Agent Skills
› Netw0rkNoob/VulnClaw
Netw0rkNoob/VulnClaw
GitHub针对AI、Agent及MCP组件的安全评估Skill,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露等风险,提供测试流程与参考文档。
Install All Skills
npx skills add Netw0rkNoob/VulnClaw --all -g -y
Skills in Collection (50)
针对AI、Agent及MCP组件的安全评估Skill,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露等风险,提供测试流程与参考文档。
LLM或Agent安全评估
MCP工具或Skills供应链审查
AI应用渗透测试
npx skills add Netw0rkNoob/VulnClaw --skill ai-mcp-security -g -y
针对客户端逆向与Burp重放,提供安卓App、浏览器JS及桌面客户端的签名恢复、加密还原和请求链追踪方案。遵循Packet-First原则,指导在授权渗透测试中通过抓包分析解决反自动化逻辑,实现稳定重放与安全测试。
客户端请求存在签名或加密导致无法直接重放
需要恢复安卓App或浏览器JS的签名逻辑
进行已授权的客户端渗透测试
需要追踪复杂请求链以构造Payload
npx skills add Netw0rkNoob/VulnClaw --skill client-reverse -g -y
提供编码解码、哈希计算及加解密能力,支持Base64、AES、RSA等工具调用。针对渗透测试与CTF场景,指导链式解码与攻击路由,优先使用工具而非猜测。
遇到需要解码的编码字符串(如Base64、Hex)
进行哈希计算或验证
执行对称或非对称加密/解密操作
解析JWT令牌
npx skills add Netw0rkNoob/VulnClaw --skill crypto-toolkit -g -y
CTF密码学实战攻击知识库,涵盖RSA、AES、ECC及格密码等攻击方法。提供场景路由与判题指南,辅助识别加密体系并执行针对性攻击代码。
需要分析CTF密码学题目特征
查询特定加密算法的攻击原理
寻找密码学漏洞利用方案
npx skills add Netw0rkNoob/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖沙箱逃逸、编码解码、隐写术、VM逆向及Linux提权等场景,提供快速判题与参考文档指引。
CTF Misc题目求解
沙箱逃逸技术查询
编码链识别与解码
二进制或VM逆向分析
npx skills add Netw0rkNoob/VulnClaw --skill ctf-misc -g -y
CTF Web 实战知识库,提供 PHP 弱比较、命令注入绕过、SSTI、反序列化等漏洞的具体 payload 和审计 Checklist。强调使用工具验证而非猜测,适用于 CTF 解题场景。
CTF Web 题目解题
需要具体漏洞利用 Payload
PHP 代码审计与绕过技巧查询
npx skills add Netw0rkNoob/VulnClaw --skill ctf-web -g -y
用于将重构发现的服务版本与已知CVE映射,通过CVSS评分和利用可能性进行优先级排序,指导漏洞验证工作流。
从服务横幅或Header中提取到软件版本信息
需要对已识别的软件组件进行漏洞风险评估
npx skills add Netw0rkNoob/VulnClaw --skill cve-triage -g -y
HackerOne赏金计划范围守卫工作流,通过调用工具获取并验证程序作用域,确保仅对范围内资产执行渗透测试侦察,严禁触碰非范围目标。
用户提供HackerOne程序链接
需要解析和确认漏洞赏金计划的作用域资产
npx skills add Netw0rkNoob/VulnClaw --skill hackerone -g -y
用于内网渗透测试的高级技能,涵盖横向移动、凭据窃取、提权、持久化及AD/ADCS攻击等场景,指导在获得立足点后深入内网的操作流程。
内网渗透测试
域环境攻击评估
npx skills add Netw0rkNoob/VulnClaw --skill intranet-pentest-advanced -g -y
OSINT开源情报收集知识库,提供服务器、网站、域名及人员四维信息收集模型与工具方法。涵盖端口扫描、指纹识别、WHOIS查询及社会工程追踪,适用于渗透测试前的深度侦察与信息提取场景。
需要进行目标资产的全维度信息收集
执行渗透测试或安全评估中的侦察阶段
用户明确要求获取人员/作者等社会工程信息
npx skills add Netw0rkNoob/VulnClaw --skill osint-recon -g -y
提供渗透测试工具速查与命令回忆功能,覆盖编码解码、漏洞利用、内网渗透、提权等14类场景。旨在辅助安全人员在已知测试方向时快速选型工具和参数,作为操作支撑层而非方法论替代。
需要选择特定漏洞类型的渗透工具
忘记具体渗透工具的命令行参数
快速筛选某任务下的候选工具
npx skills add Netw0rkNoob/VulnClaw --skill pentest-tools -g -y
渗透测试速查工具,在明确测试方向后快速查找Payload家族、绕过技巧及验证顺序。涵盖Web注入、认证逻辑、AI安全等常见漏洞卡片,辅助高效执行已知场景的验证工作。
已知需要测试特定漏洞类型
