Agent Skills
› yaklang/hack-skills
yaklang/hack-skills
GitHub提供绕过401/403访问限制的渗透测试技术,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等攻击手法。
Install All Skills
npx skills add yaklang/hack-skills --all -g -y
Skills in Collection (101)
Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.
提供绕过401/403访问限制的渗透测试技术,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等攻击手法。
遇到401或403访问拒绝响应
需要绕过管理员面板或API端点限制
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用专家级攻击手册,涵盖BloodHound枚举、危险ACE类型分析及DCSync、影子凭证等具体利用技术。
需要分析或利用AD权限配置错误
执行基于ACL的攻击路径枚举
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
Active Directory证书服务(AD CS)攻击专家指南,涵盖ESC1-ESC13漏洞利用、证书持久化及NTLM中继等技术。用于针对配置错误的AD CS进行权限提升和横向移动。
分析或攻击Active Directory证书服务(AD CS)
利用ESC1-ESC13模板滥用进行权限提升
通过证书进行身份认证或横向移动
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击手册,涵盖AS-REP Roasting、Kerberoasting、黄金/白银票据及委派滥用等技术的枚举与利用方法。
需要执行AD环境下的Kerberos协议攻击
针对Active Directory认证进行渗透测试
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
AI/ML安全专家攻击手册,涵盖模型供应链攻击(如Pickle RCE、Hugging Face投毒)、对抗样本、数据隐私泄露及自主代理风险。提供检测信号与缓解措施,用于评估和防御AI系统安全威胁。
评估AI模型供应链安全风险
检查恶意序列化文件(如pickle)
分析对抗性攻击或模型窃取风险
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全渗透测试专家技能,涵盖SSL证书固定绕过、组件暴露利用、WebView漏洞、Intent重定向及Root检测绕过等技术,适用于授权移动安全评估。
Android应用安全测试
SSL Pinning绕过
移动应用漏洞评估
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供Linux和Windows下反调试检测与绕过技术指南,涵盖ptrace、PEB标志、时序检查等方法的识别及LD_PRELOAD、二进制修补等绕过策略。
逆向受保护的二进制文件
分析反调试机制
绕过调试器检测
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试技能,涵盖令牌信任边界、Claim误用、Header欺骗及速率限制绕过。用于评估Bearer Token、API Key等身份验证机制的安全性。
测试Bearer Token或JWT安全性
检查API密钥和身份验证边界弱点
进行安全渗透测试中的认证环节
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
API授权与BOLA测试指南,针对对象ID暴露、嵌套资源及弱函数级授权场景。提供核心测试循环、表面覆盖、载荷构造及常见遗漏点检查,辅助进行权限绕过漏洞检测。
API暴露对象标识符
存在嵌套资源访问
发现隐藏可写字段
需要测试水平越权或批量赋值漏洞
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
用于API侦察与文档审查的Playbook,旨在发现端点、Schema、版本及隐藏接口,为后续安全测试提供目标范围。
需要枚举REST或GraphQL API端点
分析OpenAPI/Swagger文档以提取Schema和参数
发现API版本漂移或未记录的路径
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试路由入口,用于在深入特定主题前,根据API特征(如文档、授权、Token或GraphQL)选择正确的子技能进行定向测试。
需要定义API测试顺序
目标暴露REST、移动端后端或GraphQL端点
需区分对象授权、JWT或隐藏参数等独立测试轨道
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写入漏洞转化为远程代码执行的专家级利用方案,涵盖GOT、IO_FILE等目标及glibc版本兼容性分析。
