Agent Skills › Netw0rkNoob/VulnClaw

Netw0rkNoob/VulnClaw

GitHub

用于评估包含LLM、Agent、MCP等组件的安全风险,覆盖Prompt注入、工具滥用、权限逃逸及数据泄露等场景。

50 skills 2,815

Install All Skills

npx skills add Netw0rkNoob/VulnClaw --all -g -y
More Options

List skills in collection

npx skills add Netw0rkNoob/VulnClaw --list

Skills in Collection (50)

用于评估包含LLM、Agent、MCP等组件的安全风险,覆盖Prompt注入、工具滥用、权限逃逸及数据泄露等场景。
AI与MCP安全评估 Prompt注入测试 Agent权限逃逸检查
vulnclaw/skills/specialized/ai-mcp-security/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ai-mcp-security -g -y
用于解决客户端签名、加密或反自动化导致的请求无法重放问题。通过抓包分析与逆向技术恢复逻辑,支持安卓App、浏览器JS及桌面客户端场景,实现稳定重放以进行安全测试。
客户端请求存在签名或加密导致Burp无法直接重放 需要逆向安卓App、浏览器JS或桌面客户端的通信逻辑 执行已授权的渗透测试且遇到反自动化拦截
vulnclaw/skills/specialized/client-reverse/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill client-reverse -g -y
提供编码解码、哈希计算及多种加解密算法(AES/RSA/JWT等)的工具调用指南,适用于渗透测试与CTF场景中的字符串处理与安全分析。
需要解码Base64/Hex/URL等编码字符串 进行MD5/SHA哈希计算或破解 执行AES/RSA加密解密操作 解析或伪造JWT令牌
vulnclaw/skills/specialized/crypto-toolkit/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill crypto-toolkit -g -y
CTF密码学实战攻击知识库,涵盖RSA、AES、ECC等常见加密算法的漏洞利用方法与数学原理,提供参数识别指南及Python代码片段,辅助安全竞赛解题。
CTF密码学题目解析 加密算法漏洞利用指导 密码学攻击方法查询
vulnclaw/skills/specialized/ctf-crypto/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖Python/Bash沙箱逃逸、编码链解码、隐写术、VM逆向及Linux提权等场景,提供快速判题与参考文档指引。
需要解决CTF Misc题目 遇到沙箱逃逸或编码解码问题 进行二进制或游戏逆向分析
vulnclaw/skills/specialized/ctf-misc/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-misc -g -y
CTF Web 实战知识库,提供 PHP 弱比较绕过、命令注入空格绕过、eval 回显、SSTI 及反序列化利用链等具体 payload 和审计 Checklist。强调使用工具验证而非猜测,适用于 CTF 解题场景。
CTF Web 题目解题 PHP 代码审计与漏洞利用 Web 安全绕过技巧查询
vulnclaw/skills/specialized/ctf-web/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-web -g -y
用于将服务指纹信息映射至已知CVE,基于CVSS和可利用性评分进行优先级排序,辅助安全团队高效验证漏洞风险。
获取到目标服务的版本或Banner信息 需要对发现的软件版本进行漏洞排查
vulnclaw/skills/specialized/cve-triage/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill cve-triage -g -y
HackerOne赏金项目范围守卫技能,解析Program Scope与规则,强制边界并委派渗透测试。
执行HackerOne赏金任务 需要解析目标资产范围 进行安全渗透测试前确认Scope
vulnclaw/skills/specialized/hackerone/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill hackerone -g -y
用于内网渗透测试的高级技能,涵盖横向移动、凭据窃取、提权、持久化及AD/ADCS专项攻击。在获取立足点后,指导进行内网拓扑发现、权限提升和隐蔽隧道建立,辅助安全评估。
需要进行内网渗透测试 执行Active Directory攻击 实施横向移动或提权
vulnclaw/skills/specialized/intranet-pentest-advanced/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维侦察模型,涵盖服务器、网站、域名及人员信息,支持从被动探测到主动扫描的全流程工具使用与数据提取。
