Agent Skills › Netw0rkNoob/VulnClaw

Netw0rkNoob/VulnClaw

GitHub

针对AI应用、Agent及MCP工具的安全评估技能,涵盖Prompt注入、权限逃逸、数据泄露及模型风险等场景。

50 skills 3,455

Install All Skills

npx skills add Netw0rkNoob/VulnClaw --all -g -y
More Options

List skills in collection

npx skills add Netw0rkNoob/VulnClaw --list

Skills in Collection (50)

针对AI应用、Agent及MCP工具的安全评估技能,涵盖Prompt注入、权限逃逸、数据泄露及模型风险等场景。
目标包含LLM或Agent组件 涉及MCP工具或Skills安全评估 需要进行AI应用安全测试
vulnclaw/skills/specialized/ai-mcp-security/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ai-mcp-security -g -y
针对存在签名、加密或反自动化逻辑的客户端(安卓App、浏览器JS、桌面端)请求,通过流量捕获与逆向分析恢复重放条件,支持授权渗透测试场景下的安全评估。
客户端请求存在签名或加密导致无法直接重放 需要逆向安卓App、浏览器JS或桌面客户端以恢复Burp重放能力 进行已授权的客户端渗透测试且遇到反自动化拦截
vulnclaw/skills/specialized/client-reverse/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill client-reverse -g -y
提供编码解码、哈希计算及加解密工具调用指南,涵盖Base64/Hex/JWT等格式识别与CTF场景下的链式解码策略。
遇到Base64、Hex、URL编码等字符串需要解码 进行MD5/SHA哈希计算或验证 执行AES/RSA加解密操作 解析JWT令牌
vulnclaw/skills/specialized/crypto-toolkit/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill crypto-toolkit -g -y
CTF密码学攻击知识库,涵盖RSA、AES、ECC等常见算法的实战攻击方法与Python代码,辅助快速识别题目特征并执行针对性破解。
需要解决CTF密码学题目 分析加密算法弱点 查找特定密码学攻击方法
vulnclaw/skills/specialized/ctf-crypto/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖沙箱逃逸、编码解码、隐写术、VM逆向及Linux提权等题型。提供场景路由与快速判题指南,辅助安全竞赛解题。
CTF Misc题目求解 沙箱逃逸技巧查询 编码链识别与解码 文件隐写分析 Linux提权方法查找
vulnclaw/skills/specialized/ctf-misc/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-misc -g -y
CTF Web实战知识库,提供PHP弱比较绕过、命令注入、SSTI、反序列化等漏洞的精确Payload与审计Checklist。强调工具验证与直接利用,区别于通用渗透测试方法论。
CTF Web题目解题 PHP代码审计 Web漏洞Payload构造
vulnclaw/skills/specialized/ctf-web/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill ctf-web -g -y
将服务指纹信息映射为已知CVE,通过CVSS评分和可利用性进行优先级排序,辅助安全团队快速定位需验证的高危漏洞。
发现服务版本信息 需要进行漏洞排查
vulnclaw/skills/specialized/cve-triage/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill cve-triage -g -y
HackerOne赏金计划范围守卫技能,解析并验证程序范围,确保仅对范围内资产执行渗透测试,防止越界操作。
用户输入HackerOne程序链接 需要验证目标是否在赏金计划范围内
vulnclaw/skills/specialized/hackerone/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill hackerone -g -y
用于内网渗透测试,涵盖横向移动、凭据窃取、提权、持久化及AD/ADCS攻击等高级技术。在获得初始访问后,指导进行域环境下的深度探测与权限提升操作。
内网渗透测试 Active Directory攻击 横向移动分析
vulnclaw/skills/specialized/intranet-pentest-advanced/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维侦察模型,涵盖服务器、网站、域名及条件触发的社会工程人员信息收集。指导Agent使用nmap、WHOIS等工具进行被动与主动探测,并生成结构化Markdown报告,用于深度安全侦察。
需要执行全面的安全侦察或信息收集任务 请求包含社会工程、作者追踪或人员画像分析 进行渗透测试前的资产发现阶段
vulnclaw/skills/specialized/osint-recon/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill osint-recon -g -y
提供渗透测试工具速查与选型支持,覆盖编码、漏洞利用、内网、提权等场景,帮助用户快速回忆命令及筛选候选工具,作为操作支撑层辅助安全测试工作流。
已知漏洞类型需选择对应工具 忘记具体工具参数或命令 需要快速筛选同类任务下的候选工具
vulnclaw/skills/specialized/pentest-tools/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill pentest-tools -g -y
