Agent Skills
› yaklang/hack-skills
yaklang/hack-skills
GitHub提供绕过HTTP 401/403访问限制的专家级攻击剧本,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等技术。
Install All Skills
npx skills add yaklang/hack-skills --all -g -y
Skills in Collection (101)
Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.
提供绕过HTTP 401/403访问限制的专家级攻击剧本,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等技术。
遇到401或403禁止访问响应
尝试绕过管理面板或受限API端点
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用攻击演练技能,涵盖BloodHound枚举、危险ACE利用、DCSync及GPO滥用等高级渗透技术。
需要分析或利用AD权限配置错误
执行基于ACL的攻击链构建与提权
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
AD CS攻击技能,覆盖ESC1-ESC13漏洞利用、证书持久化及NTLM中继。提供枚举、架构解析与具体利用命令,用于通过ADCS配置错误实现提权。
Active Directory Certificate Services misconfiguration
certificate-based privilege escalation
ESC vulnerability exploitation
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击专家级指南,涵盖AS-REP Roasting、Kerberoasting、票据伪造及委派滥用等高级攻击技术。提供详细的枚举、利用及横向移动步骤,辅助红队进行AD环境渗透测试。
需要执行Active Directory Kerberos协议相关的渗透测试
针对域控身份认证机制进行漏洞利用或攻击演练
研究Kerberos票据(如Golden/Silver Ticket)的构造与使用
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
AI/ML安全专家攻击手册,涵盖模型供应链攻击、对抗样本、数据投毒、隐私泄露及LLM风险。提供Pickle RCE、Hugging Face中毒等检测与缓解方案,辅助评估模型安全风险。
评估AI模型供应链安全风险
检测恶意序列化文件如Pickle RCE
分析对抗性攻击或数据投毒
检查模型隐私泄露风险
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全测试专家级操作手册,涵盖SSL证书固定绕过、组件暴露、WebView漏洞、Intent重定向及Root检测绕过等渗透测试技术。
需要绕过Android应用的SSL证书固定机制
进行Android应用的安全评估与渗透测试
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供 Linux/Windows 下反调试检测与绕过技术指南,涵盖 ptrace、PEB 标志、时序检查等机制及对应补丁策略。
逆向分析受保护的二进制文件
需要绕过反调试检测
处理包含调试器检测的恶意软件
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试技能,用于检测Bearer令牌、API密钥及JWT中的信任边界漏洞,涵盖算法混淆、头部欺骗和速率限制绕过等攻击面。
测试API身份验证机制
检查JWT令牌安全性
评估速率限制策略
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
API授权与BOLA测试指南,针对对象标识符暴露、嵌套资源及弱函数级授权场景。提供核心测试循环、测试面分析、快速Payload构造及常见遗漏点检查,辅助进行越权漏洞验证。
API存在水平越权(BOLA)风险
需要测试嵌套资源访问控制
检测隐藏字段的质量赋值(Mass Assignment)
验证角色敏感功能的权限逻辑
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
API侦察与文档审查技能,用于发现REST/GraphQL端点、版本及隐藏接口,提取Schema和权限差异,为后续安全测试提供表面面分析。
需要枚举API端点和文档
发现API表面面积
审查OpenAPI规范
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试路由入口,用于在REST、GraphQL等场景下快速识别问题类型并分发至相应深层技能。
需要对API进行安全测试前的分类路由
面对REST或GraphQL接口需确定测试优先级
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写入漏洞转化为远程代码执行的专家级利用技巧。涵盖基于glibc版本的GOT、_IO_FILE、hook等目标选择与利用方法,解决版本兼容性及指针混淆问题。
拥有任意写入原语需要获取RCE
分析二进制文件以寻找执行路径
针对特定glibc版本构造利用链
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
认证与授权路由入口,用于在深入分析前判断问题属于登录机制、对象级授权、浏览器信任边界还是身份协议(如OAuth/JWT/SAML),并指导测试流程。
需要决定先测试认证还是授权
涉及登录、JWT、OAuth或SSO等身份验证场景
怀疑存在对象授权缺陷或跨域安全配置错误
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供身份绕过测试专家级攻击手册,涵盖SQL注入登录绕过、密码重置漏洞、令牌可预测性、暴力破解及MFA绕过等场景的评估方法。
评估登录流程安全性
检测密码重置逻辑缺陷
验证多因素认证绕过风险
检查会话边界漏洞
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供二进制保护机制(ASLR、PIE、NX等)的识别与绕过技术,用于漏洞利用和CTF竞赛。
需要绕过ELF二进制安全保护
进行漏洞利用开发或CTF解题
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
针对Chrome/Chromium浏览器V8引擎的安全漏洞利用指南。涵盖JIT类型混淆、边界检查消除及沙箱绕过技术,旨在实现渲染进程RCE和沙箱逃逸,适用于安全研究与CTF场景。
分析或编写V8引擎漏洞利用代码
进行浏览器安全渗透测试与沙箱逃逸研究
调试JavaScript引擎中的内存安全问题
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞路由入口,用于识别优惠券、支付、库存等业务场景中的竞态条件、工作流绕过及状态机缺陷。适用于非解析层注入的业务逻辑攻击检测。
检测到优惠券、支付或库存等业务流程异常
怀疑存在竞态条件、价格篡改或多步状态攻击
需要排查检查与执行之间的时间窗口或跨步骤授权缺失
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
针对业务逻辑漏洞的专家级攻击演练手册,涵盖竞态条件、价格篡改、优惠券滥用及状态机攻击等场景。强调人工推理与流程建模,用于发现扫描器无法检测的高危业务缺陷。
分析业务流程中的竞态条件
检查价格或数量参数篡改风险
评估优惠券/积分滥用漏洞
审查多步授权的状态机逻辑
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
CTF古典密码分析技能,提供从字符集识别到频率分析的完整解题流程,涵盖替换、移位及XOR等经典密码的破解方法。
CTF挑战中的古典密码题
需要频率分析的加密文本
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
Clickjacking(点击劫持)攻防技能。用于检测页面是否可被iframe嵌入,验证X-Frame-Options和CSP配置有效性,并生成UI重放攻击的PoC模板,涵盖单步及多步点击劫持场景。
测试目标页面是否可被iframe嵌套
检查X-Frame-Options或CSP frame-ancestors配置是否正确
评估UI重放攻击风险
生成点击劫持概念验证代码
npx skills add yaklang/hack-skills --skill clickjacking -g -y
OS命令注入专家级攻击演练技能,涵盖Shell元字符利用、盲注检测、OOB外带及多语言代码模式。用于识别和测试涉及用户输入到达Shell命令或进程执行的漏洞场景。
用户输入可能进入Shell命令
进程执行存在注入风险
转换器或导入管道存在注入点
存在盲出带命令注入槽点
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供原生二进制代码混淆分析与还原的专业指南,涵盖垃圾代码、控制流扁平化、虚拟机保护及字符串加密等技术的识别与消除策略。
逆向分析受保护的二进制文件
去除代码混淆(如VMProtect、Themida)
分析自修改代码或字符串加密
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸专家级攻击演练手册,涵盖特权模式、能力滥用、Docker socket及K8s逃逸技术,用于安全测试与漏洞利用。
需要在Docker或Kubernetes容器中突破隔离限制
执行容器安全渗透测试与红队演练
分析容器运行时配置缺陷导致的逃逸风险
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS配置错误测试手册,用于分析跨域信任、凭证读取及预检策略漏洞。提供触发条件、关键检查项(如通配符与凭证冲突、源反射)及快速排查步骤,辅助安全审计。
响应包含 CORS 头信息
需要测试跨域读取认证 API
JSON 端点看似防 CSRF 但可跨域读取
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家级 playbook,涵盖 HTTP 响应头/体注入、XSS 利用、缓存投毒及编码绕过技术。用于检测与利用用户输入未过滤导致的 CRLF 漏洞。
HTTP 响应头或重定向参数包含未过滤的用户输入
需要测试或利用 CRLF 注入进行 XSS、会话固定或缓存投毒
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级CSP绕过技术,涵盖指令矩阵、Nonce滥用、CDN劫持及框架特定漏洞利用,用于在CSP防护下寻找弱点并实现XSS或数据外泄。
需要绕过内容安全策略以执行XSS攻击
尝试通过CSP限制的数据外泄通道
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF攻击专家级测试手册,涵盖现代绕过技术、SameSite漏洞、JSON及多部分表单CSRF检测,辅助审查状态变更流程与防御机制。
审查状态变更Web流程
测试Anti-CSRF防御措施
检查SameSite行为配置
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
针对CSV及电子表格(Excel/Google Sheets)公式注入漏洞的安全测试技能,涵盖DDE、数据导入函数利用及混淆技术,用于评估导出功能安全性。
需要检测CSV或电子表格中的公式注入漏洞
测试后台报表或用户数据导出的安全性
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
提供在JavaScript执行被CSP或WAF拦截时,利用未闭合HTML标签窃取CSRF令牌、会话数据等敏感信息的注入技术指南。
HTML注入但JS执行受限
需要绕过CSP或WAF进行数据外泄
利用未闭合标签窃取页面后续内容
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
提供DeFi协议攻击模式专家级分析手册,涵盖闪电贷、价格预言机操纵、MEV套利、治理漏洞及桥接风险等场景,用于安全审计与漏洞挖掘。
分析DeFi协议安全性
检查闪电贷相关逻辑
评估预言机数据源风险
审查治理机制漏洞
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
依赖混淆供应链攻击测试技能,用于审查npm/pip等包管理器配置,识别内部包名在公共注册表被抢注的风险,指导授权红队进行非破坏性PoC验证与防御加固。
审查package.json或requirements.txt等依赖清单
检查CI/CD构建流程中的包解析配置
授权进行供应链安全红队演练
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
针对Java、PHP和Python应用的不安全反序列化攻击专家手册,涵盖流量指纹识别、Gadget链选择及ysoserial等工具使用。
分析反序列化漏洞风险
生成反序列化利用载荷
识别序列化数据特征
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
