Agent Skills › SnailSploit/Claude-Red

SnailSploit/Claude-Red

GitHub

提供JWT渗透测试攻击方法论,涵盖算法混淆、密钥暴力破解、参数注入及缓存投毒等漏洞利用技术,用于评估Web和移动应用的身份认证安全性。

26 skills 2,910

Install All Skills

npx skills add SnailSploit/Claude-Red --all -g -y
More Options

List skills in collection

npx skills add SnailSploit/Claude-Red --list

Skills in Collection (26)

提供JWT渗透测试攻击方法论,涵盖算法混淆、密钥暴力破解、参数注入及缓存投毒等漏洞利用技术,用于评估Web和移动应用的身份认证安全性。
进行JWT身份认证安全测试 尝试通过Token操纵绕过认证 评估JWT实现的安全性
Skills/auth/offensive-jwt/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供针对文件解析器、网络协议及内核驱动等目标的主动模糊测试方法论,涵盖工具选择、Harness编写、语料库构建及崩溃分析。
需要设置或运行模糊测试任务 进行安全漏洞挖掘或代码健壮性测试
Skills/fuzzing/offensive-fuzzing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供 x86/x64 shellcode 开发参考,涵盖 PIC 编写、PEB API 解析、加载器构建及 AV/EDR evasion 技术。
编写自定义 shellcode 实现位置无关代码 (PIC) 构建 shellcode 加载器 绕过杀毒软件或 EDR 检测
Skills/infrastructure/offensive-shellcode/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
针对802.11网络的去认证/去关联攻击技能,支持单客户端握手捕获、广播DoS及PMF绕过。涵盖aireplay-ng/mdk4工具使用、速率调优及检测规避,用于渗透测试与WPA/WPA2安全评估。
需要进行WiFi去认证攻击以捕获握手包 测试目标网络对PMF的保护机制 执行授权的WiFi拒绝服务(DoS)测试 模拟Beacon洪水攻击或Action Frame攻击
Skills/wireless/offensive-deauth-disassoc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞测试技能,用于评估遗留系统、嵌入式设备及IoT设备的无线安全状况。
评估WPA2客户端安全性 检测嵌入式或IoT设备漏洞 验证旧版Android或工业Wi-Fi客户端
Skills/wireless/offensive-krack-fragattacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
提供WPA3/SAE攻击方法,包括过渡模式降级、Dragonblood侧信道攻击及SAE认证泛洪等。适用于针对WPA3-SAE或6GHz Wi-Fi目标的安全评估与渗透测试。
需要分析WPA3网络安全性 执行Wi-Fi渗透测试 检查Dragonblood漏洞影响 进行无线安全审计
Skills/wireless/offensive-wpa3-sae/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
提供WPS PIN攻击方法论,涵盖Pixie Dust离线破解及在线暴力破解,处理锁屏与时间规避,用于针对暴露WPS的家用路由器进行安全测试。
需要对家庭或小型办公室路由器的WPS功能进行渗透测试 目标设备为常见的ISP提供的消费级Wi-Fi路由器
Skills/wireless/offensive-wps/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
Z-Wave智能家居设备渗透测试技能,涵盖S0/S2协议漏洞分析、流量嗅探、重放注入及密钥破解。
需要攻击或审计Z-Wave智能锁、传感器等物联网设备 分析Z-Wave网络通信安全及固件实现缺陷
Skills/wireless/offensive-z-wave/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 攻击测试方法论,涵盖侦察、凭证获取、提权、横向移动及持久化,用于红队评估内部网络安全性。
需要评估 Active Directory 环境安全 执行红队渗透测试 检查域控或 ADCS 配置漏洞
Skills/active-directory/offensive-active-directory/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
提供AWS、Azure和GCP的云安全渗透测试方法论,涵盖凭证窃取、权限提升、持久化及横向移动等攻击链步骤与工具使用指南。
评估云账户安全 已获取云凭据后的利用 检查云配置合规性
Skills/cloud/offensive-cloud/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
针对TOCTOU竞态条件的安全分析与利用方法,涵盖文件、内核、容器及Web层。用于识别检查后使用模式,指导模糊测试或漏洞利用。
发现代码中存在检查后使用的竞态条件 需要对特权二进制文件或内核进行竞态条件模糊测试 尝试利用并发漏洞进行权限提升
Skills/exploit-dev/offensive-toctou/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
提供IoT与嵌入式设备的安全测试方法论,涵盖硬件侦察、固件提取与分析、启动引导攻击、运行时漏洞利用及无线协议渗透,适用于物联网渗透测试和嵌入式安全研究。
需要进行物联网设备或嵌入式系统的安全测试 执行硬件逆向工程或固件分析任务 评估智能硬件的侧信道或物理接口安全性
Skills/iot/offensive-iot/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供移动端(Android/iOS)渗透测试方法论,涵盖静态分析、动态Hook、SSL绕过及组件漏洞检测。适用于移动安全审计、漏洞赏金侦察及安全评估。
