Agent Skills › awarexone/Agentic-Bug-Hunter

awarexone/Agentic-Bug-Hunter

GitHub

作为漏洞赏金狩猎的主协调者,结合5阶段工作流与批判性思维框架。用于启动狩猎、切换目标或迷茫时,指导思考方向并路由至具体技能,专注于证明攻击场景而非盲目扫描。

16 skills 5,117

Install All Skills

npx skills add awarexone/Agentic-Bug-Hunter --all -g -y
More Options

List skills in collection

npx skills add awarexone/Agentic-Bug-Hunter --list

Skills in Collection (16)

作为漏洞赏金狩猎的主协调者,结合5阶段工作流与批判性思维框架。用于启动狩猎、切换目标或迷茫时,指导思考方向并路由至具体技能,专注于证明攻击场景而非盲目扫描。
开始新的漏洞狩猎会话 切换测试目标时 感到迷茫不知下一步操作时 询问当前处于流程哪个阶段
skills/bb-methodology/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill bb-methodology -g -y
专注于CI/CD流水线安全审计,涵盖GitHub Actions注入、Secret泄露及供应链攻击。提供自动化扫描工具与手动分析指南,用于发现并验证构建流程中的高危漏洞。
需要扫描CI/CD流水线(如GitHub Actions, Jenkins)的安全漏洞 分析开源仓库的Workflow配置以查找注入或凭证泄露风险
skills/cicd-security/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill cicd-security -g -y
提供针对Bug Bounty的凭据攻击流水线,涵盖词表生成、泄露检查、员工OSINT及多模式喷洒策略。指导在合规范围内评估目标、选择模式及规避速率限制,实现从认证到漏洞挖掘的有效衔接。
需要执行密码喷洒或凭据测试 评估目标是否适合进行认证测试 生成针对特定目标的定制化密码词表
skills/credential-attack/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill credential-attack -g -y
针对GraphQL接口的安全审计技能,覆盖内省滥用、字段枚举、批量DoS、IDOR、认证绕过及注入等漏洞检测。提供自动化脚本与手动检查清单,适用于暴露GraphQL端点的目标安全评估。
需要对GraphQL接口进行安全渗透测试 发现目标存在/graphql或GQL-over-HTTP端点
skills/graphql-audit/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill graphql-audit -g -y
用于安全漏洞赏金平台(H1/Bugcrowd等)的漏洞报告撰写,提供标题公式、影响优先写作规范、CVSS评分及提交前检查清单,确保报告专业且具说服力。
验证漏洞后准备提交报告 需要生成符合平台规范的漏洞文档 撰写或优化漏洞标题与描述
skills/report-writing/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill report-writing -g -y
提供 XSS、SSRF 等多种漏洞的 Payloads、绕过技巧及提交规范,辅助安全测试与渗透评估。
需要特定漏洞的 PoC 或 Payload 询问绕过 WAF/CSP 的技术 确认漏洞是否可提交
skills/security-arsenal/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill security-arsenal -g -y
用于漏洞报告提交前的严格验证流程,通过7个问题筛选有效发现,避免无效提交。
准备编写安全漏洞报告前 评估潜在漏洞的有效性
skills/triage-validation/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill triage-validation -g -y
Web2资产发现流水线,涵盖子域名枚举、主机存活检测、URL爬取及目录爆破等步骤。用于自动化构建目标攻击面,辅助安全测试与渗透前的信息收集。
开始对Web2目标进行侦察 询问资产发现或子域名枚举方法 需要映射攻击面
skills/web2-recon/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill web2-recon -g -y
智能合约安全审计技能,涵盖10类DeFi漏洞、事前评估指标、Foundry PoC模板及真实案例,用于Solidity/Rust合约审查与漏洞狩猎。
需要审计智能合约 评估DeFi项目漏洞赏金价值
skills/web3-audit/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill web3-audit -g -y
提供完整的漏洞赏金工作流程,涵盖侦察、学习、漏洞挖掘、验证及报告编写。支持多种漏洞类型、AI安全测试及链式攻击,强调实际危害证明与高效狩猎策略。
漏洞赏金 渗透测试 漏洞挖掘 安全审计 信息收集
npx skills add awarexone/Agentic-Bug-Hunter --skill bug-bounty -g -y
Argus是一套自动化安全扫描套件,包含CORS、CRLF注入、NoSQL注入、JWT攻击及OOB盲注确认等六项核心功能,并集成LLM红队测试能力。适用于API、登录接口及存在潜在漏洞目标的深度安全检测。
目标暴露JSON API或登录端点 需要检测CORS配置错误 怀疑存在盲注SSRF/XXE/RCE 对LLM应用进行红队测试
skills/argus/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill argus -g -y
提供完整的漏洞赏金工作流程,涵盖侦察、漏洞狩猎(如XSS、SQLi等)、AI安全测试及报告生成。强调以实际危害为导向,快速验证并排除理论漏洞,确保发现具有真实业务影响。
进行渗透测试或漏洞赏金狩猎 审计Web应用安全性 生成漏洞报告或PoC
skills/bug-bounty/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill bug-bounty -g -y
针对客户端请求签名和反Bot令牌逆向的Skill。通过抓包、验证重放可行性,仅在必要时逆向JS/WASM等混淆代码,恢复签名逻辑以绕过防护,从而进入后端API进行IDOR或业务逻辑漏洞挖掘。
Burp Repeater 重放请求返回 401 无效签名或 403 机器人检测 需要绕过客户端计算的 sign/sig/token/nonce 等字段限制 JS 混淆导致无法直接重放已捕获的请求
skills/client-reverse/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill client-reverse -g -y
用于 Meme 币和代币安全审计,检测 rug pull、蜜罐、隐藏铸造等风险,覆盖 EVM 和 Solana 平台,提供预检查信号及漏洞分类。
Meme 币安全审查 Rug pull 风险评估 代币投资尽职调查
skills/meme-coin-audit/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill meme-coin-audit -g -y
提供移动应用安全测试技能,涵盖Android APK与iOS IPA的运行时流量捕获、API测试及逆向工程。指导如何绕过SSL Pinning、提取硬编码密钥并挖掘隐藏接口,适用于漏洞赏金计划中的移动端攻击面分析。
需要测试移动应用(Android/iOS)的安全 Web端侦察受阻,需探索移动端专属攻击面 流量被SSL Pinning或加密,需要MitM或逆向分析
skills/mobile-pentest/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill mobile-pentest -g -y
提供26种Web漏洞类别的详细参考,涵盖根因、检测模式、绕过技巧及实战案例。适用于渗透测试人员针对特定漏洞类型进行挖掘或研究,辅助识别IDOR、XSS、SSRF等高危安全问题。
需要参考特定Web漏洞的检测与利用方法 进行安全审计或漏洞挖掘时查询技术细节
skills/web2-vuln-classes/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill web2-vuln-classes -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-28 00:59
浙ICP备14020137号-1