Agent Skills
› yaklang/hack-skills
yaklang/hack-skills
GitHub401/403绕过技术专家级手册,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等绕过访问控制的方法。
Install All Skills
npx skills add yaklang/hack-skills --all -g -y
Skills in Collection (101)
Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.
401/403绕过技术专家级手册,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等绕过访问控制的方法。
遇到401或403访问拒绝响应
尝试绕过管理员面板或受限API端点
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用攻击手册,涵盖BloodHound枚举、高危ACE类型分析及DCSync、影子凭证等具体利用技术。
需要执行AD权限滥用攻击
分析或利用AD ACL配置错误
寻找并 exploitation AD攻击路径
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
Active Directory 证书服务(AD CS)攻击专家指南,涵盖ESC1-ESC13漏洞利用、证书持久化及NTLM中继。用于针对配置错误的AD CS进行权限提升和横向移动。
需要利用AD CS漏洞进行权限提升
分析或绕过证书颁发机构配置
执行基于证书的横向移动
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击技能包,涵盖AS-REP Roasting、Kerberoasting、黄金/白银票据及委派滥用等高级渗透测试技术。
针对AD环境进行Kerberos协议漏洞利用
执行票据伪造或中继攻击以获取权限
需要详细的Kerberos攻击链和检测规避策略
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
AI/ML安全专家攻击手册,涵盖模型供应链攻击、对抗样本、数据隐私及自主代理风险。提供Pickle RCE利用、Hugging Face投毒检测及缓解方案,用于评估和防御AI系统安全威胁。
评估AI模型供应链安全风险
检测恶意序列化或模型投毒
分析对抗性攻击与数据隐私漏洞
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全渗透测试专家级指南,涵盖SSL证书绑定绕过、组件暴露利用、WebView漏洞及Root检测绕过等攻击技术。
需要绕过Android应用SSL证书绑定
进行授权移动应用安全评估
测试Android导出组件滥用或Intent重定向
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供Linux和Windows下反调试检测与绕过技术的详细指南,涵盖ptrace、PEB标志、时序检查等方法的识别及LD_PRELOAD、二进制修补等绕过策略。
逆向分析受保护的二进制文件
需要绕过调试器检测
研究反调试技术
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
针对API认证和JWT滥用的安全测试技能,涵盖令牌信任边界、头部伪造、批量滥用及速率限制绕过等攻击面检测。
测试Bearer Token或API Key安全性
检查JWT声明信任与头部欺骗漏洞
评估API速率限制绕过风险
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
API授权与BOLA测试指南,用于检测对象级、功能级及质量分配漏洞。涵盖账户重放、嵌套资源、隐藏字段及非常规方法测试。
API暴露对象ID或嵌套资源
需要测试BOLA或BFLA漏洞
检查弱函数级授权
发现隐藏可写字段
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
API侦察与文档审查技能,用于发现REST、GraphQL等API的端点、版本及隐藏表面,提取Schema和权限信息,为后续安全测试提供输入。
需要枚举API端点和文档路径
分析OpenAPI/Swagger规范
识别API版本差异和隐藏接口
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试的路由入口,用于根据REST、GraphQL或JWT等特征将请求分发至对应的专项技能。
需要定义API测试顺序
面对REST、移动端后端或GraphQL端点
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写漏洞转化为远程代码执行的技术指南,涵盖 GOT、hooks、vtable 等多种目标及 glibc 版本适配策略。
需要利用任意写漏洞获取 RCE
分析二进制文件以选择最佳覆盖目标
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
身份认证与授权安全技能的路由入口,用于在深入测试前判断问题属于登录、会话、对象授权还是身份协议范畴,并引导至具体子技能。
需要决定先测试认证还是授权
涉及登录、JWT、OAuth或SSO流程
怀疑存在越权或跨域配置缺陷
npx skills add yaklang/hack-skills --skill auth-sec -g -y
认证绕过测试专家级剧本,涵盖SQL注入登录绕过、密码重置漏洞、Token可预测性、账户枚举、暴力破解及MFA绕过。提供默认凭证规划、服务类型字典及端口策略,专注于登录机制本身的安全评估。
评估登录流程安全性
检查密码重置逻辑缺陷
测试多因素认证(MFA)绕过
验证Token可预测性或暴力破解抵抗力
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供ELF二进制保护(ASLR、PIE、NX等)的识别与绕过技术,指导利用信息泄露、部分覆盖等手段实现漏洞利用。
需要绕过二进制安全保护机制
进行CTF逆向或漏洞利用开发
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
提供浏览器与V8引擎漏洞利用专家级指南,涵盖JIT类型混淆、边界检查消除及沙箱逃逸技术,用于实现渲染进程RCE。
分析Chrome/V8引擎安全漏洞
执行浏览器或JavaScript引擎的渗透测试
研究JIT编译器和沙箱绕过技术
