Agent Skills
› yaklang/hack-skills
yaklang/hack-skills
GitHub提供绕过401/403访问限制的渗透测试技巧,涵盖路径操纵、HTTP方法篡改、Header注入及协议降级等攻击向量。
Install All Skills
npx skills add yaklang/hack-skills --all -g -y
Skills in Collection (102)
Showing top 50 of 102 by quality score. Use the install list command or open individual skills for the rest.
提供绕过401/403访问限制的渗透测试技巧,涵盖路径操纵、HTTP方法篡改、Header注入及协议降级等攻击向量。
遇到401或403禁止访问响应
需要绕过管理员面板或API端点权限
进行安全漏洞评估
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用攻击剧本,涵盖BloodHound枚举、危险ACE利用、DCSync及影子凭证等高级权限提升技术。
需要利用AD权限配置错误进行渗透测试
执行ACL链式攻击或权限提升操作
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
Active Directory证书服务(AD CS)攻击专家指南,覆盖ESC1-ESC13漏洞利用、证书持久化及NTLM中继。提供架构解析、枚举方法及具体利用命令,旨在通过CA配置错误实现权限提升。
需要利用AD CS配置错误进行权限提升
执行ESC系列漏洞利用(如ESC1-ESC13)
进行基于证书的横向移动或持久化
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击专家指南,涵盖AS-REP Roasting、Kerberoasting、票据伪造及委派滥用等攻击技术,提供详细的枚举与利用步骤。
需要执行AD Kerberos相关渗透测试
针对Active Directory认证进行安全评估
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
AI/ML安全专家攻击手册,涵盖模型供应链攻击、对抗样本、数据投毒及隐私泄露等风险评估技术。
评估AI模型供应链安全风险
分析对抗性攻击与数据投毒
检测模型窃取与隐私泄露漏洞
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全渗透测试专家级指南,涵盖SSL证书固定绕过、组件暴露利用、WebView漏洞及Root检测绕过等核心攻击技巧与工具使用。
Android应用安全测试
SSL证书固定绕过
移动应用漏洞评估
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供 Linux 和 Windows 下反调试检测与绕过技术的专家级指南,涵盖 ptrace、PEB 标志、时序检查等机制及其对应的 LD_PRELOAD、二进制修补等绕过方法。
逆向分析受保护的二进制文件
需要绕过反调试检测
研究系统调用或内核模式下的调试器隐藏技术
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试技能,涵盖令牌信任边界、声明误用、头部伪造及速率限制绕过。用于检测Bearer Token、API密钥漏洞及身份标识弱点。
测试Bearer Token或API密钥安全性
检查JWT算法混淆或签名验证缺陷
评估速率限制绕过可能性
分析请求头伪造与批量操作滥用
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
针对API授权和BOLA漏洞的测试指南,涵盖对象访问、功能滥用及质量分配,指导通过多账号重放请求检测越权风险。
API暴露对象ID或嵌套资源
需要测试水平/垂直越权漏洞
检查隐藏字段的质量分配风险
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
用于在API测试前进行侦察和文档审查,发现端点、Schema、版本及隐藏表面。通过客户端挖掘和常见路径枚举接口,提取可选字段、权限差异等关键信息,为后续安全测试提供输入。
需要发现REST、移动端或GraphQL API的入口点
需要枚举文档、版本和隐藏的表面区域
在进行API渗透测试前收集信息
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试路由入口,用于根据REST、GraphQL或JWT等特征将请求分发至具体安全技能节点。
需要定义API测试顺序
目标暴露REST或GraphQL端点
需区分授权、Token或隐藏参数问题
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写原语转换为远程代码执行的技术方案,覆盖不同glibc版本下的GOT、_IO_FILE等目标选择与利用细节。
