Agent Skills › Netw0rkNoob/VulnClaw

Netw0rkNoob/VulnClaw

GitHub

针对LLM、Agent及MCP组件的安全评估Skill,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等场景,提供应用层、身份授权及基线部署等多维度测试流程。

50 skills 3,275

Install All Skills

npx skills add Netw0rkNoob/VulnClaw --all -g -y
More Options

List skills in collection

npx skills add Netw0rkNoob/VulnClaw --list

Skills in Collection (50)

针对LLM、Agent及MCP组件的安全评估Skill,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等场景,提供应用层、身份授权及基线部署等多维度测试流程。
AI Agent或MCP工具安全审计 Prompt注入与指令覆盖检测 Agent权限逃逸与凭据滥用排查 向量数据库与沙箱环境安全检查
vulnclaw/skills/specialized/ai-mcp-security/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ai-mcp-security -g -y
用于处理客户端逆向与Burp重放,解决安卓App、浏览器JS及桌面客户端的签名恢复、加密还原和请求链追踪问题,适用于已授权渗透测试场景。
客户端请求存在签名或加密导致无法直接重放 需要逆向安卓App、浏览器JS或桌面客户端逻辑 进行已授权的渗透测试需绕过反自动化机制
vulnclaw/skills/specialized/client-reverse/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill client-reverse -g -y
提供渗透测试与CTF场景下的编码解码、哈希计算及加解密能力。支持Base64/Hex/JWT等识别,AES/RSA等算法处理,指导链式解码与工具调用。
遇到需要解码的编码字符串 进行哈希值计算或验证 执行加密或解密操作 解析JWT令牌
vulnclaw/skills/specialized/crypto-toolkit/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill crypto-toolkit -g -y
CTF密码学攻击知识库,涵盖RSA、AES、ECC等算法的实战攻击方法与Python代码。用于根据题目特征快速识别加密体系并执行针对性攻击。
需要解决CTF密码学题目 分析特定加密算法的漏洞
vulnclaw/skills/specialized/ctf-crypto/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖Python/Bash沙箱逃逸、编码链解码、隐写术、VM逆向及Linux提权等场景。
需要执行CTF Misc题目解题技巧 遇到沙箱逃逸或编码解码问题 进行二进制或游戏逆向分析
vulnclaw/skills/specialized/ctf-misc/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-misc -g -y
CTF Web 实战知识库,提供 PHP 弱比较绕过、命令注入空格绕过、SSTI、反序列化等具体 Payload 及审计 Checklist。强调精确值与工具验证,适用于 CTF 解题场景。
CTF Web 题目解题 需要具体绕过 Payload PHP 代码审计
vulnclaw/skills/specialized/ctf-web/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-web -g -y
将重构识别到的服务版本与已知CVE关联,利用cve_lookup工具查询并评分,结合CVSS和可利用性进行优先级排序,辅助安全团队快速定位需验证的高危漏洞。
从重构结果中提取到具体软件产品名称和版本号 发现目标暴露了包含版本信息的Banner或Header
vulnclaw/skills/specialized/cve-triage/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill cve-triage -g -y
HackerOne赏金范围守卫技能,先解析并强制程序范围与规则,再将有效资产交由pentest-flow进行渗透测试,严禁触碰范围外资产。
用户请求执行HackerOne漏洞赏金计划 提供HackerOne程序链接以开始安全测试
vulnclaw/skills/specialized/hackerone/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill hackerone -g -y
内网渗透高级技能,覆盖横向移动、凭据窃取、提权持久化及AD/Exchange攻击等场景。
需要执行内网渗透测试 进行域环境安全评估
vulnclaw/skills/specialized/intranet-pentest-advanced/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维模型(服务器、网站、域名、人员),指导Agent进行深度侦察。涵盖被动/主动探测、指纹识别及社会工程,生成结构化Markdown报告。