需要测试移动应用安全性 进行Android或iOS渗透测试 执行移动漏洞赏金任务 检查应用数据加密与存储安全
Skills/mobile/offensive-mobile/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供攻击性安全、红队情报收集及漏洞赏金侦察的OSINT方法论,涵盖域名、人员、加密货币等目标的侦察工具与流程。
执行针对目标域或组织的安全侦察 调查特定个人或实体背景 追踪加密货币资金流向 对图像或事件进行地理定位
Skills/recon/offensive-osint/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
渗透测试与红队报告撰写方法论,涵盖执行摘要、技术发现模板、CVSS评分及证据管理,旨在提升报告专业性与可读性。
渗透测试结束后编写交付报告 重构草稿以增强高管可读性 建立可复用的咨询报告模板
Skills/utility/offensive-reporting/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
提供Web/移动端/API的业务逻辑漏洞攻击测试方法,涵盖状态机绕过、参数篡改及金融影响量化。适用于电商、金融科技等交易型应用的安全评估。
需要测试业务逻辑漏洞 针对电商或金融应用进行渗透测试
Skills/web/offensive-business-logic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
用于Web应用SQL注入测试的技能,涵盖错误、布尔、盲注及NoSQL等类型检测,支持WAF绕过与数据库枚举。
进行SQL注入漏洞测试 评估API或现代栈的注入向量 执行数据库枚举和权限提升
Skills/web/offensive-sqli/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE安全评估方法,涵盖GATT枚举、特征读写测试、配对降级与中间人攻击、流量嗅探及加密破解。适用于IoT设备、智能锁等蓝牙产品的渗透测试与安全审计。
需要测试蓝牙低功耗设备的GATT接口安全性 分析BLE配对机制是否存在降级或中间人攻击风险 对智能锁、可穿戴设备等物联网硬件进行渗透测试
Skills/wireless/offensive-bluetooth-ble/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
针对蓝牙经典协议(BR/EDR)的安全测试指南,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用,适用于遗留车载、工业及音频设备的渗透测试。
需要测试蓝牙经典协议设备安全性 目标设备使用Bluetooth Classic且存在未打补丁风险 进行红队模拟或硬件安全评估
Skills/wireless/offensive-bluetooth-classic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
提供构建恶意Wi-Fi接入点(Evil Twin/KARMA/Mana)的完整方法,包括流量劫持、凭证捕获及检测规避。
无线渗透测试 恶意AP部署 中间人攻击准备
Skills/wireless/offensive-evil-twin/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的安全测试方法,涵盖ABP/OTAA攻击、密钥复用检测、帧计数器重放及下行注入。支持使用HackRF、Flipper Zero等硬件进行信号捕获与私有协议逆向分析。
需要测试LoRaWAN网络安全性 分析433/868/915MHz频段IoT设备漏洞 对无线传感器或智能家居设备进行渗透测试
Skills/wireless/offensive-lorawan-sub-ghz/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选型、监控模式配置、频段扫描及指纹识别。用于在无线渗透测试前构建目标环境地图,支持多频段分析。
进行Wi-Fi渗透测试前的侦察阶段 需要配置无线网卡或设置监控模式 扫描和分析Wi-Fi网络环境
Skills/wireless/offensive-wifi-recon/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全渗透测试方法,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业级认证破解,用于红队演练和无线安全评估。
进行无线网络渗透测试 执行红队无线安全评估 捕获和分析Wi-Fi握手包或PMKID
Skills/wireless/offensive-wifi/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA-Enterprise Wi-Fi的攻击方法论,涵盖EAP类型识别、Evil-Twin RADIUS欺骗、MSCHAPv2凭证捕获与破解及AD域横向移动。
企业Wi-Fi渗透测试 802.1X认证绕过 无线安全评估
Skills/wireless/offensive-wpa-enterprise/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK无线网络安全测试技能,涵盖PMID捕获、四路握手获取及离线破解流程。
进行Wi-Fi渗透测试 需要捕获并分析无线网络加密数据
Skills/wireless/offensive-wpa2-psk/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
针对Zigbee、Thread和Matter等物联网Mesh协议的渗透测试技能,涵盖无线嗅探、密钥窃取、Touchlink滥用及命令注入攻击。
需要对智能家庭或商业Mesh网络进行安全评估 执行Zigbee/Thread协议栈的漏洞利用与攻击模拟 分析IoT设备的无线通信安全性
Skills/wireless/offensive-zigbee-thread-matter/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-17 06:57
浙ICP备14020137号-1 $mapa de visitantes$