Agent Skills › Netw0rkNoob/VulnClaw

Netw0rkNoob/VulnClaw

GitHub

针对LLM、Agent及MCP组件的安全评估技能,涵盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等测试流程。

50 skills 2,711

Install All Skills

npx skills add Netw0rkNoob/VulnClaw --all -g -y
More Options

List skills in collection

npx skills add Netw0rkNoob/VulnClaw --list

Skills in Collection (50)

针对LLM、Agent及MCP组件的安全评估技能,涵盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等测试流程。
需要进行AI应用或Agent安全渗透测试 评估MCP工具链及供应链安全风险 检查大模型服务的数据隐私与身份授权漏洞
vulnclaw/skills/specialized/ai-mcp-security/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ai-mcp-security -g -y
针对存在签名、加密或反自动化逻辑的客户端请求,通过逆向分析恢复签名并实现稳定重放。支持安卓App、浏览器JS及桌面客户端场景,指导使用Burp等工具进行授权渗透测试与API安全验证。
客户端请求包含签名或加密导致无法直接重放 需要逆向安卓App、浏览器JS或桌面客户端以获取有效Payload 执行授权渗透测试时遇到反自动化或设备绑定限制
vulnclaw/skills/specialized/client-reverse/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill client-reverse -g -y
提供编码解码、哈希计算及多种加解密工具,支持CTF场景下的多层编码识别与自动解码,辅助渗透测试中的安全分析任务。
遇到需要解码的编码字符串 进行哈希值计算或查询 执行加密或解密操作 解析JWT令牌
vulnclaw/skills/specialized/crypto-toolkit/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill crypto-toolkit -g -y
CTF密码学攻击知识库,提供RSA、AES、ECC等算法的实战攻击方法、参数及代码。用于识别加密体系并指导具体漏洞利用。
CTF密码学题目求解 特定加密算法弱点分析 密码学攻击策略咨询
vulnclaw/skills/specialized/ctf-crypto/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖沙箱逃逸、编码解码、隐写术、VM逆向及Linux提权等技能,提供场景路由与快速判题指南。
CTF竞赛解题 安全漏洞利用分析 代码沙箱逃逸
vulnclaw/skills/specialized/ctf-misc/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-misc -g -y
CTF Web 实战知识库,提供 PHP 弱比较、命令注入绕过、SSTI、反序列化等具体 payload 模板与审计 Checklist。强调精确值优先和工具验证,区别于渗透测试方法论,旨在快速解题。
需要 CTF Web 题目解题思路或 Payload PHP 伪协议读取文件 代码审计寻找漏洞点
vulnclaw/skills/specialized/ctf-web/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-web -g -y
用于将服务指纹信息映射至已知CVE,基于CVSS评分和可利用性进行优先级排序,辅助安全人员快速定位并验证高危漏洞。
发现服务版本或Banner信息 需要进行漏洞风险评估
vulnclaw/skills/specialized/cve-triage/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill cve-triage -g -y
HackerOne赏金项目范围守卫技能。解析Program Scope与规则,强制边界确保仅测试in-scope资产,并将任务委派给pentest-flow执行渗透,严禁触碰out-of-scope目标。
用户请求进行HackerOne赏金项目的渗透测试 用户提供HackerOne Program链接或Scope列表
vulnclaw/skills/specialized/hackerone/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill hackerone -g -y
用于内网渗透测试的高级技能,涵盖横向移动、凭据窃取、提权、持久化及AD/ADCS攻击。在获得立足点后,辅助进行内网拓扑发现、隧道代理建立及安全评估。
内网渗透测试 Active Directory攻击 横向移动与提权 内网信息收集
vulnclaw/skills/specialized/intranet-pentest-advanced/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维实战知识库,涵盖服务器、网站、域名及人员信息。指导Agent进行端口扫描、指纹识别、社工追踪等深度侦察任务,并生成结构化Markdown报告。
用户请求目标网站或IP的渗透测试前侦察 需要收集目标技术栈、资产信息及潜在泄露数据 涉及社会工程或人员背景调查的情报搜集
vulnclaw/skills/specialized/osint-recon/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill osint-recon -g -y
渗透测试工具速查 Skill,用于在已知测试方向时快速选型工具或回忆具体命令参数。涵盖编码解码、漏洞利用、内网渗透、提权等分类,提供操作支撑,不替代安全方法论。
需要选择特定漏洞类型的攻击工具 忘记某个渗透工具的具体使用参数 快速筛选同一任务下的候选工具
vulnclaw/skills/specialized/pentest-tools/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill pentest-tools -g -y
