Agent Skills › yaklang/hack-skills

yaklang/hack-skills

GitHub

提供绕过401/403访问限制的渗透测试技术,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等攻击手法。

101 skills 2,015

Install All Skills

npx skills add yaklang/hack-skills --all -g -y
More Options

List skills in collection

npx skills add yaklang/hack-skills --list

Skills in Collection (101)

Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.

提供绕过401/403访问限制的渗透测试技术,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等攻击手法。
遇到401或403访问拒绝响应 需要绕过管理员面板或API端点限制
skills/401-403-bypass-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用专家级攻击手册,涵盖BloodHound枚举、危险ACE类型分析及DCSync、影子凭证等具体利用技术。
需要分析或利用AD权限配置错误 执行基于ACL的攻击路径枚举
skills/active-directory-acl-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
Active Directory证书服务(AD CS)攻击专家指南,涵盖ESC1-ESC13漏洞利用、证书持久化及NTLM中继等技术。用于针对配置错误的AD CS进行权限提升和横向移动。
分析或攻击Active Directory证书服务(AD CS) 利用ESC1-ESC13模板滥用进行权限提升 通过证书进行身份认证或横向移动
skills/active-directory-certificate-services/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击手册,涵盖AS-REP Roasting、Kerberoasting、黄金/白银票据及委派滥用等技术的枚举与利用方法。
需要执行AD环境下的Kerberos协议攻击 针对Active Directory认证进行渗透测试
skills/active-directory-kerberos-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
AI/ML安全专家攻击手册,涵盖模型供应链攻击(如Pickle RCE、Hugging Face投毒)、对抗样本、数据隐私泄露及自主代理风险。提供检测信号与缓解措施,用于评估和防御AI系统安全威胁。
评估AI模型供应链安全风险 检查恶意序列化文件(如pickle) 分析对抗性攻击或模型窃取风险
skills/ai-ml-security/SKILL.md
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全渗透测试专家技能,涵盖SSL证书固定绕过、组件暴露利用、WebView漏洞、Intent重定向及Root检测绕过等技术,适用于授权移动安全评估。
Android应用安全测试 SSL Pinning绕过 移动应用漏洞评估
skills/android-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供Linux和Windows下反调试检测与绕过技术指南,涵盖ptrace、PEB标志、时序检查等方法的识别及LD_PRELOAD、二进制修补等绕过策略。
逆向受保护的二进制文件 分析反调试机制 绕过调试器检测
skills/anti-debugging-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试技能,涵盖令牌信任边界、Claim误用、Header欺骗及速率限制绕过。用于评估Bearer Token、API Key等身份验证机制的安全性。
测试Bearer Token或JWT安全性 检查API密钥和身份验证边界弱点 进行安全渗透测试中的认证环节
skills/api-auth-and-jwt-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
API授权与BOLA测试指南,针对对象ID暴露、嵌套资源及弱函数级授权场景。提供核心测试循环、表面覆盖、载荷构造及常见遗漏点检查,辅助进行权限绕过漏洞检测。
API暴露对象标识符 存在嵌套资源访问 发现隐藏可写字段 需要测试水平越权或批量赋值漏洞
skills/api-authorization-and-bola/SKILL.md
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
用于API侦察与文档审查的Playbook,旨在发现端点、Schema、版本及隐藏接口,为后续安全测试提供目标范围。
需要枚举REST或GraphQL API端点 分析OpenAPI/Swagger文档以提取Schema和参数 发现API版本漂移或未记录的路径
skills/api-recon-and-docs/SKILL.md
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试路由入口,用于在深入特定主题前,根据API特征(如文档、授权、Token或GraphQL)选择正确的子技能进行定向测试。
需要定义API测试顺序 目标暴露REST、移动端后端或GraphQL端点 需区分对象授权、JWT或隐藏参数等独立测试轨道
skills/api-sec/SKILL.md
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写入漏洞转化为远程代码执行的专家级利用方案,涵盖GOT、IO_FILE等目标及glibc版本兼容性分析。
拥有任意写入原语(如堆溢出、格式化字符串) 需要将写入能力转化为代码执行
