Agent Skills › Ed1s0nZ/CyberStrikeAI

Ed1s0nZ/CyberStrikeAI

GitHub

提供Active Directory及内网渗透测试指南,涵盖ADCS、NTLM Relay、DCSync等攻击链与CVE利用。

24 skills 5,842

Install All Skills

npx skills add Ed1s0nZ/CyberStrikeAI --all -g -y
More Options

List skills in collection

npx skills add Ed1s0nZ/CyberStrikeAI --list

Skills in Collection (24)

提供Active Directory及内网渗透测试指南,涵盖ADCS、NTLM Relay、DCSync等攻击链与CVE利用。
内网域渗透 Active Directory攻击 ADCS漏洞利用 域控权限提升
skills/active-directory-attack/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill active-directory-attack -g -y
针对AI/LLM应用的安全测试技能,涵盖提示注入、Agent工具滥用导致的RCE、RAG投毒及模型文件反序列化等攻击面验证。
需要测试LLM应用的安全性 评估Agent或RAG系统的潜在风险 检查MCP插件供应链安全 验证AI模型文件加载漏洞
skills/ai-llm-app-attack/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill ai-llm-app-attack -g -y
自动化攻击面测绘技能,涵盖被动情报收集与主动端口扫描、指纹识别及CDN绕过探测。作为安全侦察开局动作,全面映射资产并写入项目事实库。
启动安全侦察阶段 需要绘制资产攻击面 进行子域名枚举与指纹识别 探测CDN或DNS地域限制
skills/attack-surface-recon/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill attack-surface-recon -g -y
提供APK、EXE及二进制文件逆向工程能力,涵盖UniApp/Flutter混合应用解析、JS解混淆、.so字符串反混淆、证书固定绕过及内存破坏分析。
逆向APK或EXE文件 分析UniApp或Flutter应用逻辑 绕过SSL证书固定检测 解混淆Native .so库中的字符串 查找移动应用安全漏洞
skills/binary-mobile-reversing/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill binary-mobile-reversing -g -y
用于审计区块链智能合约及DeFi协议的安全技能,涵盖Etherscan源码获取、Slither等工具分析,以及重入、闪电贷、跨链桥漏洞等攻击面检测。
审计智能合约代码 检查DeFi协议安全漏洞 分析区块链攻击面
skills/blockchain-contract-attack/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill blockchain-contract-attack -g -y
提供云环境攻击手法,涵盖元数据API窃取、IAM提权、K8s越权、MinIO漏洞利用及阿里云FC枚举。
需要执行云安全渗透测试 分析云基础设施脆弱性 进行红队模拟攻击
skills/cloud-attack-methods/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill cloud-attack-methods -g -y
识别组件版本后立即联网收集CVE、PoC及情报的自动化流程,涵盖多源搜索与资产发现。
已识别框架/组件/版本且需验证漏洞 利用前必须执行全网情报搜索
skills/component-vuln-intel/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill component-vuln-intel -g -y
用于验证Eino技能包结构与HTTP接口访问的授权安全测试与教学示例,包含渗透测试流程、Payload样例及工具链推荐。
需要演示或验证Agent Skill包的结构与读取机制 进行授权的Web安全测试或渗透测试教学
skills/cyberstrike-eino-demo/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill cyberstrike-eino-demo -g -y
提供初始访问阶段的钓鱼与社工技术,包括凭据喷洒、AiTM、设备码及OAuth同意钓鱼等,用于获取初始凭证或令牌。
需要执行初始渗透测试 模拟钓鱼攻击以测试用户安全意识 进行红队行动中的社会工程学环节
skills/initial-access-phishing/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill initial-access-phishing -g -y
渗透测试Agent操作系统索引,将渗透抽象为状态空间搜索。提供全杀伤链攻击手法覆盖及0day发现能力,通过项目黑板沉淀事实,动态推导攻击路径,适用于启动完整渗透测试或获取技能地图。
启动全链路渗透测试 需要查看渗透测试套件技能地图 全网搜不到洞时现场推导攻击链
skills/pentest-agent-os/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-agent-os -g -y
用于渗透测试中跨会话管理项目事实与漏洞的黑板机制,支持边渗透边记录、多代理协调及上下文持久化,避免信息丢失。
需要记录渗透测试过程中的发现或事实 在多代理协作中协调证据落库 防止上下文压缩导致的信息丢失
skills/pentest-blackboard/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-blackboard -g -y