需要利用任意写漏洞实现代码执行
针对特定glibc版本的二进制文件进行溢出利用
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
针对单一目标URL或应用,从已暴露信息中绘制可测试的攻击面。生成业务画像、主机/API清单、密钥表及对象图,为后续漏洞测试提供前置侦察数据,禁止目录爆破。
用户提到攻击面、供给面、画攻击面、map the surface、application recon、find the business host、JS inventory
仅可见登录页时
运行 /attack-surface-mapping 命令
npx skills add yaklang/hack-skills --skill attack-surface-mapping -g -y
身份认证与授权路由入口,用于在深入测试前判断问题类型。涵盖登录、会话、JWT、OAuth、SSO及对象授权等场景的初步分析与分流。
涉及登录、注册、密码重置、2FA或会话管理
怀疑存在对象级授权缺陷、跨租户访问或CSRF
需要决定先测试认证还是授权
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供身份验证绕过测试的专家级攻击剧本,涵盖SQL注入登录绕过、密码重置漏洞、令牌可预测性、账户枚举、暴力破解及MFA绕过。
评估登录流程安全性
检查密码重置逻辑缺陷
测试多因素认证绕过
分析会话边界漏洞
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
提供二进制保护机制(如ASLR、PIE、NX等)的识别与绕过方案,辅助漏洞利用。
需要绕过二进制安全保护以进行漏洞利用
分析ELF文件的安全防护配置
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
提供浏览器和V8引擎漏洞利用专家级指南,涵盖JIT类型混淆、边界检查消除、沙箱逃逸及Chrome RCE技术,辅助安全研究与CTF竞赛。
分析V8编译流水线与对象表示
利用JIT类型混淆或边界检查错误
执行Chrome渲染器沙箱逃逸
进行浏览器漏洞利用开发
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞测试的路由入口,用于识别优惠券、支付、库存等场景下的竞态条件、工作流绕过及状态机缺陷。
涉及优惠券、库存、支付等业务逻辑的测试
怀疑存在竞态条件或工作流绕过
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
业务逻辑漏洞专家攻击手册,涵盖竞态条件、价格篡改、状态机绕过等高危场景。提供系统化方法论与检查清单,适用于安全测试中识别自动化扫描无法发现的复杂业务缺陷。
需要检测业务逻辑漏洞如价格篡改或竞态条件时
进行安全审计以发现状态机或工作流绕过风险时
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
提供经典密码分析专家级 playbook,涵盖 CTF 场景下的替换、维吉尼亚、移位及 XOR 等密码识别与破解。包含频率分析、Kasiski 检验等方法论,辅助模型正确解码并突破古典密码挑战。
CTF 竞赛中遇到古典密码题目
需要对密文进行频率分析或已知明文攻击
识别维吉尼亚、凯撒、XOR 等编码类型
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
Clickjacking UI重放攻击测试技能,涵盖iframe透明化、X-Frame-Options及CSP帧祖先配置检测、PoC构造及多步点击利用,用于评估页面是否易受框架注入攻击。
测试目标页面是否可被iframe嵌入
检查X-Frame-Options或CSP frame-ancestors头配置
验证UI重放攻击能否触发敏感操作
npx skills add yaklang/hack-skills --skill clickjacking -g -y
提供OS命令注入攻击专家级Playbook,涵盖Shell元字符、常见语言漏洞模式、盲注检测及OOB外带技术,用于安全测试中识别和利用命令注入漏洞。
用户输入可能进入Shell命令或进程执行
检查转换器或导入管道中的命令注入风险
进行安全测试以发现命令注入漏洞
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供二进制代码混淆分析与去混淆的专业指南,涵盖垃圾代码、控制流平坦化、虚拟机保护及字符串加密等技术的识别与逆向策略。
分析受混淆保护的二进制文件
逆向自修改代码或VMProtect保护程序
使用IDA/Ghidra进行反汇编分析
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸技术的专家级攻击手册,涵盖特权模式、能力滥用、Docker Socket及K8s Pod逃逸等场景,用于渗透测试与安全评估。