skills/arbitrary-write-to-rce/SKILL.md
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
认证与授权路由入口,用于在深入测试前判断问题类型(登录、对象授权、协议等),覆盖JWT、OAuth、SSO、CSRF等场景。
需要测试登录流程或会话管理 怀疑存在对象级授权缺陷或跨租户访问 涉及JWT、OAuth、SAML等身份协议配置
skills/auth-sec/SKILL.md
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供绕过身份验证的专家级测试剧本,涵盖SQL注入登录绕过、密码重置漏洞、令牌可预测性分析及暴力破解防护评估。
评估登录流程安全性 检测密码重置逻辑缺陷 测试MFA绕过风险
skills/authbypass-authentication-flaws/SKILL.md
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供ELF二进制保护(ASLR、PIE、NX等)的识别与绕过技术,用于CTF及漏洞利用场景。
需要绕过二进制安全机制 进行漏洞利用或CTF解题
skills/binary-protection-bypass/SKILL.md
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
针对浏览器和V8引擎漏洞利用的专家级攻击手册,涵盖JIT类型混淆、边界消除错误及沙箱逃逸技术,旨在实现渲染进程RCE。
需要利用JavaScript引擎漏洞 进行Chrome/Chromium沙箱逃逸研究 分析V8 JIT编译器缺陷
skills/browser-exploitation-v8/SKILL.md
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞路由入口,用于识别优惠券、支付等场景下的竞态条件、工作流绕过及状态机缺陷。
涉及优惠券、库存或支付的业务流程 怀疑存在竞态条件或工作流绕过 多步骤状态转换中的授权缺失
skills/business-logic-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
业务逻辑漏洞专家级攻击演练指南,涵盖竞态条件、价格篡改、优惠券滥用及状态机缺陷。需结合方法论与检查清单进行人工推理分析。
分析业务流程中的竞争条件 检测价格或数量参数篡改 评估优惠券或积分滥用风险 审查多步授权流程的状态机缺陷
skills/business-logic-vulnerabilities/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
提供古典密码分析专家级方法,涵盖CTF中替换、移位、Vigenere及XOR等密码的识别与破解。通过字符集和频率分析指导解密流程,辅助解决编码混淆或经典加密挑战。
CTF密码学题目解析 古典密码(如凯撒、维吉尼亚)破译 密文类型识别与解码
skills/classical-cipher-analysis/SKILL.md
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
点击劫持攻击检测与利用技能。用于测试目标页面是否可被iframe嵌入,验证X-Frame-Options和CSP配置有效性,并生成UI重放攻击的PoC代码以评估安全风险。
测试Web应用是否存在点击劫持漏洞 检查HTTP头X-Frame-Options或CSP frame-ancestors配置是否正确
skills/clickjacking/SKILL.md
npx skills add yaklang/hack-skills --skill clickjacking -g -y
OS命令注入攻击专家技能,涵盖Shell元字符利用、多语言漏洞模式及盲注检测技术。用于识别和测试涉及用户输入与系统命令交互的安全风险。
用户输入可能进入shell命令或进程执行 需要检测或绕过命令注入漏洞 分析代码中的命令执行点
skills/cmdi-command-injection/SKILL.md
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供原生二进制代码混淆分析与还原的专业指南,涵盖垃圾代码、控制流扁平化、VM保护及字符串加密等技术的识别与去混淆策略。
逆向分析被混淆的二进制文件 去除控制流扁平化或VMProtect保护 解密字符串或恢复导入表
skills/code-obfuscation-deobfuscation/SKILL.md
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸攻击的专家级操作手册,涵盖特权模式、能力滥用、Docker Socket、cgroup及K8s逃逸技术。用于渗透测试中从容器突破至宿主机。
需要执行容器内到宿主机的权限提升或逃逸 进行Kubernetes或Docker环境的安全评估与渗透测试 分析容器运行时配置漏洞如特权模式或Capabilities
skills/container-escape-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS 错误配置测试技能,用于分析跨域信任、凭证读取、源反射及预检策略漏洞。通过检查通配符与凭证共存、源反射、弱白名单绕过等场景,评估浏览器对认证 API 的越权访问风险。
响应包含 Access-Control-Allow-Origin 或 Allow-Credentials 头 需分析跨域读取认证 API 响应的攻击路径 JSON 端点看似防 CSRF 但可跨域读取
skills/cors-cross-origin-misconfiguration/SKILL.md
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
针对HTTP响应头注入、日志伪造及缓存投毒等CRLF注入攻击的专家级渗透测试手册,涵盖检测、利用链及编码绕过技巧。
发现用户输入被反射至HTTP响应头或日志中 需要测试重定向参数、Set-Cookie值的CRLF注入风险 排查潜在的缓存投毒或会话固定漏洞
skills/crlf-injection/SKILL.md
