Agent Skills
› Netw0rkNoob/VulnClaw
Netw0rkNoob/VulnClaw
GitHub用于评估包含LLM、Agent、MCP等组件的安全风险,覆盖Prompt注入、工具滥用、权限逃逸及数据泄露等场景。
Install All Skills
npx skills add Netw0rkNoob/VulnClaw --all -g -y
Skills in Collection (50)
用于评估包含LLM、Agent、MCP等组件的安全风险,覆盖Prompt注入、工具滥用、权限逃逸及数据泄露等场景。
AI与MCP安全评估
Prompt注入测试
Agent权限逃逸检查
npx skills add Netw0rkNoob/VulnClaw --skill ai-mcp-security -g -y
用于解决客户端签名、加密或反自动化导致的请求无法重放问题。通过抓包分析与逆向技术恢复逻辑,支持安卓App、浏览器JS及桌面客户端场景,实现稳定重放以进行安全测试。
客户端请求存在签名或加密导致Burp无法直接重放
需要逆向安卓App、浏览器JS或桌面客户端的通信逻辑
执行已授权的渗透测试且遇到反自动化拦截
npx skills add Netw0rkNoob/VulnClaw --skill client-reverse -g -y
提供编码解码、哈希计算及多种加解密算法(AES/RSA/JWT等)的工具调用指南,适用于渗透测试与CTF场景中的字符串处理与安全分析。
需要解码Base64/Hex/URL等编码字符串
进行MD5/SHA哈希计算或破解
执行AES/RSA加密解密操作
解析或伪造JWT令牌
npx skills add Netw0rkNoob/VulnClaw --skill crypto-toolkit -g -y
CTF密码学实战攻击知识库,涵盖RSA、AES、ECC等常见加密算法的漏洞利用方法与数学原理,提供参数识别指南及Python代码片段,辅助安全竞赛解题。
CTF密码学题目解析
加密算法漏洞利用指导
密码学攻击方法查询
npx skills add Netw0rkNoob/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖Python/Bash沙箱逃逸、编码链解码、隐写术、VM逆向及Linux提权等场景,提供快速判题与参考文档指引。
需要解决CTF Misc题目
遇到沙箱逃逸或编码解码问题
进行二进制或游戏逆向分析
npx skills add Netw0rkNoob/VulnClaw --skill ctf-misc -g -y
CTF Web 实战知识库,提供 PHP 弱比较绕过、命令注入空格绕过、eval 回显、SSTI 及反序列化利用链等具体 payload 和审计 Checklist。强调使用工具验证而非猜测,适用于 CTF 解题场景。
CTF Web 题目解题
PHP 代码审计与漏洞利用
Web 安全绕过技巧查询
npx skills add Netw0rkNoob/VulnClaw --skill ctf-web -g -y
用于将服务指纹信息映射至已知CVE,基于CVSS和可利用性评分进行优先级排序,辅助安全团队高效验证漏洞风险。
获取到目标服务的版本或Banner信息
需要对发现的软件版本进行漏洞排查
npx skills add Netw0rkNoob/VulnClaw --skill cve-triage -g -y
HackerOne赏金项目范围守卫技能,解析Program Scope与规则,强制边界并委派渗透测试。
执行HackerOne赏金任务
需要解析目标资产范围
进行安全渗透测试前确认Scope
npx skills add Netw0rkNoob/VulnClaw --skill hackerone -g -y
用于内网渗透测试的高级技能,涵盖横向移动、凭据窃取、提权、持久化及AD/ADCS专项攻击。在获取立足点后,指导进行内网拓扑发现、权限提升和隐蔽隧道建立,辅助安全评估。
需要进行内网渗透测试
执行Active Directory攻击
实施横向移动或提权
npx skills add Netw0rkNoob/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维侦察模型,涵盖服务器、网站、域名及人员信息,支持从被动探测到主动扫描的全流程工具使用与数据提取。
需要进行全方位的信息收集或侦察
涉及社会工程或人员画像追踪
需要深度分析目标的技术栈和资产
npx skills add Netw0rkNoob/VulnClaw --skill osint-recon -g -y
渗透测试工具速查手册,涵盖编码、漏洞利用、内网、提权等14类常用工具选型与命令回忆,辅助安全测试操作。
需要选择渗透测试工具
忘记特定工具参数
快速筛选候选工具
npx skills add Netw0rkNoob/VulnClaw --skill pentest-tools -g -y
渗透测试快速速查技能,提供漏洞Payload、绕过技巧及验证顺序的即时参考。适用于已明确测试方向后,快速定位常见安全卡片(如Web注入、认证逻辑、AI/MCP等)并启动验证流程,不替代方法论决策。
已知需测试特定漏洞类型,需要快速查找对应Payload或绕过方法
进入具体验证阶段前,确认优先检查项和测试卡片
CTF解题中快速定位特定场景的解题思路
