Agent Skills › yaklang/hack-skills

yaklang/hack-skills

GitHub

401/403访问控制绕过专家级攻击手册,涵盖路径规范化、HTTP方法篡改、Header注入及协议降级等绕过技术,用于突破后台和API限制。

101 skills 1,562

Install All Skills

npx skills add yaklang/hack-skills --all -g -y
More Options

List skills in collection

npx skills add yaklang/hack-skills --list

Skills in Collection (101)

Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.

401/403访问控制绕过专家级攻击手册,涵盖路径规范化、HTTP方法篡改、Header注入及协议降级等绕过技术,用于突破后台和API限制。
遇到401/403访问拒绝响应 尝试绕过管理员面板或受限API路径
skills/401-403-bypass-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用攻击指南,涵盖BloodHound枚举、危险ACE利用(如GenericAll、DCSync)、Shadow Credentials及GPO滥用等高级权限提升技术。
分析或利用AD权限配置错误 执行域内权限提升与横向移动 使用BloodHound查找攻击路径
skills/active-directory-acl-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
Active Directory证书服务(AD CS)攻击专家指南,涵盖ESC1至ESC13漏洞利用、权限提升、NTLM中继及证书持久化技术,提供枚举与利用命令。
AD CS配置错误利用 通过证书进行权限提升 ESC漏洞排查
skills/active-directory-certificate-services/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
提供Active Directory环境中Kerberos攻击的专家级操作指南,涵盖AS-REP Roasting、Kerberoasting、票据伪造及委派滥用等技术的枚举与利用方法。
需要执行Kerberos协议相关渗透测试 分析AD认证漏洞或利用票据攻击
skills/active-directory-kerberos-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
AI/ML安全专家攻击手册,涵盖模型供应链攻击(Pickle RCE、Hugging Face投毒)、对抗样本、数据隐私泄露及自主代理安全风险,提供检测信号与缓解措施。
评估模型供应链安全风险 分析对抗性攻击或数据隐私漏洞 检查恶意序列化文件
skills/ai-ml-security/SKILL.md
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全测试专家指南,涵盖SSL证书绑定绕过、组件暴露利用、WebView漏洞、Intent重定向、Root检测绕过及备份提取等渗透测试技巧与工具使用。
Android应用渗透测试 SSL证书绑定绕过 移动应用安全评估
skills/android-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供Linux和Windows下反调试检测与绕过技术指南,涵盖ptrace、PEB标志、时序检查等方法的识别及LD_PRELOAD、二进制补丁等绕过策略。
逆向分析受保护的二进制文件 检测或绕过程序的反调试机制
skills/anti-debugging-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
针对API认证和JWT滥用的安全测试指南,涵盖令牌信任边界、头部欺骗、批量请求滥用及速率限制绕过等攻击面检测。
测试Bearer Token或API Key安全性 检查JWT声明信任与头部伪造 评估API速率限制绕过风险
skills/api-auth-and-jwt-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
提供API授权与BOLA测试流程,涵盖对象访问、功能滥用及隐藏字段控制。通过双账户对比和重放攻击检测越权漏洞,指导测试人员识别IDOR等安全风险。
API暴露对象标识符 需要测试嵌套资源或隐藏可写字段 发现弱函数级授权
skills/api-authorization-and-bola/SKILL.md
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
API侦察与文档审查技能,用于在测试前发现REST/GraphQL端点、版本及隐藏接口。通过爬取JS和常见路径枚举表面面积,提取Schema和权限信息,为后续授权或逻辑漏洞测试提供输入。
需要发现API端点和文档 进行API安全测试前的侦察
skills/api-recon-and-docs/SKILL.md
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试的路由入口,用于根据REST、GraphQL等特征将任务分发至侦察、授权或令牌滥用等专业子技能。
需要制定API安全测试顺序 目标暴露REST或GraphQL端点
skills/api-sec/SKILL.md
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写原语转换为远程代码执行的专家级技巧,覆盖不同glibc版本下的GOT、vtable等目标选择与利用细节。
获得任意写内存原语 需要利用漏洞执行代码 针对特定glibc版本构建exploit
skills/arbitrary-write-to-rce/SKILL.md