需要进行目标信息收集或侦察 执行社会工程或人员追踪任务 要求对目标进行全方位的情报调研
vulnclaw/skills/specialized/osint-recon/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill osint-recon -g -y
渗透测试工具速查 Skill,提供编码解码、漏洞利用、内网渗透等场景下的工具选型与命令回忆支持,辅助红队操作。
已知漏洞类型需选择对应工具 遗忘特定渗透工具的具体参数 需要快速筛选同一任务下的候选工具
vulnclaw/skills/specialized/pentest-tools/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill pentest-tools -g -y
渗透测试速查工具,提供已知方向下的Payload家族、绕过技巧及验证顺序,覆盖Web注入、认证、CTF等常见场景,辅助快速定位测试点。
需要快速查找特定漏洞的Payload或绕过方法 确认AI、JWT、SSRF等常见组件的测试卡片
vulnclaw/skills/specialized/rapid-checklist/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill rapid-checklist -g -y
用于Active Directory域渗透测试的边界与路由指南,涵盖Kerberos、提权、横向移动等攻击面。指导Agent判断领域、保持安全边界、遇阻时转向及收集退出证据,仅限预授权环境使用。
需要进行Active Directory域渗透测试 任务涉及AD环境中的Kerberos攻击或权限提升 需要确定域内横向移动路径或GPO滥用策略
vulnclaw/skills/specialized/redteam-ad-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ad-detail-pack -g -y
API安全测试领域引导Skill,用于界定BOLA/IDOR等漏洞测试范围、执行边界及转向策略。辅助Agent判断任务归属,提供遇阻时的Pivot建议和退出所需的证据标准(如reproduction),确保预授权下的合规测试与严谨结论。
需要进行API接口安全测试 遇到API漏洞排查方向不明确 需要确认API测试的边界和退出标准
vulnclaw/skills/specialized/redteam-api-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-api-detail-pack -g -y
指导代理进行预授权的认证与会话安全测试,涵盖密码策略、JWT、OAuth及MFA绕过。提供领域边界、遇阻转向提示及退出证据标准,确保测试合规且结论有据。
需要进行认证机制漏洞测试 涉及会话管理或Token安全检查 任务属于授权测试领域需确定边界
vulnclaw/skills/specialized/redteam-auth-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-auth-detail-pack -g -y
用于授权Web缓存投毒测试的领域路由与边界指导,涵盖未键头/参数、缓存欺骗及CDN行为。提供遇阻转向提示、退出证据标准及负面报告规范,确保测试在预授权范围内进行并验证漏洞真实性。
需要进行Web缓存投毒安全测试 判断当前任务是否属于缓存投毒领域 需要确定缓存测试的边界和退出条件
vulnclaw/skills/specialized/redteam-cache-poison-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
用于授权点击劫持测试的领域边界指导,涵盖X-Frame-Options缺失、CSP绕过及拖放劫持。辅助判断任务范围、遇阻转向策略及退出证据标准,确保在预授权沙箱内规范执行安全测试。
需要进行点击劫持漏洞测试 判断当前任务是否属于点击劫持领域 需要确定测试边界或转向策略
vulnclaw/skills/specialized/redteam-clickjacking-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
用于云安全测试的领域路由与边界指导,涵盖IAM、存储、元数据及Serverless等漏洞范围。提供遇阻转向提示及退出证据标准,确保测试在预授权范围内规范进行。
需要判断云安全测试任务归属领域 测试受阻需寻找转向路径 确定测试退出所需证据标准
vulnclaw/skills/specialized/redteam-cloud-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cloud-detail-pack -g -y
用于授权OS命令注入测试的领域边界与转向指导,涵盖直接、盲注及OOB等场景。提供遇阻时的绕过策略、证据标准及退出条件,确保测试在预授权范围内进行并规范报告输出。
需要进行操作系统命令注入安全测试 命令注入测试受阻需要寻找绕过或转向策略 需要确认命令注入漏洞的证据标准