渗透测试速查工具,在明确测试方向后快速提供漏洞Payload、绕过技巧及验证顺序。覆盖Web注入、认证逻辑、AI安全及CTF专项场景,辅助高效执行已知目标的测试卡片。
已知漏洞类型需快速查找Payload 需要确认特定技术的绕过或验证顺序 CTF比赛中针对具体题型寻找解题思路
vulnclaw/skills/specialized/rapid-checklist/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill rapid-checklist -g -y
Active Directory域渗透测试指导Skill,用于界定Kerberos、提权等攻击边界,提供遇阻时的Pivot策略及退出证据标准,确保预授权环境下的安全测试规范。
需要进行AD域渗透测试 判断任务是否属于域安全测试领域 寻求域内攻击路径受阻时的转向建议
vulnclaw/skills/specialized/redteam-ad-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ad-detail-pack -g -y
用于API安全测试领域的边界控制与决策辅助,涵盖BOLA/IDOR、认证绕过等漏洞类型。指导代理判断任务范围、遇阻时转向策略及退出所需证据标准,确保测试在预授权范围内合规进行。
需要进行API安全渗透测试 处理BOLA/IDOR或认证绕过等特定API漏洞场景 需要确定API测试的范围和退出标准
vulnclaw/skills/specialized/redteam-api-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-api-detail-pack -g -y
指导认证与授权安全测试的边界、转向策略及退出标准,涵盖JWT、OAuth、MFA等漏洞验证,强调预授权环境下的证据规范。
需要进行认证机制或会话安全测试 需要判断安全测试任务的范围和边界 在认证测试中遇到阻碍需寻找转向方案 需要确认漏洞测试的退出证据标准
vulnclaw/skills/specialized/redteam-auth-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-auth-detail-pack -g -y
用于授权 Web 缓存投毒测试的领域边界与决策辅助,涵盖 Header/参数投毒、缓存欺骗及 CDN 差异。提供遇阻转向策略、证据标准及退出条件,确保测试合规且结论严谨。
需要进行 Web 缓存投毒相关的安全测试 任务涉及缓存键分析或 CDN 缓存行为验证 需要判断当前测试阶段是否满足退出标准
vulnclaw/skills/specialized/redteam-cache-poison-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
指导代理进行预授权点击劫持测试,涵盖X-Frame-Options缺失、CSP绕过及拖放劫持等场景。明确测试边界、转向策略及退出证据标准,确保仅在沙箱或授权目标内操作,严禁对真实用户实施攻击。
需要执行点击劫持漏洞测试 评估X-Frame-Options或CSP防护有效性 分析iframe嵌套与拖放劫持风险
vulnclaw/skills/specialized/redteam-clickjacking-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
用于云安全测试领域的边界控制与路径规划,涵盖IAM、存储桶等漏洞检测。提供遇阻转向提示及退出证据标准,确保测试在授权范围内进行并规范结果输出。
需要判断云安全测试任务范围 测试受阻需寻找转向路径 需确认漏洞验证或排除的退出标准
vulnclaw/skills/specialized/redteam-cloud-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cloud-detail-pack -g -y
提供授权OS命令注入测试的领域边界、绕过提示及退出证据标准,辅助代理判断任务范围并规范漏洞验证流程。
进行操作系统命令注入测试 需要确定命令注入测试的范围和边界 遇到命令注入测试受阻需寻找转向策略 收集或评估命令注入漏洞的证据
vulnclaw/skills/specialized/redteam-cmdi-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于授权白盒代码安全审计的领域路由与边界控制。指导危险函数追踪、数据流分析、逻辑漏洞检测及依赖审查,明确任务范围、转向策略及退出证据标准,确保审计合规与结论严谨。
需要进行源代码安全审计 涉及注入、认证缺陷或逻辑漏洞分析 需要确定代码审计的任务边界和退出条件
vulnclaw/skills/specialized/redteam-code-audit-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-code-audit-detail-pack -g -y
用于容器安全测试的领域路由与边界指导,涵盖Docker逃逸、K8s提权等场景。帮助代理判断任务归属、保持测试边界、提供遇阻转向提示及退出证据标准,确保预授权下的规范测试。
需要进行容器或编排平台的安全渗透测试 任务涉及Docker逃逸或Kubernetes权限提升评估
vulnclaw/skills/specialized/redteam-container-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权CORS配置错误安全测试的领域边界与转向指导,涵盖Origin反射、null允许等场景,提供触发判断、证据要求及退出标准。
需要进行CORS跨域资源共享配置错误的安全测试 需要判断CORS测试任务的边界、证据或转向策略
vulnclaw/skills/specialized/redteam-cors-miscfg-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
指导代理在预授权范围内进行密码学弱点测试,涵盖弱算法、填充Oracle等场景。提供领域边界判断、遇阻转向提示及退出证据标准,确保测试合规且结论有据。
需要进行加密实现漏洞测试 任务涉及弱算法或密钥管理审查 需要判断当前是否属于密码学测试领域
