Agent Skills › zhaoxuya520/reverse-skill

zhaoxuya520/reverse-skill

GitHub

CTF竞赛中处理密码学、编码、隐写及移动端(APK/IPA)安全挑战的下游技能,用于恢复变换链、提取隐藏载荷及分析移动应用签名与信任边界。

85 skills 24,572

Install All Skills

npx skills add zhaoxuya520/reverse-skill --all -g -y
More Options

List skills in collection

npx skills add zhaoxuya520/reverse-skill --list

Skills in Collection (85)

Showing top 50 of 85 by quality score. Use the install list command or open individual skills for the rest.

CTF竞赛中处理密码学、编码、隐写及移动端(APK/IPA)安全挑战的下游技能,用于恢复变换链、提取隐藏载荷及分析移动应用签名与信任边界。
用户请求解码数据块或恢复密钥/变换链 需要检查隐藏媒体载荷或Hook APK/IPA签名逻辑 涉及移动端请求签名重放或应用存储检查
CTF-Sandbox-Orchestrator/competition-crypto-mobile/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
CTF逆向工程技能,用于二进制分析、恶意软件还原、固件调试及漏洞利用构建。在沙箱环境确认后,对样本进行被动侦察、动态行为分析及原生利用链验证,确保操作安全隔离。
用户要求逆向二进制文件 需要解包或检查内存转储/PCAP 恢复恶意软件行为或调试崩溃 构建或验证漏洞利用链
CTF-Sandbox-Orchestrator/competition-reverse-pwn/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
CTF隐写分析技能,用于从图像、音频、视频等媒体容器中检测并提取隐藏信息。通过检查元数据、通道和尾部数据恢复载荷,需依赖沙箱协调器触发。
用户要求检查媒体文件的元数据或隐藏通道 需要从媒体中恢复隐藏载荷
CTF-Sandbox-Orchestrator/competition-stego-media/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF Web 竞赛沙箱专用技能,用于在编排器激活后分析 Web、API、SSR 及前端行为。支持检查站点、跟踪请求流、调试认证与会话、发现隐藏路由,并解释前后端在沙箱路由下的差异。
用户要求检查网站或 API 需要跟随真实浏览器请求 调试认证或会话流程 追踪上传或后台任务 寻找隐藏路由 解释前后端行为差异
CTF-Sandbox-Orchestrator/competition-web-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口自动路由至逆向、加密等下游分析路径。遵循沙箱假设,优先被动侦察与最小化验证,记录可复现证据,确保分析过程安全、可控且结论基于可观察行为。
用户提交CTF挑战题目或相关基础设施 需要自动选择并加载特定领域(如pwn、crypto)的分析技能时
CTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
提供REST、GraphQL等API的全流程安全测试技能,涵盖认证授权、漏洞检测及CI/CD集成。
进行API安全渗透测试 审计JWT/OAuth认证逻辑 检测BOLA/IDOR越权漏洞 执行API限速与DoS测试
skills/api-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
提供Android APK逆向工程CLI工作流,涵盖解包、反编译、smali修改、重打包及Frida动态Hook。集成jadx/apktool等工具脚本,支持Java/native分析与安全检测,需确认授权后执行。
Android APK逆向分析 Java/smali代码查看与修改 APK重打包与签名安装 Frida动态Hook注入 定位登录/风控/证书校验逻辑
skills/apk-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
负责多阶段渗透测试攻击链的规划与编排。用于跨阶段任务(如完整渗透、内网横向移动),协调子Skill执行,管理授权确认、工具校验及证据收集,确保全流程合规与可追溯。
需要规划完整的渗透测试流程 涉及从外网到域控的多阶段攻击路径 HW攻防演练或Bug Bounty持续监控 内网渗透全流程或供应链攻击路径规划
skills/attack-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移与差分。当新版软件PDB缺失或需批量更新函数名/偏移时,利用LLM比对旧版与新版的反汇编及伪代码,快速生成符号映射表,低成本替代人工或传统工具。
内核/驱动缺PDB需推导地址 程序更新后批量迁移逆向结果 定位保护机制更新后的新函数偏移 有旧版符号且新版无符号的二进制对比
skills/binary-diff/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器和Windows桌面应用的自动化操作能力,支持Playwright网页交互及OpenReverse桌面GUI控制,涵盖填表、爬取、截图、逆向工具自动化及网络抓包场景。
浏览器自动化 桌面自动化 打开网页 填表 爬取 截图 自动化登录 Playwright agent-browser headless OpenReverse UIA CUA 桌面操作 Windows 自动化
skills/browser-automation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的授权逆向工程,涵盖解压、Manifest分析、后台逻辑还原及恶意扩展调查。