vulnclaw/skills/specialized/redteam-cmdi-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于白盒代码安全审计的领域路由与边界控制,指导危险函数追踪、数据流分析、逻辑漏洞检测及依赖审查,明确触发条件、执行边界及退出证据标准。
需要进行源代码安全审计 任务涉及漏洞识别或依赖风险评估
vulnclaw/skills/specialized/redteam-code-audit-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-code-audit-detail-pack -g -y
提供容器与编排平台安全测试的领域边界、转向提示及退出证据标准,涵盖Docker逃逸、K8s提权等授权测试场景。
需要判断容器安全测试任务范围 测试受阻需寻找转向路径 评估漏洞证据是否满足退出条件
vulnclaw/skills/specialized/redteam-container-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权环境下的CORS配置错误安全测试,提供范围界定、边界约束、遇阻转向提示及退出证据标准,涵盖Origin反射、null允许等场景。
进行跨域资源共享(CORS)安全测试 需要判断CORS测试范围与边界 评估CORS漏洞利用可能性
vulnclaw/skills/specialized/redteam-cors-miscfg-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
用于授权密码学弱点测试的领域边界与转向指导,涵盖弱算法、填充Oracle等场景,明确证据标准与退出条件。
需要进行加密实现漏洞测试 判断当前任务是否属于安全测试领域
vulnclaw/skills/specialized/redteam-crypto-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-crypto-detail-pack -g -y
用于授权 CSRF 测试的领域路由与边界指导,涵盖 Token/SameSite/JSON 绕过场景,提供遇阻转向策略及退出证据标准。
需要判断任务是否属于 CSRF 测试领域 CSRF 测试受阻需确定转向路径 需要确认 CSRF 漏洞验证的证据标准
vulnclaw/skills/specialized/redteam-csrf-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-csrf-detail-pack -g -y
基于侦察结果进行CVE匹配与适用性评估,排除不相关漏洞并确认补丁状态。仅查询信息不做利用,为后续验证提供候选列表。
完成产品版本指纹识别后需要证据化CVE匹配 红队模式下的漏洞情报收集阶段
vulnclaw/skills/specialized/redteam-cve-lookup/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-lookup -g -y
基于目标证据验证候选CVE的适用性,检查版本匹配、补丁状态及授权范围。通过多道门禁筛选有效漏洞,决定继续验证、转向或报告,确保不执行破坏性操作且依据充分证据决策。
cve_candidate_list_ready
vulnclaw/skills/specialized/redteam-cve-validation/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权反序列化漏洞测试,涵盖Java/PHP/Python/.NET等语言及gadget链分析。明确测试边界、遇阻时的转向策略(Pivot)以及退出当前任务所需的验证证据标准,确保测试过程规范且结果可信。
需要进行不安全反序列化漏洞测试 涉及Java/PHP/Python/.NET反序列化或gadget chain构造 需要判断反序列化测试的边界和退出条件
vulnclaw/skills/specialized/redteam-deserialize-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权防御规避测试的领域边界与策略指导,涵盖WAF绕过、AV/EDR规避及日志混淆。提供遇阻转向提示、证据标准及退出准则,确保测试在预授权范围内进行并产出可验证结果。
需要进行安全防护绕过测试 判断任务是否属于防御规避领域 需要确定测试边界和退出标准
vulnclaw/skills/specialized/redteam-evasion-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于授权文件操作漏洞(路径穿越、上传、包含等)测试的边界控制与证据评估,指导代理判断领域范围、遭遇阻碍时的转向策略及退出标准。
需要进行文件读取/写入/上传漏洞测试 遇到文件访问权限或过滤限制需寻找绕过路径 需要确认当前任务是否属于文件安全测试领域
vulnclaw/skills/specialized/redteam-file-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-file-detail-pack -g -y
指导代理进行非SQL类通用注入测试(NoSQL/LDAP/XPath等),明确测试边界、遇阻转向策略及退出证据标准,确保授权安全测试规范执行。
需要进行非SQL注入类的安全漏洞测试 需要判断当前任务属于通用注入领域并获取边界指引
