Agent Skills
› yaklang/hack-skills
yaklang/hack-skills
GitHub提供绕过HTTP 401/403访问限制的技术指南,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等攻击手法,用于测试权限控制有效性。
Install All Skills
npx skills add yaklang/hack-skills --all -g -y
Skills in Collection (101)
Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.
提供绕过HTTP 401/403访问限制的技术指南,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等攻击手法,用于测试权限控制有效性。
遇到401或403禁止访问响应
需要绕过管理员面板或API端点的访问限制
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用专家级攻击手册,涵盖BloodHound枚举、危险ACE利用、DCSync及影子凭证等。用于安全测试中挖掘AD权限配置缺陷并实施提权或横向移动。
需要利用AD权限配置错误进行渗透测试
执行Active Directory安全审计与漏洞评估
分析BloodHound发现的攻击路径
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
Active Directory证书服务(AD CS)攻击手册,涵盖ESC1-ESC13漏洞利用、权限提升、NTLM中继及持久化技术。
需要针对AD CS进行渗透测试
利用证书模板漏洞提权
分析CA配置错误
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击技能,涵盖AS-REP Roasting、Kerberoasting、票据伪造及委派滥用等实战技术,提供详细枚举与利用脚本。
需要执行AD Kerberos协议相关渗透测试
模拟针对域认证的票据类攻击
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
提供AI/ML安全专家级攻击与防御指南,涵盖模型供应链、对抗样本、数据隐私及LLM风险。用于评估和缓解机器学习系统中的各类安全威胁。
评估模型供应链安全风险
检测恶意序列化文件
分析对抗性攻击向量
检查数据隐私漏洞
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
提供Android应用安全测试专家级攻击手册,涵盖SSL证书固定绕过、组件暴露利用、WebView漏洞、Root检测绕过及备份提取等授权渗透测试技术。
Android应用安全评估
SSL证书固定绕过
移动应用漏洞测试
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供反调试检测与绕过技术指南,覆盖Linux和Windows下的ptrace、PEB标志、时序检查等机制及对应绕过方法。
逆向分析受保护的二进制文件
检测或绕过调试器附加行为
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试指南,涵盖令牌信任边界、声明误用、头部伪造及速率限制绕过等安全测试场景。
测试Bearer令牌或API密钥安全性
检查JWT算法混淆或签名验证缺陷
评估速率限制绕过风险
分析身份认证边界弱点
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
API授权与BOLA测试指南,针对对象标识暴露、嵌套资源及弱函数级鉴权场景。提供核心测试循环、表面覆盖、载荷示例及常见遗漏点,辅助进行越权漏洞检测。
API存在对象ID暴露
需要测试垂直或水平越权
检查嵌套资源访问控制
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
API侦察与文档审查技能,用于发现REST、GraphQL等API的端点、版本、隐藏表面及OpenAPI规范,为后续测试提供基础信息。
需要枚举API端点和文档
发现新的API接口或版本
准备进行API安全测试
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试的路由入口,用于根据REST、GraphQL或移动端后端特征,快速分流至API侦察、授权、JWT滥用或隐藏参数等具体技能节点。
需要对API进行安全测试前的分类决策
面对REST API、移动后端或GraphQL端点需定义测试顺序
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写漏洞转化为远程代码执行的专家级攻击策略,涵盖GOT、IO_FILE等目标及glibc版本兼容性。
拥有任意写原语(如堆溢出、格式化字符串)
需要利用任意写执行代码
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
认证与授权安全技能的路由入口,用于在深入测试前判断问题属于登录机制、对象级授权、浏览器信任边界还是身份协议。指导针对JWT、OAuth、SSO等弱点的测试流程。
需要测试登录或会话流程
怀疑存在对象授权缺陷
涉及JWT/OAuth/SSO协议配置
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供身份验证绕过测试专家级攻击手册,涵盖SQL注入登录绕过、密码重置漏洞、令牌可预测性、账户枚举、暴力破解及多因素认证绕过等场景的评估方法。
评估登录流程安全性
检查密码重置逻辑缺陷
测试MFA绕过风险
分析会话边界漏洞
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供二进制保护(ASLR、PIE、NX等)识别与绕过技术,辅助漏洞利用。
需要绕过ELF二进制保护以进行漏洞利用
分析CTF题目中的缓解机制
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
针对浏览器和V8引擎的安全利用专家级指南,涵盖JIT类型混淆、越界消除及沙箱逃逸技术,用于实现Chrome渲染器RCE。
浏览器漏洞利用
V8引擎调试与测试
安全攻防研究
