Agent Skills › yaklang/hack-skills

yaklang/hack-skills

GitHub

提供绕过HTTP 401/403访问限制的技术指南,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等攻击手法,用于测试权限控制有效性。

101 skills 1,797

Install All Skills

npx skills add yaklang/hack-skills --all -g -y
More Options

List skills in collection

npx skills add yaklang/hack-skills --list

Skills in Collection (101)

Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.

提供绕过HTTP 401/403访问限制的技术指南,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等攻击手法,用于测试权限控制有效性。
遇到401或403禁止访问响应 需要绕过管理员面板或API端点的访问限制
skills/401-403-bypass-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用专家级攻击手册,涵盖BloodHound枚举、危险ACE利用、DCSync及影子凭证等。用于安全测试中挖掘AD权限配置缺陷并实施提权或横向移动。
需要利用AD权限配置错误进行渗透测试 执行Active Directory安全审计与漏洞评估 分析BloodHound发现的攻击路径
skills/active-directory-acl-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
Active Directory证书服务(AD CS)攻击手册,涵盖ESC1-ESC13漏洞利用、权限提升、NTLM中继及持久化技术。
需要针对AD CS进行渗透测试 利用证书模板漏洞提权 分析CA配置错误
skills/active-directory-certificate-services/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击技能,涵盖AS-REP Roasting、Kerberoasting、票据伪造及委派滥用等实战技术,提供详细枚举与利用脚本。
需要执行AD Kerberos协议相关渗透测试 模拟针对域认证的票据类攻击
skills/active-directory-kerberos-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
提供AI/ML安全专家级攻击与防御指南,涵盖模型供应链、对抗样本、数据隐私及LLM风险。用于评估和缓解机器学习系统中的各类安全威胁。
评估模型供应链安全风险 检测恶意序列化文件 分析对抗性攻击向量 检查数据隐私漏洞
skills/ai-ml-security/SKILL.md
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
提供Android应用安全测试专家级攻击手册,涵盖SSL证书固定绕过、组件暴露利用、WebView漏洞、Root检测绕过及备份提取等授权渗透测试技术。
Android应用安全评估 SSL证书固定绕过 移动应用漏洞测试
skills/android-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供反调试检测与绕过技术指南,覆盖Linux和Windows下的ptrace、PEB标志、时序检查等机制及对应绕过方法。
逆向分析受保护的二进制文件 检测或绕过调试器附加行为
skills/anti-debugging-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试指南,涵盖令牌信任边界、声明误用、头部伪造及速率限制绕过等安全测试场景。
测试Bearer令牌或API密钥安全性 检查JWT算法混淆或签名验证缺陷 评估速率限制绕过风险 分析身份认证边界弱点
skills/api-auth-and-jwt-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
API授权与BOLA测试指南,针对对象标识暴露、嵌套资源及弱函数级鉴权场景。提供核心测试循环、表面覆盖、载荷示例及常见遗漏点,辅助进行越权漏洞检测。
API存在对象ID暴露 需要测试垂直或水平越权 检查嵌套资源访问控制
skills/api-authorization-and-bola/SKILL.md
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
API侦察与文档审查技能,用于发现REST、GraphQL等API的端点、版本、隐藏表面及OpenAPI规范,为后续测试提供基础信息。
需要枚举API端点和文档 发现新的API接口或版本 准备进行API安全测试
skills/api-recon-and-docs/SKILL.md
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试的路由入口,用于根据REST、GraphQL或移动端后端特征,快速分流至API侦察、授权、JWT滥用或隐藏参数等具体技能节点。
需要对API进行安全测试前的分类决策 面对REST API、移动后端或GraphQL端点需定义测试顺序
skills/api-sec/SKILL.md
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写漏洞转化为远程代码执行的专家级攻击策略,涵盖GOT、IO_FILE等目标及glibc版本兼容性。
拥有任意写原语(如堆溢出、格式化字符串) 需要利用任意写执行代码