浏览器扩展逆向分析 恶意扩展IOC调查 供应链投毒检测
skills/browser-extension-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于对逆向工程、取证或CTF案例包进行只读审查,验证范围准备度、证据到发现的溯源链、工作项覆盖及完整性,确保报告移交前的合规性。
需要审核逆向工程或安全取证案例包 在报告移交前验证证据链完整性和范围合规性
skills/case-review/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill case-review -g -y
提供云、容器及Kubernetes安全评估技能,涵盖元数据SSRF、IAM配置、容器逃逸及集群RBAC审查。强调需书面授权,按身份边界、云控制面、容器和K8s四阶段执行检查,确保操作合规与安全。
云环境安全审计 Kubernetes集群配置审查 容器镜像与逃逸风险评估
skills/cloud-k8s/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审计和SAST工作流,涵盖Semgrep、CodeQL等工具扫描、威胁建模、人工验证及修复建议产出。
白盒代码安全审计 PR或差分安全审查 检测注入点与鉴权缺失
skills/code-audit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL等主流库的暴露面、认证授权、危险配置及利用链验证,确保生产环境操作合规。
数据库未授权访问或弱口令检测 数据库配置错误与安全审计 SQL注入或NoSQL注入漏洞验证
skills/database-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。遵循证据保全原则,支持IOC提炼与安全溯源。
进行内存或磁盘取证分析 执行应急响应中的证据保全 排查网络流量异常与IOC
skills/digital-forensics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档与安全分析报告的 Skill。支持 README、API 文档及逆向、渗透、CTF 等安全任务报告,提供多模板选择、厂商规范适配及图表集成能力。
写报告 写文档 出报告 writeup 技术文档 report documentation
skills/docs-generator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
用于.NET/C#二进制逆向分析,涵盖识别托管程序、脱混淆(de4dot)、静态/动态分析及IL补丁。支持红队工具与恶意软件逆向,优先使用dnSpyEx及MCP联动,确保证据化输出。
逆向.NET/C#编译产物 分析红队Sharp*工具链 脱除ConfuserEx等混淆器 逆向.NET loader或info-stealer
skills/dotnet-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权场景下的电子邮件安全审查,包括钓鱼分析、SPF/DKIM/DMARC头认证评估、BEC欺诈模式识别及邮箱令牌滥用研究。
需要分析可疑邮件样本或进行钓鱼拆解 评估企业租户的邮件认证配置(SPF/DKIM/DMARC) 调查商务邮件欺诈(BEC)或OAuth令牌滥用事件
skills/email-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
提供固件与IoT设备渗透测试全流程,涵盖逆向、提取、仿真及漏洞利用,遵循OWASP FSTM标准。
固件/ IoT渗透链 路由器/摄像头审计 CVE复现 嵌入式0day挖掘
skills/firmware-pentest/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
提供Ghidra逆向工程工作流,支持反编译、交叉引用分析及批量Headless自动化。适用于无IDA时的开源逆向场景及CI集成。
需要进行二进制代码反编译或静态分析 需要批量执行Ghidra Headless自动化任务 缺乏商业逆向工具许可证需使用开源方案
skills/ghidra-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的 Go 和 Rust 二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。适用于恶意软件分析和发行版分析,结合动态调试与专用工具链恢复业务逻辑。
需要逆向剥离符号的 Go 或 Rust 二进制文件 分析恶意软件或 Rust 发行版的 panic 字符串和运行时特征
skills/go-rust-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于已授权硬件和嵌入式接口的安全研究,涵盖UART/JTAG/SWD调试口发现、启动日志获取及Flash镜像提取支持。
需要识别或探测设备的物理调试接口(如UART、JTAG) 对授权设备进行非破坏性固件提取或安全启动评估
skills/hardware-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全测试技能,涵盖SSO配置错误、令牌混淆及协议流漏洞检测。
SAML/OIDC/OAuth协议安全评估 SSO单点登录配置审计 身份提供者与服务提供商元数据检查
skills/identity-federation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
前端JavaScript逆向作业规范,用于签名定位、取证及本地补环境复现。
定位接口签名或加密参数 运行时抓取函数入参与返回值 追踪XHR/Fetch触发点 JS Hook与CDP调试
skills/js-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