需要检测当前环境是否为容器
尝试从Docker或Kubernetes容器中突破限制访问宿主机
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
CORS配置错误测试技能,用于分析跨域信任、凭证读取、源反射及预检策略漏洞。提供误配置检查清单、快速排查步骤及null源利用场景,适用于安全审计与渗透测试。
需要测试CORS跨域访问权限
分析Access-Control-Allow-Origin响应头
检测源反射或凭证泄露风险
评估浏览器跨域读取认证API数据的可能性
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家级 playbook,涵盖 HTTP 响应头拆分、双 CRLF 体注入、XSS 提升、缓存投毒及编码绕过技术。用于检测和利用用户输入在 Header、Cookie 或日志中的未过滤问题。
HTTP 响应头包含未 sanitization 的用户输入
需要测试或利用 CRLF 注入漏洞进行安全评估
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级CSP绕过技术,用于在XSS或数据外泄被CSP拦截时寻找策略弱点、滥用可信端点及nonce泄漏等。
需要绕过内容安全策略以执行XSS攻击
尝试在被CSP限制的情况下进行数据外泄
分析CSP指令配置漏洞
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击测试手册,涵盖同源策略、SameSite行为、JSON及OAuth状态处理等现代绕过技术。用于审查状态变更流程、验证反CSRF防御机制及检测令牌实现缺陷。
审查涉及状态变更的Web流程
评估反CSRF防御措施有效性
测试SameSite属性配置
检查JSON或OAuth CSRF漏洞
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
提供CSV和电子表格公式注入(如DDE、IMPORT*)的测试方法与绕过技巧,用于检测导出或导入数据时的安全漏洞。
需要测试CSV导出安全性
评估电子表格导入功能风险
检查用户输入是否被解析为公式
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
针对CSP或WAF拦截JS执行的HTML注入场景,利用未闭合标签窃取CSRF令牌、会话数据等敏感信息的渗透测试技能。
HTML注入但JavaScript执行被禁止
需要绕过CSP或WAF进行数据外带
目标页面包含后续敏感内容
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
DeFi攻击模式专家级指南,涵盖闪电贷、预言机操纵、MEV套利、治理漏洞及桥接风险等去中心化金融协议的安全分析与防御策略。
分析DeFi协议安全漏洞
研究闪电贷或预言机攻击机制
评估智能合约潜在风险
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
针对供应链依赖混淆攻击的测试技能,涵盖npm/pip等生态系统的私有包名称泄露及版本解析风险,用于授权红队演练和依赖配置审查。
检查软件包管理器配置是否存在依赖混淆风险
进行供应链安全测试或红队演练
审查package.json或requirements.txt等清单文件
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
提供Java、PHP和Python不安全反序列化的专家级攻击剧本,涵盖流量指纹识别、Gadget链选择及ysoserial等工具使用,用于检测和利用反序列化漏洞。
发现Java/PHP/Python应用存在反序列化操作
需要构造反序列化利用载荷
分析二进制流量中的反序列化特征
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
提供DNS重绑定攻击的专业测试指南,涵盖SOP绕过、TTL操纵及浏览器缓存突破。用于验证应用是否错误信任DNS解析结果,或在SSRF不可行时利用客户端上下文访问内部服务。
测试应用对DNS解析的信任逻辑
从浏览器环境探测内部服务
服务端SSRF不可用但存在客户端跨域请求
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
提供电子邮件头注入与欺骗攻击的专家级测试指南,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术,用于检测联系表单等功能的邮件构造漏洞。
测试联系表单或邮件API
检查密码重置流程中的邮件构造逻辑
验证SMTP消息中用户可控字段的输入过滤
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
提供Java表达式语言注入(SpEL、OGNL等)的检测与利用技巧,涵盖漏洞发现、RCE及框架特定漏洞链。
分析Java应用中的表达式注入风险
执行SpEL或OGNL漏洞利用测试