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级CSP绕过技术,包括指令矩阵分析、nonce/hash滥用、CDN利用及框架特定绕过方法,用于突破内容安全策略限制。
需要绕过Content Security Policy (CSP) 尝试执行被CSP阻止的XSS攻击 寻找数据外泄通道以规避CSP限制
skills/csp-bypass-advanced/SKILL.md
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击测试手册,涵盖现代绕过技术(SameSite漏洞、自定义头缺陷、JSON CSRF等)、令牌验证缺失检测及与XSS/OAuth的链式利用。用于审查状态变更流程的安全性。
审查Web应用的防CSRF机制 测试SameSite属性配置 评估JSON或Multipart请求的CSRF防护 分析OAuth状态处理安全性
skills/csrf-cross-site-request-forgery/SKILL.md
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
提供CSV及电子表格公式注入(DDE、IMPORT*等)的测试方法,涵盖触发字符、混淆技巧及云表格风险,用于安全评估中的数据导出与导入场景。
需要测试CSV或电子表格导出功能的安全性 检查用户输入是否被直接写入报表或数据文件
skills/csv-formula-injection/SKILL.md
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
当CSP或WAF阻止JS执行时,利用未闭合HTML标签注入窃取CSRF令牌、会话数据等敏感信息的攻击技能。
HTML注入点存在但JavaScript执行被阻断 需要绕过CSP策略窃取页面后续内容
skills/dangling-markup-injection/SKILL.md
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
提供DeFi攻击模式专家级 playbook,涵盖闪电贷、预言机操纵、MEV提取及治理漏洞等。用于分析去中心化金融协议中的安全弱点与利用技术,辅助安全审计与防御策略制定。
分析 DeFi 协议安全风险 审查智能合约是否存在预言机操纵漏洞 研究 MEV 或闪电贷攻击向量 评估治理机制安全性
skills/defi-attack-patterns/SKILL.md
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
针对依赖混淆供应链攻击的安全测试技能,覆盖npm/pip/maven等生态的私有包名泄露与解析劫持风险。用于授权红队演练、清单审查及防御控制建议。
审查package.json或requirements.txt等依赖清单 进行供应链安全渗透测试 评估CI/CD构建环境中的包管理器配置风险
skills/dependency-confusion/SKILL.md
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
针对Java、PHP和Python的不安全反序列化攻击专家级手册。涵盖流量指纹识别、Gadget链选择、ysoserial等工具使用及WAF绕过技术,用于检测和利用反序列化漏洞导致的RCE风险。
分析Java/PHP/Python应用的反序列化接口 生成或调试反序列化利用载荷 排查因ObjectInputStream/pickle等导致的安全风险
skills/deserialization-insecure/SKILL.md
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
提供DNS重绑定攻击的专家级利用手册,涵盖同源策略绕过、TTL操纵及浏览器缓存规避技术。用于测试应用对DNS解析的信任机制及内部服务暴露风险。
测试基于DNS解析的同源策略检查逻辑 从浏览器上下文探测或交互内部服务 服务端SSRF不可用但存在客户端跨域请求的场景
skills/dns-rebinding-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
提供邮件头注入与欺骗的渗透测试指南,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术。适用于测试联系表单、邮件API及密码重置流程中的用户可控字段安全。
测试联系表单安全性 评估邮件API漏洞 检查密码重置流程 分析SMTP消息构造风险
skills/email-header-injection/SKILL.md
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
针对Java框架(Spring、Struts2等)表达式注入漏洞的专家级攻击与检测手册,涵盖SpEL、OGNL及Java EL的检测探针、绕过技巧及RCE利用链。
Java框架存在表达式注入风险 需要测试或验证SpEL/OGNL/Java EL注入漏洞 分析Spring Security或Struts2中的表达式求值安全问题
skills/expression-language-injection/SKILL.md
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞分类路由,用于识别下载端点、上传流程及预览管道中的路径遍历、LFI或上传验证问题,指引至具体检测技能。
测试下载端点或文件路径参数 分析文件上传、预览或提取流水线 排查本地文件包含或存储共享边界风险
skills/file-access-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式化字符串漏洞利用专家级指南,涵盖栈读取、任意内存写入、GOT覆盖及各类地址泄漏技术。用于在CTF或渗透测试中识别并 exploitation printf系列函数中的用户可控格式字符串缺陷。
发现printf/fscanf等函数存在用户可控格式字符串 需要进行二进制漏洞利用或CTF解题 需要绕过安全机制如Canary或ASLR
