Agent Skills › yaklang/hack-skills

yaklang/hack-skills

GitHub

提供绕过HTTP 401/403访问控制的专家级攻击手册,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等技巧,用于在遭遇拒绝访问时尝试突破限制。

101 skills 2,136

Install All Skills

npx skills add yaklang/hack-skills --all -g -y
More Options

List skills in collection

npx skills add yaklang/hack-skills --list

Skills in Collection (101)

Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.

提供绕过HTTP 401/403访问控制的专家级攻击手册,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等技巧,用于在遭遇拒绝访问时尝试突破限制。
遇到401或403状态码 需要绕过管理员面板或API端点的访问限制
skills/401-403-bypass-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用攻击手册,涵盖BloodHound枚举、危险ACE类型(如GenericAll、WriteDACL)、DCSync、影子凭证及GPO滥用等高级权限提升与横向移动技术。
需要利用AD权限配置错误进行渗透测试 执行针对Active Directory的攻击路径分析
skills/active-directory-acl-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
针对AD证书服务(AD CS)的攻击 playbook,涵盖ESC1-ESC13模板滥用、NTLM中继及权限提升技术。用于安全测试中利用证书配置缺陷进行渗透和持久化。
分析Active Directory证书服务配置 执行基于证书的权限提升攻击 检测ESC漏洞利用条件
skills/active-directory-certificate-services/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击实战指南,涵盖AS-REP Roasting、Kerberoasting、票据伪造及委派滥用等高级渗透技术。
针对AD进行Kerberos协议漏洞利用 执行黄金/白银票据攻击 测试AD身份认证安全性
skills/active-directory-kerberos-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
AI/ML安全专家攻击手册,涵盖模型供应链攻击、对抗样本、数据投毒及隐私泄露等威胁的评估与防御。
评估AI模型供应链安全风险 分析对抗性攻击或数据投毒 检查模型文件反序列化漏洞
skills/ai-ml-security/SKILL.md
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全测试专家级攻防手册,涵盖SSL证书固定绕过、组件暴露利用、WebView漏洞、Intent重定向及Root检测绕过等渗透测试技巧。
Android应用安全评估 移动端渗透测试 SSL证书固定绕过 安卓组件漏洞分析
skills/android-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供Linux和Windows下反调试检测与绕过技术指南,涵盖ptrace、PEB标志、时序检查等方法的识别及LD_PRELOAD、二进制补丁等绕过策略。
逆向分析受保护的二进制文件 绕过反调试机制 调试被保护的进程
skills/anti-debugging-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试指南,涵盖令牌信任边界、头部伪造、批量请求及速率限制绕过等安全测试场景。
测试Bearer Token或API Key的安全性 检查JWT算法混淆或声明信任问题 评估API身份验证边界的弱点
skills/api-auth-and-jwt-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
API授权与BOLA测试指南,用于检测对象级、功能级及批量赋值漏洞。通过多账号重放、嵌套资源遍历及隐藏字段篡改,验证API权限控制有效性。
API暴露对象ID或嵌套资源 需要测试水平越权或批量赋值漏洞
skills/api-authorization-and-bola/SKILL.md
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
用于API侦察与文档审查的剧本,旨在发现REST、移动或GraphQL API的可达端点、OpenAPI规范、隐藏表面及版本差异,为后续测试提供基础。
发现新API目标 需要枚举API端点和文档 进行API安全测试前的侦察
skills/api-recon-and-docs/SKILL.md
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试路由入口,用于在深入具体领域前对API问题(如重放、授权、令牌滥用等)进行分类和分流。
需要定义API测试顺序 目标暴露REST或GraphQL端点 处理对象授权或JWT令牌问题
skills/api-sec/SKILL.md
npx skills add yaklang/hack-skills --skill api-sec -g -y
将任意写原语转化为代码执行的专家级利用手册,涵盖GOT、Hooks、IO_FILE等目标及glibc版本适配。
拥有任意写原语 需要将写入转换为代码执行
skills/arbitrary-write-to-rce/SKILL.md
