Agent Skills › SnailSploit/Claude-Red

SnailSploit/Claude-Red

GitHub

提供JWT攻击方法学的渗透测试清单,涵盖算法混淆、密钥暴力破解、参数注入及JWKS缓存投毒等漏洞利用技术,用于评估Web和移动应用的身份认证安全性。

50 skills 3,048

Install All Skills

npx skills add SnailSploit/Claude-Red --all -g -y
More Options

List skills in collection

npx skills add SnailSploit/Claude-Red --list

Skills in Collection (50)

提供JWT攻击方法学的渗透测试清单,涵盖算法混淆、密钥暴力破解、参数注入及JWKS缓存投毒等漏洞利用技术,用于评估Web和移动应用的身份认证安全性。
进行JWT身份认证的安全测试 寻找通过Token操纵实现的越权访问 评估JWT实现的安全性
Skills/auth/offensive-jwt/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供全面的攻击性模糊测试方法论,涵盖目标识别、工具选择(AFL++等)、Harness编写、种子语料库构建及崩溃分析。适用于文件解析器、协议、内核驱动及固件的安全测试与漏洞挖掘。
进行安全测试或漏洞挖掘 需要自动化生成模糊测试用例 配置模糊测试环境或分析崩溃
Skills/fuzzing/offensive-fuzzing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供x86/x64 Shellcode开发参考,涵盖PIC编写、PEB遍历、加载器构建及AV/EDR evasion技术,适用于恶意软件分析与安全研究。
编写自定义Shellcode 实现位置无关代码 构建Shellcode加载器 绕过杀毒软件检测 将PE文件转换为Shellcode
Skills/infrastructure/offensive-shellcode/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
提供授权内部网络评估中L2/L3攻击方法论,涵盖ARP欺骗、LLMNR/NBT-NS/mDNS投毒、DNS投毒、MITM、VLAN跳跃及DHCP/IPv6攻击。指导使用Bettercap、Responder等工具拦截凭证和重定向流量。
进行内部网络渗透测试 评估二层三层攻击面 执行授权的红队演练
Skills/network/offensive-network-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-network-attacks -g -y
针对服务端模板注入(SSTI)的渗透测试技能,覆盖Jinja2、Twig等主流引擎。提供指纹识别、过滤绕过及SSTI到RCE利用链,辅助安全测试人员验证模板渲染漏洞。
检测服务端模板注入漏洞 进行Web应用渗透测试 分析模板渲染安全风险
Skills/web/offensive-ssti/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-ssti -g -y
提供802.11网络去认证/解关联攻击技能,涵盖单客户端握手捕获、广播DoS及PMF绕过。包含aireplay-ng/mdk4工具使用、速率调优及检测规避,用于授权下的安全测试与防御验证。
进行无线网络渗透测试 验证AP的PMF配置有效性 测试无线入侵检测系统(WIPS)灵敏度 模拟无线拒绝服务攻击以评估影响
Skills/wireless/offensive-deauth-disassoc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞评估技能,用于检测遗留嵌入式设备和IoT设备的密钥重安装及帧分片攻击风险。
评估WPA2客户端安全性 测试嵌入式或IoT设备漏洞 渗透测试中的无线安全审计
Skills/wireless/offensive-krack-fragattacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
针对WPA3-SAE协议的渗透测试技能,涵盖过渡模式降级、Dragonblood侧信道攻击及SAE洪水耗尽等攻击方法。
目标网络使用WPA3-SAE或WPA3-Personal/Enterprise 需要分析Wi-Fi安全漏洞或执行红队演练
Skills/wireless/offensive-wpa3-sae/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
针对WPS PIN的攻击技能,涵盖Pixie Dust离线攻击、在线暴力破解及锁定绕过策略。适用于对暴露WPS功能的SOHO路由器进行安全测试和凭证恢复。
需要对启用WPS的路由器进行渗透测试 需要绕过或检测WPS PIN锁定机制 目标设备为常见家用ISP网关且WPS未禁用
Skills/wireless/offensive-wps/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0/S2协议分析、流量嗅探、重放攻击及密钥破解,适用于门锁等IoT设备安全评估。
需要对Z-Wave设备进行安全审计 分析智能家居物联网协议漏洞 执行无线射频渗透测试
Skills/wireless/offensive-z-wave/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 渗透测试方法论,涵盖侦察、凭证获取、提权、横向移动及持久化。用于评估域环境安全性及防御能力。
进行内部网络红队演练 评估 Active Directory 或 ADCS 部署安全性 模拟 AD 攻击路径
Skills/active-directory/offensive-active-directory/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
专注于API业务逻辑滥用的高级渗透测试技能,涵盖JWT操纵、GraphQL攻击、竞态条件及未授权端点发现,旨在识别绕过传统安全控制的复杂漏洞。
需要进行API业务逻辑漏洞测试 分析JWT或GraphQL安全性 检测API密钥泄露