需要进行全方位的信息收集或侦察 涉及社会工程或人员画像追踪 需要深度分析目标的技术栈和资产
vulnclaw/skills/specialized/osint-recon/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill osint-recon -g -y
渗透测试工具速查手册,涵盖编码、漏洞利用、内网、提权等14类常用工具选型与命令回忆,辅助安全测试操作。
需要选择渗透测试工具 忘记特定工具参数 快速筛选候选工具
vulnclaw/skills/specialized/pentest-tools/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill pentest-tools -g -y
渗透测试快速速查技能,提供漏洞Payload、绕过技巧及验证顺序的即时参考。适用于已明确测试方向后,快速定位常见安全卡片(如Web注入、认证逻辑、AI/MCP等)并启动验证流程,不替代方法论决策。
已知需测试特定漏洞类型,需要快速查找对应Payload或绕过方法 进入具体验证阶段前,确认优先检查项和测试卡片 CTF解题中快速定位特定场景的解题思路
vulnclaw/skills/specialized/rapid-checklist/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill rapid-checklist -g -y
用于Active Directory域渗透测试的边界与路由指导,涵盖Kerberos攻击、提权等场景。帮助代理判断领域、保持安全边界、处理受阻转向及验证退出证据,仅限预授权环境使用。
需要执行或规划AD域渗透测试任务 在域环境中进行权限提升或横向移动遇到阻碍需寻找替代路径 需要确定当前安全测试任务的领域边界和退出标准
vulnclaw/skills/specialized/redteam-ad-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ad-detail-pack -g -y
用于授权API安全测试的领域路由与边界指导,涵盖BOLA/IDOR等漏洞类型。提供遇阻转向提示及退出证据标准,确保测试在预授权范围内进行并输出合规报告。
需要判断API安全测试任务范围 API渗透测试中遇到阻碍需转向 确定API漏洞测试的退出证据
vulnclaw/skills/specialized/redteam-api-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-api-detail-pack -g -y
指导代理进行预授权的认证与授权安全测试,涵盖密码策略、JWT、OAuth及MFA等场景。提供领域边界判断、受阻时的转向提示(Pivot)及退出证据标准,确保测试合规且结论有据可依。
需要执行认证或会话安全漏洞测试 判断当前任务是否属于安全测试领域及边界 遇到认证流程受阻需寻找替代测试路径
vulnclaw/skills/specialized/redteam-auth-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-auth-detail-pack -g -y
用于授权Web缓存投毒测试的边界指导,涵盖Header/参数投毒、缓存欺骗及CDN差异。提供任务范围判断、受阻转向策略及退出证据标准,确保测试在预授权范围内进行并生成合规报告。
需要判断当前任务是否属于缓存投毒领域 执行缓存投毒测试时需明确边界和转向策略 收集缓存投毒漏洞的证据以决定退出或回退
vulnclaw/skills/specialized/redteam-cache-poison-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
用于授权点击劫持测试的领域边界指导,涵盖X-Frame-Options缺失、CSP绕过及拖放劫持等场景,提供转向提示与退出证据标准。
需要进行点击劫持漏洞测试 判断任务是否属于点击劫持领域 需要确定安全测试的边界和转向策略
vulnclaw/skills/specialized/redteam-clickjacking-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
用于云安全测试的领域路由与边界指导,涵盖IAM、存储桶、元数据及Serverless等漏洞测试。提供遇阻转向提示、证据收集标准及退出条件,确保测试在授权范围内进行并输出可验证结论。
需要进行云平台安全测试 判断云环境测试范围与边界 测试受阻需寻找转向路径 评估漏洞证据是否满足退出标准
vulnclaw/skills/specialized/redteam-cloud-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cloud-detail-pack -g -y
提供授权OS命令注入测试的边界、变体场景及转向策略,明确直接/盲注/OOB等范围。规定退出所需的复现证据标准与负面报告要求,防止越界或伪造结果。
需要进行操作系统命令注入漏洞测试 判断当前任务是否属于命令注入领域 遇到注入过滤需寻找绕过或转向策略 评估漏洞证据是否满足退出条件