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
身份认证与授权路由入口,用于在深入测试前判断问题归属。覆盖登录、会话、JWT、OAuth、SSO及对象授权等场景,指导选择对应的安全测试技能。
需要测试登录流程或会话管理 涉及JWT/OAuth/SSO协议配置 怀疑存在对象级授权漏洞
skills/auth-sec/SKILL.md
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供认证绕过测试专家级攻击剧本,涵盖SQL注入登录绕过、密码重置漏洞、令牌可预测性、暴力破解及MFA绕过等场景。
评估登录流程安全性 检查密码重置逻辑缺陷 测试MFA绕过风险 分析会话边界漏洞
skills/authbypass-authentication-flaws/SKILL.md
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供ELF二进制文件安全保护(如ASLR、PIE、NX等)的识别与绕过技术指南,用于CTF和漏洞利用场景。
需要绕过二进制文件的内存保护机制 进行CTF逆向或漏洞利用分析 查询checksec结果对应的攻击面
skills/binary-protection-bypass/SKILL.md
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
针对浏览器和V8引擎漏洞利用的专家级攻击手册,涵盖JIT类型混淆、边界消除错误、沙箱逃逸及RCE技术。
需要利用JavaScript引擎漏洞 执行Chrome/Chromium沙箱逃逸 实现渲染进程远程代码执行
skills/browser-exploitation-v8/SKILL.md
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞测试的路由入口,用于识别优惠券、支付、库存等场景下的竞态条件、工作流绕过及状态机缺陷,指导进行非解析层面的业务安全检查。
发现优惠券、支付或库存等业务逻辑异常 怀疑存在竞态条件或工作流绕过风险 涉及多步骤状态转换的安全问题
skills/business-logic-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
提供业务逻辑漏洞的专家级攻击剧本,涵盖竞态条件、价格篡改、优惠券滥用及状态机攻击。通过工作流推理与人工判断识别高危漏洞,辅助安全测试与渗透评估。
需要分析业务流程中的竞态条件或状态机缺陷 排查价格篡改、优惠券滥用等业务逻辑漏洞
skills/business-logic-vulnerabilities/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
针对CTF挑战的经典密码分析技能,涵盖维吉尼亚、凯撒、替换等密码的识别与破解,提供频率分析和特征检测流程。
遇到经典密码(如维吉尼亚、凯撒)需要破解 CTF比赛中处理编码或加密文本 需要对密文进行频率分析或特征识别
skills/classical-cipher-analysis/SKILL.md
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
Clickjacking(点击劫持)攻击检测与利用指南。涵盖iframe透明化、X-Frame-Options及CSP配置检测,提供单步/多步PoC模板,用于评估UI重放攻击风险。
测试页面是否可被iframe嵌入 验证X-Frame-Options或CSP frame-ancestors防护配置 检查是否存在UI重放攻击导致敏感操作的风险
skills/clickjacking/SKILL.md
npx skills add yaklang/hack-skills --skill clickjacking -g -y
OS命令注入专家级攻击手册,涵盖Shell元字符、盲注检测及多语言漏洞代码模式。
用户输入可能进入shell命令或进程执行场景 分析转换器、导入管道或带外命令泄露风险
skills/cmdi-command-injection/SKILL.md
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供原生二进制代码混淆与去混淆的专家级分析指南。涵盖垃圾代码、不透明谓词、自修改代码、控制流平坦化及VM保护等技术的识别与逆向策略,结合静态分析与动态调试进行还原。
逆向受混淆保护的二进制文件 分析VMProtect或Themida等虚拟机保护器 解密被加密的字符串或隐藏导入表
skills/code-obfuscation-deobfuscation/SKILL.md
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸技术的专家级攻击手册,涵盖特权模式、能力滥用、Docker Socket及K8s Pod逃逸等场景。
在Docker或Kubernetes环境中进行渗透测试 尝试从容器突破限制访问宿主机
skills/container-escape-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS配置错误测试技能,用于分析跨域信任、凭证读取、源反射及预检策略漏洞。指导检查通配符与凭证冲突、源回显、弱白名单及null origin等高风险配置缺陷,并提供快速排查步骤。
分析包含Access-Control-Allow-Origin或Credentials头部的响应 评估浏览器跨域访问认证API的安全风险 检测JSON端点是否存在CSRF防护失效但可被跨域读取的情况
skills/cors-cross-origin-misconfiguration/SKILL.md
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家级实战手册,涵盖HTTP响应头拆分、双CRLF主体注入、XSS利用、缓存投毒及日志伪造等场景。提供基础探测、过滤器绕过技巧及真实利用链分析,适用于安全审计与渗透测试。