需要快速回忆Payload或绕过方法
确认JWT、SSRF等常见测试要点
npx skills add Netw0rkNoob/VulnClaw --skill rapid-checklist -g -y
用于Active Directory域渗透测试的边界指导与路由技能,涵盖Kerberos攻击、提权及横向移动等场景。帮助代理判断领域范围、遭遇阻碍时提供转向建议(Pivot),并明确退出任务所需的证据标准,确保测试在预授权范围内安全进行。
需要判断AD渗透测试的任务边界
渗透过程中遇到路径阻塞需寻找替代攻击面
确定红队测试任务的退出标准和证据要求
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ad-detail-pack -g -y
用于API安全测试的领域路由与边界指导,涵盖BOLA、认证绕过等漏洞类型。提供遇阻转向提示及退出证据标准,确保测试在预授权范围内进行并产出有效报告。
需要判断API安全测试任务范围
API测试受阻需寻找转向策略
确定API漏洞验证的证据标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-api-detail-pack -g -y
指导代理进行预授权认证与授权安全测试,涵盖密码、JWT、OAuth及MFA绕过。明确测试边界、受阻时的转向策略(Pivot)及退出标准,要求提供完整证据链或规范化的阴性报告,确保测试合规且结论可信。
需要进行认证机制漏洞测试
需要判断安全测试领域边界
遇到认证测试受阻需转向
npx skills add Netw0rkNoob/VulnClaw --skill redteam-auth-detail-pack -g -y
指导授权代理进行Web缓存投毒测试(含Header/参数投毒、欺骗及CDN差异),明确测试边界、受阻时的转向策略及退出所需的重现证据标准。
需要进行Web缓存投毒安全测试
判断缓存投毒测试范围与边界
缓存测试遇阻需寻找转向路径
评估缓存投毒漏洞的证据充分性
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
用于授权点击劫持测试的领域边界指导,涵盖X-Frame-Options缺失、CSP绕过及拖放劫持。提供转向提示和退出证据标准,确保测试在预授权范围内进行并规范证据收集。
需要进行点击劫持漏洞测试
判断任务是否属于安全测试中的点击劫持领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
用于云安全测试的领域路由与边界指导,涵盖IAM、存储桶、元数据及Serverless等漏洞检测。辅助代理判断任务归属、保持测试边界、处理受阻转向并定义退出证据标准。
需要判断云安全测试任务范围
云环境渗透测试边界咨询
确定安全测试证据要求
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cloud-detail-pack -g -y
用于授权OS命令注入安全测试的边界控制与决策辅助。指导代理在直接、盲注、OOB等场景下判断任务范围、执行转向策略及收集退出证据,确保测试合规且证据充分。
进行操作系统命令注入漏洞测试
需要判断命令注入测试的范围和边界
测试受阻需要寻找转向策略
收集命令注入漏洞的验证证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于预授权白盒代码安全审计的领域路由与边界控制,涵盖注入、认证、逻辑漏洞及依赖审查。提供遇阻转向提示及退出证据标准,确保审计过程合规且证据充分。
需要进行源代码安全审计
判断任务是否属于安全测试领域
需要确定审计范围和边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-code-audit-detail-pack -g -y
用于容器安全测试的领域路由与边界控制,涵盖Docker逃逸、K8s提权等。指导代理判断任务归属、维持测试边界、遇阻时转向及收集退出证据,确保预授权下的合规测试。
需要进行容器或编排平台安全测试
需要确定容器漏洞测试的范围与边界
测试受阻需要寻找转向路径
需要验证漏洞并生成退出证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权CORS配置错误安全测试的领域边界与决策指引,涵盖Origin反射、null允许等场景,提供遇阻转向提示及退出证据标准。
进行跨域资源共享(CORS)安全测试
需要判断CORS测试范围或边界
评估CORS漏洞利用可能性
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
用于授权密码学弱点测试的领域路由与边界指导,涵盖弱算法、填充Oracle等场景。提供任务范围判断、遇阻转向提示及退出证据标准,确保测试在预授权范围内规范进行。
需要判断密码学测试任务的范围和边界
密码学测试受阻需要转向建议
需要确认密码学漏洞的退出证据标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-crypto-detail-pack -g -y
用于授权CSRF漏洞测试的领域路由与边界控制,涵盖Token/SameSite/JSON绕过场景,指导代理判断范围、遇阻转向及验证证据标准。
需要进行跨站请求伪造(CSRF)漏洞测试
评估CSRF防护机制如Token或SameSite策略的有效性
npx skills add Netw0rkNoob/VulnClaw --skill redteam-csrf-detail-pack -g -y