vulnclaw/skills/specialized/redteam-cmdi-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于白盒代码安全审计的领域路由与边界控制,涵盖注入、认证、逻辑漏洞及依赖风险审查。提供遇阻转向提示及退出证据标准,确保预授权测试合规性。
需要进行源代码安全审计 判断任务是否属于安全测试领域 需要确定审计范围或退出标准
vulnclaw/skills/specialized/redteam-code-audit-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-code-audit-detail-pack -g -y
用于授权容器安全测试的领域路由与边界指导,涵盖Docker逃逸、K8s提权等场景,提供转向提示及退出证据标准。
需要进行容器或编排平台的安全测试 任务涉及Docker逃逸或Kubernetes权限提升
vulnclaw/skills/specialized/redteam-container-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权CORS配置错误安全测试的领域边界与决策指引,涵盖Origin反射、null允许等场景,提供转向提示及退出证据标准。
需要进行跨域资源共享(CORS)配置错误的安全测试 判断当前任务是否属于CORS测试领域及边界
vulnclaw/skills/specialized/redteam-cors-miscfg-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
用于授权密码学弱点测试的领域路由与边界指导,涵盖弱算法、填充Oracle等场景,提供转向提示及退出证据标准。
需要进行加密缺陷或实现漏洞测试 判断任务是否属于密码学安全测试领域
vulnclaw/skills/specialized/redteam-crypto-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-crypto-detail-pack -g -y
用于授权 CSRF 漏洞测试的领域路由与边界控制,涵盖 Token/SameSite/JSON 绕过场景,提供遇阻转向提示及退出证据标准。
需要进行跨站请求伪造(CSRF)安全测试 判断 CSRF 测试范围、边界或转向策略 生成 CSRF 漏洞复现证据或否定报告
vulnclaw/skills/specialized/redteam-csrf-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-csrf-detail-pack -g -y
在红队侦察后,根据产品版本指纹查询CVE并评估适用性。仅做信息匹配,不执行漏洞利用,输出候选列表与补丁状态,为后续验证提供依据。
recon_profile_ready
vulnclaw/skills/specialized/redteam-cve-lookup/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-lookup -g -y
在红队模式下,基于目标证据验证候选CVE的适用性。通过范围、证据、补丁等门禁检查,判断漏洞是否可利用或已修复,为后续利用决策提供依据。
cve_candidate_list_ready
vulnclaw/skills/specialized/redteam-cve-validation/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-validation -g -y
用于授权环境下的反序列化漏洞测试领域路由与边界控制,涵盖Java/PHP/Python/.NET等语言,提供遇阻转向提示及退出证据标准。
需要进行不安全反序列化漏洞测试 需要判断反序列化测试的领域边界和转向策略
vulnclaw/skills/specialized/redteam-deserialize-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权安全测试中的防御规避与绕过领域边界管理,指导WAF/AV/EDR绕过策略、遇阻转向及证据收集标准。
进行安全防护绕过测试 需要判断规避任务边界或转向策略 评估绕过成功所需的证据
vulnclaw/skills/specialized/redteam-evasion-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于指导代理在预授权环境下进行文件操作漏洞(如路径穿越、任意读写、LFI/RFI)测试的边界控制与转向策略,明确证据标准与退出条件。
需要进行文件上传或读取漏洞测试 遇到文件操作相关的安全测试瓶颈需要转向
vulnclaw/skills/specialized/redteam-file-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-file-detail-pack -g -y
用于通用注入测试(NoSQL/LDAP/XPath/EL等)的领域路由与边界指导,帮助代理判断任务归属、执行转向及验证退出证据。
进行非SQL类的注入漏洞测试 需要确定安全测试领域的边界和转向策略
vulnclaw/skills/specialized/redteam-injection-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-injection-detail-pack -g -y