npx skills add Netw0rkNoob/VulnClaw --skill rapid-checklist -g -y
用于Active Directory域渗透测试的边界与路由指导,涵盖Kerberos攻击、提权等场景。帮助代理判断领域、保持安全边界、处理受阻转向及验证退出证据,仅限预授权环境使用。
需要执行或规划AD域渗透测试任务
在域环境中进行权限提升或横向移动遇到阻碍需寻找替代路径
需要确定当前安全测试任务的领域边界和退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ad-detail-pack -g -y
用于授权API安全测试的领域路由与边界指导,涵盖BOLA/IDOR等漏洞类型。提供遇阻转向提示及退出证据标准,确保测试在预授权范围内进行并输出合规报告。
需要判断API安全测试任务范围
API渗透测试中遇到阻碍需转向
确定API漏洞测试的退出证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-api-detail-pack -g -y
指导代理进行预授权的认证与授权安全测试,涵盖密码策略、JWT、OAuth及MFA等场景。提供领域边界判断、受阻时的转向提示(Pivot)及退出证据标准,确保测试合规且结论有据可依。
需要执行认证或会话安全漏洞测试
判断当前任务是否属于安全测试领域及边界
遇到认证流程受阻需寻找替代测试路径
npx skills add Netw0rkNoob/VulnClaw --skill redteam-auth-detail-pack -g -y
用于授权Web缓存投毒测试的边界指导,涵盖Header/参数投毒、缓存欺骗及CDN差异。提供任务范围判断、受阻转向策略及退出证据标准,确保测试在预授权范围内进行并生成合规报告。
需要判断当前任务是否属于缓存投毒领域
执行缓存投毒测试时需明确边界和转向策略
收集缓存投毒漏洞的证据以决定退出或回退
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
用于授权点击劫持测试的领域边界指导,涵盖X-Frame-Options缺失、CSP绕过及拖放劫持等场景,提供转向提示与退出证据标准。
需要进行点击劫持漏洞测试
判断任务是否属于点击劫持领域
需要确定安全测试的边界和转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
用于云安全测试的领域路由与边界指导,涵盖IAM、存储桶、元数据及Serverless等漏洞测试。提供遇阻转向提示、证据收集标准及退出条件,确保测试在授权范围内进行并输出可验证结论。
需要进行云平台安全测试
判断云环境测试范围与边界
测试受阻需寻找转向路径
评估漏洞证据是否满足退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cloud-detail-pack -g -y
提供授权OS命令注入测试的边界、变体场景及转向策略,明确直接/盲注/OOB等范围。规定退出所需的复现证据标准与负面报告要求,防止越界或伪造结果。
需要进行操作系统命令注入漏洞测试
判断当前任务是否属于命令注入领域
遇到注入过滤需寻找绕过或转向策略
评估漏洞证据是否满足退出条件
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于白盒代码安全审计的领域路由与边界控制,涵盖注入、认证、逻辑漏洞及依赖风险审查。提供遇阻转向提示及退出证据标准,确保预授权测试合规性。
需要进行源代码安全审计
判断任务是否属于安全测试领域
需要确定审计范围或退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-code-audit-detail-pack -g -y
用于授权容器安全测试的领域路由与边界指导,涵盖Docker逃逸、K8s提权等场景,提供转向提示及退出证据标准。
需要进行容器或编排平台的安全测试
任务涉及Docker逃逸或Kubernetes权限提升
npx skills add Netw0rkNoob/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权CORS配置错误安全测试的领域边界与决策指引,涵盖Origin反射、null允许等场景,提供转向提示及退出证据标准。
需要进行跨域资源共享(CORS)配置错误的安全测试
判断当前任务是否属于CORS测试领域及边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
用于授权密码学弱点测试的领域路由与边界指导,涵盖弱算法、填充Oracle等场景,提供转向提示及退出证据标准。
需要进行加密缺陷或实现漏洞测试
判断任务是否属于密码学安全测试领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-crypto-detail-pack -g -y
用于授权 CSRF 漏洞测试的领域路由与边界控制,涵盖 Token/SameSite/JSON 绕过场景,提供遇阻转向提示及退出证据标准。
需要进行跨站请求伪造(CSRF)安全测试
判断 CSRF 测试范围、边界或转向策略
生成 CSRF 漏洞复现证据或否定报告
npx skills add Netw0rkNoob/VulnClaw --skill redteam-csrf-detail-pack -g -y
