Agent Skills › SnailSploit/Claude-Red

SnailSploit/Claude-Red

GitHub

提供JWT攻击方法学的渗透测试检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于评估Web或移动应用的身份认证安全性。

26 skills 2,944

Install All Skills

npx skills add SnailSploit/Claude-Red --all -g -y
More Options

List skills in collection

npx skills add SnailSploit/Claude-Red --list

Skills in Collection (26)

提供JWT攻击方法学的渗透测试检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于评估Web或移动应用的身份认证安全性。
需要测试JWT身份验证机制的安全性 尝试通过Token操纵寻找认证绕过路径 评估Web或移动应用中JWT实现的安全风险
Skills/auth/offensive-jwt/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供实战级模糊测试方法论,涵盖目标识别、Fuzzer选型(AFL++等)、Harness编写、语料库构建及崩溃分析。适用于对文件解析器、协议、内核驱动等组件进行安全漏洞挖掘和自动化测试。
需要对软件组件进行安全漏洞挖掘 配置和执行模糊测试(Fuzzing)任务 编写或优化Fuzzing Harness代码 分析并分类模糊测试产生的崩溃
Skills/fuzzing/offensive-fuzzing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供x86/x64 Shellcode开发参考,涵盖PIC、PEB遍历、载荷加载及AV/EDR规避技术。
编写自定义Shellcode 实现位置无关代码 构建Shellcode加载器 绕过杀毒软件检测
Skills/infrastructure/offensive-shellcode/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
针对802.11网络的去认证/去关联攻击技能,涵盖单客户端抓包、广播DoS、绕过PMF的Action帧攻击及信标洪水。用于测试WPA安全、强制重连或授权下的渗透测试。
需要捕获WiFi握手包进行离线破解 测试无线网络的PMF防护能力 在授权下进行WiFi拒绝服务(DoS)测试 测试客户端漫游逻辑或WIPS检测机制
Skills/wireless/offensive-deauth-disassoc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞测试技能,用于评估遗留设备、IoT及嵌入式系统的Wi-Fi安全性,提供脚本执行与漏洞验证指导。
评估Wi-Fi客户端漏洞 测试IoT设备安全性 渗透测试中的无线安全审计
Skills/wireless/offensive-krack-fragattacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
针对WPA3/SAE协议的渗透测试技能,涵盖过渡模式降级、Dragonblood侧信道攻击及洪水攻击等。
目标网络使用WPA3-SAE或WPA3-Personal/Enterprise 目标运行在6 GHz频段且强制要求WPA3+PMF 需要测试WPA3实现的安全性或漏洞
Skills/wireless/offensive-wpa3-sae/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
针对暴露WPS的SOHO路由器的安全评估技能,涵盖Pixie Dust离线攻击、在线PIN暴力破解及锁屏规避策略。
需要对启用WPS的路由器进行渗透测试 目标设备为常见家用ISP路由器且WPS默认开启
Skills/wireless/offensive-wps/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0密钥派生缺陷利用、S2 ECDH分析、流量嗅探及重放攻击,适用于智能门锁等目标的安全评估。
需要对Z-Wave设备进行安全审计或渗透测试 分析Z-Wave S0/S2协议实现漏洞 针对物联网智能家居硬件进行红队演练
Skills/wireless/offensive-z-wave/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 攻击方法论技能,涵盖侦察、凭证滥用、提权、横向移动及持久化,用于红队渗透测试与 AD/ADCS 环境安全评估。
需要执行 Active Directory 渗透测试 进行红队内部网络攻击模拟 评估 ADCS 或混合云身份环境风险
Skills/active-directory/offensive-active-directory/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
云安全攻防测试方法论,覆盖 AWS/Azure/GCP,包含凭证窃取、权限提升、持久化及横向移动。用于红队渗透或安全评估。
进行云环境渗透测试 获取云凭证后评估权限 检查云配置安全态势
Skills/cloud/offensive-cloud/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供TOCTOU竞态条件漏洞的利用方法论,涵盖二进制、内核、文件系统、Web及容器层。指导识别检查与使用间的时序窗口,通过符号链接替换、原子交换或FUSE延迟等手段扩大窗口并执行攻击。
发现代码中存在先检查后使用的模式 针对特权进程或内核进行模糊测试以寻找竞态条件 需要利用并发缺陷进行权限提升或逃逸
Skills/exploit-dev/offensive-toctou/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
提供IoT与嵌入式设备安全测试方法论,涵盖硬件侦察、固件提取分析、启动器攻击、运行时利用及无线协议漏洞挖掘,适用于渗透测试与漏洞研究。
进行物联网设备安全评估 执行嵌入式系统漏洞研究 分析IoT固件或硬件接口
Skills/iot/offensive-iot/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供Android和iOS移动应用渗透测试方法论,涵盖静态分析、动态Hook、SSL Pinning绕过及组件漏洞挖掘。