用于LLM应用及AI代理的安全评估技能,涵盖提示词注入、工具滥用、记忆投毒及供应链风险测试。提供基于OWASP标准的红队攻击模拟工作流与自动化检测工具链。
需要对LLM应用或AI Agent进行安全审计 执行提示词注入或越狱测试 评估AI系统的工具调用权限与输出安全性
skills/llm-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS/Mach-O 逆向工程,涵盖代码签名、ObjC/Swift 恢复、端点安全及恶意软件分析。提供静态与动态分析工作流及工具链指引。
需要分析 macOS 可执行文件或 App Bundle 进行 Mach-O 格式逆向或符号恢复 检查代码签名或 Hardened Runtime 状态 分析 macOS 恶意软件行为
skills/macos-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本的静态、动态及行为分析,涵盖IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析检测。提供从初步分诊到深度逆向的标准化工作流。
需要分析疑似恶意软件样本 生成或验证YARA/Sigma检测规则 进行威胁情报IOC提取 执行沙箱自动化分析
skills/malware-analysis/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
提供Android/iOS应用逆向工程与安全测试能力,涵盖APK/IPA分析、动态插桩、SSL Pinning绕过及加密提取。适用于授权渗透测试与移动端安全评估场景。
Android或iOS应用逆向分析 移动应用安全测试与渗透 SSL Pinning或Root检测绕过 移动端运行时动态插桩
skills/mobile-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控(OT/ICS)安全评估,遵循Purdue模型与被动优先原则,涵盖PLC/SCADA暴露面识别、协议分析及受限主动测试,严禁未授权写操作。
工控环境安全评估 PLC/SCADA资产发现 工业协议分析
skills/ot-ics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
从厂商补丁反推漏洞点,编写PoC并武器化。适用于SRC/红队进行N-day攻击、CVE复现及补丁分析,通过二进制差分定位安全缺陷。
已知CVE但无公开PoC SRC或红队需要利用未及时更新的资产 Patch Tuesday跟进与高价值漏洞锁定 Linux LTS补丁分析与驱动安全还原
skills/patch-diff-exploit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描及Web渗透等场景。通过MCP集成20+安全工具,规范授权确认与侦察流程,辅助AI Agent执行安全的渗透测试任务。
渗透测试 端口扫描 Nmap 漏洞扫描 Nuclei SQL注入 SQLMap 目录爆破 FFUF 密码破解 Hashcat 信息收集 子域名 Web渗透 ZAP Burp
skills/pentest-tools/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC/众测漏洞挖掘工作流,涵盖5阶段方法论及19类攻击Playbook,提供结构化Payload、WAF绕过变体及真实案例库,辅助授权渗透测试。
src挖洞 bug bounty 漏洞赏金 众测 hackerone 渗透测试 WAF绕过 如何挖某个目标
skills/pentest-tools/src-hunter/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权场景下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向工程。涵盖帧布局还原、序列化格式恢复及状态机分析,产出消息字典与解码脚本。
需要逆向自定义TCP/UDP或私有RPC协议 从PCAP包中还原未知Protobuf或gRPC结构 分析WebSocket/MQTT等网络通信帧格式
skills/protocol-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
提供从已知漏洞点到稳定远程利用的完整工程化方法,涵盖栈/堆/内核Pwn。解决环境差异导致的脚本失效问题,强调libc版本匹配、SMEP/KASLR绕过及远程稳定性优化。
需要编写稳定的远程exploit CTF本地通过但远程失败 已知二进制漏洞点需构造RCE Linux内核驱动提权
skills/pwn-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向 radare2 CLI 的二进制分析技能,支持反汇编、函数/字符串检查、Patch 及脚本自动化。适用于 PE/ELF/DEX/WASM 等文件的命令行逆向工程与轻量修改,强调先侦察后深挖的安全工作流。
使用 r2/radare2 分析二进制文件 询问 rabin2/rasm2 等工具用法 需要命令行反汇编或查看导入导出 编写 radare2 批处理或 r2pipe 脚本
skills/radare2/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖信号识别、协议分析及重放可行性评估。严格限定于合法接收与屏蔽室实验,遵循频谱法规,区分Wi-Fi攻防场景。
非Wi-Fi无线协议安全分析 SDR信号解调与识别 射频重放攻击可行性评估
skills/radio-sdr/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于 JavaScript 实现的自定义 WASM 虚拟机、风控引擎及非标准运行时。支持识别 IIFE/switch 调度特征,提取 Opcode 映射与常量表,捕获运行时状态并还原执行流。
