Agent Skills › awarexone/Agentic-Bug-Hunter

awarexone/Agentic-Bug-Hunter

GitHub

作为漏洞赏金狩猎的主协调器,结合五阶段工作流与批判性思维框架,指导攻击者视角下的安全测试。通过定义目标、选择漏洞类型并执行特定技术,辅助猎人确定下一步行动,路由至其他技能以完成渗透测试任务。

16 skills 5,188

Install All Skills

npx skills add awarexone/Agentic-Bug-Hunter --all -g -y
More Options

List skills in collection

npx skills add awarexone/Agentic-Bug-Hunter --list

Skills in Collection (16)

作为漏洞赏金狩猎的主协调器,结合五阶段工作流与批判性思维框架,指导攻击者视角下的安全测试。通过定义目标、选择漏洞类型并执行特定技术,辅助猎人确定下一步行动,路由至其他技能以完成渗透测试任务。
开始新的漏洞赏金狩猎会话 切换测试目标时 不确定下一步该做什么时 询问当前处于哪个测试阶段时
skills/bb-methodology/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill bb-methodology -g -y
针对 CI/CD 流水线(如 GitHub Actions、Jenkins)的安全审计技能,涵盖工作流注入、密钥泄露、供应链攻击等场景。提供自动化扫描工具及手动分析指南,用于发现并验证高危漏洞。
需要审计 CI/CD 流水线安全性 检查 GitHub Actions 或 Jenkins 配置中的注入风险 评估开源项目的供应链安全
skills/cicd-security/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill cicd-security -g -y
提供针对漏洞赏金计划的凭据攻击流水线,涵盖词表生成、泄露检查及多模式喷洒策略。用于评估目标可行性、选择合适模式并遵守法律边界,实现从认证到漏洞挖掘的转化。
需要执行密码喷洒测试 生成针对性密码字典 评估凭据攻击在特定目标的可行性
skills/credential-attack/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill credential-attack -g -y
针对GraphQL端点的安全审计技能,涵盖内省滥用、批量DoS、IDOR、注入及鉴权绕过等攻击面检测,提供自动化工具与检查清单。
需要对GraphQL API进行安全测试 发现目标存在/graphql或GQL-over-HTTP端点 执行GraphQL渗透测试流程
skills/graphql-audit/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill graphql-audit -g -y
专注于漏洞赏金报告撰写的技能,提供标题公式、影响优先写作指南、CVSS评分及提交前检查清单。强调实证而非推测,要求保存完整发现文件夹,适用于HackerOne等平台的安全研究人员。
撰写Bug bounty报告 生成漏洞影响声明 计算CVSS分数
skills/report-writing/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill report-writing -g -y
提供 XSS、SSRF 等多种漏洞的 Payload、绕过技巧及提交规范,用于安全测试与渗透辅助。
需要特定漏洞的 PoC 或 Bypass 技巧 询问哪些发现不应提交
skills/security-arsenal/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill security-arsenal -g -y
用于漏洞报告提交前的严格验证流程,通过7个问题门禁和4个预提交检查点过滤无效发现,确保仅提交符合范围、可复现且影响明确的真实漏洞,降低N/A比例。
在编写安全漏洞报告前进行有效性审查 评估发现的严重性等级是否符合提交标准 确认漏洞是否在目标资产范围内
skills/triage-validation/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill triage-validation -g -y
Web2资产发现流水线,涵盖子域名枚举、存活主机检测、URL爬取及目录 fuzzing。用于自动化构建攻击面地图,为渗透测试提供目标列表。
开始对Web2目标进行侦察 询问资产发现或子域名枚举 需要映射攻击面
skills/web2-recon/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill web2-recon -g -y
Web3智能合约安全审计技能,涵盖10类DeFi漏洞、预审止损信号、Foundry PoC模板及Immunefi实战案例,辅助Solidity/Rust合约审计与靶标评估。
需要审计Solidity或Rust智能合约 评估DeFi项目是否值得进行漏洞狩猎 查找特定类型的DeFi安全漏洞
skills/web3-audit/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill web3-audit -g -y
提供完整的漏洞赏金工作流,涵盖侦察、学习、漏洞挖掘(含AI安全)、验证及报告。指导Agent进行渗透测试、代码审计和安全评估,强调实际危害证明与高效狩猎策略。
漏洞赏金 安全测试 渗透测试 漏洞挖掘 信息收集 子域名枚举 XSS测试 SQL注入 SSRF 安全审计 漏洞报告
npx skills add awarexone/Agentic-Bug-Hunter --skill bug-bounty -g -y
Argus 是综合安全扫描套件,包含 CORS、CRLF、NoSQL 注入、JWT 攻击及 LLM 红队测试等六大自动化模块,支持带外盲漏洞确认,用于 Web 和 AI 应用的安全评估。
目标存在 JSON API 或登录端点 需要检测 CORS 配置错误 怀疑存在 NoSQL 或 JWT 注入风险 需要对 Chatbot 或 LLM 功能进行红队测试
skills/argus/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill argus -g -y
提供完整的漏洞赏金工作流,涵盖侦察、漏洞挖掘(含AI安全)、验证及报告。强调实际危害证明与影响优先策略,适用于各类安全测试任务。
进行漏洞赏金狩猎 执行安全审计或渗透测试 生成漏洞报告或PoC
skills/bug-bounty/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill bug-bounty -g -y
针对无法重放的签名请求,通过包优先策略定位、恢复客户端签名逻辑或反Bot令牌,以突破防护访问后端API进行漏洞挖掘。
Burp Repeater 重放签名请求失败 遭遇 401/403 签名无效或 Bot 检测 需要逆向客户端 JS/WASM 签名算法
skills/client-reverse/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill client-reverse -g -y
针对EVM和Solana迷因币及代币的安全审计技能,涵盖 Rug Pull 检测、Honeypot、隐藏铸造、费用操纵及流动性池攻击分析,提供快速排查信号与代码审查指引。
代币安全审计 Rug Pull 风险评估 迷因币尽职调查 智能合约漏洞扫描
skills/meme-coin-audit/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill meme-coin-audit -g -y
针对移动端应用(Android/iOS)的安全渗透测试技能,遵循运行时优先原则。通过代理抓包、流量重放及逆向分析(反编译、Frida等),挖掘API漏洞、硬编码密钥及客户端缺陷,适用于包含移动应用的赏金计划。
需要对 Android APK 或 iOS IPA 进行安全测试 目标应用存在 SSL 证书固定需绕过 需要分析移动端特有的攻击面如深链接或 WebView 桥接
skills/mobile-pentest/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill mobile-pentest -g -y
提供26类Web漏洞(如IDOR、SSRF、XSS等)的根因、检测模式及绕过技巧,辅助安全测试与漏洞挖掘。
需要查找特定Web漏洞的利用方法 学习如何发现并验证常见Web安全缺陷
skills/web2-vuln-classes/SKILL.md
npx skills add awarexone/Agentic-Bug-Hunter --skill web2-vuln-classes -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-29 10:34
浙ICP备14020137号-1