skills/format-string-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
针对GraphQL及隐藏参数的安全测试指南,涵盖模式探测、批量请求滥用、未记录字段发现及权限漏洞检测。
涉及GraphQL接口测试 需要探索未文档化参数或隐藏字段
skills/graphql-and-hidden-parameters/SKILL.md
npx skills add yaklang/hack-skills --skill graphql-and-hidden-parameters -g -y
用于网络安全领域的顶级路由技能,协助进行漏洞赏金、Web/API安全测试及授权渗透。通过侦察和上下文验证确定测试阶段,并根据行为信号路由至具体的漏洞类别(如XSS、SQLi等),确保结构化方法论和安全合规。
接收新的漏洞赏金目标不知从何下手 需要决定加载何种漏洞检测路径 执行Web或API安全测试 将分散的发现路由到正确的攻击面
skills/hack/SKILL.md
npx skills add yaklang/hack-skills --skill hack -g -y
哈希攻击专家级攻防手册,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序泄露及生日攻击等。用于CTF竞赛和授权安全测试场景下的密码学分析与利用。
进行CTF比赛中的密码学题目解题 对哈希函数或HMAC机制进行授权安全评估与渗透测试
skills/hash-attack-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
glibc堆漏洞利用专家级指南,涵盖ptmalloc2内部结构、tcache机制、地址泄漏方法及针对UAF等漏洞的攻击技术。
分析或开发glibc堆漏洞利用 执行Heap Exploitation相关CTF挑战
skills/heap-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
针对HTTP Host头注入及路由滥用(如密码重置劫持、缓存投毒、SSRF)的渗透测试指南。提供攻击面分析、利用原理及绕过验证的技巧,用于安全评估。
需要进行Web应用安全测试 检查Host头是否被信任用于URL生成或路由 排查密码重置链接泄露风险
skills/http-host-header-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)的安全测试技能,通过构造重复参数探测WAF、代理与应用层解析差异,用于发现SSRF绕过、逻辑滥用及CSRF混淆等安全漏洞。
需要测试Web应用对重复HTTP参数的处理逻辑 评估WAF或反向代理与后端应用的解析一致性 寻找利用参数解析差异进行安全绕过的方法
skills/http-parameter-pollution/SKILL.md
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
针对HTTP/2协议特性的安全攻击技能,涵盖h2c走私、HPACK压缩攻击、伪头部注入及多路复用滥用等。用于在目标支持HTTP/2时利用二进制帧、压缩算法或升级机制进行漏洞利用和权限绕过。
需要利用HTTP/2特有协议缺陷进行测试 执行h2c升级走私或伪头部注入攻击 分析HPACK压缩oracle或单包竞态条件
skills/http2-specific-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
IDOR与对象级授权漏洞测试专家剧本,涵盖BOLA/BFLA区分、多位置ID识别及A-B测试方法论。
请求暴露对象标识符 租户边界检查缺失 缺少对象级授权验证
skills/idor-broken-object-authorization/SKILL.md
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据攻击者可控输入的最终消耗环境(如浏览器、数据库、模板引擎等),智能分发至XSS、SQLi、SSRF等具体漏洞类型的深度检测技能。
确认存在注入类问题需选择具体检测方向 输入到达危险解释器或执行环境但未确定类型
skills/injection-checking/SKILL.md
npx skills add yaklang/hack-skills --skill injection-checking -g -y
用于在授权测试中检测并恢复暴露的版本控制元数据(Git/SVN/Hg)及备份文件,识别路径泄露与配置错误。
发现VCS路径如.git/.svn 隐藏目录返回403 备份或配置文件泄露
skills/insecure-source-code-management/SKILL.md
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家技能,涵盖越狱与非越狱环境下的密钥提取、URL Scheme劫持、运行时Hook及二进制保护分析等攻击手法。
进行iOS应用安全评估 测试Keychain数据泄露风险 分析URL Scheme或Universal Links漏洞 执行运行时调试与Hook操作
skills/ios-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
提供JNDI注入攻击专家级实战手册,涵盖RMI/LDAP利用、Log4Shell漏洞及JDK版本绕过技术。用于安全测试与漏洞挖掘场景。
Java应用存在JNDI查找且参数可控 需要检测或验证Log4j2等组件的JNDI注入漏洞 分析JDK不同版本的JNDI限制与绕过方法
skills/jndi-injection/SKILL.md
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT和OAuth令牌攻击专家手册,涵盖算法伪造、密钥混淆、流程滥用及泄露等验证场景。
JWT令牌安全测试 OAuth认证流程审计 令牌信任与签名验证
skills/jwt-oauth-token-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-06 01:10
浙ICP备14020137号-1 $mapa de visitantes$