渗透测试快速速查工具,提供漏洞Payload家族、绕过方向及验证顺序的快速检索。涵盖Web注入、认证逻辑、CTF专项及AI安全等常见测试场景,辅助已知目标下的快速验证与排查。
需要快速查找特定漏洞的Payload或绕过技巧 确认某类安全测试(如JWT、XSS、SSRF)的验证顺序
vulnclaw/skills/specialized/rapid-checklist/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill rapid-checklist -g -y
Active Directory域渗透测试的领域路由与边界指导Skill,涵盖Kerberos攻击、提权及横向移动等场景。用于判断任务归属、设定操作边界、提供遇阻时的转向提示(Pivot Hints)以及定义退出证据标准,确保授权范围内的安全测试规范执行。
需要进行Active Directory域环境的安全渗透测试 涉及Kerberos攻击、域提权或横向移动等AD特定攻击面 需要确定当前安全测试任务的领域边界和证据要求
vulnclaw/skills/specialized/redteam-ad-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ad-detail-pack -g -y
提供API安全测试的领域路由与边界指导,涵盖BOLA、认证绕过等漏洞类型。用于判断任务范围、设定操作边界、提供遇阻时的转向提示及退出所需的证据标准,确保预授权测试合规。
需要执行API安全渗透测试 判断当前任务是否属于API漏洞测试范畴 在API测试中遇到阻碍需寻找转向策略 确定API安全测试的出口证据标准
vulnclaw/skills/specialized/redteam-api-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-api-detail-pack -g -y
指导认证与授权安全测试的边界判断、转向策略及证据标准,涵盖JWT、OAuth、MFA等漏洞测试场景。
需要进行认证与会话安全测试 需要判断任务是否属于auth testing领域 需要确定测试范围或退出标准
vulnclaw/skills/specialized/redteam-auth-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-auth-detail-pack -g -y
用于授权Web缓存投毒测试的领域边界与决策指南,涵盖Header/参数投毒、缓存欺骗及CDN差异测试。提供遇阻转向提示及退出证据标准,确保测试在预授权范围内规范进行。
需要进行Web缓存投毒相关的安全测试 判断当前任务是否属于缓存攻击领域并需确定边界
vulnclaw/skills/specialized/redteam-cache-poison-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
用于授权点击劫持测试的边界与策略指引,涵盖XFO缺失、CSP绕过及拖放劫持。提供领域判断、转向提示及退出证据标准,确保在预授权范围内规范执行测试并记录有效结果。
需要进行点击劫持漏洞测试 涉及X-Frame-Options或CSP frame-ancestors配置检查 评估iframe嵌套或拖放劫持风险
vulnclaw/skills/specialized/redteam-clickjacking-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
用于云安全测试领域的边界控制与决策辅助,涵盖IAM、存储桶等漏洞范围界定,提供遇阻转向策略及退出证据标准。
需要进行云平台安全测试 判断任务是否属于云安全领域 需要确定测试范围和退出标准
vulnclaw/skills/specialized/redteam-cloud-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cloud-detail-pack -g -y
提供OS命令注入测试的领域边界、绕过提示及证据标准,指导代理在预授权环境下进行直接/盲注/OOB等测试,确保合规与严谨。
需要进行操作系统命令注入测试 判断任务是否属于命令注入安全测试领域 遇到命令注入过滤需寻找绕过路径 需要评估漏洞证据或确定退出测试的标准
vulnclaw/skills/specialized/redteam-cmdi-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于授权白盒代码安全审计的领域路由与边界控制,涵盖注入、认证缺陷及依赖风险审查,提供遇阻转向策略与退出证据标准。
需要进行源代码安全审计 需要判断任务的安全测试领域边界 需要获取代码审计的转向或退出标准
vulnclaw/skills/specialized/redteam-code-audit-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-code-audit-detail-pack -g -y
提供容器安全测试(Docker逃逸、K8s提权等)的领域边界与转向指导,明确预授权环境下的操作规范、证据要求及退出标准,辅助代理判断任务范围与风险。
进行容器或编排平台的安全渗透测试 需要界定安全测试的范围和边界 在测试受阻时寻求转向建议 确认漏洞验证的证据标准
vulnclaw/skills/specialized/redteam-container-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权CORS配置错误安全测试的领域边界与策略指导,涵盖Origin反射、null源等场景,提供转向提示及证据退出标准。
需要进行跨域资源共享(CORS)安全测试 判断CORS漏洞测试范围与边界 评估CORS配置错误的利用可能性
vulnclaw/skills/specialized/redteam-cors-miscfg-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
指导代理进行预授权的密码学弱点测试,涵盖弱算法、填充Oracle等范围界定与边界控制,提供遇阻时的转向策略及退出所需的证据标准。
需要进行密码学实现漏洞测试 判断任务是否属于安全测试领域及边界
vulnclaw/skills/specialized/redteam-crypto-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-crypto-detail-pack -g -y
用于授权 CSRF 漏洞测试的领域路由与边界控制,涵盖 Token/SameSite/JSON 绕过场景,提供遇阻转向提示及复现证据标准。