需要检测或利用HTTP响应头注入漏洞 尝试绕过WAF对CRLF字符的过滤 进行安全代码审查以发现输入验证缺陷
skills/crlf-injection/SKILL.md
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级CSP绕过技术,包括指令级漏洞利用、nonce滥用、可信CDN攻击及数据外泄方法,用于突破内容安全策略限制。
需要绕过CSP执行XSS时 尝试从受CSP保护的应用中泄露数据时 分析CSP配置弱点时
skills/csp-bypass-advanced/SKILL.md
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击测试手册,涵盖同源策略、SameSite配置缺陷、JSON及多部分表单CSRF绕过技术,以及结合XSS的链式攻击场景。用于审查状态变更流程的安全性与防御机制有效性。
审查涉及用户认证或状态变更的Web接口安全 评估CSRF令牌实现(如SameSite、双提交)的有效性 进行渗透测试中的跨站请求伪造漏洞挖掘
skills/csrf-cross-site-request-forgery/SKILL.md
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
针对CSV及电子表格(Excel、LibreOffice、Google Sheets)的公式注入测试技能,涵盖DDE攻击、混淆技术及云表单项检测,用于评估数据导出与导入环节的安全性。
CSV或电子表格导出功能安全测试 用户输入数据被写入报表或数据库并导出的场景 涉及IMPORT*等远程数据拉取功能的审计
skills/csv-formula-injection/SKILL.md
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
针对HTML注入但JS执行受限场景的利用技能,通过注入未闭合标签窃取CSRF令牌等敏感数据。
HTML注入点存在但JavaScript被CSP或WAF阻断 需要绕过脚本限制以提取页面内的敏感信息如CSRF Token
skills/dangling-markup-injection/SKILL.md
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
DeFi攻击模式专家手册,涵盖闪电贷、预言机操纵、MEV提取及治理漏洞等安全分析场景。
分析DeFi协议安全漏洞 研究闪电贷攻击原理 评估预言机操纵风险
skills/defi-attack-patterns/SKILL.md
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
针对依赖混淆供应链攻击的测试技能,覆盖npm/pip等生态,通过检查包名冲突与解析逻辑进行授权红队演练及防御加固。
供应链安全测试 包管理器配置审查 内部包名泄露风险排查
skills/dependency-confusion/SKILL.md
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
针对Java、PHP、Python的不安全反序列化漏洞利用技能,涵盖流量指纹识别、Gadget链选择及ysoserial等工具使用。
检测或绕过WAF对反序列化Payload的拦截 分析Java/PHP/Python应用中的反序列化入口点 构建针对特定框架的反序列化攻击载荷
skills/deserialization-insecure/SKILL.md
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
DNS重绑定攻击技能,针对绕过同源策略、利用DNS解析欺骗访问内部服务的场景。适用于测试信任DNS源检查的应用、从浏览器上下文交互内网服务或SSRF不可行但存在客户端请求的情况。
测试应用是否信任DNS解析进行源检查 需要从浏览器上下文与内部服务交互 服务端SSRF不可行但目标有指向攻击者控制域的客户端请求
skills/dns-rebinding-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
提供邮件头注入与欺骗的专家级攻击演练手册,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术,用于测试联系人表单和邮件API等安全漏洞。
测试联系人表单或邮件API的安全漏洞 评估密码重置流程中的邮件头注入风险 分析SMTP消息构建中用户可控字段的安全性
skills/email-header-injection/SKILL.md
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
Java表达式语言注入(SpEL、OGNL等)渗透测试技能,涵盖检测探针、RCE利用及Spring Cloud Gateway漏洞链。
Java框架安全审计 Spring/Struts2漏洞利用 表达式注入检测
skills/expression-language-injection/SKILL.md
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞路由入口,用于指导测试下载端点、上传流程、路径遍历及本地文件包含等场景。
测试下载端点或文件路径参数 评估上传流程与预览管道安全性 分析本地文件包含(LFI)风险
skills/file-access-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式化字符串漏洞利用专家技能,涵盖栈读取、任意内存写入、GOT覆盖及PIE/Canary泄漏。用于识别printf族函数漏洞并构建自动化攻击载荷。
分析存在格式化字符串漏洞的二进制程序 需要绕过安全保护机制(如ASLR、Canary)进行内存读取或代码执行
skills/format-string-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
针对GraphQL和隐藏参数的安全测试指南,涵盖内省、批量请求、未记录字段及权限绕过检测。