分析混淆的 JS 自定义虚拟机代码 逆向风控引擎或类 WASM 运行时逻辑 提取 Opcode 指令集与常量表
skills/reverse-engineering/dsl-vm-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能主控路由,用于将复杂安全任务分发至专用模块。执行标准化路由、初始化工作区并协调工具链,覆盖二进制、Web及移动端等安全分析场景。
逆向工程任务路由 渗透测试流程编排 多模块安全分析调度
skills/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
用于软件供应链安全评估,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像安全及依赖溯源,提供合规审查与风险验证工作流。
软件供应链安全评估 开源依赖漏洞扫描 CI/CD管道安全审计 容器镜像安全分析
skills/supply-chain-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于桌面厚客户端(C/S、Electron等)的授权安全测试,覆盖本地存储、IPC、网络流量及更新通道等攻击面分析与逆向验证。
对桌面客户端进行渗透测试 分析客户端本地配置与凭证安全 检查自动更新通道安全性
skills/thick-client/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎与检测工程,涵盖基于假说的SIEM查询、Sigma/YARA规则编写及告警调优。
进行威胁狩猎 编写或优化检测规则 分析告警误报
skills/threat-hunting/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权Wi-Fi安全评估的Skill,涵盖握手采集、流氓AP检测及离线口令分析。严格限定合法环境与目标范围,提供从侦察到报告生成的标准化工作流与工具链指导。
进行Wi-Fi渗透测试或安全审计 分析WPA/WPA2握手包 检测流氓接入点
skills/wifi-wireless/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
Windows/AD安全渗透技能,指导授权范围内的域控攻击,涵盖Kerberos、AD CS、BloodHound路径及提权。
进行Active Directory渗透测试 研究Kerberos或AD CS漏洞利用 分析域内横向移动路径
skills/windows-ad/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
CTF沙箱下游技能,专注AD CS证书滥用分析。涵盖模板配置、CA策略、EKU/SAN控制及PKINIT等认证路径,旨在复现从证书颁发到权限提升的最小攻击链。
用户询问ESC风格证书滥用 涉及证书模板或注册代理分析 需要证明证书如何转化为权限
CTF-Sandbox-Orchestrator/competition-ad-certificate-abuse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
作为CTF沙盒编排器的下游技能,专注于分析AI代理提示注入、云容器环境及CI/CD供应链挑战。用于在建立沙盒假设后,追踪从不可信输入到工具副作用的最小控制链,区分构建与运行时状态。
需要分析AI代理提示注入或检索污染 涉及云基础设施、容器部署漂移或CI/CD制品溯源
CTF-Sandbox-Orchestrator/competition-agent-cloud/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
CTF沙箱中Android应用的逆向分析技能,涵盖Frida动态挂钩、SSL固定绕过、JNI边界检查及请求签名恢复。
用户要求挂钩APK 需要绕过SSL固定或Root检测 分析Android应用信任边界
CTF-Sandbox-Orchestrator/competition-android-hooking/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
CTF沙箱下游技能,用于分析浏览器端状态持久化(Cookie、Storage、Service Worker等),排查客户端缓存导致的页面行为差异或会话重放问题。
用户询问为何页面加载后行为不同 需要检查浏览器存储状态以重放认证或会话
CTF-Sandbox-Orchestrator/competition-browser-persistence/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y
用于CTF沙箱中从构建产物、源码映射及混淆加载流程恢复前端运行时结构,分析隐藏路由与API。
重建已服务JavaScript结构 检查源码映射或块映射 追踪包加载过程 从发出的资产中恢复隐藏路由或API
CTF-Sandbox-Orchestrator/competition-bundle-sourcemap-recovery/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-bundle-sourcemap-recovery -g -y
CTF沙箱下游技能,用于分析云元数据服务到权限提升的信任路径。验证从元数据访问、凭证获取到特权接受的完整链条,复现最小化攻击路径。
检查元数据服务访问 实例或工作负载身份凭证分析 SSRF导致元数据提权 解释元数据派生凭证如何转化为云控制权平面权限
CTF-Sandbox-Orchestrator/competition-cloud-metadata-path/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-cloud-metadata-path -g -y

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-16 02:21
浙ICP备14020137号-1 $Гость$