Agent Skills › SnailSploit/Claude-Red

SnailSploit/Claude-Red

GitHub

提供JWT攻击方法论与检查清单,涵盖算法混淆、密钥暴力破解、参数注入及JWKS缓存投毒等漏洞利用技术,用于渗透测试和评估Web或移动应用的身份认证安全性。

50 skills 2,984

Install All Skills

npx skills add SnailSploit/Claude-Red --all -g -y
More Options

List skills in collection

npx skills add SnailSploit/Claude-Red --list

Skills in Collection (50)

提供JWT攻击方法论与检查清单,涵盖算法混淆、密钥暴力破解、参数注入及JWKS缓存投毒等漏洞利用技术,用于渗透测试和评估Web或移动应用的身份认证安全性。
进行JWT身份认证安全测试 排查通过Token操纵实现的身份绕过漏洞 评估Web或移动应用中JWT实现的安全性
Skills/auth/offensive-jwt/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供完整的主动模糊测试方法论,涵盖目标识别、Fuzzer选型(AFL++等)、Harness编写、种子语料构建及崩溃分类。用于对文件解析器、协议、内核驱动等进行自动化安全漏洞挖掘。
进行二进制或源码的安全漏洞挖掘 配置和运行模糊测试任务 分析崩溃日志并分类
Skills/fuzzing/offensive-fuzzing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供攻击性安全场景下的Shellcode开发参考,涵盖x86/x64汇编、位置无关代码、PEB遍历、内存分配执行及AV/EDR evasion技术。
编写自定义Shellcode 实现位置无关代码 构建Shellcode加载器 绕过AV/EDR检测 将PE文件转换为Shellcode
Skills/infrastructure/offensive-shellcode/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
指导在授权内部网络评估中执行L2/L3层攻击,涵盖ARP欺骗、中间人、DNS/LLMNR投毒及VLAN跳跃等渗透测试技术。
进行内部网络渗透测试 评估二层三层攻击面 模拟MITM或凭证拦截攻击
Skills/network/offensive-network-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-network-attacks -g -y
提供服务器端模板注入(SSTI)的渗透测试方法论,涵盖Jinja2、Twig等主流引擎的指纹识别、探测探针、盲注利用及WAF绕过技术,辅助安全评估。
进行模板注入漏洞检测 执行SSTI到RCE的链式攻击模拟 测试模板渲染接口的安全性
Skills/web/offensive-ssti/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-ssti -g -y
提供802.11网络去认证/解除关联攻击技能,涵盖单客户端握手捕获、广播DoS及PMF绕过。包含aireplay-ng/mdk4工具用法、速率调优及检测规避指南。
进行Wi-Fi渗透测试或安全评估 需要捕获WPA握手包以验证凭证强度 测试无线网络的PMF防御能力 模拟无线网络拒绝服务场景
Skills/wireless/offensive-deauth-disassoc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端实施KRACK和FragAttacks攻击,用于评估遗留嵌入式设备、IoT及老旧系统的无线安全漏洞。
评估物联网或嵌入式设备的Wi-Fi安全性 测试WPA2客户端对KRACK/FragAttacks的补丁状态 渗透测试中针对老旧移动设备的无线攻击
Skills/wireless/offensive-krack-fragattacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
提供WPA3/SAE安全评估技能,涵盖过渡模式降级、Dragonblood侧信道攻击及SAE洪水攻击等方法。用于检测目标AP配置缺陷或实现漏洞,辅助渗透测试与网络安全加固。
需要测试WPA3-SAE无线网络安全性 分析Wi-Fi认证协议漏洞如Dragonblood 进行无线渗透测试中的握手包捕获
Skills/wireless/offensive-wpa3-sae/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
针对WPS PIN攻击的渗透测试技能,涵盖Pixie Dust离线破解与在线暴力破解,支持检测、绕过锁定及时间规避。
对目标路由器进行WPS漏洞利用 需要获取Wi-Fi密码且目标启用WPS
Skills/wireless/offensive-wps/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
针对Z-Wave智能家居设备的渗透测试技能,涵盖S0密钥推导、S2 ECDH分析及重放注入。支持RTL-SDR嗅探与命令注入,适用于门锁等老旧设备的安全评估。
需要攻击或测试Z-Wave协议安全性的场景 分析智能家居设备如门锁、传感器的无线通信漏洞 进行RF信号嗅探或中间人攻击的渗透测试任务
Skills/wireless/offensive-z-wave/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 攻击测试方法论,涵盖侦察、凭证获取、权限提升、横向移动及持久化等红队实战技术,用于评估域环境安全。
需要执行 Active Directory 渗透测试 评估内部网络红队攻击面 检查 ADCS 或域信任关系漏洞
Skills/active-directory/offensive-active-directory/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
专注于API业务逻辑滥用的高级渗透测试技能,涵盖API链式调用绕过、GraphQL攻击、JWT篡改、竞态条件及密钥泄露检测。旨在识别传统扫描器遗漏的逻辑漏洞,辅助授权安全评估。