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞测试的路由入口,用于识别优惠券、支付、库存等场景下的竞态条件、工作流绕过及状态机缺陷。
涉及优惠券、支付或库存的业务流程测试
怀疑存在竞态条件或工作流绕过
多步骤状态转换中的安全缺陷检测
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
专注于业务逻辑漏洞的专家级攻击演练手册,涵盖竞态条件、价格篡改、优惠券滥用及状态机攻击。需结合人类推理而非自动化工具,旨在发现扫描器无法检测的高价值安全缺陷。
分析业务流程中的竞态条件和状态机缺陷
评估价格篡改、优惠券滥用等商业逻辑风险
进行多步授权流程的安全审计
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
针对CTF挑战中古典密码(如替换、维吉尼亚、移位等)的分析指南,提供字符集识别、频率分析及自动化工具使用流程。
遇到古典密码或编码文本
CTF密码学解题
需要频率分析或已知明文攻击
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
提供点击劫持攻击的检测与利用指南,涵盖 iframe 透明化、X-Frame-Options 及 CSP 配置检查、PoC 构造及绕过技术。
测试目标页面是否可被嵌套在 iframe 中
验证 X-Frame-Options 或 CSP frame-ancestors 防护策略
评估 UI 重绘攻击触发敏感操作的风险
npx skills add yaklang/hack-skills --skill clickjacking -g -y
提供OS命令注入攻击专家级Playbook,涵盖Shell元字符利用、盲注检测、OOB外带及多语言漏洞代码模式,辅助安全测试。
发现用户输入可能拼接至Shell命令
需要执行命令注入渗透测试或漏洞验证
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供原生二进制代码混淆分析与还原的专业指南,涵盖垃圾代码、不透明谓词、控制流扁平化及虚拟机保护等技术的识别与去混淆策略。
逆向受混淆保护的二进制文件
分析控制流扁平化或VMProtect等高级混淆技术
需要去除垃圾代码或不透明谓词以恢复逻辑
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
容器逃逸技术专家级攻防手册,涵盖特权模式、能力滥用、Docker Socket及K8s Pod逃逸等场景,辅助安全测试与漏洞利用。
需要在Docker或Kubernetes容器中执行主机逃逸
进行容器安全渗透测试与红队演练
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS配置错误测试手册,用于分析跨域信任、凭证读取、源反射及预检策略漏洞。提供检测清单、快速排查步骤及null源利用场景,辅助识别认证API的跨域访问风险。
响应头包含Access-Control-Allow-Origin或Allow-Credentials
需要分析浏览器跨域读取认证API数据的路径
疑似存在JSON端点跨域可读的安全审计
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家级手册,涵盖HTTP响应头拆分、双CRLF主体注入、XSS利用、缓存投毒及编码绕过技术。用于安全测试中检测与利用用户输入未过滤导致的注入漏洞。
发现URL参数或Header未过滤反射点
需要模拟CRLF注入进行渗透测试
验证WAF对特殊字符编码的拦截能力
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级内容安全策略(CSP)绕过技术,涵盖指令矩阵、非ce/哈希滥用、可信CDN利用及框架特定绕过,用于在XSS或数据外泄受阻时寻找策略弱点。
需要绕过CSP进行XSS攻击
检测CSP配置弱点
尝试从受保护环境外泄数据
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击测试指南,涵盖现代绕过向量、SameSite漏洞、JSON/Multipart CSRF及与XSS链式利用。用于审查状态变更流程、反CSRF防御机制及OAuth状态处理的安全性。
审查Web应用的状态变更接口
评估CSRF令牌实现的有效性
测试SameSite属性配置
分析JSON或表单提交的安全缺陷
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
提供CSV和电子表格公式注入(DDE、IMPORT*等)的渗透测试方法,涵盖触发字符、混淆技术及Google Sheets特定风险,指导在授权环境下对数据导出功能进行安全测试。
需要测试CSV或Excel文件导出功能的安全性
分析用户输入如何被解析为电子表格公式
检查后台报表或数据导入是否存在注入漏洞
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
针对CSP或WAF限制JavaScript执行的HTML注入场景,利用未闭合标签捕获后续页面敏感数据(如CSRF令牌)进行数据外泄的安全攻击技能。
检测到HTML注入点但JavaScript执行被禁止
需要绕过CSP或WAF窃取隐藏字段数据
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
提供DeFi协议攻击模式专家级剧本,涵盖闪电贷、预言机操纵、MEV提取、治理漏洞及桥接风险等场景。用于分析去中心化金融协议的安全弱点与潜在利用路径。
分析DeFi协议安全漏洞
研究闪电贷攻击机制
评估预言机操纵风险
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
提供依赖混淆攻击的测试方法论,涵盖npm/pip等生态的解析漏洞、非破坏性PoC及防御控制。用于授权下的供应链安全红队演练和包管理器清单审查。
供应链安全审计
包管理器配置审查
红队渗透测试
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
针对Java、PHP和Python应用的不安全反序列化漏洞攻击手册,涵盖流量指纹识别、Gadget链选择及ysoserial等工具使用。
分析Java/PHP/Python反序列化漏洞
生成反序列化利用载荷
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
DNS重绑定攻击专家手册,指导如何利用DNS解析特性绕过同源策略,实现从浏览器上下文访问内部服务。涵盖TTL操纵、浏览器缓存绕过及多种攻击变体,用于安全测试中突破SSRF限制的场景。
需要绕过同源策略访问内部服务