Skills/api/offensive-api-abuse/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-api-abuse -g -y
提供针对REST、gRPC和WebSocket的全面API安全测试方法,覆盖OWASP API Top 10漏洞。包含攻击技术、检测签名及防御指标,用于授权渗透测试以发现未授权访问和服务中断风险。
需要执行API渗透测试 评估REST/gRPC/WebSocket安全风险 查找BOLA/IDOR等API漏洞
Skills/api/offensive-api-security/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-api-security -g -y
提供CI/CD平台(GitHub Actions、Jenkins等)的攻击利用方法,涵盖注入、权限提升及横向移动。
CI/CD安全审计 供应链攻击模拟 渗透测试
Skills/cicd/offensive-cicd-pipeline/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-pipeline -g -y
针对CI/CD环境(如GitHub Actions、GitLab CI等)的凭证提取技能,涵盖环境变量转储、Vault配置滥用、OIDC联邦攻击及构建日志泄露分析,旨在通过恢复密钥进行横向移动。
需要提取CI/CD平台中的敏感凭证 分析CI/CD管道安全漏洞以获取云资源访问权限 执行针对DevOps基础设施的红队渗透测试
Skills/cicd/offensive-cicd-secrets/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-secrets -g -y
涵盖AWS/Azure/GCP的云安全攻击方法论,包含凭证窃取、权限提升、持久化及横向移动等实战技术。用于云账户渗透测试和云态势评估。
需要执行云环境渗透测试 已获取云凭据需进一步利用 评估云安全配置与防御能力
Skills/cloud/offensive-cloud/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供在容器环境中突破隔离、逃逸至宿主机的技术,涵盖特权模式、Docker Socket滥用、危险能力利用及CVE漏洞,用于渗透测试中的容器提权与主机访问。
需要执行容器逃逸攻击 评估容器安全性以发现逃逸向量 处于受限容器内需获取宿主机权限
Skills/container/offensive-container-escape/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-container-escape -g -y
提供Kubernetes集群攻击技术,涵盖从初始立足点到集群全面妥协的全生命周期。包括RBAC滥用、etcd访问、Pod逃逸及云元数据窃取,用于评估K8s安全漏洞。
Kubernetes集群渗透测试 利用RBAC或kubelet配置错误 从受感染Pod进行横向移动 评估容器环境安全风险
Skills/container/offensive-k8s-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-k8s-attacks -g -y
针对加密实现弱点的系统性攻击方法,涵盖填充预言、ECB模式、哈希扩展、RSA漏洞及PRNG预测等场景,辅助安全测试人员识别并利用算法误用。
分析加密接口漏洞 执行CTF密码学题目 评估令牌安全性
Skills/crypto/offensive-crypto-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-crypto-attacks -g -y
针对TLS/SSL协议及实现的渗透测试技能,涵盖POODLE、Heartbleed等漏洞利用、证书验证绕过、移动端证书钉扎破解及自动化扫描审计。
进行网络服务或移动应用的TLS安全审计 检测SSL/TLS配置错误与已知漏洞
Skills/crypto/offensive-tls-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-tls-attacks -g -y
提供TOCTOU竞态条件漏洞的识别、利用及窗口放大方法,涵盖文件系统、内核及容器场景。
发现代码存在检查后使用的竞态模式 针对并发bug或特权二进制文件进行模糊测试与利用
Skills/exploit-dev/offensive-toctou/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
面向红队授权渗透测试的反取证技能,涵盖Windows/Linux日志清除、时间戳篡改、文件系统与内存痕迹销毁及网络隐匿技术。提供快速工作流与具体工具命令,帮助操作员在攻击后清理数字足迹并规避检测。
需要清除目标系统上的日志或痕迹以掩盖操作 进行红队演练中的反取证和证据销毁任务
Skills/forensics/offensive-anti-forensics/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-anti-forensics -g -y
红队C2框架部署与配置技能,涵盖Cobalt Strike、Sliver等工具及基础设施伪装,用于安全测试中的攻击模拟。
需要配置或部署C2框架进行红队演练 询问关于C2通信隐蔽性或基础设施架构的问题
Skills/forensics/offensive-c2-frameworks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-c2-frameworks -g -y
提供高级红队模拟攻击的全流程方法论,涵盖规划、C2基础设施构建、OPSEC纪律、EDR/AMSI规避、数据收集及结构化报告,用于对抗成熟防御者的 adversary simulation。
执行红队模拟演练 设计多层级C2基础设施 制定规则与范围协商 进行安全检测能力评估
Skills/infrastructure/offensive-advanced-redteam/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-advanced-redteam -g -y