vulnclaw/skills/specialized/redteam-injection-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-injection-detail-pack -g -y
用于业务逻辑漏洞测试的领域路由与边界指导,涵盖竞态、流程绕过等场景,提供转向提示及证据退出标准。
需要进行业务逻辑漏洞测试 需要判断安全测试领域的边界 遇到逻辑测试受阻需转向
vulnclaw/skills/specialized/redteam-logic-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-logic-detail-pack -g -y
移动应用安全测试领域引导,用于界定测试范围、处理边界约束及提供遇阻转向策略。涵盖不安全存储、证书绕过等场景,明确证据要求与退出标准,确保预授权下的规范测试。
需要进行移动端应用安全测试 判断任务是否属于移动安全领域 测试受阻需要寻找转向路径 评估漏洞证据是否满足退出条件
vulnclaw/skills/specialized/redteam-mobile-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-mobile-detail-pack -g -y
提供网络层渗透测试的领域边界、路由策略及退出标准,涵盖服务暴露、协议降级等场景,辅助代理在预授权范围内进行安全评估并确保证据合规。
需要执行网络层漏洞扫描或渗透测试 判断当前任务是否属于网络安全测试领域 遇到防火墙阻断或网络分段需寻找突破路径 收集渗透测试证据以满足退出标准
vulnclaw/skills/specialized/redteam-network-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-network-detail-pack -g -y
用于授权开放重定向漏洞测试的领域边界指导,涵盖参数、OAuth及JS重定向场景,提供绕过思路与证据标准。
需要进行开放重定向漏洞测试 判断任务是否属于重定向安全测试领域
vulnclaw/skills/specialized/redteam-open-redirect-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
用于授权渗透测试中Payload构造与武器化领域的边界控制、转向提示及退出证据验证。指导代理在预授权沙箱环境下进行载荷生成,确保合规并记录有效或无效测试结果。
需要进行Payload构造或武器化分析 处理shellcode、文件格式或钓鱼载荷等安全测试任务
vulnclaw/skills/specialized/redteam-payload-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-payload-detail-pack -g -y
指导代理在预授权后渗透测试中界定范围、处理边界、选择转向策略及验证证据,涵盖提权、持久化、横向移动和数据收集等场景。
需要判断当前任务属于安全测试的哪个领域 进行预授权的后渗透阶段测试
vulnclaw/skills/specialized/redteam-postex-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-postex-detail-pack -g -y
用于安全测试中信息收集与侦察阶段的边界控制、遇阻转向及证据验证,涵盖子域枚举、端口扫描、目录发现、指纹识别和OSINT。
需要进行授权的安全侦察任务 执行子域枚举或端口扫描 遇到CDN/WAF遮挡需寻找替代路径 整理侦察结果并交付攻击面清单
vulnclaw/skills/specialized/redteam-recon-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-detail-pack -g -y
针对裸域名、URL或IP的首次安全侦察入口,通过DNS解析、端口扫描、子域枚举等技术栈指纹识别等手段,构建初始资产画像(recon_profile),为后续CVE查询和攻击路径规划提供事实依据。
收到新的目标域名、URL或IP地址需要首次评估 启动安全测试前的资产发现与信息收集阶段
vulnclaw/skills/specialized/redteam-recon-intake/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-intake -g -y
用于指导逆向工程分析任务的安全边界、技术转向策略及证据标准。涵盖反编译、协议及固件逆向,确保在预授权范围内工作,提供遇阻时的Pivot提示和严格的退出证据要求。
需要执行二进制或固件逆向分析 涉及反编译、调试或协议逆向的任务规划 需要判断逆向测试范围和退出标准
vulnclaw/skills/specialized/redteam-reverse-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于授权SQL注入测试的领域路由与边界指导,涵盖联合、盲注等变体,提供遇阻转向策略及退出证据标准。
需要进行SQL注入漏洞测试 处理SQL注入相关的红队任务
vulnclaw/skills/specialized/redteam-sqli-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-sqli-detail-pack -g -y