在红队侦察后,根据产品版本指纹查询CVE并评估适用性。仅做信息匹配,不执行漏洞利用,输出候选列表与补丁状态,为后续验证提供依据。
recon_profile_ready
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-lookup -g -y
在红队模式下,基于目标证据验证候选CVE的适用性。通过范围、证据、补丁等门禁检查,判断漏洞是否可利用或已修复,为后续利用决策提供依据。
cve_candidate_list_ready
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-validation -g -y
用于授权环境下的反序列化漏洞测试领域路由与边界控制,涵盖Java/PHP/Python/.NET等语言,提供遇阻转向提示及退出证据标准。
需要进行不安全反序列化漏洞测试
需要判断反序列化测试的领域边界和转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权安全测试中的防御规避与绕过领域边界管理,指导WAF/AV/EDR绕过策略、遇阻转向及证据收集标准。
进行安全防护绕过测试
需要判断规避任务边界或转向策略
评估绕过成功所需的证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于指导代理在预授权环境下进行文件操作漏洞(如路径穿越、任意读写、LFI/RFI)测试的边界控制与转向策略,明确证据标准与退出条件。
需要进行文件上传或读取漏洞测试
遇到文件操作相关的安全测试瓶颈需要转向
npx skills add Netw0rkNoob/VulnClaw --skill redteam-file-detail-pack -g -y
用于通用注入测试(NoSQL/LDAP/XPath/EL等)的领域路由与边界指导,帮助代理判断任务归属、执行转向及验证退出证据。
进行非SQL类的注入漏洞测试
需要确定安全测试领域的边界和转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-injection-detail-pack -g -y
用于指导代理进行预授权的业务逻辑漏洞测试,涵盖竞态条件、流程绕过等场景。提供领域边界、转向提示及退出证据标准,确保测试合规且证据充分。
需要进行业务逻辑安全测试
判断任务是否属于逻辑缺陷测试范围
寻求逻辑漏洞测试的边界和转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-logic-detail-pack -g -y
用于移动应用安全测试的领域路由与边界指导,涵盖不安全存储、证书绕过等场景。辅助判断任务范围、提供受阻时的转向提示及退出标准,确保测试在预授权范围内进行并产出有效证据。
需要确定移动端安全测试的范围和边界
测试遇到Root检测或证书绑定等技术阻碍需转向
需要评估是否满足漏洞验证或排除的证据标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的领域边界指导,涵盖服务暴露、协议降级及横向移动等场景。辅助判断任务范围、遇阻转向策略及退出证据标准,确保测试在预授权范围内合规进行。
需要进行网络层安全测试
涉及端口扫描或中间人攻击分析
需要确定网络渗透测试的范围和边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-network-detail-pack -g -y
用于授权开放重定向漏洞测试的领域边界指导,涵盖参数、OAuth及JS重定向场景,提供绕过提示与证据标准。
需要进行开放重定向漏洞测试
处理URL重定向绕过或OAuth redirect_uri滥用任务
npx skills add Netw0rkNoob/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
指导代理在预授权环境下进行载荷构造与武器化测试,涵盖Shellcode、文件格式及钓鱼载荷。明确测试边界、绕过策略(Pivot)及退出证据标准,确保合规与安全测试有效性。
需要进行Payload生成与投递测试
任务属于载荷构造领域需判断范围与边界
遇到检测拦截需寻找绕过方案
npx skills add Netw0rkNoob/VulnClaw --skill redteam-payload-detail-pack -g -y
用于指导代理在预授权后渗透测试中判断领域边界、处理受阻转向及验证证据,涵盖提权、持久化等场景。
需要进行后渗透阶段的安全测试
在权限提升或横向移动中遇到阻碍需调整策略
需要确认当前任务是否超出授权范围
npx skills add Netw0rkNoob/VulnClaw --skill redteam-postex-detail-pack -g -y
用于授权安全测试中的信息收集与侦察领域边界控制。涵盖子域枚举、端口扫描、目录发现等,指导代理判断任务归属、保持范围、处理受阻转向及验证退出证据,确保不越权且不伪造结果。
需要进行子域名枚举或端口扫描
执行目录发现或指纹识别
开展 OSINT 信息收集
确定侦察任务的边界和退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-detail-pack -g -y
用于安全评估初期对裸域名、URL或IP进行信息收集,建立资产画像以支持后续漏洞查找和攻击路径规划。包含DNS解析、端口扫描、指纹识别等步骤,严格限制为被动侦察,禁止漏洞利用。