skills/arbitrary-write-to-rce/SKILL.md
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
认证与授权安全技能的路由入口,用于在深入测试前判断问题属于登录机制、对象级授权、浏览器信任边界还是身份协议。指导针对JWT、OAuth、SSO等弱点的测试流程。
需要测试登录或会话流程 怀疑存在对象授权缺陷 涉及JWT/OAuth/SSO协议配置
skills/auth-sec/SKILL.md
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供身份验证绕过测试专家级攻击手册,涵盖SQL注入登录绕过、密码重置漏洞、令牌可预测性、账户枚举、暴力破解及多因素认证绕过等场景的评估方法。
评估登录流程安全性 检查密码重置逻辑缺陷 测试MFA绕过风险 分析会话边界漏洞
skills/authbypass-authentication-flaws/SKILL.md
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供二进制保护(ASLR、PIE、NX等)识别与绕过技术,辅助漏洞利用。
需要绕过ELF二进制保护以进行漏洞利用 分析CTF题目中的缓解机制
skills/binary-protection-bypass/SKILL.md
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
针对浏览器和V8引擎的安全利用专家级指南,涵盖JIT类型混淆、越界消除及沙箱逃逸技术,用于实现Chrome渲染器RCE。
浏览器漏洞利用 V8引擎调试与测试 安全攻防研究
skills/browser-exploitation-v8/SKILL.md
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞测试的路由入口,用于识别优惠券、支付、库存等场景下的竞态条件、工作流绕过及状态机缺陷。
涉及优惠券、支付或库存的业务逻辑测试 怀疑存在竞态条件或工作流绕过
skills/business-logic-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
专注于业务逻辑漏洞的安全测试技能,涵盖竞态条件、价格篡改、优惠券滥用及状态机攻击等场景。提供系统化方法论与检查清单,辅助识别扫描器无法检测的高危业务缺陷。
进行安全审计或渗透测试时 分析业务流程中的状态机或并发竞争问题 排查价格计算、优惠券发放等业务规则漏洞
skills/business-logic-vulnerabilities/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
CTF古典密码分析技能,提供频率分析、Kasiski测试等破译方法,涵盖维吉尼亚、凯撒、XOR等算法识别与破解。
CTF挑战中的古典密码题 需要频率分析的替换密码 Vigenere或XOR加密文本
skills/classical-cipher-analysis/SKILL.md
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
点击劫持攻击检测与利用技能,涵盖iframe透明化、X-Frame-Options及CSP配置检查、PoC构造及多步攻击链。
测试页面是否可被iframe嵌入 验证X-Frame-Options或CSP防护配置 分析UI重定向攻击风险
skills/clickjacking/SKILL.md
npx skills add yaklang/hack-skills --skill clickjacking -g -y
提供OS命令注入攻击专家级Playbook,涵盖Shell元字符、盲注检测、OOB外带及多语言漏洞代码模式,用于安全测试与审计。
用户输入可能进入Shell命令 进程执行或导入管道存在注入风险 需要检测或绕过命令注入漏洞
skills/cmdi-command-injection/SKILL.md
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供原生二进制代码混淆分析与还原的专业指南,涵盖垃圾代码、控制流扁平化、VM保护及字符串加密等技术的识别与消除策略。
逆向分析受混淆保护的二进制文件 使用IDA或Ghidra进行静态/动态反混淆 处理自修改代码或虚拟机保护
skills/code-obfuscation-deobfuscation/SKILL.md
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸技术的专家级攻击手册,涵盖特权模式、能力滥用、Docker Socket及K8s Pod逃逸等场景,用于在受限环境中突破隔离获取主机权限。
需要检测当前是否处于Docker或Kubernetes容器中 尝试利用特权配置或内核能力进行容器到主机的逃逸 执行针对容器运行时漏洞的渗透测试
skills/container-escape-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS配置错误测试指南,用于分析跨域信任、凭证读取、源反射及预检策略漏洞。提供触发条件、高危检查项、快速排查步骤及null origin利用方法,辅助安全审计与渗透测试。
分析跨域信任关系 检测凭证化浏览器读取风险 审查源反射问题 发现预检策略漏洞
skills/cors-cross-origin-misconfiguration/SKILL.md
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家手册,涵盖HTTP响应头/体注入、XSS提升、缓存投毒及会话固定等场景,提供检测探针与编码绕过技巧。
用户输入进入HTTP响应头或重定向URL 需要测试CRLF注入漏洞利用
skills/crlf-injection/SKILL.md