进行API业务逻辑漏洞审计 执行授权渗透测试以发现逻辑层缺陷 分析JWT或GraphQL接口安全性
Skills/api/offensive-api-abuse/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-api-abuse -g -y
针对REST、gRPC和WebSocket的全面API安全渗透测试技能,覆盖OWASP API Top 10 2023,提供漏洞检测与防御指标。
需要进行API安全评估 执行授权渗透测试 检查BOLA/IDOR等漏洞
Skills/api/offensive-api-security/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-api-security -g -y
提供CI/CD平台(GitHub Actions、Jenkins等)的攻击利用方法,涵盖配置枚举、注入点识别、权限提升及横向移动,附带检测与防御建议。
CI/CD流水线安全测试 供应链攻击模拟 构建系统漏洞评估
Skills/cicd/offensive-cicd-pipeline/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-pipeline -g -y
针对CI/CD环境的全方位秘密提取方法,涵盖环境变量、密钥库配置错误、OIDC联邦攻击及构建日志泄露等场景。旨在枚举、提取凭证并利用其进行横向移动和权限扩展。
需要提取CI/CD流水线中的敏感凭据 评估CI/CD平台的安全配置与漏洞 利用构建环境进行横向移动
Skills/cicd/offensive-cicd-secrets/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-secrets -g -y
涵盖 AWS、Azure、GCP 的云安全攻击方法论,包括凭证窃取、权限提升、持久化及横向移动。用于在拥有云凭据或评估云态势时进行渗透测试与安全审计。
需要评估云账户安全风险 已获取云凭证需进行后续利用 执行云环境渗透测试
Skills/cloud/offensive-cloud/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
针对Docker、containerd和Podman的容器逃逸与突破技术,涵盖特权模式、Socket滥用、危险能力利用及CVE漏洞,用于从容器内获取宿主机权限。
渗透测试中的容器逃逸场景 评估容器安全配置与漏洞
Skills/container/offensive-container-escape/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-container-escape -g -y
提供Kubernetes集群攻击技术,涵盖从Pod内立足到集群完全控制的完整生命周期。包括RBAC滥用、etcd访问、Pod逃逸及云元数据窃取等渗透测试场景。
评估Kubernetes集群安全性 利用已攻破的Pod进行横向移动 检测或利用RBAC配置错误 执行云原生环境下的权限提升
Skills/container/offensive-k8s-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-k8s-attacks -g -y
针对加密实现弱点的系统性攻击方法,涵盖填充预言机、ECB模式、RSA漏洞及PRNG预测等黑盒识别与利用技术。
分析加密实现弱点 执行密码学攻击 评估安全漏洞
Skills/crypto/offensive-crypto-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-crypto-attacks -g -y
针对TLS/SSL协议及实现的攻防审计技能,涵盖POODLE、Heartbleed等漏洞利用、证书验证绕过、移动端证书钉扎突破及自动化扫描工具使用。
进行网络安全渗透测试 审计服务器或应用TLS配置 排查加密通信安全隐患
Skills/crypto/offensive-tls-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-tls-attacks -g -y
提供TOCTOU竞态条件漏洞的识别、利用及修复方法论,涵盖文件系统、内核、容器及Web层。用于安全测试中挖掘并发缺陷或进行对抗性验证。
发现代码存在先检查后使用的模式 需要针对并发缺陷进行模糊测试或漏洞利用 分析特权二进制文件或内核中的竞态问题
Skills/exploit-dev/offensive-toctou/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
面向红队授权演练的反取证技能,涵盖Windows/Linux日志清除、时间戳篡改、内存/磁盘/网络痕迹清理及沙箱规避,旨在消除数字足迹并理解检测盲区。
红队渗透测试后清理痕迹 执行反取证技术以逃避检测 分析安全事件中的证据销毁手法
Skills/forensics/offensive-anti-forensics/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-anti-forensics -g -y
涵盖Cobalt Strike、Sliver等主流C2框架部署、配置及红队战术,包括基础设施伪装、通信加密与OPSEC实践。
需要配置或部署C2框架 进行红队渗透测试中的命令与控制设置 优化C2流量以规避检测
Skills/forensics/offensive-c2-frameworks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-c2-frameworks -g -y
提供高级红队攻击模拟全流程方法论,涵盖授权规划、C2基础设施构建、流量伪装、OPSEC纪律、EDR/AMSI规避技术、数据取证及基于MITRE ATT&CK的紫色团队复盘报告。
需要执行高级渗透测试或红队对抗演练 设计多层级攻击基础设施与C2配置 寻求绕过EDR和AMSI的高级防御规避技巧 进行假设入侵场景下的检测能力验证
Skills/infrastructure/offensive-advanced-redteam/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-advanced-redteam -g -y