需要进行跨站请求伪造(CSRF)安全测试 判断当前任务是否属于 CSRF 测试领域
vulnclaw/skills/specialized/redteam-csrf-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-csrf-detail-pack -g -y
基于侦察结果查询CVE并评估适用性,支持版本匹配、补丁状态确认及置信度分级,输出候选列表供后续验证。
recon_profile_ready
vulnclaw/skills/specialized/redteam-cve-lookup/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-lookup -g -y
用于红队模式下验证候选CVE的有效性,基于目标证据判断漏洞是否适用、已修复或不可用,确保在授权范围内进行低噪声确认并输出验证结果。
cve_candidate_list_ready
vulnclaw/skills/specialized/redteam-cve-validation/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权的不安全反序列化漏洞测试,涵盖Java/PHP/Python/.NET等语言。提供领域边界、遇阻转向提示及退出证据标准,确保测试在预授权范围内规范执行。
需要进行反序列化漏洞渗透测试 分析Java/PHP/Python/.NET的gadget chain构造 判断当前任务是否属于反序列化测试领域
vulnclaw/skills/specialized/redteam-deserialize-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于预授权安全测试中判断防御规避任务领域、边界及转向策略,涵盖WAF/AV/EDR绕过与日志混淆,明确退出证据要求。
需要进行安全防护绕过测试 需要判断安全测试领域的边界和转向策略 需要评估规避测试的退出证据
vulnclaw/skills/specialized/redteam-evasion-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于授权文件操作漏洞测试的领域路由与边界指导,涵盖路径穿越、LFI/RFI及任意上传。提供遇阻转向提示、证据收集标准及退出准则,确保测试在预授权范围内规范进行。
需要进行文件上传或包含漏洞测试 需要判断文件读取/写入漏洞测试范围 遇到文件操作限制需寻找绕过方案
vulnclaw/skills/specialized/redteam-file-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-file-detail-pack -g -y
用于指导代理进行非SQL类注入(如NoSQL、LDAP等)的安全测试,明确领域边界、探测策略及退出证据标准。
需要进行通用注入漏洞测试 需要判断安全测试领域的边界与转向策略
vulnclaw/skills/specialized/redteam-injection-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-injection-detail-pack -g -y
用于业务逻辑漏洞测试的领域边界与转向指南,涵盖竞态、流程绕过、价格篡改等场景。提供触发判断、证据标准及退出条件,确保测试在授权范围内进行并产出可验证结果。
需要进行业务逻辑缺陷(如竞态、越权、金额篡改)的安全测试 需要确定当前测试任务的领域边界和转向策略
vulnclaw/skills/specialized/redteam-logic-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-logic-detail-pack -g -y
用于移动应用安全测试的领域路由与边界控制,覆盖不安全存储、证书绕过等场景,指导证据收集与任务转向。
需要判断移动端安全测试范围 进行移动应用漏洞验证
vulnclaw/skills/specialized/redteam-mobile-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的边界控制与决策辅助 Skill,涵盖服务暴露、协议降级等场景。提供遇阻转向策略及退出证据标准,确保测试在授权范围内进行并生成可验证报告。
需要进行网络层安全测试 判断任务所属的安全测试领域 需要确定测试范围或退出标准
vulnclaw/skills/specialized/redteam-network-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-network-detail-pack -g -y
指导代理在预授权环境下进行开放重定向漏洞测试,涵盖参数、OAuth及JS重定向场景。明确测试边界、绕过技巧及退出证据标准,确保仅对沙箱目标操作并产出规范报告。
需要进行开放重定向漏洞测试 处理URL重定向或OAuth redirect_uri相关安全问题
vulnclaw/skills/specialized/redteam-open-redirect-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
指导代理在预授权环境下进行Payload构造与武器化分析,明确Shellcode、文件格式等覆盖域及边界,提供遇阻时的转向策略(Pivot)及基于证据的退出标准。
需要进行载荷构造或武器化分析 判断安全测试任务领域与边界 载荷被检测或投递受阻需转向 需要评估漏洞证据以决定任务退出
vulnclaw/skills/specialized/redteam-payload-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-payload-detail-pack -g -y
用于后渗透测试的边界指导与决策辅助,涵盖提权、持久化、横向移动等场景。帮助代理判断任务领域、遵守安全边界、选择转向策略及收集退出证据,确保预授权环境下的合规测试。
需要进行权限提升或横向移动的渗透测试 后渗透阶段遇到阻碍需要寻找替代路径 需要评估当前测试任务的边界和证据要求
vulnclaw/skills/specialized/redteam-postex-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-postex-detail-pack -g -y
用于授权安全侦察任务的范围界定、边界控制及退出标准判定,涵盖子域枚举、端口扫描等,指导代理在预授权范围内收集证据并交付资产清单。
需要执行被动或主动信息收集 涉及子域枚举、端口扫描或目录发现 进行指纹识别或OSINT调查
