Agent Skills
› Eyadkelleh/awesome-skills-security
Eyadkelleh/awesome-skills-security
GitHub提供LLM安全测试提示词与词表,用于评估大模型的安全性、鲁棒性。涵盖偏见检测、数据泄露防护、对齐测试及对抗性提示抵抗,适用于红队演练和AI安全研究。
Install All Skills
npx skills add Eyadkelleh/awesome-skills-security --all -g -y
Skills in Collection (7)
提供LLM安全测试提示词与词表,用于评估大模型的安全性、鲁棒性。涵盖偏见检测、数据泄露防护、对齐测试及对抗性提示抵抗,适用于红队演练和AI安全研究。
需要测试LLM是否存在偏见或歧视
进行AI安全红队演练或渗透测试
验证模型是否泄露训练数据或隐私信息
评估模型对对抗性提示的抵抗力
npx skills add Eyadkelleh/awesome-skills-security --skill llm-testing -g -y
提供SQL注入、命令注入等模糊测试载荷,用于授权的安全测试、漏洞挖掘及CTF竞赛。
需要进行SQL注入测试
需要执行命令注入测试
需要LDAP或NoSQL注入测试
输入验证测试
npx skills add Eyadkelleh/awesome-skills-security --skill security-fuzzing -g -y
提供经过精选的密码列表(如常见弱口令、暗网泄露数据),用于授权环境下的安全测试,包括密码喷洒、凭证测试、暴力破解及认证系统验证等场景。
进行授权渗透测试或红队演练
执行密码喷洒或暴力破解攻击模拟
验证身份认证系统的安全性
参与CTF竞赛中的漏洞挖掘
npx skills add Eyadkelleh/awesome-skills-security --skill security-passwords -g -y
提供敏感数据模式匹配功能,用于安全测试中的API密钥检测、信用卡验证及个人信息发现。仅授权用于渗透测试、漏洞赏金或CTF等场景。
需要检测代码或日志中的API密钥
进行信用卡格式验证测试
执行SSN或电话号码模式测试
IP地址发现与验证
npx skills add Eyadkelleh/awesome-skills-security --skill security-patterns -g -y
提供经过筛选的漏洞利用载荷,用于授权环境下的安全测试、渗透测试及CTF比赛,涵盖防病毒检测与文件上传等场景。
需要测试系统对恶意文件的防御能力
进行授权渗透测试或漏洞验证
参与CTF竞赛或安全研究
npx skills add Eyadkelleh/awesome-skills-security --skill security-payloads -g -y
提供SecLists中的用户名列表,用于授权的渗透测试、漏洞赏金和CTF比赛中的用户名枚举、默认凭证测试及账户验证。仅限合法安全研究使用。
需要进行用户名枚举
测试默认凭证
用户发现与账户验证
npx skills add Eyadkelleh/awesome-skills-security --skill security-usernames -g -y
提供多种Webshell样本用于安全检测测试、IDS/IPS签名验证及恶意软件分析。仅限授权渗透测试、漏洞赏金、CTF或教育用途,严禁非法访问。
需要进行Webshell检测测试
验证安全监控系统有效性
执行IDS/IPS签名测试
开展恶意软件分析或取证研究
npx skills add Eyadkelleh/awesome-skills-security --skill security-webshells -g -y