IoT与嵌入式设备安全测试方法论,涵盖硬件侦察、固件获取与分析、启动器攻击、运行时利用及无线协议漏洞挖掘,适用于渗透测试与漏洞研究。
需要执行物联网或嵌入式设备的渗透测试 进行智能家庭、ICS/OT系统的安全评估 开展嵌入式固件逆向工程与漏洞研究
Skills/iot/offensive-iot/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供Android与iOS应用渗透测试方法论,涵盖静态分析、动态Hook、SSL绕过及组件攻击。用于移动安全评估、漏洞挖掘及App Store侦察。
移动应用安全审计 Android/iOS渗透测试 移动端漏洞挖掘
Skills/mobile/offensive-mobile/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供授权红队数据外泄的方法论,涵盖DNS、HTTPS、ICMP隧道及云存储等隐蔽通道,含工具使用与加密压缩流程。
规划或执行授权红队数据外泄任务 需要选择隐蔽数据传输通道 配置DNS/HTTPS/ICMP隧道进行渗透测试
Skills/post-exploitation/offensive-data-exfiltration/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-data-exfiltration -g -y
提供授权红队渗透测试中的横向移动技术,涵盖凭证复用、NTLM中继、远程执行及隧道工具使用,附带MITRE ATT&CK映射与防御检测指南。
渗透测试横向移动 红队攻击模拟 内网权限提升
Skills/post-exploitation/offensive-lateral-movement/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lateral-movement -g -y
提供红队授权渗透测试中的持久化技术,涵盖Windows和Linux平台的多种植入、维持及清除方法,支持MITRE ATT&CK映射。
需要实施系统持久化访问 红队渗透测试中维持权限
Skills/post-exploitation/offensive-persistence/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-persistence -g -y
提供Linux提权的系统化方法论,涵盖SUID滥用、内核漏洞及自动化工具使用,支持红队渗透与紫队检测。
执行Linux权限提升测试 进行红队渗透或CTF竞赛 分析系统安全配置缺陷
Skills/privesc/offensive-linux-privesc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-linux-privesc -g -y
提供Windows提权综合方法论,涵盖令牌模拟、服务配置滥用、DLL劫持及UAC绕过等技术。集成自动化枚举工具,适用于授权渗透测试、红队演练及CTF场景下的权限提升。
Windows系统权限提升 渗透测试中的本地提权 红队行动中的SYSTEM权限获取
Skills/privesc/offensive-windows-privesc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-windows-privesc -g -y
提供攻击性安全、红队情报收集和漏洞赏金侦察的综合OSINT方法论。涵盖域名、人员、加密货币及地理空间等目标的侦察,整合搜索、账号调查及数据泄露工具链。
进行目标组织或个人的情报收集与侦察 执行红队渗透测试前的攻击面映射 追踪加密货币地址或分析数据泄露信息
Skills/recon/offensive-osint/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
提供授权红队钓鱼攻击执行方法,涵盖基础设施搭建、载荷投递、认证绕过及MFA bypass技术。集成GoPhish等工具,模拟真实攻击以测试组织防御能力。
需要执行授权的钓鱼测试 进行红队初始访问演练 评估邮件安全网关和员工安全意识
Skills/social-engineering/offensive-phishing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-phishing -g -y
指导红队进行授权社会工程学攻击的技能,涵盖心理操纵、语音/短信钓鱼、物理渗透及USB攻击。提供从OSINT侦察到攻击执行及报告的全流程方法,强调合规性与MITRE ATT&CK映射。
需要进行红队演练或渗透测试 评估组织人员安全意识与物理安防漏洞 研究社会工程学攻击技术
Skills/social-engineering/offensive-social-engineering/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-social-engineering -g -y
提供跨包生态系统的依赖混淆和命名空间攻击的深度渗透测试方法。涵盖npm、PyPI、NuGet等平台的利用技术、安全PoC构建及内部包名侦察,用于授权安全评估与防御加固。
需要测试软件供应链安全风险 执行依赖混淆漏洞渗透测试 分析CI/CD流水线中的包注册表配置缺陷
Skills/supply-chain/offensive-dependency-confusion/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-dependency-confusion -g -y
提供软件供应链攻击的完整进攻方法论,涵盖依赖混淆、Typosquatting、构建系统注入及CI/CD篡改。支持npm、PyPI等生态,含PoC与检测指引,适用于授权红队测试。
进行软件供应链安全评估 模拟依赖注入或注册表劫持攻击 审查第三方包安全风险
Skills/supply-chain/offensive-supply-chain/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-supply-chain -g -y