vulnclaw/skills/specialized/redteam-recon-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-detail-pack -g -y
针对裸域名、URL或IP的首次安全侦察入口,通过DNS解析、端口扫描及指纹识别建立资产画像(recon_profile),为CVE查询和攻击路径规划提供事实依据,严格限定于信息收集阶段。
需要对新目标进行初始资产侦察 需要构建目标资产画像以支持后续漏洞评估
vulnclaw/skills/specialized/redteam-recon-intake/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-intake -g -y
指导代理进行预授权逆向工程分析,涵盖反编译、调试及固件提取等边界与证据标准,确保合规且严谨地识别安全缺陷。
需要进行二进制或固件逆向分析 涉及协议逆向或反混淆任务 需要判断逆向任务的领域边界
vulnclaw/skills/specialized/redteam-reverse-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于授权SQL注入测试的领域路由与边界指导,涵盖联合、盲注等变体,明确证据要求与遇阻转向策略。
进行SQL注入漏洞测试 需要判断SQL注入测试范围或边界
vulnclaw/skills/specialized/redteam-sqli-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-sqli-detail-pack -g -y
提供 SSRF 测试的领域边界、转向提示及退出证据标准,辅助代理在预授权环境下判断任务范围与验证结果。
需要进行 SSRF 漏洞测试 遇到 SSRF 测试受阻需转向
vulnclaw/skills/specialized/redteam-ssrf-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权SSTI测试的领域路由与边界指导,覆盖Jinja2等引擎,提供探测、绕过及证据判定标准。
进行服务端模板注入安全测试 需要判断SSTI测试范围与退出标准
vulnclaw/skills/specialized/redteam-ssti-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssti-detail-pack -g -y
用于子域名接管安全测试的领域边界指导,涵盖CNAME悬挂、NS及云服务接管场景。提供任务范围界定、遇阻转向策略及退出证据标准,确保预授权测试合规并规范证据收集。
需要进行子域名接管漏洞测试 判断当前任务是否属于子域接管领域 需要明确安全测试边界和转向策略
vulnclaw/skills/specialized/redteam-subdomain-takeover-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web综合渗透测试路由技能,根据攻击面将任务分派至SQLi、XSS等具体子域,管理测试边界与证据标准。
需要执行Web应用安全测试 需对Web攻击面进行路由分发
vulnclaw/skills/specialized/redteam-web-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理进行授权 XSS 测试的边界控制与决策,涵盖反射、存储、DOM 等变体。提供遇阻转向提示及退出证据标准,确保仅针对预授权目标工作并规范报告输出。
需要进行跨站脚本漏洞测试 判断 XSS 测试范围与边界 XSS 测试受阻需寻找转向路径 准备提交 XSS 测试完成证据
vulnclaw/skills/specialized/redteam-xss-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xss-detail-pack -g -y
用于授权XXE漏洞测试的领域路由与边界控制,涵盖文件读取、SSRF等变体。指导代理判断任务归属、执行转向策略及收集退出证据,确保测试在预授权范围内安全进行。
需要进行XML外部实体注入(XXE)漏洞测试 处理包含XXE相关风险的审计任务
vulnclaw/skills/specialized/redteam-xxe-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试、逻辑漏洞检测及报告输出。
需要进行Web应用安全评估 执行渗透测试任务 发现潜在Web安全漏洞
vulnclaw/skills/specialized/web-pentest/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill web-pentest -g -y
用于Web应用、API及网关的系统性漏洞渗透测试,覆盖注入、协议、认证逻辑及文件部署安全。提供标准化测试流程与参考文档,区分CTF场景与实战渗透方法论。
需要对Web应用进行系统性漏洞扫描和渗透测试 涉及SQL注入、XSS、越权、逻辑漏洞等安全测试场景
vulnclaw/skills/specialized/web-security-advanced/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试技能,遵循先运行态驱动和抓包的原则。涵盖环境配置、自动化UI探索、动态Hook、源码审计及漏洞验证,最终输出包含截图和流量分析的专项报告。
需要对安卓APK进行安全测试 执行移动端渗透测试任务 分析安卓应用的网络流量或运行时行为
vulnclaw/skills/specialized/android-pentest/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP资源。用于渗透测试、漏洞挖掘、红队攻防、CTF及AI安全评估。要求提供具体目标并严格引用参考文档,区分假设与确认,遵守授权边界。
用户意图为执行渗透测试、漏洞挖掘或安全审计 提供具体测试目标(URL/代码/模型)且涉及Web/AI漏洞利用
vulnclaw/skills/specialized/secknowledge-skill/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill secknowledge-skill -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-13 21:03
浙ICP备14020137号-1 $お客様$