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
认证与授权路由入口,用于在深入分析前判断问题属于登录、会话、对象授权还是身份协议范畴。涵盖JWT、OAuth、SSO、CSRF等安全测试场景的初步分类与引导。
需要测试登录流程或会话管理 怀疑存在对象级授权漏洞 涉及JWT/OAuth/SSO等身份协议配置
skills/auth-sec/SKILL.md
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供绕过身份验证的专家级测试指南,涵盖SQL注入登录、密码重置漏洞、令牌可预测性及暴力破解等场景,用于评估认证机制安全性。
评估登录流程安全性 检测密码重置逻辑缺陷 分析MFA绕过风险 测试会话边界漏洞
skills/authbypass-authentication-flaws/SKILL.md
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供二进制保护(如ASLR、NX、RELRO等)的识别与绕过技术指南,结合CTF和实战经验,指导利用漏洞实现控制流劫持。
分析ELF二进制文件的安全机制 寻找绕过现代编译保护以进行漏洞利用的方法 CTF逆向工程题目解题
skills/binary-protection-bypass/SKILL.md
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
针对Chrome/Chromium浏览器的V8引擎漏洞利用专家级指南,涵盖JIT类型混淆、边界消除错误及沙箱逃逸技术,用于实现渲染器RCE。
浏览器漏洞分析 V8引擎安全研究 CTF竞赛解题 沙箱逃逸测试
skills/browser-exploitation-v8/SKILL.md
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞路由技能,用于处理优惠券、支付等场景中的竞态条件、工作流绕过及状态攻击,侧重业务流程而非输入解析。
涉及优惠券、库存、支付等业务逻辑测试 怀疑存在竞态条件或工作流绕过
skills/business-logic-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
专注于业务逻辑漏洞的安全测试指南,涵盖竞态条件、价格篡改、优惠券滥用及状态机攻击。通过人工推理识别扫描器无法发现的缺陷,提供从建模到验证的完整方法论与检查清单。
进行安全渗透测试或红队演练 审查业务流程中的逻辑缺陷 分析支付或订单模块的安全性
skills/business-logic-vulnerabilities/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
CTF古典密码分析专家技能,涵盖替换、移位、异或等密码识别与破解方法。提供字符集分析与频率分析工具,指导AI正确执行Kasiski检验和已知明文攻击,避免误判编码类型。
CTF挑战中的古典密码破解 需要频率分析或Kasiski检验的密文 疑似Vigenere或XOR加密的文本
skills/classical-cipher-analysis/SKILL.md
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
Clickjacking攻击检测与利用技能。涵盖iframe透明化、X-Frame-Options及CSP配置检查,提供单步/多步点击劫持PoC模板,用于验证页面是否可被嵌入框架并触发敏感操作。
测试目标页面是否可被iframe嵌入 检查X-Frame-Options或CSP frame-ancestors配置 验证UI重定向攻击是否能触发敏感操作
skills/clickjacking/SKILL.md
npx skills add yaklang/hack-skills --skill clickjacking -g -y
提供OS命令注入攻击专家级技巧,涵盖Shell元字符、盲注检测、OOB外带及多语言漏洞模式。用于安全测试中识别和利用命令注入缺陷。
用户输入可能进入shell命令或进程执行 需要检测或利用命令注入漏洞
skills/cmdi-command-injection/SKILL.md
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供二进制代码混淆分析与去混淆专家级方案,涵盖垃圾代码、控制流扁平化、虚拟机保护及字符串加密等逆向技术。
逆向受混淆保护的二进制文件 分析控制流扁平化或VMProtect保护 解密被加密的字符串或处理自修改代码
skills/code-obfuscation-deobfuscation/SKILL.md
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸攻击的技术指南,涵盖特权模式、能力滥用、Docker Socket及K8s环境下的主机突破方法,辅助安全测试与渗透评估。
需要检测当前是否处于容器环境中 尝试从受限的Docker或Kubernetes Pod中逃逸到宿主机 利用特权配置或内核漏洞进行权限提升
skills/container-escape-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS配置错误测试手册,用于分析跨域信任、凭证读取、源反射及预检策略漏洞。
分析跨域访问权限 检查CORS头配置 测试凭证请求安全性
skills/cors-cross-origin-misconfiguration/SKILL.md
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家级剧本,涵盖HTTP响应头/体注入、XSS利用、缓存投毒及编码绕过技巧。用于检测与利用用户输入未过滤导致的HTTP响应拆分漏洞。
需要测试或挖掘HTTP CRLF注入漏洞 分析URL参数或Header中的回车换行符注入风险 评估日志注入或缓存投毒场景
skills/crlf-injection/SKILL.md