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级内容安全策略(CSP)绕过技术,涵盖指令矩阵、Nonce/Hash滥用、CDN利用及数据外泄通道。用于在CSP限制下寻找策略弱点或执行XSS与数据窃取。
需要绕过CSP进行XSS攻击 尝试从受CSP保护的应用中泄露数据 分析CSP配置漏洞
skills/csp-bypass-advanced/SKILL.md
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击与测试手册,涵盖同源策略漏洞、SameSite边界情况、JSON及多部分表单CSRF绕过技术,以及Token验证缺陷分析。
Web应用安全审计 CSRF防御机制评估 状态变更接口渗透测试
skills/csrf-cross-site-request-forgery/SKILL.md
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
针对CSV及电子表格的公式注入漏洞测试技能,涵盖Excel、LibreOffice和Google Sheets中的DDE攻击、混淆技术及数据外泄场景,提供安全测试方法论。
CSV导出或导入功能测试 电子表格数据安全性评估 用户输入字段注入检测
skills/csv-formula-injection/SKILL.md
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
当HTML注入发生但JavaScript执行被CSP或WAF阻止时,利用未闭合的HTML标签(如img、form)捕获后续页面敏感数据(如CSRF令牌),实现无需JS的数据外泄。
HTML注入点存在且JavaScript执行被限制 需要绕过CSP或WAF窃取敏感数据
skills/dangling-markup-injection/SKILL.md
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
DeFi攻击模式专家手册,涵盖闪电贷、预言机操纵、MEV提取、治理漏洞及桥接风险。用于分析去中心化金融协议中的安全缺陷与利用技术。
分析DeFi协议安全漏洞 研究闪电贷或预言机攻击手法 审计智能合约潜在风险
skills/defi-attack-patterns/SKILL.md
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
提供依赖混淆攻击的测试与防御方法,涵盖npm/pip等生态,用于供应链安全审计和授权红队演练。
供应链安全审计 包管理器配置审查 授权红队演练
skills/dependency-confusion/SKILL.md
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
针对Java、PHP、Python的不安全反序列化漏洞利用专家指南。涵盖流量指纹识别、ysoserial等工具使用、Gadget链选择及Shiro/WebLogic特定攻击,旨在通过反序列化实现RCE或权限提升。
分析Java/PHP/Python应用中的反序列化风险 生成针对ObjectInputStream/unserialize/pickle的恶意Payload 排查反序列化导致的远程代码执行漏洞
skills/deserialization-insecure/SKILL.md
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
提供DNS重绑定攻击的专业测试方案,用于绕过同源策略、测试应用对DNS解析的信任及内部服务访问控制。
测试应用是否信任DNS解析进行源检查 从浏览器上下文交互内部服务 服务端SSRF不可行但存在客户端跨域请求
skills/dns-rebinding-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
针对邮件头注入和欺骗的测试指南,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术,适用于联系表单、密码重置等场景的安全评估。
测试包含用户可控字段的SMTP消息构造功能 评估联系表单或API的邮件发送安全性 检查密码重置流程中的邮件头注入漏洞
skills/email-header-injection/SKILL.md
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
提供Java表达式语言注入(SpEL、OGNL等)的检测与利用技术,涵盖RCE、沙箱绕过及CVE链。
Java框架安全测试 EL注入漏洞检测
skills/expression-language-injection/SKILL.md
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞路由技能,用于识别下载端点、上传流程及预览管道中的路径遍历、本地文件包含或上传验证问题,指导测试人员定位安全缺陷阶段。
测试下载端点或文件路径参数 评估文件上传、预览或提取流程 检查存储与共享边界的安全性
skills/file-access-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式字符串漏洞利用专家级指南,涵盖栈读取、任意内存写入、GOT覆写及PIE/Canary泄漏等技术。用于识别printf类函数漏洞并构建完整攻击载荷。
发现printf等函数存在用户可控格式字符串 CTF二进制安全挑战中的格式化漏洞利用 需要绕过FORTIFY_SOURCE或处理64位空字节
skills/format-string-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
针对 GraphQL 及隐藏参数的安全测试指南,涵盖 Schema 探测、批处理滥用、未记录字段发现及授权漏洞利用,辅助识别 IDOR 与权限绕过风险。