用于指导代理进行预授权的业务逻辑漏洞测试,涵盖竞态条件、流程绕过等场景。提供领域边界、转向提示及退出证据标准,确保测试合规且证据充分。
需要进行业务逻辑安全测试 判断任务是否属于逻辑缺陷测试范围 寻求逻辑漏洞测试的边界和转向策略
vulnclaw/skills/specialized/redteam-logic-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-logic-detail-pack -g -y
用于移动应用安全测试的领域路由与边界指导,涵盖不安全存储、证书绕过等场景。辅助判断任务范围、提供受阻时的转向提示及退出标准,确保测试在预授权范围内进行并产出有效证据。
需要确定移动端安全测试的范围和边界 测试遇到Root检测或证书绑定等技术阻碍需转向 需要评估是否满足漏洞验证或排除的证据标准
vulnclaw/skills/specialized/redteam-mobile-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的领域边界指导,涵盖服务暴露、协议降级及横向移动等场景。辅助判断任务范围、遇阻转向策略及退出证据标准,确保测试在预授权范围内合规进行。
需要进行网络层安全测试 涉及端口扫描或中间人攻击分析 需要确定网络渗透测试的范围和边界
vulnclaw/skills/specialized/redteam-network-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-network-detail-pack -g -y
用于授权开放重定向漏洞测试的领域边界指导,涵盖参数、OAuth及JS重定向场景,提供绕过提示与证据标准。
需要进行开放重定向漏洞测试 处理URL重定向绕过或OAuth redirect_uri滥用任务
vulnclaw/skills/specialized/redteam-open-redirect-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
指导代理在预授权环境下进行载荷构造与武器化测试,涵盖Shellcode、文件格式及钓鱼载荷。明确测试边界、绕过策略(Pivot)及退出证据标准,确保合规与安全测试有效性。
需要进行Payload生成与投递测试 任务属于载荷构造领域需判断范围与边界 遇到检测拦截需寻找绕过方案
vulnclaw/skills/specialized/redteam-payload-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-payload-detail-pack -g -y
用于指导代理在预授权后渗透测试中判断领域边界、处理受阻转向及验证证据,涵盖提权、持久化等场景。
需要进行后渗透阶段的安全测试 在权限提升或横向移动中遇到阻碍需调整策略 需要确认当前任务是否超出授权范围
vulnclaw/skills/specialized/redteam-postex-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-postex-detail-pack -g -y
用于授权安全测试中的信息收集与侦察领域边界控制。涵盖子域枚举、端口扫描、目录发现等,指导代理判断任务归属、保持范围、处理受阻转向及验证退出证据,确保不越权且不伪造结果。
需要进行子域名枚举或端口扫描 执行目录发现或指纹识别 开展 OSINT 信息收集 确定侦察任务的边界和退出标准
vulnclaw/skills/specialized/redteam-recon-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-detail-pack -g -y
用于安全评估初期对裸域名、URL或IP进行信息收集,建立资产画像以支持后续漏洞查找和攻击路径规划。包含DNS解析、端口扫描、指纹识别等步骤,严格限制为被动侦察,禁止漏洞利用。
收到新的待评估目标(域名/URL/IP) 需要构建初始目标资产画像
vulnclaw/skills/specialized/redteam-recon-intake/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-intake -g -y
用于授权逆向工程分析的任务边界与退出标准,涵盖反编译、调试及固件提取等场景。指导代理在遇到反调试或混淆时进行策略调整,并明确证据要求以确保结论严谨。
需要进行二进制逆向分析 执行反编译或协议逆向任务 固件提取与反混淆操作 判断安全测试领域的边界
vulnclaw/skills/specialized/redteam-reverse-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于授权SQL注入测试的领域路由与边界指导,涵盖联合、盲注等变体。辅助判断任务范围、遭遇阻碍时的转向策略及退出所需的证据标准,确保测试合规且结论有据可查。
需要进行SQL注入漏洞测试 确定安全测试领域的边界和转向策略 收集漏洞验证或排除的证据
vulnclaw/skills/specialized/redteam-sqli-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-sqli-detail-pack -g -y