收到新的待评估目标(域名/URL/IP)
需要构建初始目标资产画像
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-intake -g -y
用于授权逆向工程分析的任务边界与退出标准,涵盖反编译、调试及固件提取等场景。指导代理在遇到反调试或混淆时进行策略调整,并明确证据要求以确保结论严谨。
需要进行二进制逆向分析
执行反编译或协议逆向任务
固件提取与反混淆操作
判断安全测试领域的边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于授权SQL注入测试的领域路由与边界指导,涵盖联合、盲注等变体。辅助判断任务范围、遭遇阻碍时的转向策略及退出所需的证据标准,确保测试合规且结论有据可查。
需要进行SQL注入漏洞测试
确定安全测试领域的边界和转向策略
收集漏洞验证或排除的证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-sqli-detail-pack -g -y
用于授权SSRF安全测试的领域边界与转向指南,涵盖基础、盲打及云元数据等场景,提供遇阻时的Pivot策略及正负向退出证据标准。
需要进行服务端请求伪造(SSRF)漏洞测试
SSRF测试受阻需要确定转向策略或检查点
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权下的服务端模板注入(SSTI)测试,覆盖Jinja2等引擎。提供领域边界、探测转向提示及退出证据标准,确保测试合规并产出有效验证或否定报告。
需要进行服务端模板注入漏洞测试
识别未知模板引擎类型
评估SSTI漏洞利用可行性
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssti-detail-pack -g -y
指导代理执行授权子域名接管测试,涵盖CNAME悬挂、NS及云服务接管场景。提供范围边界、遇阻转向提示及退出证据标准,确保测试合规且结论有据可依。
需要进行子域名接管漏洞测试
处理CNAME悬挂或云服务资源接管任务
需要判断安全测试领域边界和退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web应用安全测试的路由层技能,用于识别攻击面并分派至具体漏洞检测子技能。涵盖SQL注入、XSS等常见漏洞类型,设定测试边界、侦察策略及退出证据标准,确保授权范围内的合规渗透测试。
需要进行Web应用综合安全测试
需要路由或分派具体的Web漏洞检测任务
npx skills add Netw0rkNoob/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理进行授权 XSS 测试,涵盖反射、存储、DOM 等变体。定义测试边界、绕过策略及证据标准,确保仅对预授权目标操作,提供明确的退出与回退条件。
需要进行跨站脚本漏洞测试
XSS 测试遇阻需要转向策略
判断 XSS 测试是否满足退出条件
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xss-detail-pack -g -y
指导代理进行授权XXE漏洞测试的领域边界、转向策略及证据标准,涵盖经典、盲注及参数实体等变体,确保测试在预授权范围内合规执行。
需要进行XML外部实体注入漏洞测试
任务涉及XXE领域的范围界定或遇阻转向
需要判断XXE测试的证据充分性
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试、逻辑漏洞检测及报告生成。
需要进行Web安全渗透测试
检查Web应用常见漏洞如注入和越权
npx skills add Netw0rkNoob/VulnClaw --skill web-pentest -g -y
Web高级安全测试Skill,用于对Web应用、API等进行系统性漏洞渗透测试。涵盖注入攻击、协议安全、认证逻辑及文件部署等场景,提供标准化Playbook与参考文档。
需要对Web应用或API进行系统性漏洞测试
涉及SQLi/XSS/命令注入等输入验证测试
需要检查认证与会话管理缺陷
需检测越权、支付等逻辑漏洞
涉及CORS/OAuth/WebSocket等协议安全测试
npx skills add Netw0rkNoob/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试技能,遵循运行态优先原则。通过ADB、Burp抓包及Frida Hook自动化探索与深度分析,验证漏洞并生成包含截图和流量证据的安全报告。
需要进行安卓应用安全测试
请求对APK进行渗透评估
需要绕过SSL Pinning或Hook关键函数
npx skills add Netw0rkNoob/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP案例。用于渗透测试、漏洞挖掘、红队攻防及CTF场景,提供方法论、风险矩阵及证据约束,严格区分假设与确认并强化引用规范。
执行渗透测试或漏洞利用
进行红队攻防演练
开展安全审计(SAST/DAST)
参与CTF竞赛解题
实施AI/LLM安全测试
npx skills add Netw0rkNoob/VulnClaw --skill secknowledge-skill -g -y