排查Spring/Struts2安全配置
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞分类路由技能,用于识别路径遍历、LFI及上传流程中的安全问题。通过判断入口类型和受影响阶段,引导至具体检测技能。
测试下载端点或文件路径参数
评估文件上传、预览或提取流程的安全性
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式化字符串漏洞利用专家手册,涵盖栈读取、任意内存写入、GOT覆写及各类绕过技术,适用于CTF与二进制安全攻防。
发现printf类函数存在用户可控格式字符串
需要绕过PIE/ASLR获取地址泄漏
执行二进制漏洞利用开发
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
提供哈希攻击专家级演练手册,涵盖长度扩展、MD5/SHA1碰撞、HMAC时序侧信道及生日攻击等,适用于CTF和授权安全测试场景。
进行CTF竞赛或授权渗透测试
分析哈希算法漏洞如长度扩展或碰撞
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
针对ptmalloc2/glibc堆漏洞(如UAF、溢出等)的攻击利用手册,涵盖内存结构、泄露方法及攻击技术。
分析或开发glibc堆漏洞利用代码
CTF比赛中涉及堆内存操作的题目
研究tcache/fastbin/unsortedbin攻击链
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
提供HTTP Host头注入攻击的渗透测试指南,涵盖密码重置中毒、缓存投毒、SSRF及虚拟主机绕过等场景与利用技巧。
需要测试Host头注入漏洞
分析Web应用路由或URL生成逻辑的安全性
排查密码重置链接泄露风险
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)漏洞的测试指南。通过构造重复查询或表单参数,利用WAF、代理与应用框架解析差异,实现逻辑绕过、SSRF或CSRF攻击。
需要测试Web应用对重复URL参数的处理逻辑
评估WAF与后端服务在参数解析上的一致性
尝试绕过安全校验或权限控制
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
针对HTTP/2协议的专项攻击技能,涵盖h2c走私、HPACK压缩攻击、伪头部注入及多路复用滥用。用于在目标支持H2时利用二进制帧和协议特性进行渗透测试。
目标系统使用HTTP/2协议
需要绕过WAF或代理访问控制
执行HTTP/2特定漏洞利用如h2c smuggling
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
提供IDOR和对象级授权漏洞的专家级渗透测试指南,涵盖概念区分、隐蔽ID定位、AB测试方法及权限提升策略。
需要进行对象级授权安全测试
请求中包含用户或资源标识符
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据攻击输入的最终消耗环境(如浏览器、数据库、模板引擎等)将流量分发至对应的具体注入漏洞检测技能。
确认存在注入类问题但需选择具体检测方向
需要区分输入是到达HTML、SQL、模板还是系统命令
npx skills add yaklang/hack-skills --skill injection-checking -g -y
用于在授权测试中检测并恢复暴露的版本控制元数据(Git/SVN/Hg)、备份文件及.env等敏感配置。提供路径探测、403/404辨析及开源工具恢复方法,防范源码泄露风险。
发现VCS路径如/.git/
隐藏目录返回403
检测到备份或配置文件泄露
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家技能,涵盖越狱与非越狱环境下的密钥串提取、URL Scheme劫持、运行时Hook、二进制保护分析及数据存储漏洞检测等攻击面评估技术。
iOS应用安全渗透测试
移动应用漏洞评估
iOS逆向工程分析
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
JNDI注入专家级攻击手册,涵盖RMI/LDAP/DNS向量、Log4Shell漏洞利用及JDK版本绕过技术。用于Java应用安全测试与漏洞挖掘。
分析Java应用中的JNDI查找函数是否受控
测试Log4j2等组件的远程代码执行风险
验证JDK版本对JNDI注入的限制与绕过
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT与OAuth攻击专家级演练手册,涵盖算法混淆、密钥泄露、PKCE绕过及令牌窃取等漏洞验证场景。
JWT签名算法配置错误
OAuth流程安全审计
令牌信任机制验证
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y