渗透测试与红队报告撰写方法论,涵盖高管摘要、技术发现模板、CVSS评分及证据管理,用于交付专业安全评估报告。
编写渗透测试报告 生成红队演练交付物 结构化技术安全发现
Skills/utility/offensive-reporting/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
专注于Web/移动/API的业务逻辑漏洞渗透测试技能,涵盖工作流绕过、状态机违规及金融欺诈等场景。用于在基础OWASP Top 10扫描后深入挖掘高价值业务逻辑缺陷。
需要进行业务逻辑漏洞渗透测试 评估电商或金融科技应用的安全风险 发现常规扫描无法检测的复杂逻辑缺陷
Skills/web/offensive-business-logic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
用于跨语言反序列化漏洞利用的渗透测试技能,涵盖Java、PHP等框架的Gadget链构造与载荷生成。
目标应用涉及反序列化输入点 需要构建或检测Gadget链 审查序列化和反序列化逻辑
Skills/web/offensive-deserialization/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deserialization -g -y
针对GraphQL API的渗透测试技能,涵盖端点发现、盲注Schema重构、认证绕过、注入、批量请求滥用、DoS攻击及WebSocket劫持等全生命周期攻击方法。
GraphQL渗透测试 API安全审计 漏洞赏金狩猎 GraphQL注入攻击
Skills/web/offensive-graphql/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-graphql -g -y
提供Web应用SQL注入测试方法,覆盖多类型注入、WAF绕过及自动化检测。
执行SQL注入渗透测试 进行Bug赏金狩猎
Skills/web/offensive-sqli/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE安全测试方法,涵盖GATT枚举、无认证读写检测、配对降级与MITM攻击及嗅探。用于评估IoT设备、智能锁等蓝牙通信安全性。
需要测试蓝牙低功耗设备的安全性 分析BLE协议栈漏洞或配对机制弱点 对智能锁或可穿戴设备进行渗透测试
Skills/wireless/offensive-bluetooth-ble/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
提供蓝牙经典协议(BR/EDR)的攻击方法论,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用,针对遗留车载、工业及音频设备。
进行蓝牙安全测试 评估遗留蓝牙设备风险 分析蓝牙经典协议漏洞
Skills/wireless/offensive-bluetooth-classic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
用于构建恶意接入点(Evil Twin/KARMA/Mana),通过欺骗、去认证和中间人攻击劫持客户端流量,实现凭证窃取或载荷投递。
需要模拟合法Wi-Fi热点进行钓鱼攻击 执行无线渗透测试中的中间人拦截任务 利用KARMA或Mana协议绕过MAC随机化防御
Skills/wireless/offensive-evil-twin/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的安全测试与攻击方法论,涵盖密钥分析、重放攻击及硬件工具使用,适用于IoT设备安全评估。
进行物联网无线通信安全测试 分析LoRaWAN或Sub-GHz协议的漏洞 执行射频信号捕获与重放操作
Skills/wireless/offensive-lorawan-sub-ghz/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选型、监听模式配置、监管域设置及多频段扫描。用于在渗透测试前构建目标网络地图,收集BSSID、加密等关键信息。
需要侦察无线环境 选择Wi-Fi适配器 配置监控模式 进行被动扫描
Skills/wireless/offensive-wifi-recon/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络渗透测试方法论,涵盖WPA/WPA3攻击、抓包破解及硬件选型,用于红队演练和安全评估。
进行无线安全评估 执行红队Wi-Fi渗透测试 配置监控模式适配器
Skills/wireless/offensive-wifi/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA/WPA2/WPA3-Enterprise Wi-Fi的攻击方法论,涵盖EAP类型识别、Evil-Twin RADIUS攻击、凭证捕获与离线破解及AD域渗透。
进行企业Wi-Fi安全测试 分析802.1X/EAP协议漏洞 实施无线渗透测试
Skills/wireless/offensive-wpa-enterprise/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK攻击全流程,涵盖PMID捕获、四次握手抓取、格式转换及hashcat离线破解。
需要针对WPA/WPA2个人网络进行渗透测试 执行Wi-Fi安全评估或密码恢复
Skills/wireless/offensive-wpa2-psk/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
针对Zigbee、Thread和Matter协议的渗透测试技能,涵盖嗅探、Touchlink滥用、密钥窃取及ZCL命令注入。用于智能家庭和商用Mesh网络的安全评估与攻击模拟。
需要测试智能家居或物联网Mesh网络安全时 执行Zigbee/Thread/Matter协议漏洞利用或渗透测试时
Skills/wireless/offensive-zigbee-thread-matter/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-28 10:55
浙ICP备14020137号-1 $Carte des visiteurs$