Agent Skills
› Netw0rkNoob/VulnClaw
Netw0rkNoob/VulnClaw
GitHub针对LLM、Agent及MCP组件的安全评估技能,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等场景,提供系统化的测试流程与参考文档。
Install All Skills
npx skills add Netw0rkNoob/VulnClaw --all -g -y
Skills in Collection (50)
针对LLM、Agent及MCP组件的安全评估技能,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等场景,提供系统化的测试流程与参考文档。
评估AI应用或Agent的安全性
检查MCP工具链的供应链风险
分析模型服务与向量数据库的安全基线
npx skills add Netw0rkNoob/VulnClaw --skill ai-mcp-security -g -y
用于处理客户端签名、加密及反自动化逻辑,通过逆向分析恢复请求参数,实现Burp重放。适用于安卓App、浏览器JS及桌面客户端的渗透测试场景。
客户端请求存在签名或加密导致无法直接重放
需要进行安卓App或浏览器JS的逆向分析
渗透测试中需绕过设备绑定或反爬机制
npx skills add Netw0rkNoob/VulnClaw --skill client-reverse -g -y
提供编码解码、哈希计算及多种加解密(AES/RSA/JWT等)能力,支持链式解码与CTF场景,通过crypto_decode工具自动化处理渗透测试中的混淆与加密数据。
遇到Base64/Hex/URL等编码字符串需解码
需要计算MD5/SHA哈希值
进行AES/RSA对称或非对称加解密操作
解析或伪造JWT令牌
CTF密码学挑战中识别加密类型
npx skills add Netw0rkNoob/VulnClaw --skill crypto-toolkit -g -y
CTF密码学攻击知识库,涵盖RSA、AES、ECC、格攻击等实战技巧。提供参数识别、数学公式及Python代码,辅助完成CTF密码学题目解题。
CTF密码学题目求解
需要执行特定密码学攻击(如Padding Oracle、Wiener)
分析加密算法弱点
npx skills add Netw0rkNoob/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖沙箱逃逸、编码解码、隐写术、VM逆向及Linux提权等场景的路由与参考。
需要解决CTF Misc题目
进行Python或Bash沙箱逃逸
处理多层编码或隐写数据
执行Linux提权操作
npx skills add Netw0rkNoob/VulnClaw --skill ctf-misc -g -y
CTF Web实战知识库,提供PHP弱比较绕过、命令注入、SSTI及反序列化等具体Payload与审计Checklist。强调精确值优先与工具验证,区别于渗透测试方法论。
CTF Web题目解题
需要特定绕过Payload
PHP代码审计
npx skills add Netw0rkNoob/VulnClaw --skill ctf-web -g -y
基于指纹信息查询CVE并评分,按CVSS和可利用性排序,优先验证高风险漏洞。
获取到服务版本或Banner信息
需要进行漏洞排查与优先级排序
npx skills add Netw0rkNoob/VulnClaw --skill cve-triage -g -y
HackerOne赏金项目的范围守卫技能,解析Program Scope与规则,强制边界后委派渗透流程。
用户请求执行HackerOne赏金任务
需要解析并验证漏洞赏金范围
npx skills add Netw0rkNoob/VulnClaw --skill hackerone -g -y
用于内网渗透测试的高级技能,涵盖横向移动、凭据窃取、提权、持久化及AD/ADCS攻击。在获得初始访问后,通过信息收集、隧道代理等步骤深入内网,执行域控与服务器专项攻击。
内网渗透测试
横向移动攻击
Active Directory攻击
权限提升操作
npx skills add Netw0rkNoob/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维模型(服务器、网站、域名、人员),指导Agent进行深度侦察、指纹识别及社会工程信息追踪,生成结构化Markdown报告。
需要进行目标系统或网站的情报收集与侦察
执行渗透测试前的信息搜集阶段
用户明确要求获取目标的技术栈、资产关联或相关人员信息
npx skills add Netw0rkNoob/VulnClaw --skill osint-recon -g -y
提供渗透测试工具的速查与选型支持,涵盖编码、漏洞利用、内网、提权等14类场景。用于快速回忆命令或筛选候选工具,作为操作支撑层辅助安全测试工作流。
需要选择渗透测试工具
回忆特定工具参数
npx skills add Netw0rkNoob/VulnClaw --skill pentest-tools -g -y
提供渗透测试中常见漏洞的快速速查与Payload参考,覆盖Web注入、认证逻辑、CTF专项及AI安全等场景,用于明确测试方向后快速定位验证手段。
已知测试目标需快速查找Payload