需要进行移动端安全测试 执行App渗透测试或漏洞赏金侦察
Skills/mobile/offensive-mobile/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供针对红队、漏洞赏金和攻击面侦察的OSINT方法论,涵盖域名、人员、加密货币及基础设施情报收集与分析工作流。
进行目标域名的攻击面侦察 执行红队情报搜集与渗透测试准备 调查个人或实体的数字足迹 追踪加密货币资金流向
Skills/recon/offensive-osint/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
渗透测试与红队报告撰写方法论,涵盖高管摘要、技术发现模板、CVSS评分及证据管理,旨在提升报告可读性与专业性。
编写渗透测试或红队评估报告 重构报告以增强高管可读性 建立可复用的咨询报告模板
Skills/utility/offensive-reporting/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
针对Web、移动及API的业务逻辑漏洞渗透测试技能,涵盖状态机绕过、流程滥用、参数篡改及竞态条件等。适用于电商、金融等交易型应用,用于发现常规扫描器无法检测的高危逻辑缺陷。
需要测试业务逻辑漏洞 进行红队或渗透测试 评估电商或金融应用安全性
Skills/web/offensive-business-logic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
提供SQL注入渗透测试方法论,涵盖检测、自动化及利用技术。用于Web应用安全评估、漏洞挖掘及数据库枚举。
进行SQL注入漏洞测试 执行安全渗透评估 挖掘Bug Bounty漏洞
Skills/web/offensive-sqli/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE设备安全评估方法论,涵盖GATT枚举、无认证读写测试、配对降级与MITM攻击及嗅探技术,适用于IoT和智能硬件的安全审计。
需要对蓝牙低功耗设备进行安全测试 分析智能锁或穿戴设备的配对协议漏洞 执行BLE中间人攻击或密钥提取
Skills/wireless/offensive-bluetooth-ble/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
提供蓝牙经典模式(BR/EDR)渗透测试方法论,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用。适用于针对遗留汽车、工业传感器等目标的近场物理攻击与安全检查。
需要执行蓝牙经典协议安全测试 针对老旧车载或工业蓝牙设备进行漏洞评估 检查目标是否受KNOB或BlueBorne漏洞影响
Skills/wireless/offensive-bluetooth-classic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
提供构建恶意无线接入点(Evil Twin/KARMA/Mana)的完整方法论,涵盖流量劫持、凭证捕获及检测规避,用于授权渗透测试中的无线网络攻击模拟。
需要执行无线网络安全评估 模拟客户端连接恶意热点场景 进行中间人攻击测试
Skills/wireless/offensive-evil-twin/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的渗透测试方法论,涵盖密钥推导、重放攻击与注入。指导使用HackRF等硬件进行信号捕获与分析,适用于IoT设备安全评估。
需要测试LoRaWAN或Sub-GHz设备安全性 分析无线物联网协议漏洞 执行无线电频谱信号捕获与重放
Skills/wireless/offensive-lorawan-sub-ghz/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选择、监听模式配置、法规域设置及多频段扫描。旨在渗透测试初期构建目标无线环境地图,为后续攻击收集关键数据。
需要执行Wi-Fi渗透测试前的侦察阶段 询问如何配置无线网卡或开启监听模式 需要进行多频段无线网络环境测绘
Skills/wireless/offensive-wifi-recon/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全渗透测试方法论,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业级EAP破解。适用于红队演练、无线网络评估及防御性安全测试场景。
需要执行无线网络渗透测试 进行Wi-Fi安全评估或红队行动 分析802.11协议漏洞
Skills/wireless/offensive-wifi/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA/WPA2/WPA3-Enterprise Wi-Fi的攻击方法论,涵盖EAP类型识别、Evil-Twin RADIUS攻击、MSCHAPv2密码破解及AD域横向移动。
渗透测试中遇到802.1X认证的Wi-Fi网络 需要捕获或破解无线认证凭据
Skills/wireless/offensive-wpa-enterprise/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK无线网络渗透测试技能,涵盖PMID捕获、四次握手抓取及hashcat离线破解,支持字典、掩码及规则攻击。
需要测试Wi-Fi密码强度 执行授权的网络渗透测试 分析无线网络安全漏洞
Skills/wireless/offensive-wpa2-psk/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
提供Zigbee、Thread和Matter协议的渗透测试方法论,涵盖802.15.4嗅探、Touchlink攻击、密钥窃取及ZCL命令注入,适用于智能家居或商业Mesh网络的安全评估。
进行智能家居设备安全测试 分析Zigbee/Thread/Matter协议漏洞 执行IoT Mesh网络渗透测试
Skills/wireless/offensive-zigbee-thread-matter/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-26 22:12
浙ICP备14020137号-1 $Carte des visiteurs$