拥有任意写入原语(如堆溢出、格式化字符串)
需要将写入能力转化为代码执行
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
认证与授权路由入口,用于在深入测试前判断问题类型(登录、对象授权、协议等),覆盖JWT、OAuth、SSO、CSRF等场景。
需要测试登录流程或会话管理
怀疑存在对象级授权缺陷或跨租户访问
涉及JWT、OAuth、SAML等身份协议配置
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供绕过身份验证的专家级测试剧本,涵盖SQL注入登录绕过、密码重置漏洞、令牌可预测性分析及暴力破解防护评估。
评估登录流程安全性
检测密码重置逻辑缺陷
测试MFA绕过风险
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供ELF二进制保护(ASLR、PIE、NX等)的识别与绕过技术,用于CTF及漏洞利用场景。
需要绕过二进制安全机制
进行漏洞利用或CTF解题
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
针对浏览器和V8引擎漏洞利用的专家级攻击手册,涵盖JIT类型混淆、边界消除错误及沙箱逃逸技术,旨在实现渲染进程RCE。
需要利用JavaScript引擎漏洞
进行Chrome/Chromium沙箱逃逸研究
分析V8 JIT编译器缺陷
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞路由入口,用于识别优惠券、支付等场景下的竞态条件、工作流绕过及状态机缺陷。
涉及优惠券、库存或支付的业务流程
怀疑存在竞态条件或工作流绕过
多步骤状态转换中的授权缺失
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
业务逻辑漏洞专家级攻击演练指南,涵盖竞态条件、价格篡改、优惠券滥用及状态机缺陷。需结合方法论与检查清单进行人工推理分析。
分析业务流程中的竞争条件
检测价格或数量参数篡改
评估优惠券或积分滥用风险
审查多步授权流程的状态机缺陷
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
提供古典密码分析专家级方法,涵盖CTF中替换、移位、Vigenere及XOR等密码的识别与破解。通过字符集和频率分析指导解密流程,辅助解决编码混淆或经典加密挑战。
CTF密码学题目解析
古典密码(如凯撒、维吉尼亚)破译
密文类型识别与解码
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
点击劫持攻击检测与利用技能。用于测试目标页面是否可被iframe嵌入,验证X-Frame-Options和CSP配置有效性,并生成UI重放攻击的PoC代码以评估安全风险。
测试Web应用是否存在点击劫持漏洞
检查HTTP头X-Frame-Options或CSP frame-ancestors配置是否正确
npx skills add yaklang/hack-skills --skill clickjacking -g -y
OS命令注入攻击专家技能,涵盖Shell元字符利用、多语言漏洞模式及盲注检测技术。用于识别和测试涉及用户输入与系统命令交互的安全风险。
用户输入可能进入shell命令或进程执行
需要检测或绕过命令注入漏洞
分析代码中的命令执行点
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供原生二进制代码混淆分析与还原的专业指南,涵盖垃圾代码、控制流扁平化、VM保护及字符串加密等技术的识别与去混淆策略。
逆向分析被混淆的二进制文件
去除控制流扁平化或VMProtect保护
解密字符串或恢复导入表
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸攻击的专家级操作手册,涵盖特权模式、能力滥用、Docker Socket、cgroup及K8s逃逸技术。用于渗透测试中从容器突破至宿主机。
需要执行容器内到宿主机的权限提升或逃逸
进行Kubernetes或Docker环境的安全评估与渗透测试
分析容器运行时配置漏洞如特权模式或Capabilities
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS 错误配置测试技能,用于分析跨域信任、凭证读取、源反射及预检策略漏洞。通过检查通配符与凭证共存、源反射、弱白名单绕过等场景,评估浏览器对认证 API 的越权访问风险。
响应包含 Access-Control-Allow-Origin 或 Allow-Credentials 头
需分析跨域读取认证 API 响应的攻击路径
JSON 端点看似防 CSRF 但可跨域读取
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
针对HTTP响应头注入、日志伪造及缓存投毒等CRLF注入攻击的专家级渗透测试手册,涵盖检测、利用链及编码绕过技巧。
发现用户输入被反射至HTTP响应头或日志中