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞测试的路由入口,用于识别优惠券、支付、库存等场景下的竞态条件、工作流绕过及状态机缺陷。
涉及优惠券、支付或库存的业务逻辑测试
怀疑存在竞态条件或工作流绕过
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
专注于业务逻辑漏洞的安全测试技能,涵盖竞态条件、价格篡改、优惠券滥用及状态机攻击等场景。提供系统化方法论与检查清单,辅助识别扫描器无法检测的高危业务缺陷。
进行安全审计或渗透测试时
分析业务流程中的状态机或并发竞争问题
排查价格计算、优惠券发放等业务规则漏洞
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
CTF古典密码分析技能,提供频率分析、Kasiski测试等破译方法,涵盖维吉尼亚、凯撒、XOR等算法识别与破解。
CTF挑战中的古典密码题
需要频率分析的替换密码
Vigenere或XOR加密文本
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
点击劫持攻击检测与利用技能,涵盖iframe透明化、X-Frame-Options及CSP配置检查、PoC构造及多步攻击链。
测试页面是否可被iframe嵌入
验证X-Frame-Options或CSP防护配置
分析UI重定向攻击风险
npx skills add yaklang/hack-skills --skill clickjacking -g -y
提供OS命令注入攻击专家级Playbook,涵盖Shell元字符、盲注检测、OOB外带及多语言漏洞代码模式,用于安全测试与审计。
用户输入可能进入Shell命令
进程执行或导入管道存在注入风险
需要检测或绕过命令注入漏洞
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供原生二进制代码混淆分析与还原的专业指南,涵盖垃圾代码、控制流扁平化、VM保护及字符串加密等技术的识别与消除策略。
逆向分析受混淆保护的二进制文件
使用IDA或Ghidra进行静态/动态反混淆
处理自修改代码或虚拟机保护
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸技术的专家级攻击手册,涵盖特权模式、能力滥用、Docker Socket及K8s Pod逃逸等场景,用于在受限环境中突破隔离获取主机权限。
需要检测当前是否处于Docker或Kubernetes容器中
尝试利用特权配置或内核能力进行容器到主机的逃逸
执行针对容器运行时漏洞的渗透测试
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS配置错误测试指南,用于分析跨域信任、凭证读取、源反射及预检策略漏洞。提供触发条件、高危检查项、快速排查步骤及null origin利用方法,辅助安全审计与渗透测试。
分析跨域信任关系
检测凭证化浏览器读取风险
审查源反射问题
发现预检策略漏洞
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家手册,涵盖HTTP响应头/体注入、XSS提升、缓存投毒及会话固定等场景,提供检测探针与编码绕过技巧。
用户输入进入HTTP响应头或重定向URL
需要测试CRLF注入漏洞利用
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级内容安全策略(CSP)绕过技术,涵盖指令矩阵、Nonce/Hash滥用、CDN利用及数据外泄通道。用于在CSP限制下寻找策略弱点或执行XSS与数据窃取。
需要绕过CSP进行XSS攻击
尝试从受CSP保护的应用中泄露数据
分析CSP配置漏洞
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击与测试手册,涵盖同源策略漏洞、SameSite边界情况、JSON及多部分表单CSRF绕过技术,以及Token验证缺陷分析。
Web应用安全审计
CSRF防御机制评估
状态变更接口渗透测试
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
针对CSV及电子表格的公式注入漏洞测试技能,涵盖Excel、LibreOffice和Google Sheets中的DDE攻击、混淆技术及数据外泄场景,提供安全测试方法论。
CSV导出或导入功能测试
电子表格数据安全性评估
用户输入字段注入检测
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
当HTML注入发生但JavaScript执行被CSP或WAF阻止时,利用未闭合的HTML标签(如img、form)捕获后续页面敏感数据(如CSRF令牌),实现无需JS的数据外泄。
HTML注入点存在且JavaScript执行被限制
需要绕过CSP或WAF窃取敏感数据
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
DeFi攻击模式专家手册,涵盖闪电贷、预言机操纵、MEV提取、治理漏洞及桥接风险。用于分析去中心化金融协议中的安全缺陷与利用技术。
分析DeFi协议安全漏洞
研究闪电贷或预言机攻击手法
审计智能合约潜在风险
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
提供依赖混淆攻击的测试与防御方法,涵盖npm/pip等生态,用于供应链安全审计和授权红队演练。
供应链安全审计
包管理器配置审查
授权红队演练
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
针对Java、PHP、Python的不安全反序列化漏洞利用专家指南。涵盖流量指纹识别、ysoserial等工具使用、Gadget链选择及Shiro/WebLogic特定攻击,旨在通过反序列化实现RCE或权限提升。
分析Java/PHP/Python应用中的反序列化风险
生成针对ObjectInputStream/unserialize/pickle的恶意Payload
排查反序列化导致的远程代码执行漏洞
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
提供DNS重绑定攻击的专业测试方案,用于绕过同源策略、测试应用对DNS解析的信任及内部服务访问控制。
测试应用是否信任DNS解析进行源检查