需要确认特定漏洞类型的绕过方法或验证顺序
进行CTF解题或安全测试时的速查需求
npx skills add Netw0rkNoob/VulnClaw --skill rapid-checklist -g -y
提供Active Directory域渗透测试的领域路由与边界指导,涵盖Kerberos攻击、提权及横向移动等场景。用于判断任务归属、控制测试范围、提供遇阻转向建议及定义退出证据标准,确保授权环境下的安全测试规范执行。
需要进行Active Directory域渗透测试
涉及Kerberos、域提权或横向移动等AD安全测试任务
需要确定AD测试的范围和边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ad-detail-pack -g -y
提供API安全测试的领域路由与边界指导,涵盖BOLA、认证绕过等漏洞类型。用于判断任务范围、处理遇阻转向及验证退出证据,确保预授权测试合规性。
需要进行API安全测试
遇到API漏洞测试边界模糊
需要确定测试退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-api-detail-pack -g -y
用于认证与授权安全测试的领域路由技能,指导代理在密码策略、JWT、OAuth及MFA绕过等场景下界定边界、选择转向策略并收集退出证据。
需要进行认证机制漏洞测试
需要判断授权与会话安全测试范围
遇到认证测试受阻需寻找转向路径
npx skills add Netw0rkNoob/VulnClaw --skill redteam-auth-detail-pack -g -y
指导代理进行预授权的Web缓存投毒测试,涵盖Header/参数投毒、缓存欺骗及CDN差异分析。明确测试边界、转向策略及退出所需的证据标准,确保仅在授权范围内操作并严谨记录结果。
需要进行Web缓存投毒相关的安全测试
涉及未键合Header或参数的注入测试
需要分析CDN与源站缓存行为差异
执行缓存欺骗路径的渗透测试
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
用于授权点击劫持测试的领域边界指导,涵盖X-Frame-Options缺失、CSP绕过及拖放劫持等场景。辅助判断任务归属、执行转向策略及验证退出证据,确保在预授权范围内规范作业。
需要执行点击劫持漏洞测试
判断当前任务是否属于点击劫持领域
遇到点击劫持防护需寻找绕过或转向路径
npx skills add Netw0rkNoob/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
提供云安全测试的领域路由与边界指导,涵盖IAM、存储桶泄露等场景。用于判断任务范围、遇阻转向及退出标准,确保预授权测试合规,不越界或伪造证据。
需要确定云安全测试的任务范围
测试过程中遇到权限受限需转向
评估漏洞证据是否满足退出条件
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cloud-detail-pack -g -y
提供授权OS命令注入测试的领域边界、绕过提示及退出证据标准,辅助Agent判断任务范围与安全测试策略。
需要进行操作系统命令注入安全测试
遇到命令注入过滤或限制需寻找绕过方案
需要确认漏洞复现证据是否充分
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于白盒代码安全审计的领域路由与边界控制,涵盖注入、认证及逻辑漏洞检测。指导代理进行数据流分析、依赖审查,明确证据标准与退出条件,确保审计过程合规且结果可验证。
需要进行源代码安全审计
任务涉及危险函数追踪或数据流分析
需要判断代码审计领域的边界和退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-code-audit-detail-pack -g -y
指导代理在预授权容器安全测试中界定范围、保持边界并处理转向。涵盖Docker逃逸、K8s提权等,规定证据标准与退出条件,确保不越界且基于实证得出结论。
进行容器或编排平台的安全渗透测试
需要判断当前任务是否属于容器安全领域及确定测试边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权CORS配置错误安全测试的领域边界指导,涵盖Origin反射、null源等场景,提供转向提示与退出证据标准。
进行CORS安全测试
判断跨域资源共享配置错误测试范围
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
用于授权密码学弱点测试的领域边界与策略指导,涵盖弱算法、填充Oracle等场景。提供任务范围判断、遇阻转向提示及退出证据标准,确保测试合规且证据充分。
需要进行密码学实现漏洞测试
需要判断安全测试任务的领域边界
遇到加密测试阻碍需寻找转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-crypto-detail-pack -g -y
用于授权CSRF漏洞测试的领域边界指导,涵盖Token绕过、SameSite绕过及JSON CSRF等场景,提供遇阻转向策略与退出证据标准。
需要进行跨站请求伪造(CSRF)安全测试
判断当前任务是否属于CSRF测试领域及边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-csrf-detail-pack -g -y