用于授权SSRF安全测试的领域边界与转向指南,涵盖基础、盲打及云元数据等场景,提供遇阻时的Pivot策略及正负向退出证据标准。
需要进行服务端请求伪造(SSRF)漏洞测试 SSRF测试受阻需要确定转向策略或检查点
vulnclaw/skills/specialized/redteam-ssrf-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权下的服务端模板注入(SSTI)测试,覆盖Jinja2等引擎。提供领域边界、探测转向提示及退出证据标准,确保测试合规并产出有效验证或否定报告。
需要进行服务端模板注入漏洞测试 识别未知模板引擎类型 评估SSTI漏洞利用可行性
vulnclaw/skills/specialized/redteam-ssti-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssti-detail-pack -g -y
指导代理执行授权子域名接管测试,涵盖CNAME悬挂、NS及云服务接管场景。提供范围边界、遇阻转向提示及退出证据标准,确保测试合规且结论有据可依。
需要进行子域名接管漏洞测试 处理CNAME悬挂或云服务资源接管任务 需要判断安全测试领域边界和退出标准
vulnclaw/skills/specialized/redteam-subdomain-takeover-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web应用安全测试的路由层技能,用于识别攻击面并分派至具体漏洞检测子技能。涵盖SQL注入、XSS等常见漏洞类型,设定测试边界、侦察策略及退出证据标准,确保授权范围内的合规渗透测试。
需要进行Web应用综合安全测试 需要路由或分派具体的Web漏洞检测任务
vulnclaw/skills/specialized/redteam-web-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理进行授权 XSS 测试,涵盖反射、存储、DOM 等变体。定义测试边界、绕过策略及证据标准,确保仅对预授权目标操作,提供明确的退出与回退条件。
需要进行跨站脚本漏洞测试 XSS 测试遇阻需要转向策略 判断 XSS 测试是否满足退出条件
vulnclaw/skills/specialized/redteam-xss-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xss-detail-pack -g -y
指导代理进行授权XXE漏洞测试的领域边界、转向策略及证据标准,涵盖经典、盲注及参数实体等变体,确保测试在预授权范围内合规执行。
需要进行XML外部实体注入漏洞测试 任务涉及XXE领域的范围界定或遇阻转向 需要判断XXE测试的证据充分性
vulnclaw/skills/specialized/redteam-xxe-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试、逻辑漏洞检测及报告生成。
需要进行Web安全渗透测试 检查Web应用常见漏洞如注入和越权
vulnclaw/skills/specialized/web-pentest/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill web-pentest -g -y
Web高级安全测试Skill,用于对Web应用、API等进行系统性漏洞渗透测试。涵盖注入攻击、协议安全、认证逻辑及文件部署等场景,提供标准化Playbook与参考文档。
需要对Web应用或API进行系统性漏洞测试 涉及SQLi/XSS/命令注入等输入验证测试 需要检查认证与会话管理缺陷 需检测越权、支付等逻辑漏洞 涉及CORS/OAuth/WebSocket等协议安全测试
vulnclaw/skills/specialized/web-security-advanced/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试技能,遵循运行态优先原则。通过ADB、Burp抓包及Frida Hook自动化探索与深度分析,验证漏洞并生成包含截图和流量证据的安全报告。
需要进行安卓应用安全测试 请求对APK进行渗透评估 需要绕过SSL Pinning或Hook关键函数
vulnclaw/skills/specialized/android-pentest/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP案例。用于渗透测试、漏洞挖掘、红队攻防及CTF场景,提供方法论、风险矩阵及证据约束,严格区分假设与确认并强化引用规范。
执行渗透测试或漏洞利用 进行红队攻防演练 开展安全审计(SAST/DAST) 参与CTF竞赛解题 实施AI/LLM安全测试
vulnclaw/skills/specialized/secknowledge-skill/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill secknowledge-skill -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-16 23:27
浙ICP备14020137号-1 $mapa de visitantes$