基于侦察结果查询CVE并评估适用性,为红队测试提供证据支持。仅做信息匹配与补丁状态确认,不执行漏洞利用或PoC验证。
完成产品/版本/服务指纹识别后
需要基于证据进行漏洞匹配时
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-lookup -g -y
用于红队模式下验证候选CVE适用性的技能。通过比对目标证据、版本指纹及补丁状态,判断漏洞是否可利用或已修复,决定继续验证、转向侦察或终止流程,确保操作在授权范围内且低风险。
收到候选CVE列表,需评估其针对当前目标的实际威胁与可用性
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权的不安全反序列化测试,涵盖Java/PHP/Python/.NET领域。提供边界约束、遇阻转向策略及退出证据标准,确保测试合规与结论严谨。
需要执行反序列化漏洞测试
分析序列化数据或Gadget Chain
确定安全测试范围与边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权安全测试中的防御规避与绕过领域判定。指导WAF、AV/EDR绕过及日志混淆的边界控制、遇阻转向策略及退出证据标准,确保合规测试。
需要进行安全防护绕过测试
判断任务是否属于防御规避领域
获取WAF或EDR绕过的边界与转向建议
npx skills add Netw0rkNoob/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于授权文件操作漏洞测试的领域路由与边界指导,涵盖路径穿越、任意读写上传及LFI/RFI。提供遇阻转向提示及退出证据标准,确保测试在预授权范围内规范进行。
需要进行文件上传或读取漏洞测试
判断任务是否属于文件安全测试领域
测试受阻需寻找转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-file-detail-pack -g -y
提供通用注入测试(NoSQL/LDAP/XPath/EL等)的领域路由、边界约束及证据标准,辅助代理判断任务范围与转向策略。
需要执行非SQL注入类的渗透测试
不确定当前注入漏洞所属的具体技术领域
需要明确注入测试的退出标准和证据要求
npx skills add Netw0rkNoob/VulnClaw --skill redteam-injection-detail-pack -g -y
用于业务逻辑漏洞测试的领域路由与边界指导,涵盖竞态条件、流程绕过等场景。提供转向提示及退出证据标准,确保在预授权范围内进行安全测试。
需要进行业务逻辑缺陷测试
需要判断安全测试领域的边界和转向策略
需要获取逻辑漏洞测试的退出证据标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-logic-detail-pack -g -y
用于移动应用安全测试的领域路由与边界控制,涵盖不安全存储、证书绕过等场景,指导代理判断范围、证据标准及遇阻转向策略。
需要进行移动应用安全测试
需要确定移动端漏洞测试的范围和边界
遇到移动端安全措施需决定转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的领域路由与边界指导,涵盖服务暴露、协议降级、中间人及分段绕过。提供遇阻转向提示和退出证据标准,确保测试在预授权范围内进行并输出有效验证结果。
需要进行网络层安全测试
需要判断网络测试领域的边界
遇到防火墙或IDS阻断需寻找转向策略
需要确认渗透测试的退出证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-network-detail-pack -g -y
用于授权开放重定向漏洞测试的领域指导,涵盖参数、OAuth及JS重定向等场景。提供边界约束、绕过策略(Pivot)及退出证据标准,辅助代理判断任务归属与执行方向。
进行开放重定向漏洞测试
需要判断URL重定向类安全测试任务的边界与范围
npx skills add Netw0rkNoob/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
指导代理在预授权安全测试中进行载荷构造与武器化分析,明确领域边界、遇阻转向策略及退出证据标准。
需要进行 Payload 生成与投递测试
需要判断载荷构造领域的任务边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-payload-detail-pack -g -y
指导代理在预授权后渗透测试中界定范围、处理提权与横向移动受阻时的转向策略,并规范退出证据标准。
需要进行后渗透阶段的安全测试
涉及权限提升或横向移动的边界判断
npx skills add Netw0rkNoob/VulnClaw --skill redteam-postex-detail-pack -g -y
指导安全代理在授权范围内执行信息收集与侦察,涵盖子域枚举、端口扫描及指纹识别等。明确测试边界、受阻时的转向策略(Pivot)及退出所需的证据标准,确保不越权且结果可验证。
需要执行被动或主动侦察任务
涉及子域枚举、端口扫描或目录发现
进行OSINT信息搜集
判断当前任务的安全测试领域边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-detail-pack -g -y