在红队侦察后,基于产品指纹和版本查询CVE数据库,评估漏洞适用性与补丁状态,为后续验证提供证据支持。
recon_profile_ready
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-lookup -g -y
用于红队模式下验证候选CVE的有效性,基于目标证据判断适用性、补丁状态及授权范围,指导后续测试或侦察。
cve_candidate_list_ready
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权环境下的不安全反序列化漏洞测试,涵盖Java/PHP/Python/.NET等语言,提供边界控制、遇阻转向策略及证据标准。
需要进行反序列化漏洞测试
分析序列化数据或Gadget Chain
npx skills add Netw0rkNoob/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权安全测试中的防御规避与绕过领域指导,涵盖WAF、AV/EDR及日志规避的范围界定、边界控制、转向策略及退出证据标准。
需要进行安全防护绕过测试
判断任务是否属于防御规避领域
需要确定绕过测试的边界和退出条件
npx skills add Netw0rkNoob/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于授权文件操作漏洞测试的领域路由与边界控制,涵盖路径穿越、任意读写上传及LFI/RFI。指导代理判断任务范围、处理受阻转向及验证退出证据,确保不越界且基于充分证据得出结论。
需要进行文件上传或包含漏洞测试
需要判断当前任务是否属于文件安全测试领域
在文件漏洞测试中遇到阻碍需要转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-file-detail-pack -g -y
指导代理进行非SQL类通用注入测试(NoSQL、LDAP等)的领域路由与边界控制,提供遇阻转向策略及退出证据标准。
需要进行非SQL注入漏洞测试
任务属于通用注入安全测试领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-injection-detail-pack -g -y
用于业务逻辑漏洞测试的领域边界指导,涵盖竞态、越权等场景。提供触发判断、转向提示及退出证据标准,确保测试在授权范围内进行并规范证据记录。
需要进行业务逻辑漏洞测试
需要确定安全测试领域的边界和转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-logic-detail-pack -g -y
用于移动应用安全测试的领域路由与边界指导,涵盖不安全存储、证书绕过等场景。协助代理判断任务归属、设定测试边界、提供遇阻转向策略及退出证据标准,确保预授权范围内的规范测试。
需要判断当前任务是否属于移动端安全测试领域
进行移动应用漏洞测试时遇到技术阻碍需转向
需要确认移动安全测试的退出标准和证据要求
npx skills add Netw0rkNoob/VulnClaw --skill redteam-mobile-detail-pack -g -y
提供网络层渗透测试的领域边界、转向提示及退出证据标准,涵盖服务暴露、协议降级等场景。
需要进行网络层安全测试
判断任务所属的安全测试领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-network-detail-pack -g -y
用于授权环境下的开放重定向漏洞测试,涵盖参数、OAuth及JS重定向等场景。提供边界约束、绕过策略提示及退出证据标准,确保测试合规并准确记录验证结果。
进行开放重定向漏洞测试
需要判断重定向类安全测试的边界与证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
用于授权红队测试中的载荷构造与武器化分析,提供领域边界、遇阻转向策略及退出证据标准,涵盖Shellcode、文件格式等载荷类型。
需要进行Payload生成与投递测试
任务属于载荷构造领域需判断边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-payload-detail-pack -g -y
指导代理在预授权后渗透测试中界定边界、选择策略并收集证据,涵盖提权、持久化等场景。
需要进行后渗透阶段的安全测试
涉及权限提升或横向移动的策略判断
需要确定测试退出标准和证据要求
npx skills add Netw0rkNoob/VulnClaw --skill redteam-postex-detail-pack -g -y
用于授权安全侦察与信息收集的任务边界控制。涵盖子域枚举、端口扫描、目录发现、指纹识别及OSINT,指导代理在预授权范围内执行侦察,处理受阻转向策略,并规定退出所需的证据标准与交付物。
需要进行子域名枚举或DNS信息收集
需要执行端口扫描或目录发现
需要进行技术栈指纹识别
需要执行开源情报(OSINT)调查
任务属于安全测试中的侦察阶段
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-detail-pack -g -y