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级CSP绕过技术,涵盖指令矩阵、nonce滥用、CDN利用及数据外泄,辅助突破内容安全策略限制。
需要绕过CSP进行XSS攻击 尝试从受保护环境中外泄数据
skills/csp-bypass-advanced/SKILL.md
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF测试专家级攻防手册,涵盖SameSite绕过、JSON/Multipart CSRF、Token验证缺陷及与XSS/OAuth链式利用等现代攻击向量。
Web安全渗透测试 审查状态变更接口的CSRF防护 评估SameSite属性配置
skills/csrf-cross-site-request-forgery/SKILL.md
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
提供CSV及电子表格公式注入(DDE、IMPORT*等)的渗透测试技能,涵盖触发字符、Payload构造、混淆技术及Google Sheets场景,指导在授权环境下进行安全测试。
需要检测CSV导出或导入功能中的公式注入漏洞 测试用户可控字段如何被解析为Excel或Google Sheets公式 评估后端报表生成过程中的数据清洗与验证逻辑
skills/csv-formula-injection/SKILL.md
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
提供在CSP或WAF阻止JS执行时,利用未闭合HTML标签进行数据外泄的渗透测试技巧。通过注入特定标签捕获后续页面敏感信息如CSRF令牌和表单值。
HTML注入且JavaScript执行被阻断 需要绕过CSP或过滤器窃取敏感数据 检测未闭合标签导致的数据泄露风险
skills/dangling-markup-injection/SKILL.md
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
提供DeFi协议安全审计与攻击模式分析指南,涵盖闪电贷、预言机操纵、MEV及治理漏洞等场景。
分析DeFi协议安全性 识别闪电贷攻击风险 评估预言机操纵漏洞
skills/defi-attack-patterns/SKILL.md
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
针对依赖混淆攻击的供应链安全测试技能,覆盖npm/pip等生态的私有包名称冲突检测、版本解析风险及防御控制,用于授权红队演练。
检查项目依赖配置是否存在内部包名泄露风险 评估公共注册表与私有注册表的版本解析优先级 进行供应链安全的授权渗透测试
skills/dependency-confusion/SKILL.md
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
提供Java、PHP和Python反序列化漏洞的专家级攻击手册,涵盖流量指纹识别、Gadget链选择及ysoserial等工具使用,用于检测和利用反序列化导致的RCE风险。
发现Java/PHP/Python应用存在反序列化入口 需要生成或绕过WAF的反序列化Payload
skills/deserialization-insecure/SKILL.md
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
提供DNS重绑定攻击的专家级演练指南,涵盖核心原理、TTL操纵及浏览器缓存绕过策略。用于测试应用对DNS解析的信任机制,协助从浏览器上下文探测内部服务或验证同源策略防护。
测试应用是否信任DNS解析进行源站检查 需要从浏览器上下文访问内部服务 服务端SSRF不可用但目标存在客户端跨域请求
skills/dns-rebinding-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
提供邮件头注入与伪造的专家级攻击演练手册,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及显示名欺骗等技术细节,用于测试联系表单、API等功能的邮件安全漏洞。
测试联系表单中的用户输入过滤 评估密码重置流程的邮件安全性 检查邮件API是否存在头注入漏洞 验证SMTP消息构建逻辑的安全性
skills/email-header-injection/SKILL.md
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
提供Java表达式语言(SpEL、OGNL等)注入的检测与利用技术,涵盖漏洞验证、沙箱绕过及RCE攻击链,用于安全测试与渗透评估。
进行Java应用安全测试 检测Spring/Struts2框架的注入漏洞 需要绕过表达式语言沙箱限制
skills/expression-language-injection/SKILL.md
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞路由技能,用于识别路径遍历、本地文件包含及上传处理链中的安全问题。适用于测试下载端点、文件路径、上传流程及存储共享边界。
测试下载端点或文件路径参数 评估上传工作流及预览管道安全性 检查本地文件包含或路径遍历风险
skills/file-access-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式字符串漏洞利用专家技能,涵盖栈读取、任意写入、GOT覆盖及PIE/Canary绕过。用于识别printf类函数漏洞并构建CTF或渗透测试中的完整攻击载荷。
分析存在格式字符串漏洞的二进制程序 编写CTF题目或渗透测试中的格式化字符串Exploit脚本
skills/format-string-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
提供GraphQL和隐藏参数测试指南,涵盖内省、批处理、未记录字段及权限漏洞检测,辅助发现API安全弱点。