需要测试重定向参数、Set-Cookie值的CRLF注入风险
排查潜在的缓存投毒或会话固定漏洞
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级CSP绕过技术,包括指令矩阵分析、nonce/hash滥用、CDN利用及框架特定绕过方法,用于突破内容安全策略限制。
需要绕过Content Security Policy (CSP)
尝试执行被CSP阻止的XSS攻击
寻找数据外泄通道以规避CSP限制
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击测试手册,涵盖现代绕过技术(SameSite漏洞、自定义头缺陷、JSON CSRF等)、令牌验证缺失检测及与XSS/OAuth的链式利用。用于审查状态变更流程的安全性。
审查Web应用的防CSRF机制
测试SameSite属性配置
评估JSON或Multipart请求的CSRF防护
分析OAuth状态处理安全性
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
提供CSV及电子表格公式注入(DDE、IMPORT*等)的测试方法,涵盖触发字符、混淆技巧及云表格风险,用于安全评估中的数据导出与导入场景。
需要测试CSV或电子表格导出功能的安全性
检查用户输入是否被直接写入报表或数据文件
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
当CSP或WAF阻止JS执行时,利用未闭合HTML标签注入窃取CSRF令牌、会话数据等敏感信息的攻击技能。
HTML注入点存在但JavaScript执行被阻断
需要绕过CSP策略窃取页面后续内容
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
提供DeFi攻击模式专家级 playbook,涵盖闪电贷、预言机操纵、MEV提取及治理漏洞等。用于分析去中心化金融协议中的安全弱点与利用技术,辅助安全审计与防御策略制定。
分析 DeFi 协议安全风险
审查智能合约是否存在预言机操纵漏洞
研究 MEV 或闪电贷攻击向量
评估治理机制安全性
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
针对依赖混淆供应链攻击的安全测试技能,覆盖npm/pip/maven等生态的私有包名泄露与解析劫持风险。用于授权红队演练、清单审查及防御控制建议。
审查package.json或requirements.txt等依赖清单
进行供应链安全渗透测试
评估CI/CD构建环境中的包管理器配置风险
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
针对Java、PHP和Python的不安全反序列化攻击专家级手册。涵盖流量指纹识别、Gadget链选择、ysoserial等工具使用及WAF绕过技术,用于检测和利用反序列化漏洞导致的RCE风险。
分析Java/PHP/Python应用的反序列化接口
生成或调试反序列化利用载荷
排查因ObjectInputStream/pickle等导致的安全风险
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
提供DNS重绑定攻击的专家级利用手册,涵盖同源策略绕过、TTL操纵及浏览器缓存规避技术。用于测试应用对DNS解析的信任机制及内部服务暴露风险。
测试基于DNS解析的同源策略检查逻辑
从浏览器上下文探测或交互内部服务
服务端SSRF不可用但存在客户端跨域请求的场景
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
提供邮件头注入与欺骗的渗透测试指南,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术。适用于测试联系表单、邮件API及密码重置流程中的用户可控字段安全。
测试联系表单安全性
评估邮件API漏洞
检查密码重置流程
分析SMTP消息构造风险
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
针对Java框架(Spring、Struts2等)表达式注入漏洞的专家级攻击与检测手册,涵盖SpEL、OGNL及Java EL的检测探针、绕过技巧及RCE利用链。
Java框架存在表达式注入风险
需要测试或验证SpEL/OGNL/Java EL注入漏洞
分析Spring Security或Struts2中的表达式求值安全问题
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞分类路由,用于识别下载端点、上传流程及预览管道中的路径遍历、LFI或上传验证问题,指引至具体检测技能。
测试下载端点或文件路径参数
分析文件上传、预览或提取流水线
排查本地文件包含或存储共享边界风险
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式化字符串漏洞利用专家级指南,涵盖栈读取、任意内存写入、GOT覆盖及各类地址泄漏技术。用于在CTF或渗透测试中识别并 exploitation printf系列函数中的用户可控格式字符串缺陷。