用于安全评估初期对裸域名、URL或IP进行侦察,建立资产画像以支持后续CVE查询和攻击路径分析。涵盖DNS解析、端口扫描、指纹识别等阶段,严格限制在信息收集范围。
需要对新目标进行首次安全侦察
需要构建初始资产画像(recon_profile)
为CVE查询提供事实依据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-intake -g -y
用于授权逆向工程分析(反编译、调试、协议逆向等)的领域边界指导,提供遇阻转向提示及退出证据标准。
需要进行二进制或固件逆向分析
涉及反编译、协议解析或脱壳任务
需确定安全测试领域的边界与证据要求
npx skills add Netw0rkNoob/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于指导代理进行预授权SQL注入测试,涵盖联合、盲注等变体。明确测试边界、WAF绕过策略及退出证据标准,确保在合法范围内执行安全评估。
需要进行SQL注入漏洞测试
判断任务是否属于SQL注入领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-sqli-detail-pack -g -y
用于授权SSRF漏洞测试的领域边界与转向指南,涵盖基础、盲测及云元数据等场景。提供触发条件判断、遇阻时的Pivot策略(如DNS重绑定)及退出所需的证据标准,确保测试在预授权范围内安全进行。
需要进行服务端请求伪造(SSRF)漏洞测试
需要判断当前任务是否属于SSRF领域及边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssrf-detail-pack -g -y
提供SSTI测试的范围、边界及转向策略,覆盖Jinja2等引擎。用于辅助判断任务归属、确保证据合规并指导安全测试流程。
进行服务端模板注入测试
需要确定SSTI测试范围与边界
评估漏洞证据或决定测试转向
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssti-detail-pack -g -y
用于指导代理进行授权子域名接管测试,明确CNAME悬挂、NS及云服务接管范围与边界,提供遇阻转向策略及正负向退出证据标准。
需要进行子域名接管漏洞测试
判断任务是否属于子域名接管领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web综合渗透测试路由技能,负责根据攻击面分派至具体漏洞子域(如SQLi、XSS等),管理测试边界、侦察转向及证据汇总,确保预授权下的安全测试流程规范。
需要执行Web应用综合安全测试
需将Web攻击面分派给具体漏洞检测技能
进行渗透测试前的路由规划与边界控制
npx skills add Netw0rkNoob/VulnClaw --skill redteam-web-detail-pack -g -y
用于授权 XSS 安全测试的领域路由与边界指导,涵盖反射、存储、DOM 型及 CSP 绕过等变体。辅助判断任务范围、遭遇过滤时的转向策略及退出所需的证据标准,确保测试合规且结论有据。
需要进行跨站脚本漏洞测试
XSS 测试遇到输入过滤或 CSP 限制需寻找绕过方案
需要确定 XSS 测试的证据收集和退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xss-detail-pack -g -y
用于授权 XXE 漏洞测试的边界与策略指导,涵盖文件读取、SSRF 等变体,提供遇阻转向提示及退出证据标准。
进行 XML 外部实体注入安全测试
需要判断 XXE 测试范围和边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xxe-detail-pack -g -y
针对Web应用的完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试及逻辑漏洞分析,最终输出渗透报告与PoC脚本。
需要进行Web应用安全评估
执行渗透测试任务
npx skills add Netw0rkNoob/VulnClaw --skill web-pentest -g -y
提供Web应用、API及网关的系统性漏洞渗透测试方法论,涵盖注入、协议、认证逻辑及文件部署安全等攻击面。
需要对Web应用进行系统性漏洞测试
涉及注入攻击或协议安全测试
npx skills add Netw0rkNoob/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试,遵循先运行态抓包后逆向原则。涵盖环境配置、自动化UI探索、动态Hook、流量分析及漏洞验证,最终输出包含证据的专项报告。
需要对安卓App进行安全评估或渗透测试
请求分析APK、绕过SSL Pinning或进行动态调试
npx skills add Netw0rkNoob/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,支持渗透、挖洞、红队及CTF场景。融合WooYun、OWASP等案例,提供漏洞利用思路与方法论,严格约束引用来源与授权边界,区分假设与确认结果。
渗透测试或漏洞挖掘请求
红队攻防演练
CTF比赛解题
AI/LLM安全测试如Prompt注入
npx skills add Netw0rkNoob/VulnClaw --skill secknowledge-skill -g -y