需要测试GraphQL接口的安全性 发现REST文档中提及的未记录或隐藏参数
skills/graphql-and-hidden-parameters/SKILL.md
npx skills add yaklang/hack-skills --skill graphql-and-hidden-parameters -g -y
面向漏洞赏金、Web及API安全测试的路由技能。用于确定测试阶段、选择漏洞类别、规划攻击路径,确保在授权范围内进行结构化安全评估。
收到新的漏洞赏金目标不知从何入手 需要决定加载XSS或SQLi等具体测试路径 对Web应用或API进行安全测试前的路由决策 将分散的发现归类到正确的攻击面
skills/hack/SKILL.md
npx skills add yaklang/hack-skills --skill hack -g -y
哈希攻击专家级剧本,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序侧信道、生日攻击及PoW破解。适用于CTF和安全测试场景,提供漏洞判断、原理说明及工具使用指南。
进行CTF竞赛中的密码学挑战 执行授权的安全评估与渗透测试 分析哈希函数实现的安全性弱点
skills/hash-attack-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
glibc堆漏洞利用专家级指南,涵盖ptmalloc2内部结构、tcache机制及各类攻击手法(如UAF、double free),用于CTF解题和真实世界安全研究。
分析或开发glibc堆溢出漏洞利用代码 解决涉及heap memory的CTF题目 研究针对ptmalloc2的安全攻击技术
skills/heap-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
提供HTTP Host头注入攻击的利用与测试指南,涵盖密码重置劫持、缓存投毒、SSRF及虚拟主机绕过。适用于安全审计中检测Host头信任漏洞及验证相关风险。
需要测试或检测Host头注入漏洞 分析Web应用对Host头的信任逻辑 排查密码重置链接生成机制的安全隐患
skills/http-host-header-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)的安全测试技能,通过构造重复参数触发WAF与后端解析差异,实现逻辑绕过、SSRF或CSRF攻击。
安全渗透测试 Web应用漏洞评估 WAF策略验证
skills/http-parameter-pollution/SKILL.md
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
提供HTTP/2协议特有的攻击技巧,涵盖h2c走私、HPACK压缩攻击、伪头注入及多路复用滥用。用于利用二进制帧和协议转换漏洞绕过WAF或访问控制。
目标支持HTTP/2协议 需要执行HTTP/2特定的渗透测试 尝试绕过基于HTTP/1.1的WAF规则 检测h2c升级走私漏洞
skills/http2-specific-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
IDOR/BOLA安全测试专家手册,涵盖漏洞定义、多位置对象ID识别、A-B对比测试方法及不同ID类型分析,用于系统性检测越权访问风险。
需要测试直接对象引用(IDOR)或对象级授权失效(BOLA) 请求中包含对象标识符或租户边界信息 检查写入字段或缺失的对象级授权逻辑
skills/idor-broken-object-authorization/SKILL.md
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据输入流向和最终接收器(如浏览器、数据库、模板引擎等)将请求分发至 XSS、SQLi、SSRF 等具体注入漏洞检测技能。
确认存在注入类安全问题但尚未确定具体类型 需要选择正确的深层主题技能以匹配输入流
skills/injection-checking/SKILL.md
npx skills add yaklang/hack-skills --skill injection-checking -g -y
检测并恢复暴露的VCS元数据(Git/SVN/Hg)、备份文件及.env配置。适用于授权测试中识别路径泄露、403隐藏目录或备份文件,提供探测路径与恢复工具指南。
发现版本控制路径如.git/.svn 访问隐藏目录返回403 检测到备份文件或配置文件泄露
skills/insecure-source-code-management/SKILL.md
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全测试专家级攻击手册,涵盖越狱与非越狱环境下的Keychain提取、URL Scheme劫持、运行时Hook及二进制保护分析等技术。
进行iOS应用渗透测试 分析iOS应用数据安全与权限控制
skills/ios-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
JNDI注入攻击专家级演练手册,涵盖RMI/LDAP/DNS利用向量、JDK版本限制及8u191后绕过技术,详解Log4Shell漏洞与反序列化结合攻击路径。
分析Java应用中的JNDI查找漏洞 评估Log4j2等框架的远程代码执行风险 设计针对JNDI注入的渗透测试用例
skills/jndi-injection/SKILL.md
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT和OAuth令牌攻击演练手册,涵盖alg:none、密钥混淆、PKCE绕过等漏洞验证,用于评估身份认证安全。
JWT签名算法验证 OAuth流程漏洞测试 令牌篡改与逃逸
skills/jwt-oauth-token-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-10 03:51
浙ICP备14020137号-1 $Map of visitor$