存在 GraphQL 接口 REST 文档提及可选或废弃参数 需要探测未记录字段
skills/graphql-and-hidden-parameters/SKILL.md
npx skills add yaklang/hack-skills --skill graphql-and-hidden-parameters -g -y
作为安全测试的路由入口,用于确定渗透测试阶段、选择漏洞类别并规划攻击路径。适用于新目标侦察、API/Web安全评估及授权漏洞挖掘场景。
接收新的漏洞赏金或渗透测试目标 需要决定加载特定漏洞(如XSS、SQLi)的检测策略 进行Web或API安全评估与授权渗透测试
skills/hack/SKILL.md
npx skills add yaklang/hack-skills --skill hack -g -y
哈希攻击专家手册,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序侧信道及生日攻击等,适用于CTF和安全测试场景。
进行渗透测试或安全评估 解决CTF密码学挑战 分析哈希算法漏洞
skills/hash-attack-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
glibc堆漏洞利用专家级指南,涵盖ptmalloc2内部结构、tcache机制及各类攻击手法(UAF、Double Free等),用于CTF和二进制安全研究。
需要利用堆内存漏洞进行代码执行 分析或绕过ASLR/RELRO保护 CTF比赛中涉及堆溢出或格式化字符串泄露
skills/heap-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
针对HTTP Host头注入及路由滥用攻击的安全测试指南,涵盖密码重置劫持、Web缓存投毒、SSRF及虚拟主机绕过等场景。
需要测试Host头注入漏洞 检查密码重置链接是否被篡改 分析Web缓存投毒风险 评估SSRF通过路由利用的可能性
skills/http-host-header-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
HTTP参数污染(HPP)安全测试技能,利用不同组件对重复参数解析差异,绕过WAF或引发SSRF、逻辑滥用等安全风险。
需要测试WAF与后端应用对重复查询参数的解析差异 尝试通过参数污染绕过安全校验或实现越权/SSRF
skills/http-parameter-pollution/SKILL.md
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
HTTP/2协议级攻击手册,涵盖h2c走私、HPACK压缩攻击、伪头注入及流复用滥用等H2特有漏洞利用技术,用于突破代理控制和WAF。
目标支持HTTP/2协议 需要利用二进制帧或HPACK特性进行渗透测试 尝试绕过基于HTTP/1.1的代理或WAF规则
skills/http2-specific-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
针对IDOR、BOLA和BFLA漏洞的专家级渗透测试手册,涵盖多场景对象ID定位、AB测试方法论及权限提升策略。
需要进行对象级别授权检查的测试 请求中包含暴露的对象标识符或租户边界
skills/idor-broken-object-authorization/SKILL.md
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据输入最终落入的危险解释器或执行环境(如浏览器、数据库、模板引擎等),将请求分发至对应的具体漏洞检测技能。
确认存在注入类问题需选择具体检测路径 输入到达HTML、SQL、Shell等危险执行环境
skills/injection-checking/SKILL.md
npx skills add yaklang/hack-skills --skill injection-checking -g -y
检测并恢复暴露的VCS元数据(Git/SVN/Hg)、备份文件及.env等敏感配置。用于授权安全测试中识别源码泄露风险,提供探测路径与恢复工具指南。
发现版本控制路径如.git/.svn 隐蔽目录返回403但文件可访问 检测到备份文件或配置泄露
skills/insecure-source-code-management/SKILL.md
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家技能,涵盖越狱与非越狱环境下的密钥串提取、URL Scheme劫持、运行时Hook(Frida/Objection)、二进制保护分析及数据持久化检查。
进行iOS应用安全评估 分析iOS应用存储与传输安全 执行移动端渗透测试
skills/ios-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
提供JNDI注入攻击专家级Playbook,涵盖RMI/LDAP利用、Log4Shell及JDK版本绕过技术,用于安全测试与漏洞验证。
Java应用存在JNDI查找且参数可控 需要分析或测试JNDI注入漏洞 涉及Log4j2等组件的安全评估
skills/jndi-injection/SKILL.md
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT和OAuth令牌攻击演练,涵盖alg:none、密钥混淆、PKCE绕过及令牌泄露等漏洞验证。
JWT/OAuth令牌安全测试 身份认证流程漏洞评估
skills/jwt-oauth-token-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-26 20:01
浙ICP备14020137号-1 $Carte des visiteurs$