服务器端SSRF不可用但存在客户端请求
测试应用对DNS解析的信任机制
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
针对SMTP邮件头注入与欺骗的渗透测试技能,涵盖CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大场景,适用于联系人表单和密码重置流程的安全评估。
测试联系表单
测试邮件API
测试密码重置流程
检测SMTP消息构造中的用户控制字段
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
Java表达式注入(SpEL/OGNL等)攻击与检测手册。提供多引擎探测、RCE利用及Spring Cloud Gateway漏洞利用方法,区分SSTI场景。
发现Java框架中存在${}或#{}表达式注入点
需要利用SpEL或OGNL执行远程命令
测试Spring Actuator或Gateway配置注入
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞路由入口,用于测试下载端点、文件路径、本地文件包含、上传流程及存储边界。根据输入类型引导至路径遍历或上传安全技能进行深度检测。
测试下载端点安全性
验证文件上传与预览流程
检查本地文件包含漏洞
评估存储和分享边界风险
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式化字符串漏洞利用专家级指南,涵盖栈读取、任意写、GOT覆写及各类泄露技巧,辅助CTF与二进制安全分析。
存在printf系列函数用户可控格式字符串的场景
需要绕过PIE/ASLR/Canary等二进制保护机制
进行CTF二进制题目解题或漏洞挖掘
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
作为HackSkills的P0主路由,用于漏洞赏金、Web/API安全及授权渗透测试。帮助确定测试阶段、选择漏洞类别并规避AI盲区,确保结构化方法论。
收到新的漏洞赏金目标不知从何入手
需要决定加载XSS/SQLi等具体攻击路径前
需要对Web/API进行安全性测试
npx skills add yaklang/hack-skills --skill hack -g -y
提供哈希密码分析技能,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序侧信道及生日攻击等。适用于CTF竞赛和授权安全测试场景,指导工具使用与漏洞利用。
进行CTF比赛中的密码学题目求解
执行授权的安全渗透测试或代码审计
分析哈希算法实现的潜在弱点
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
glibc堆漏洞利用专家指南,涵盖ptmalloc2内部结构、tcache机制及各类攻击手法(如UAF、double free),用于CTF竞赛或安全研究中的内存破坏漏洞分析与利用。
分析glibc堆内存漏洞
执行heap exploitation攻击
绕过ASLR/RELRO保护
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
针对HTTP Host头注入及路由滥用攻击的安全测试指南,涵盖密码重置中毒、Web缓存投毒、SSRF及虚拟主机绕过等场景,提供检测与利用方法。
进行Web应用渗透测试
检查Host头是否被信任用于URL生成或路由
评估Web缓存安全性
验证访问控制逻辑
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)漏洞的安全测试技能,通过构造重复参数利用WAF、代理与后端解析差异,实现绕过、SSRF或逻辑滥用。
安全测试
渗透测试
WAF绕过
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
提供HTTP/2协议专属攻击技术手册,涵盖h2c走私、HPACK压缩攻击、伪头注入及多路复用滥用等高级利用手段,用于绕过代理和WAF。
目标支持HTTP/2协议
需要执行HTTP/2特有漏洞利用
尝试绕过基于HTTP/1.1的代理或WAF规则
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
针对IDOR和BOLA漏洞的专家级渗透测试指南,涵盖定义区分、多场景对象ID定位、A-B对比测试方法及各类ID特征分析,辅助安全人员系统性发现越权风险。
需要测试对象级权限控制
检查API或URL中的对象标识符是否被正确授权
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,用于在确认存在注入类问题后,根据输入流向和最终接收环境(如浏览器、数据库、模板引擎等),智能分发至 XSS、SQLi、SSRF 等具体深度检测技能。
需要区分具体注入类型时
确定攻击载荷的最终执行环境或解释器时
npx skills add yaklang/hack-skills --skill injection-checking -g -y
检测并恢复暴露的版本控制元数据(Git、SVN、Mercurial)、备份文件及配置泄露。用于授权安全测试中的目录探测与敏感信息还原,辅助识别源码管理不当导致的安全风险。
发现VCS路径如/.git/或/.svn/
隐藏目录返回403但特定文件可访问
检测到备份文件或.env配置泄露
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家级手册,涵盖越狱与非越狱环境下的密钥提取、URL Scheme劫持、运行时Hook及二进制保护分析等技术。
iOS应用安全测试
移动端渗透评估
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
JNDI注入攻击专家级实战指南,涵盖RMI/LDAP/DNS利用向量、JDK版本限制及8u191后绕过技术,用于Java应用安全测试与漏洞验证。
Java应用存在JNDI查找且参数可控
需要执行Log4Shell等JNDI注入漏洞验证
分析JDK不同版本的JNDI攻击面差异
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT与OAuth 2.0攻击实战手册,涵盖alg:none、RS256转HS256混淆、密钥破解及OAuth流程漏洞(如CSRF、PKCE绕过),用于验证令牌信任机制与安全配置。
JWT签名算法绕过测试
OAuth授权流程安全审计
令牌泄露风险排查
身份认证弱点验证
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y