提供 SSRF 测试的领域边界、转向提示及退出证据标准,辅助代理在预授权范围内进行服务端请求伪造漏洞测试。
需要进行 SSRF 漏洞测试 需要判断 SSRF 测试范围和边界 SSRF 测试遇阻需转向建议
vulnclaw/skills/specialized/redteam-ssrf-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权服务端模板注入(SSTI)测试的边界指导与决策支持,覆盖主流模板引擎。明确测试范围、规避破坏性操作,提供引擎识别、绕过及回退策略,并规定漏洞复现与无漏洞报告的证据标准,确保合规与安全。
进行服务端模板注入安全测试 需要判断SSTI测试范围或退出条件
vulnclaw/skills/specialized/redteam-ssti-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssti-detail-pack -g -y
用于子域名接管安全测试的边界指导与证据判定,涵盖CNAME悬挂、NS及云服务接管场景,提供任务转向提示和退出标准。
进行子域名接管漏洞测试 需要判断子域接管测试范围或证据标准
vulnclaw/skills/specialized/redteam-subdomain-takeover-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web综合渗透测试路由技能,负责根据攻击面分派至具体漏洞子域(如SQLi、XSS等),设定测试边界与侦察策略,并汇总子域结果生成最终报告或负向结论。
需要进行Web应用综合安全测试 需判断当前任务所属的安全测试领域 需要分发具体的漏洞扫描子任务
vulnclaw/skills/specialized/redteam-web-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-web-detail-pack -g -y
用于授权 XSS 安全测试的领域路由与边界指导,涵盖反射、存储、DOM、mXSS 及 CSP 绕过。辅助判断任务范围、提供遇阻转向提示及退出证据标准,确保测试合规并规范漏洞验证流程。
需要进行跨站脚本 (XSS) 漏洞测试 询问 XSS 测试的范围或边界 XSS 测试受阻需要转向建议 需要确认 XSS 漏洞的退出证据
vulnclaw/skills/specialized/redteam-xss-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xss-detail-pack -g -y
用于指导代理进行授权XXE漏洞测试的边界控制、路径转向及证据收集。涵盖经典、盲注、参数实体等变体,确保在预授权范围内工作,提供遇阻时的Pivot策略及明确的退出标准。
需要进行XML外部实体注入(XXE)安全测试 任务涉及文件读取或SSRF探测且属于XXE领域 需要判断当前安全测试任务的边界和转向策略
vulnclaw/skills/specialized/redteam-xxe-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用渗透测试全流程,涵盖技术栈识别、目录枚举、认证与输入验证测试及逻辑漏洞检测,最终输出渗透报告与PoC脚本。
需要进行Web安全渗透测试 请求生成Web漏洞检测报告或PoC
vulnclaw/skills/specialized/web-pentest/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill web-pentest -g -y
提供Web应用、API及网关的系统性漏洞测试方法,覆盖注入、协议、认证逻辑、文件与部署安全等攻击面,指导渗透测试流程。
需要对Web应用或API进行系统性漏洞测试 涉及注入攻击、认证缺陷、逻辑漏洞或协议安全的渗透测试场景
vulnclaw/skills/specialized/web-security-advanced/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试,遵循先运行态抓包后逆向原则。涵盖环境配置、自动化UI探索、动态Hook及源码审计,用于发现漏洞并生成包含PoC的专项报告。
需要进行Android应用安全评估 请求对APK进行渗透测试或漏洞挖掘 需要分析安卓App的网络流量和运行时行为
vulnclaw/skills/specialized/android-pentest/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,支持渗透、挖洞及红队攻防。融合WooYun案例与OWASP标准,提供漏洞利用思路与方法论,严格区分假设与确认,强调授权边界与引用规范。
渗透测试与漏洞挖掘 红队攻防演练 CTF竞赛解题 AI/LLM安全测试(如Prompt注入)
vulnclaw/skills/specialized/secknowledge-skill/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill secknowledge-skill -g -y

inicio - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-09 20:56
浙ICP备14020137号-1 $mapa de visitantes$