发现printf/fscanf等函数存在用户可控格式字符串
需要进行二进制漏洞利用或CTF解题
需要绕过安全机制如Canary或ASLR
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
用于网络安全领域的顶级路由技能,协助进行漏洞赏金、Web/API安全测试及授权渗透。通过侦察和上下文验证确定测试阶段,并根据行为信号路由至具体的漏洞类别(如XSS、SQLi等),确保结构化方法论和安全合规。
接收新的漏洞赏金目标不知从何下手
需要决定加载何种漏洞检测路径
执行Web或API安全测试
将分散的发现路由到正确的攻击面
npx skills add yaklang/hack-skills --skill hack -g -y
哈希攻击专家级攻防手册,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序泄露及生日攻击等。用于CTF竞赛和授权安全测试场景下的密码学分析与利用。
进行CTF比赛中的密码学题目解题
对哈希函数或HMAC机制进行授权安全评估与渗透测试
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
glibc堆漏洞利用专家级指南,涵盖ptmalloc2内部结构、tcache机制、地址泄漏方法及针对UAF等漏洞的攻击技术。
分析或开发glibc堆漏洞利用
执行Heap Exploitation相关CTF挑战
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
针对HTTP Host头注入及路由滥用(如密码重置劫持、缓存投毒、SSRF)的渗透测试指南。提供攻击面分析、利用原理及绕过验证的技巧,用于安全评估。
需要进行Web应用安全测试
检查Host头是否被信任用于URL生成或路由
排查密码重置链接泄露风险
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)的安全测试技能,通过构造重复参数探测WAF、代理与应用层解析差异,用于发现SSRF绕过、逻辑滥用及CSRF混淆等安全漏洞。
需要测试Web应用对重复HTTP参数的处理逻辑
评估WAF或反向代理与后端应用的解析一致性
寻找利用参数解析差异进行安全绕过的方法
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
针对HTTP/2协议特性的安全攻击技能,涵盖h2c走私、HPACK压缩攻击、伪头部注入及多路复用滥用等。用于在目标支持HTTP/2时利用二进制帧、压缩算法或升级机制进行漏洞利用和权限绕过。
需要利用HTTP/2特有协议缺陷进行测试
执行h2c升级走私或伪头部注入攻击
分析HPACK压缩oracle或单包竞态条件
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
IDOR与对象级授权漏洞测试专家剧本,涵盖BOLA/BFLA区分、多位置ID识别及A-B测试方法论。
请求暴露对象标识符
租户边界检查缺失
缺少对象级授权验证
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据攻击者可控输入的最终消耗环境(如浏览器、数据库、模板引擎等),智能分发至XSS、SQLi、SSRF等具体漏洞类型的深度检测技能。
确认存在注入类问题需选择具体检测方向
输入到达危险解释器或执行环境但未确定类型
npx skills add yaklang/hack-skills --skill injection-checking -g -y
用于在授权测试中检测并恢复暴露的版本控制元数据(Git/SVN/Hg)及备份文件,识别路径泄露与配置错误。
发现VCS路径如.git/.svn
隐藏目录返回403
备份或配置文件泄露
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家技能,涵盖越狱与非越狱环境下的密钥提取、URL Scheme劫持、运行时Hook及二进制保护分析等攻击手法。
进行iOS应用安全评估
测试Keychain数据泄露风险
分析URL Scheme或Universal Links漏洞
执行运行时调试与Hook操作
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
提供JNDI注入攻击专家级实战手册,涵盖RMI/LDAP利用、Log4Shell漏洞及JDK版本绕过技术。用于安全测试与漏洞挖掘场景。
Java应用存在JNDI查找且参数可控
需要检测或验证Log4j2等组件的JNDI注入漏洞
分析JDK不同版本的JNDI限制与绕过方法
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT和OAuth令牌攻击专家手册,涵盖算法伪造、密钥混淆、流程滥用及泄露等验证场景。
JWT令牌安全测试
OAuth认证流程审计
令牌信任与签名验证
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y