需要测试GraphQL接口安全性 探索API未文档化的字段或参数 进行授权绕过或批量请求测试
skills/graphql-and-hidden-parameters/SKILL.md
npx skills add yaklang/hack-skills --skill graphql-and-hidden-parameters -g -y
作为黑客技能入口路由器,用于授权渗透测试、漏洞赏金和API安全评估。辅助确定测试阶段并路由至具体漏洞类别,确保结构化方法论与安全合规。
新靶标初始侦察与分类 决定加载特定漏洞测试路径 Web/API安全测试规划 漏洞发现的路由分发
skills/hack/SKILL.md
npx skills add yaklang/hack-skills --skill hack -g -y
提供哈希密码分析技能,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序攻击等。用于CTF和安全评估中的授权测试场景,指导模型正确识别漏洞并选择攻击工具。
CTF竞赛中涉及哈希算法的题目 安全评估中发现哈希相关漏洞 需要生成MD5或SHA1碰撞文件 利用HMAC时序侧信道泄露信息
skills/hash-attack-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
提供glibc堆漏洞利用专家级指南,涵盖ptmalloc2内部结构、tcache机制及libc/heap地址泄漏方法。针对UAF、double free等漏洞,结合不同glibc版本特性(如safe-linking),指导选择攻击链以实现任意写或代码执行。
需要利用堆内存漏洞进行渗透测试 分析glibc ptmalloc2内存管理行为 编写CTF堆溢出解题脚本
skills/heap-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
针对HTTP Host头注入及路由滥用攻击的渗透测试指南,涵盖密码重置中毒、缓存投毒、SSRF及虚拟主机绕过等场景。
进行Web安全渗透测试 审计Host头处理逻辑 分析URL生成与路由机制
skills/http-host-header-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)漏洞的测试技能,通过构造重复查询或Body参数,利用WAF、代理与应用层解析差异进行绕过、SSRF或逻辑滥用测试。
测试WAF与后端解析不一致 验证重复键值对处理逻辑 尝试绕过安全过滤
skills/http-parameter-pollution/SKILL.md
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
提供HTTP/2协议特有攻击的专家级演练手册,涵盖h2c smuggling、HPACK压缩攻击、伪头注入及多路复用滥用等高级利用技术,用于针对支持HTTP/2目标的深度安全测试。
目标系统使用HTTP/2协议 需要测试HTTP/2特有的漏洞如h2c smugging或HPACK攻击
skills/http2-specific-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
针对IDOR、BOLA和BFLA漏洞的专家级渗透测试指南。涵盖对象标识符发现、A-B对比测试方法论、各类ID模式分析及水平/垂直越权攻击技巧,用于安全审计与漏洞挖掘。
需要测试对象级别权限控制 进行API安全审计 检查是否存在越权访问风险
skills/idor-broken-object-authorization/SKILL.md
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
作为注入类漏洞测试的路由入口,根据输入最终到达的危险解释器或执行环境(如浏览器、数据库、模板引擎等),智能分发至对应的专项检测技能。
需要路由XSS、SQLi等注入类型时 确定输入流向危险解释器但未选定具体检测方法时
skills/injection-checking/SKILL.md
npx skills add yaklang/hack-skills --skill injection-checking -g -y
检测并恢复暴露的VCS元数据(Git/SVN/Hg)、备份文件及.env等配置泄露。提供探测路径、403/404响应分析及自动化工具,仅限授权安全评估使用。
发现.git/.svn/.hg等版本控制目录或文件 敏感配置文件或备份文件意外暴露 对隐藏目录返回403但直接访问返回200
skills/insecure-source-code-management/SKILL.md
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
提供iOS应用安全测试的专业攻击手册,涵盖越狱与非越狱环境下的Keychain提取、URL Scheme劫持、运行时Hook及二进制保护分析等技术。
iOS应用渗透测试 移动端安全检查 Keychain数据提取 运行时调试与Hook
skills/ios-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
JNDI注入攻击专家级指南,涵盖RMI/LDAP利用、Log4Shell漏洞及JDK版本绕过技术。用于Java应用安全测试与漏洞验证。
Java JNDI查找被控 Log4j2漏洞测试 LDAP/RMI远程类加载验证
skills/jndi-injection/SKILL.md
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT与OAuth令牌攻击专家级测试指南,涵盖算法混淆、密钥泄露、流程滥用及令牌窃取等漏洞验证场景。
JWT令牌签名验证逻辑检查 OAuth/OIDC授权流程安全性评估 令牌传输与存储安全审计
skills/jwt-oauth-token-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-07 12:46
浙ICP备14020137号-1 $Map of visitor$