物联网与嵌入式设备安全测试方法论,涵盖硬件侦察、固件获取与分析、启动器攻击、运行时利用及无线协议漏洞挖掘。
IoT渗透测试 智能家庭设备安全评估 ICS/OT系统安全测试 嵌入式漏洞研究
Skills/iot/offensive-iot/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供Android和iOS移动应用渗透测试方法论,涵盖静态分析、动态Hook、SSL绕过、组件攻击及API测试等安全评估技术。
移动应用安全审计 移动端漏洞挖掘 App渗透测试
Skills/mobile/offensive-mobile/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供授权红队渗透测试中的数据外泄方法论,涵盖DNS、HTTPS隧道、ICMP及云存储等隐蔽信道技术。指导数据分块、加密、传输及清理全流程,适用于安全评估与攻击模拟场景。
需要执行数据外泄操作 规划红队渗透测试中的隐蔽通道 进行授权的安全评估与攻击模拟
Skills/post-exploitation/offensive-data-exfiltration/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-data-exfiltration -g -y
提供授权红队渗透测试中的横向移动技术指南,涵盖凭据传递、NTLM中继、远程执行及网络隧道等实战命令与OPSEC建议。
进行授权渗透测试 模拟红队攻击 学习横向移动技术
Skills/post-exploitation/offensive-lateral-movement/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lateral-movement -g -y
提供授权红队渗透测试中Windows和Linux系统的持久化攻击技术,涵盖注册表、计划任务、AD域等机制及MITRE ATT&CK映射。
红队渗透测试持久化阶段 安全攻防演练权限维持
Skills/post-exploitation/offensive-persistence/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-persistence -g -y
提供Linux权限提升的系统化方法论,涵盖SUID滥用、内核漏洞及配置错误利用。集成LinPEAS等工具进行自动化枚举,适用于授权渗透测试、红队演练及CTF竞赛中的低权限到Root提权场景。
用户拥有Linux低权限Shell并寻求提权至root 进行授权的渗透测试或红队行动 参与CTF比赛需要本地权限提升
Skills/privesc/offensive-linux-privesc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-linux-privesc -g -y
提供Windows提权的系统化方法论,涵盖令牌模拟、服务配置滥用、DLL劫持、UAC绕过及凭证收集。集成自动化枚举工具,适用于授权渗透测试与红队行动。
Windows系统权限提升 渗透测试中的本地提权 红队攻防演练 CTF安全竞赛
Skills/privesc/offensive-windows-privesc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-windows-privesc -g -y
提供攻击性安全、红队情报收集和漏洞赏金侦察的综合 OSINT 方法论。涵盖域名、人员、加密货币及地理空间等目标的侦察,利用 Shodan、Shodan 及泄露数据等工具构建攻击面映射。
进行目标域名或组织的侦察 调查个人或实体信息 追踪加密货币资金流向 地理定位图像或事件 构建攻击面映射
Skills/recon/offensive-osint/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
授权红队钓鱼活动执行方法论,涵盖基础设施配置、载荷投递、认证绕过及MFA劫持,用于测试组织防御。
红队钓鱼演练 社会工程学测试 初始访问渗透测试
Skills/social-engineering/offensive-phishing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-phishing -g -y
指导红队进行授权社会工程学渗透测试,涵盖话术、语音/短信欺诈、物理入侵及USB攻击,集成多种工具并映射MITRE ATT&CK。
需要执行社会工程学渗透测试 询问红队攻击模拟技巧 制定物理或远程社交工程计划
Skills/social-engineering/offensive-social-engineering/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-social-engineering -g -y
提供跨主流包生态系统的依赖混淆与命名空间攻击方法,涵盖侦察、安全PoC验证及防御建议。
进行授权渗透测试 评估CI/CD流水线供应链安全风险 分析包管理器配置漏洞
Skills/supply-chain/offensive-dependency-confusion/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-dependency-confusion -g -y
提供软件供应链攻击的完整攻防方法论,涵盖依赖混淆、包注册表劫持、构建系统注入及CI/CD篡改。支持npm/PyPI/NuGet等生态,结合MITRE ATT&CK框架,提供概念验证代码与检测指南。
需要执行软件供应链安全测试 模拟依赖注入或注册表混淆攻击 分析CI/CD流水线安全风险 生成供应链攻击防御建议
Skills/supply-chain/offensive-supply-chain/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-supply-chain -g -y
渗透测试与红队报告撰写方法论,涵盖执行摘要、技术发现模板、CVSS评分及证据管理。用于交工交付、重构草稿或建立咨询报告模板。
编写渗透测试报告 重构报告以增强高管可读性 创建可复用的安全咨询报告模板
Skills/utility/offensive-reporting/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