用于安全评估初期对裸域名、URL或IP进行被动与主动侦察,建立目标资产画像。包含DNS解析、端口扫描、子域枚举及指纹识别等步骤,为后续漏洞查找和攻击路径规划提供基础数据支撑。
需要对新目标进行初始资产发现
需要构建目标的技术栈和服务指纹
准备进入CVE查询或攻击路径分析阶段
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-intake -g -y
用于授权逆向工程分析的任务边界与转向指南,涵盖反编译、调试、协议及固件提取。提供遇阻时的 Pivot 提示和退出所需的证据标准,确保分析过程合规且结果可验证。
需要进行二进制或固件的逆向工程分析
任务涉及反编译、动态调试或协议解析
需要确定安全测试领域的边界和退出条件
npx skills add Netw0rkNoob/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于授权SQL注入测试的领域路由与边界指导,涵盖联合、盲注等变体。提供遇阻转向提示及退出证据标准,确保测试在预授权范围内进行,严禁破坏性操作或伪造证据。
需要进行SQL注入漏洞测试
遇到WAF拦截需绕过策略
需要判断测试边界和退出条件
npx skills add Netw0rkNoob/VulnClaw --skill redteam-sqli-detail-pack -g -y
提供 SSRF 测试的领域边界、绕过策略及证据标准,辅助代理判断任务范围与转向。
需要进行 SSRF 漏洞测试
SSRF 测试受阻需寻找 Pivot 路径
需要确定 SSRF 测试的退出证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权服务端模板注入(SSTI)测试的领域路由与边界控制,覆盖主流引擎。指导代理识别引擎、应对沙箱限制、执行绕过策略,并严格规定验证证据标准与退出条件,确保测试合规且结果可复现。
需要进行服务端模板注入漏洞测试
任务属于SSTI安全测试领域需确定范围
遇到模板引擎未知或沙箱限制需转向
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssti-detail-pack -g -y
用于授权子域名接管测试的领域边界指导,涵盖CNAME悬挂、NS及云服务接管场景,明确测试范围、转向策略及证据要求。
需要进行子域名接管漏洞测试
判断任务是否属于子域接管安全测试领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web应用安全综合渗透测试的路由层技能,用于判断任务领域、维持边界并分派至具体漏洞子域(如SQLi、XSS等)。通过侦察和优先级策略引导测试流程,汇总子域结果生成最终报告或负面结论。
需要进行Web应用综合安全测试
需要确定Web攻击面并分派到具体漏洞类型
npx skills add Netw0rkNoob/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理进行授权 XSS 测试,涵盖反射、存储、DOM 等变体。提供领域边界、绕过思路及证据标准,确保测试合规并输出有效验证结果。
需要判断任务是否属于 XSS 安全测试领域
在进行 XSS 漏洞测试时需要确定测试范围和边界
遇到 XSS 过滤或 CSP 限制寻求转向建议
需要明确 XSS 漏洞验证的证据要求以完成任务
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xss-detail-pack -g -y
指导代理进行授权XXE漏洞测试的边界控制、路径转向及证据评估,涵盖文件读取、SSRF等变体,确保仅针对预授权目标执行合规安全测试。
需要判断任务是否属于XXE安全测试领域
在XXE测试中遇到阻碍需调整测试策略
需要明确XXE测试的证据标准和退出条件
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证及逻辑漏洞测试,最终输出渗透报告与PoC脚本。
进行Web安全审计
执行渗透测试任务
npx skills add Netw0rkNoob/VulnClaw --skill web-pentest -g -y
提供Web应用、API及网关的系统性高级安全测试方法论,覆盖注入、协议、认证逻辑及文件部署等攻击面,指导渗透测试流程。
需要对Web应用进行系统性漏洞测试
涉及注入攻击、协议安全或逻辑漏洞的渗透测试
npx skills add Netw0rkNoob/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试技能,遵循运行态优先原则。通过ADB、抓包工具及Frida等实现自动化探索、动态Hook与代码审计,最终输出包含漏洞验证证据的专项报告。
需要对安卓App进行安全渗透测试
执行APK逆向分析与漏洞验证
进行移动端网络流量抓包与重放测试
npx skills add Netw0rkNoob/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,集成WooYun、先知、GAARM及OWASP资源。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供方法论、案例映射及风险矩阵支持,严格区分假设与确认并强制引用来源。
渗透测试与漏洞挖掘
红队攻防与安全审计
CTF竞赛解题
AI/LLM安全测试
npx skills add Netw0rkNoob/VulnClaw --skill secknowledge-skill -g -y