规范渗透测试输出格式,要求中文思维链、结构化漏洞报告及负结果记录。提供实时改动台账与回滚机制,支持死锁突破策略,确保测试过程可追溯且安全可控。
生成渗透测试报告 记录系统配置或权限变更 测试陷入僵局需突破
skills/pentest-output-standards/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-output-standards -g -y
定义安全渗透测试中的事实验证铁律,确保搜索不等于漏洞,要求所有确认性结论必须附带真实证据,禁止推测,并将负结果落库以防重复。
需要验证安全发现或项目事实时 撰写报告以避免幻觉或过度推测时
skills/pentest-verification/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill pentest-verification -g -y
提供后渗透、提权、横向移动、C2持久化及凭据破解与密码学攻击的技术细节与工具用法。
需要执行后渗透操作 进行权限提升或横向移动 破解哈希或密码 利用密码学漏洞
skills/post-exploitation/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill post-exploitation -g -y
提供网络阻断时的代理换路策略、缺失安全工具的Python自举方案及OOB确认基础设施,用于绕过WAF/限流并执行渗透测试。
请求被403/429/WAF拦截或超时 目标环境缺少nmap/sqlmap等常用工具 需要进行盲漏洞的OOB回连确认
skills/proxy-tool-bootstrap/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill proxy-tool-bootstrap -g -y
提供红队渗透测试中的OPSEC隐蔽作战纪律,涵盖IP黑名单绕过、速率时序控制、流量混淆、最小足迹及反取证等技术,确保行动隐蔽与稳定。
需要绕过IP黑名单 规划红队隐蔽行动 执行渗透测试需保持静默
skills/redteam-opsec/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill redteam-opsec -g -y
用于源码安全狩猎,涵盖.git泄露、危险函数扫描、JS混淆破解、Secrets挖掘及供应链风险分析。
需要检测源码中的敏感信息泄露 分析JavaScript混淆代码以还原逻辑 检查项目依赖的供应链安全风险
skills/source-code-hunting/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill source-code-hunting -g -y
提供GoEdge私钥导出、灰产CDN取证、ARP MITM窃取密码及S3 STS链攻击等专题实战利用方案,支持文件索引与脚本辅助。
渗透测试实战 漏洞利用验证 红队演练
skills/specialized-attack-playbooks/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill specialized-attack-playbooks -g -y
适用于全领域安全测试的无限范围原则,指导在Web、云、AI等场景下通过多渠道搜索验证、串联漏洞并记录事实,以推导独特攻击链。
需要突破传统测试边界时 进行复杂目标攻击链推导时
skills/unlimited-attack-scope/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill unlimited-attack-scope -g -y
提供Web全栈渗透测试攻击手法,涵盖SQLi、注入、认证绕过及WAF/CDN bypass等场景。
需要执行Web漏洞渗透测试 尝试绕过WAF或CDN防护 分析Web应用安全弱点
skills/web-attack-methods/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill web-attack-methods -g -y
提供无线通信(WiFi/BLE/Zigbee等)及硬件接口(UART/JTAG/SDR等)的安全攻击与渗透测试技能,涵盖协议漏洞利用、固件提取及侧信道分析。
需要对无线设备进行安全评估 进行硬件接口或物理层的渗透测试
skills/wireless-hardware-attack/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill wireless-hardware-attack -g -y
0day自主发现引擎,提供变体分析、补丁间隙、差分测试、Fuzzing及污点推理等方法,用于在公开漏洞库无果时挖掘未知漏洞或武器化N-day。
需要发现尚未公开的0day漏洞 需要针对已知漏洞(N-day)编写PoC或进行武器化
skills/zero-day-discovery/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill zero-day-discovery -g -y
帮助用户发现并安装智能体技能,通过CLI搜索、排行榜查询及质量验证,推荐合适的可安装技能以扩展Agent能力。
询问如何实现特定功能或任务 寻找针对某领域的技能 表达扩展Agent能力的兴趣 搜索工具、模板或工作流
mcp-servers/pent_claude_agent/.claude/skills/find-skills/SKILL.md
npx skills add Ed1s0nZ/CyberStrikeAI --skill find-skills -g -y
Dependencies: <package> vercel-labs/agent-skills@react-best-practices <owner/repo@skill>

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-21 22:06
浙ICP备14020137号-1 $mapa de visitantes$