ACL 滥用、NTLM 中继、横向移动、隧道
crypto-attacks 密码学:古典密码、哈希攻击、RSA、对称密码缺陷、格密码
binary-exploitation 二进制:防护绕过、栈溢出/ROP、堆利用、格式化字符串、任意写转 RCE
recon-and-methodology 侦察与流程:资产发现、指纹识别、端点收集、阶段门禁、应急响应、移动端测试

安装使用

各 Skill 为标准目录结构,复制到任意 Claude 兼容的 skills 目录即可自动发现:

<项目>/.Claude/skills/          # 项目级
<用户>/.agents/skills/         # 用户级(推荐)

目录结构:

skills/
├── README.md
├── web-injection-hunting/
│   └── SKILL.md               # frontmatter: name + description(触发条件)
├── web-architectural-attacks/
│   └── SKILL.md
└── ...(共 9 个)

设计原则

  1. 判定优先:先确认信号(无害标记 / 延时 / 外带回连),再谈完整利用;未验证的发现只标"嫌疑"
  2. 版本 ≠ 漏洞:组件版本在 CVE 影响范围内只是线索,必须证明危险 sink 可达才算漏洞
  3. 按 glibc / 系统版本选攻击:提权、堆利用、任意写目标全部按版本适配(如 glibc ≥2.34 移除钩子)
  4. 证据导向:报告只写确认项,未测/未发现的内容进测试范围表
  5. 无外部依赖:全部内容自包含,不引用任何外部文章、仓库或链接

License

MIT License。保留本 README 与各 SKILL.md 的出处声明即可自由使用、修改、分发。

内容来源声明

本合集的技术内容整理自公开安全研究与多年实战方法论,所有文字均为独立重写,不含外部链接与引用来源。各漏洞技术(注入、提权、密码学攻击等)属于安全研究领域的通用知识,如有雷同实为业界通行做法。

About

常用的渗透测试skills

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors