Agent Skills › yaklang/hack-skills

yaklang/hack-skills

GitHub

提供绕过401/403访问限制的渗透测试技巧,涵盖路径操纵、HTTP方法篡改、Header注入及协议降级等攻击向量。

102 skills 2,314

Install All Skills

npx skills add yaklang/hack-skills --all -g -y
More Options

List skills in collection

npx skills add yaklang/hack-skills --list

Skills in Collection (102)

Showing top 50 of 102 by quality score. Use the install list command or open individual skills for the rest.

提供绕过401/403访问限制的渗透测试技巧,涵盖路径操纵、HTTP方法篡改、Header注入及协议降级等攻击向量。
遇到401或403禁止访问响应 需要绕过管理员面板或API端点权限 进行安全漏洞评估
skills/401-403-bypass-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用攻击剧本,涵盖BloodHound枚举、危险ACE利用、DCSync及影子凭证等高级权限提升技术。
需要利用AD权限配置错误进行渗透测试 执行ACL链式攻击或权限提升操作
skills/active-directory-acl-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
Active Directory证书服务(AD CS)攻击专家指南,覆盖ESC1-ESC13漏洞利用、证书持久化及NTLM中继。提供架构解析、枚举方法及具体利用命令,旨在通过CA配置错误实现权限提升。
需要利用AD CS配置错误进行权限提升 执行ESC系列漏洞利用(如ESC1-ESC13) 进行基于证书的横向移动或持久化
skills/active-directory-certificate-services/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击专家指南,涵盖AS-REP Roasting、Kerberoasting、票据伪造及委派滥用等攻击技术,提供详细的枚举与利用步骤。
需要执行AD Kerberos相关渗透测试 针对Active Directory认证进行安全评估
skills/active-directory-kerberos-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
AI/ML安全专家攻击手册,涵盖模型供应链攻击、对抗样本、数据投毒及隐私泄露等风险评估技术。
评估AI模型供应链安全风险 分析对抗性攻击与数据投毒 检测模型窃取与隐私泄露漏洞
skills/ai-ml-security/SKILL.md
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全渗透测试专家级指南,涵盖SSL证书固定绕过、组件暴露利用、WebView漏洞及Root检测绕过等核心攻击技巧与工具使用。
Android应用安全测试 SSL证书固定绕过 移动应用漏洞评估
skills/android-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供 Linux 和 Windows 下反调试检测与绕过技术的专家级指南,涵盖 ptrace、PEB 标志、时序检查等机制及其对应的 LD_PRELOAD、二进制修补等绕过方法。
逆向分析受保护的二进制文件 需要绕过反调试检测 研究系统调用或内核模式下的调试器隐藏技术
skills/anti-debugging-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试技能,涵盖令牌信任边界、声明误用、头部伪造及速率限制绕过。用于检测Bearer Token、API密钥漏洞及身份标识弱点。
测试Bearer Token或API密钥安全性 检查JWT算法混淆或签名验证缺陷 评估速率限制绕过可能性 分析请求头伪造与批量操作滥用
skills/api-auth-and-jwt-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
针对API授权和BOLA漏洞的测试指南,涵盖对象访问、功能滥用及质量分配,指导通过多账号重放请求检测越权风险。
API暴露对象ID或嵌套资源 需要测试水平/垂直越权漏洞 检查隐藏字段的质量分配风险
skills/api-authorization-and-bola/SKILL.md
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
用于在API测试前进行侦察和文档审查,发现端点、Schema、版本及隐藏表面。通过客户端挖掘和常见路径枚举接口,提取可选字段、权限差异等关键信息,为后续安全测试提供输入。
需要发现REST、移动端或GraphQL API的入口点 需要枚举文档、版本和隐藏的表面区域 在进行API渗透测试前收集信息
skills/api-recon-and-docs/SKILL.md
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试路由入口,用于根据REST、GraphQL或JWT等特征将请求分发至具体安全技能节点。
需要定义API测试顺序 目标暴露REST或GraphQL端点 需区分授权、Token或隐藏参数问题
skills/api-sec/SKILL.md
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写原语转换为远程代码执行的技术方案,覆盖不同glibc版本下的GOT、_IO_FILE等目标选择与利用细节。
需要利用任意写漏洞实现代码执行 针对特定glibc版本的二进制文件进行溢出利用
skills/arbitrary-write-to-rce/SKILL.md
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
针对单一目标URL或应用,从已暴露信息中绘制可测试的攻击面。生成业务画像、主机/API清单、密钥表及对象图,为后续漏洞测试提供前置侦察数据,禁止目录爆破。
用户提到攻击面、供给面、画攻击面、map the surface、application recon、find the business host、JS inventory 仅可见登录页时 运行 /attack-surface-mapping 命令
skills/attack-surface-mapping/SKILL.md
npx skills add yaklang/hack-skills --skill attack-surface-mapping -g -y
身份认证与授权路由入口,用于在深入测试前判断问题类型。涵盖登录、会话、JWT、OAuth、SSO及对象授权等场景的初步分析与分流。
涉及登录、注册、密码重置、2FA或会话管理 怀疑存在对象级授权缺陷、跨租户访问或CSRF 需要决定先测试认证还是授权
skills/auth-sec/SKILL.md
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供身份验证绕过测试的专家级攻击剧本,涵盖SQL注入登录绕过、密码重置漏洞、令牌可预测性、账户枚举、暴力破解及MFA绕过。
评估登录流程安全性 检查密码重置逻辑缺陷 测试多因素认证绕过 分析会话边界漏洞
skills/authbypass-authentication-flaws/SKILL.md
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供二进制保护机制(如ASLR、PIE、NX等)的识别与绕过方案,辅助漏洞利用。
需要绕过二进制安全保护以进行漏洞利用 分析ELF文件的安全防护配置
skills/binary-protection-bypass/SKILL.md
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
提供浏览器和V8引擎漏洞利用专家级指南,涵盖JIT类型混淆、边界检查消除、沙箱逃逸及Chrome RCE技术,辅助安全研究与CTF竞赛。
分析V8编译流水线与对象表示 利用JIT类型混淆或边界检查错误 执行Chrome渲染器沙箱逃逸 进行浏览器漏洞利用开发
skills/browser-exploitation-v8/SKILL.md
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞测试的路由入口,用于识别优惠券、支付、库存等场景下的竞态条件、工作流绕过及状态机缺陷。
涉及优惠券、库存、支付等业务逻辑的测试 怀疑存在竞态条件或工作流绕过
skills/business-logic-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
业务逻辑漏洞专家攻击手册,涵盖竞态条件、价格篡改、状态机绕过等高危场景。提供系统化方法论与检查清单,适用于安全测试中识别自动化扫描无法发现的复杂业务缺陷。
需要检测业务逻辑漏洞如价格篡改或竞态条件时 进行安全审计以发现状态机或工作流绕过风险时
skills/business-logic-vulnerabilities/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
提供经典密码分析专家级 playbook,涵盖 CTF 场景下的替换、维吉尼亚、移位及 XOR 等密码识别与破解。包含频率分析、Kasiski 检验等方法论,辅助模型正确解码并突破古典密码挑战。
CTF 竞赛中遇到古典密码题目 需要对密文进行频率分析或已知明文攻击 识别维吉尼亚、凯撒、XOR 等编码类型
skills/classical-cipher-analysis/SKILL.md
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
Clickjacking UI重放攻击测试技能,涵盖iframe透明化、X-Frame-Options及CSP帧祖先配置检测、PoC构造及多步点击利用,用于评估页面是否易受框架注入攻击。
测试目标页面是否可被iframe嵌入 检查X-Frame-Options或CSP frame-ancestors头配置 验证UI重放攻击能否触发敏感操作
skills/clickjacking/SKILL.md
npx skills add yaklang/hack-skills --skill clickjacking -g -y
提供OS命令注入攻击专家级Playbook,涵盖Shell元字符、常见语言漏洞模式、盲注检测及OOB外带技术,用于安全测试中识别和利用命令注入漏洞。
用户输入可能进入Shell命令或进程执行 检查转换器或导入管道中的命令注入风险 进行安全测试以发现命令注入漏洞
skills/cmdi-command-injection/SKILL.md
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供二进制代码混淆分析与去混淆的专业指南,涵盖垃圾代码、控制流平坦化、虚拟机保护及字符串加密等技术的识别与逆向策略。
分析受混淆保护的二进制文件 逆向自修改代码或VMProtect保护程序 使用IDA/Ghidra进行反汇编分析
skills/code-obfuscation-deobfuscation/SKILL.md
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸技术的专家级攻击手册,涵盖特权模式、能力滥用、Docker Socket及K8s Pod逃逸等场景,用于渗透测试与安全评估。
需要检测当前环境是否为容器 尝试从Docker或Kubernetes容器中突破限制访问宿主机
skills/container-escape-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS配置错误测试技能,用于分析跨域信任、凭证读取、源反射及预检策略漏洞。提供误配置检查清单、快速排查步骤及null源利用场景,适用于安全审计与渗透测试。
需要测试CORS跨域访问权限 分析Access-Control-Allow-Origin响应头 检测源反射或凭证泄露风险 评估浏览器跨域读取认证API数据的可能性
skills/cors-cross-origin-misconfiguration/SKILL.md
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家级 playbook,涵盖 HTTP 响应头拆分、双 CRLF 体注入、XSS 提升、缓存投毒及编码绕过技术。用于检测和利用用户输入在 Header、Cookie 或日志中的未过滤问题。
HTTP 响应头包含未 sanitization 的用户输入 需要测试或利用 CRLF 注入漏洞进行安全评估
skills/crlf-injection/SKILL.md
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级CSP绕过技术,用于在XSS或数据外泄被CSP拦截时寻找策略弱点、滥用可信端点及nonce泄漏等。
需要绕过内容安全策略以执行XSS攻击 尝试在被CSP限制的情况下进行数据外泄 分析CSP指令配置漏洞
skills/csp-bypass-advanced/SKILL.md
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击测试手册,涵盖同源策略、SameSite行为、JSON及OAuth状态处理等现代绕过技术。用于审查状态变更流程、验证反CSRF防御机制及检测令牌实现缺陷。
审查涉及状态变更的Web流程 评估反CSRF防御措施有效性 测试SameSite属性配置 检查JSON或OAuth CSRF漏洞
skills/csrf-cross-site-request-forgery/SKILL.md
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
提供CSV和电子表格公式注入(如DDE、IMPORT*)的测试方法与绕过技巧,用于检测导出或导入数据时的安全漏洞。
需要测试CSV导出安全性 评估电子表格导入功能风险 检查用户输入是否被解析为公式
skills/csv-formula-injection/SKILL.md
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
针对CSP或WAF拦截JS执行的HTML注入场景,利用未闭合标签窃取CSRF令牌、会话数据等敏感信息的渗透测试技能。
HTML注入但JavaScript执行被禁止 需要绕过CSP或WAF进行数据外带 目标页面包含后续敏感内容
skills/dangling-markup-injection/SKILL.md
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
DeFi攻击模式专家级指南,涵盖闪电贷、预言机操纵、MEV套利、治理漏洞及桥接风险等去中心化金融协议的安全分析与防御策略。
分析DeFi协议安全漏洞 研究闪电贷或预言机攻击机制 评估智能合约潜在风险
skills/defi-attack-patterns/SKILL.md
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
针对供应链依赖混淆攻击的测试技能,涵盖npm/pip等生态系统的私有包名称泄露及版本解析风险,用于授权红队演练和依赖配置审查。
检查软件包管理器配置是否存在依赖混淆风险 进行供应链安全测试或红队演练 审查package.json或requirements.txt等清单文件
skills/dependency-confusion/SKILL.md
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
提供Java、PHP和Python不安全反序列化的专家级攻击剧本,涵盖流量指纹识别、Gadget链选择及ysoserial等工具使用,用于检测和利用反序列化漏洞。
发现Java/PHP/Python应用存在反序列化操作 需要构造反序列化利用载荷 分析二进制流量中的反序列化特征
skills/deserialization-insecure/SKILL.md
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
提供DNS重绑定攻击的专业测试指南,涵盖SOP绕过、TTL操纵及浏览器缓存突破。用于验证应用是否错误信任DNS解析结果,或在SSRF不可行时利用客户端上下文访问内部服务。
测试应用对DNS解析的信任逻辑 从浏览器环境探测内部服务 服务端SSRF不可用但存在客户端跨域请求
skills/dns-rebinding-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
提供电子邮件头注入与欺骗攻击的专家级测试指南,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术,用于检测联系表单等功能的邮件构造漏洞。
测试联系表单或邮件API 检查密码重置流程中的邮件构造逻辑 验证SMTP消息中用户可控字段的输入过滤
skills/email-header-injection/SKILL.md
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
提供Java表达式语言注入(SpEL、OGNL等)的检测与利用技巧,涵盖漏洞发现、RCE及框架特定漏洞链。
分析Java应用中的表达式注入风险 执行SpEL或OGNL漏洞利用测试 排查Spring/Struts2安全配置
skills/expression-language-injection/SKILL.md
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞分类路由技能,用于识别路径遍历、LFI及上传流程中的安全问题。通过判断入口类型和受影响阶段,引导至具体检测技能。
测试下载端点或文件路径参数 评估文件上传、预览或提取流程的安全性
skills/file-access-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式化字符串漏洞利用专家手册,涵盖栈读取、任意内存写入、GOT覆写及各类绕过技术,适用于CTF与二进制安全攻防。
发现printf类函数存在用户可控格式字符串 需要绕过PIE/ASLR获取地址泄漏 执行二进制漏洞利用开发
skills/format-string-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
针对GraphQL和隐藏参数的安全测试指南,涵盖模式发现、批量请求滥用及未记录字段探测,用于识别授权漏洞与数据泄露风险。
进行API渗透测试 分析GraphQL接口安全性 检查隐藏参数或越权访问
skills/graphql-and-hidden-parameters/SKILL.md
npx skills add yaklang/hack-skills --skill graphql-and-hidden-parameters -g -y
提供哈希攻击专家级演练手册,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序侧信道及生日攻击等,适用于CTF和授权安全测试场景。
进行CTF竞赛或授权渗透测试 分析哈希算法漏洞如长度扩展或碰撞
skills/hash-attack-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
针对ptmalloc2/glibc堆漏洞(如UAF、溢出等)的攻击利用手册,涵盖内存结构、泄露方法及攻击技术。
分析或开发glibc堆漏洞利用代码 CTF比赛中涉及堆内存操作的题目 研究tcache/fastbin/unsortedbin攻击链
skills/heap-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
提供HTTP Host头注入攻击的渗透测试指南,涵盖密码重置中毒、缓存投毒、SSRF及虚拟主机绕过等场景与利用技巧。
需要测试Host头注入漏洞 分析Web应用路由或URL生成逻辑的安全性 排查密码重置链接泄露风险
skills/http-host-header-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)漏洞的测试指南。通过构造重复查询或表单参数,利用WAF、代理与应用框架解析差异,实现逻辑绕过、SSRF或CSRF攻击。
需要测试Web应用对重复URL参数的处理逻辑 评估WAF与后端服务在参数解析上的一致性 尝试绕过安全校验或权限控制
skills/http-parameter-pollution/SKILL.md
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
针对HTTP/2协议的专项攻击技能,涵盖h2c走私、HPACK压缩攻击、伪头部注入及多路复用滥用。用于在目标支持H2时利用二进制帧和协议特性进行渗透测试。
目标系统使用HTTP/2协议 需要绕过WAF或代理访问控制 执行HTTP/2特定漏洞利用如h2c smuggling
skills/http2-specific-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
提供IDOR和对象级授权漏洞的专家级渗透测试指南,涵盖概念区分、隐蔽ID定位、AB测试方法及权限提升策略。
需要进行对象级授权安全测试 请求中包含用户或资源标识符
skills/idor-broken-object-authorization/SKILL.md
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据攻击输入的最终消耗环境(如浏览器、数据库、模板引擎等)将流量分发至对应的具体注入漏洞检测技能。
确认存在注入类问题但需选择具体检测方向 需要区分输入是到达HTML、SQL、模板还是系统命令
skills/injection-checking/SKILL.md
npx skills add yaklang/hack-skills --skill injection-checking -g -y
用于在授权测试中检测并恢复暴露的版本控制元数据(Git/SVN/Hg)、备份文件及.env等敏感配置。提供路径探测、403/404辨析及开源工具恢复方法,防范源码泄露风险。
发现VCS路径如/.git/ 隐藏目录返回403 检测到备份或配置文件泄露
skills/insecure-source-code-management/SKILL.md
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家技能,涵盖越狱与非越狱环境下的密钥串提取、URL Scheme劫持、运行时Hook、二进制保护分析及数据存储漏洞检测等攻击面评估技术。
iOS应用安全渗透测试 移动应用漏洞评估 iOS逆向工程分析
skills/ios-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
JNDI注入专家级攻击手册,涵盖RMI/LDAP/DNS向量、Log4Shell漏洞利用及JDK版本绕过技术。用于Java应用安全测试与漏洞挖掘。
分析Java应用中的JNDI查找函数是否受控 测试Log4j2等组件的远程代码执行风险 验证JDK版本对JNDI注入的限制与绕过
skills/jndi-injection/SKILL.md
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT与OAuth攻击专家级演练手册,涵盖算法混淆、密钥泄露、PKCE绕过及令牌窃取等漏洞验证场景。
JWT签名算法配置错误 OAuth流程安全审计 令牌信任机制验证
skills/jwt-oauth-token-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-10-01 07:36
浙ICP备14020137号-1