提供业务逻辑漏洞的攻防测试方法论,涵盖状态机绕过、参数篡改及金融影响量化。适用于电商、支付等场景的深度安全测试,弥补OWASP Top 10扫描器的不足。
需要进行业务逻辑漏洞测试 评估电商或支付系统的资金安全风险 常规扫描器无法覆盖深层逻辑缺陷
Skills/web/offensive-business-logic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
针对Java、PHP等多语言的反序列化漏洞利用技能,涵盖Gadget链构建、Payload生成及WAF绕过。
反序列化Sink识别 Gadget链开发 ysoserial工具使用
Skills/web/offensive-deserialization/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deserialization -g -y
提供GraphQL API渗透测试与漏洞赏金攻击的完整方法论,涵盖端点发现、盲注Schema重建、认证绕过、注入、批量请求滥用、DoS及WebSocket劫持等攻击面,并指导使用InQL、CrackQL等工具。
GraphQL渗透测试 Bug Bounty GraphQL攻击 GraphQL Schema枚举 GraphQL注入 GraphQL认证绕过
Skills/web/offensive-graphql/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-graphql -g -y
针对Web应用、API及现代栈的SQL注入渗透测试技能,涵盖多类型检测、WAF绕过、数据库枚举与利用,支持自动化扫描。
进行SQL注入漏洞测试 执行安全评估或赏金狩猎 API或WebSocket注入点探测
Skills/web/offensive-sqli/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
针对BLE设备的渗透测试技能,涵盖GATT枚举、无认证读写、配对降级及中间人攻击。适用于IoT、智能锁等场景的安全评估。
需要对蓝牙低功耗设备进行安全审计 分析BLE协议的配对与通信漏洞 执行物联网设备的渗透测试
Skills/wireless/offensive-bluetooth-ble/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
针对蓝牙经典协议(BR/EDR)的攻击方法论,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用,适用于遗留汽车、工业设备及音频配件的安全测试。
进行蓝牙经典协议安全评估 测试遗留车载或工业设备的蓝牙接口 检测KNOB或BlueBorne等蓝牙漏洞
Skills/wireless/offensive-bluetooth-classic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
构建恶意外部接入点(AP),利用Evil Twin、KARMA或Mana技术欺骗客户端连接,实施中间人攻击以捕获凭证或投送载荷。
无线渗透测试中需要劫持客户端流量 模拟恶意AP进行钓鱼攻击或凭证窃取 评估网络对抗MAC随机化及探针响应机制的能力
Skills/wireless/offensive-evil-twin/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的渗透测试方法,涵盖密钥推导、帧计数器重放、下行注入及私有协议分析。适用于IoT安全评估、频谱捕获与硬件工具(HackRF/Flipper)工作流。
进行物联网设备安全审计 分析无线传感器网络漏洞 执行Sub-GHz频段信号捕获与重放
Skills/wireless/offensive-lorawan-sub-ghz/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选型、监听模式配置、法规域设置及多频段扫描,用于在渗透测试前构建目标无线环境地图。
需要进行Wi-Fi渗透测试或安全评估 询问如何配置无线网卡进行监控和抓包 需要识别周边Wi-Fi热点、客户端及加密信息
Skills/wireless/offensive-wifi-recon/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全评估与红队攻击方法论,涵盖硬件选择、侦察、WPA/WPA2/WPA3破解及企业级网络渗透技术。
需要进行无线网络渗透测试 执行红队行动中的无线安全评估 分析Wi-Fi协议漏洞
Skills/wireless/offensive-wifi/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA-Enterprise Wi-Fi的渗透测试技能,涵盖EAP方法识别、Evil-Twin RADIUS攻击、凭证捕获与破解及AD域横向移动。
进行企业Wi-Fi安全评估 测试802.1X认证配置漏洞 模拟Evil-Twin攻击以验证证书校验机制
Skills/wireless/offensive-wpa-enterprise/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
针对WPA/WPA2-PSK Wi-Fi网络的安全渗透技能,涵盖PMID攻击、四次握手捕获及离线密码破解。
需要测试Wi-Fi网络安全性 进行授权的红队渗透测试 验证无线网络安全配置
Skills/wireless/offensive-wpa2-psk/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
提供Zigbee、Thread和Matter协议的攻击方法论,涵盖IEEE 802.15.4嗅探、KillerBee工具使用、Touchlink密钥滥用及ZCL命令注入,用于针对智能家居或商业Mesh网络的安全测试。
需要测试Zigbee/Thread/Matter设备安全性 进行物联网无线协议漏洞挖掘 执行智能家居网络渗透测试
Skills/wireless/offensive-zigbee-thread-matter/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-10 11:36
浙ICP备14020137号-1 $mapa de visitantes$