从浏览器上下文交互内部服务
服务端SSRF不可行但存在客户端跨域请求
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
针对邮件头注入和欺骗的测试指南,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术,适用于联系表单、密码重置等场景的安全评估。
测试包含用户可控字段的SMTP消息构造功能
评估联系表单或API的邮件发送安全性
检查密码重置流程中的邮件头注入漏洞
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
提供Java表达式语言注入(SpEL、OGNL等)的检测与利用技术,涵盖RCE、沙箱绕过及CVE链。
Java框架安全测试
EL注入漏洞检测
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞路由技能,用于识别下载端点、上传流程及预览管道中的路径遍历、本地文件包含或上传验证问题,指导测试人员定位安全缺陷阶段。
测试下载端点或文件路径参数
评估文件上传、预览或提取流程
检查存储与共享边界的安全性
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式字符串漏洞利用专家级指南,涵盖栈读取、任意内存写入、GOT覆写及PIE/Canary泄漏等技术。用于识别printf类函数漏洞并构建完整攻击载荷。
发现printf等函数存在用户可控格式字符串
CTF二进制安全挑战中的格式化漏洞利用
需要绕过FORTIFY_SOURCE或处理64位空字节
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
作为安全测试的路由入口,用于确定渗透测试阶段、选择漏洞类别并规划攻击路径。适用于新目标侦察、API/Web安全评估及授权漏洞挖掘场景。
接收新的漏洞赏金或渗透测试目标
需要决定加载特定漏洞(如XSS、SQLi)的检测策略
进行Web或API安全评估与授权渗透测试
npx skills add yaklang/hack-skills --skill hack -g -y
哈希攻击专家手册,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序侧信道及生日攻击等,适用于CTF和安全测试场景。
进行渗透测试或安全评估
解决CTF密码学挑战
分析哈希算法漏洞
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
glibc堆漏洞利用专家级指南,涵盖ptmalloc2内部结构、tcache机制及各类攻击手法(UAF、Double Free等),用于CTF和二进制安全研究。
需要利用堆内存漏洞进行代码执行
分析或绕过ASLR/RELRO保护
CTF比赛中涉及堆溢出或格式化字符串泄露
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
针对HTTP Host头注入及路由滥用攻击的安全测试指南,涵盖密码重置劫持、Web缓存投毒、SSRF及虚拟主机绕过等场景。
需要测试Host头注入漏洞
检查密码重置链接是否被篡改
分析Web缓存投毒风险
评估SSRF通过路由利用的可能性
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
HTTP参数污染(HPP)安全测试技能,利用不同组件对重复参数解析差异,绕过WAF或引发SSRF、逻辑滥用等安全风险。
需要测试WAF与后端应用对重复查询参数的解析差异
尝试通过参数污染绕过安全校验或实现越权/SSRF
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
HTTP/2协议级攻击手册,涵盖h2c走私、HPACK压缩攻击、伪头注入及流复用滥用等H2特有漏洞利用技术,用于突破代理控制和WAF。
目标支持HTTP/2协议
需要利用二进制帧或HPACK特性进行渗透测试
尝试绕过基于HTTP/1.1的代理或WAF规则
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
针对IDOR、BOLA和BFLA漏洞的专家级渗透测试手册,涵盖多场景对象ID定位、AB测试方法论及权限提升策略。
需要进行对象级别授权检查的测试
请求中包含暴露的对象标识符或租户边界
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据输入最终落入的危险解释器或执行环境(如浏览器、数据库、模板引擎等),将请求分发至对应的具体漏洞检测技能。
确认存在注入类问题需选择具体检测路径
输入到达HTML、SQL、Shell等危险执行环境
npx skills add yaklang/hack-skills --skill injection-checking -g -y
检测并恢复暴露的VCS元数据(Git/SVN/Hg)、备份文件及.env等敏感配置。用于授权安全测试中识别源码泄露风险,提供探测路径与恢复工具指南。
发现版本控制路径如.git/.svn
隐蔽目录返回403但文件可访问
检测到备份文件或配置泄露
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家技能,涵盖越狱与非越狱环境下的密钥串提取、URL Scheme劫持、运行时Hook(Frida/Objection)、二进制保护分析及数据持久化检查。
进行iOS应用安全评估
分析iOS应用存储与传输安全
执行移动端渗透测试
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
提供JNDI注入攻击专家级Playbook,涵盖RMI/LDAP利用、Log4Shell及JDK版本绕过技术,用于安全测试与漏洞验证。
Java应用存在JNDI查找且参数可控
需要分析或测试JNDI注入漏洞
涉及Log4j2等组件的安全评估
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT和OAuth令牌攻击演练,涵盖alg:none、密钥混淆、PKCE绕过及令牌泄露等漏洞验证。
JWT/OAuth令牌安全测试
身份认证流程漏洞评估
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y