DNS重绑定攻击专家手册,指导利用DNS解析特性绕过同源策略,实现从浏览器上下文访问内部服务。涵盖TTL操纵、浏览器缓存绕过及多种攻击变体。
测试应用对DNS解析的信任机制
需要从浏览器环境访问内部服务
服务端SSRF不可用但存在客户端跨域请求
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
提供电子邮件头部注入与欺骗的专家级攻击测试指南,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术,适用于联系人表单和密码重置流程的安全测试。
测试联系表单安全
测试邮件API接口
测试密码重置流程
检查SMTP消息构造中的用户可控字段
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
提供Java表达式语言注入(SpEL/OGNL等)的检测与利用方法,涵盖RCE、沙箱绕过及CVE链,用于安全测试。
检测Java框架中的表达式注入漏洞
执行SpEL或OGNL代码执行攻击
分析Spring或Struts2的安全风险
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞路由入口,用于识别路径遍历、LFI及上传流程中的安全问题。指导测试下载端点、文件路径、上传验证及预览处理等环节,判断属于路径控制还是上传处理链漏洞。
测试下载端点或文件路径参数
分析文件上传、预览或提取流程
排查本地文件包含(LFI)风险
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
提供格式化字符串漏洞利用专家级指南,涵盖栈读取、任意内存写入、GOT覆盖及PIE/Canary泄露等CTF与二进制安全攻防技术。
用户输入被用作printf系列函数的格式字符串参数
需要绕过二进制保护机制(如ASLR, PIE, Canary)
进行CTF二进制漏洞挖掘或漏洞利用开发
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
针对Bug Bounty和授权渗透测试的路由技能,协助确定测试阶段、选择漏洞类别并规划攻击路径。
接收新的Bug Bounty目标不知如何开始
需要决定加载XSS/SQLi等特定安全测试轨道
进行Web或API安全测试需稳定方法论
将分散的发现路由到正确的攻击面
npx skills add yaklang/hack-skills --skill hack -g -y
哈希攻击专家技能,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序泄露及生日攻击等密码分析技术,适用于CTF和安全测试场景。
进行CTF竞赛中的哈希漏洞利用
执行授权安全评估时的哈希弱点分析
需要生成MD5或SHA1碰撞文件
分析HMAC实现中的时序侧信道风险
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
提供glibc堆漏洞利用专家级指南,涵盖ptmalloc2内部结构、tcache机制及UAF、double free等攻击技术。
需要利用堆内存漏洞如UAF或溢出
进行CTF堆攻防挑战
分析ptmalloc2内存分配行为
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
HTTP Host头注入与路由滥用安全测试技能,涵盖密码重置中毒、缓存投毒、SSRF及虚拟主机绕过等攻击场景。
Web应用安全测试
渗透测试中的Host头验证
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)漏洞的安全测试技能。通过构造重复参数键,利用WAF、代理与应用层解析差异,实现绕过、SSRF或逻辑滥用等安全攻击场景。
测试WAF与后端应用对重复参数的解析不一致
尝试绕过安全校验或实现二次URL SSRF
分析不同技术栈对HTTP参数的处理行为差异
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
专注于HTTP/2协议特有攻击面的专家级攻防指南,涵盖h2c隧道绕过、HPACK压缩漏洞、伪头部注入及多路复用竞态条件等高级利用技术。
目标支持HTTP/2协议
需要检测或绕过基于HTTP/2的代理/WAF规则
进行HTTP/2特有的安全审计与渗透测试
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
提供 IDOR 和 BOLA 漏洞测试的专业攻击剧本,涵盖 A-B 测试方法、ID 类型分析及水平/垂直越权场景。
请求中包含对象标识符
需要测试租户边界隔离
检查对象级授权缺失
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据攻击输入最终到达的解释器或执行环境(如浏览器、数据库、模板引擎等),将任务分发至对应的具体注入类型技能。
需要路由XSS、SQLi等注入测试场景
已确认存在注入类漏洞但需选择具体方向
npx skills add yaklang/hack-skills --skill injection-checking -g -y
检测并恢复暴露的VCS元数据、备份文件和配置文件,涵盖Git/SVN/Hg等路径探测与工具还原,仅限授权测试。
发现VCS路径如.git/.svn
隐藏目录返回403
检测到备份或.env配置泄露
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家指南,涵盖越狱与非越狱环境下的Keychain提取、URL Scheme劫持、Frida运行时Hook、二进制分析及数据持久化漏洞检测等实战技巧。
进行iOS应用安全评估
测试Keychain数据泄露风险
分析iOS二进制文件保护机制
实施iOS运行时动态调试
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
JNDI注入专家级攻击手册,涵盖RMI/LDAP/DNS利用、Log4Shell及JDK版本绕过技术。用于指导安全测试与漏洞利用。
Java应用存在JNDI查找且参数可控
涉及Log4j2或Spring的远程代码执行分析
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT与OAuth 2.0令牌攻击专家级演练手册,涵盖alg:none、RS256转HS256密钥混淆、PKCE绕过及令牌泄露等漏洞验证方法。
JWT签名算法验证
OAuth流程安全性测试
令牌篡改与越权检查
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y