vulnclaw/skills/specialized/redteam-crypto-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-crypto-detail-pack -g -y
CSRF专项测试引导Skill,涵盖Token、SameSite及JSON CSRF等场景。用于界定测试边界、提供遇阻转向策略及验证退出标准,确保仅对预授权目标进行安全评估并规范证据留存。
需要进行跨站请求伪造漏洞测试 CSRF测试受阻需调整方向 判定当前任务是否属于CSRF领域
vulnclaw/skills/specialized/redteam-csrf-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-csrf-detail-pack -g -y
在红队侦察后,基于产品指纹和版本查询CVE数据库,评估漏洞适用性与补丁状态,输出候选列表。
red-team模式需要CVE匹配证据 recon_profile_ready信号触发
vulnclaw/skills/specialized/redteam-cve-lookup/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-lookup -g -y
验证候选CVE是否适用于当前目标,基于产品版本、指纹和范围证据判断适用性、补丁状态或不可用性,支持低噪声确认与路由决策。
cve_candidate_list_ready
vulnclaw/skills/specialized/redteam-cve-validation/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权的不安全反序列化测试,涵盖Java/PHP/Python/.NET等领域。提供领域边界、遇阻转向策略及退出证据标准,确保测试合规且证据充分。
需要进行反序列化漏洞测试 判断反序列化测试的领域边界 获取反序列化测试的转向提示
vulnclaw/skills/specialized/redteam-deserialize-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权安全测试中的防御规避与绕过领域边界判断,涵盖WAF、AV/EDR及日志规避的转向策略和退出证据标准。
需要进行安全防护绕过测试 需要判断规避任务的领域边界或转向策略 需要评估规避测试的退出证据
vulnclaw/skills/specialized/redteam-evasion-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于授权文件操作漏洞(路径穿越、上传、包含等)测试的领域边界与转向指南。指导代理判断任务归属、遵守安全边界、处理受阻情况,并明确验证或排除漏洞所需的证据标准及退出条件。
需要进行文件读取/写入/上传漏洞测试 涉及路径穿越或LFI/RFI漏洞评估 需要确定文件类安全测试的范围和退出标准
vulnclaw/skills/specialized/redteam-file-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-file-detail-pack -g -y
指导代理进行非SQL类通用注入测试(NoSQL、LDAP等)的边界与流程。用于判断任务领域、提供遇阻转向提示及退出证据标准,确保预授权下的规范测试。
需要执行非SQL注入漏洞测试 通用注入测试范围界定与边界检查 注入测试受阻时的策略转向
vulnclaw/skills/specialized/redteam-injection-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-injection-detail-pack -g -y
用于预授权业务逻辑漏洞测试的领域边界与策略指引,涵盖竞态、越权等场景,明确证据标准与转向机制。
需要进行业务逻辑缺陷测试 判断安全测试领域边界 确定逻辑漏洞验证证据
vulnclaw/skills/specialized/redteam-logic-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-logic-detail-pack -g -y
移动应用安全测试领域路由与边界控制 Skill,涵盖不安全存储、证书绕过等场景。用于判定任务归属、维持测试边界、提供遇阻转向提示及定义退出证据标准,确保预授权测试合规性。
需要判断任务是否属于移动端安全测试领域 移动渗透测试中需明确测试范围和边界 遇到 Root 检测或证书绑定需获取转向建议 评估漏洞复现证据是否满足退出条件
vulnclaw/skills/specialized/redteam-mobile-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的边界指导与领域判断,涵盖服务暴露、协议降级及横向移动等场景,提供遇阻转向提示及退出证据标准。
进行网络层安全测试 需要判断网络测试任务范围 遇到防火墙或IDS阻断需转向
vulnclaw/skills/specialized/redteam-network-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-network-detail-pack -g -y
用于授权开放重定向漏洞测试的领域边界与执行指导,涵盖参数、OAuth及JS重定向场景,提供绕过思路、证据要求及退出标准。
需要进行开放重定向漏洞测试 判断URL重定向绕过任务范围
vulnclaw/skills/specialized/redteam-open-redirect-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
指导代理在预授权下进行载荷构造与武器化分析,明确shellcode、文件格式等测试边界,提供遇阻转向策略及退出证据标准。
需要构建或分析恶意载荷 进行红队渗透测试中的投递环节 处理Payload被拦截后的绕过策略
vulnclaw/skills/specialized/redteam-payload-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-payload-detail-pack -g -y
用于后渗透测试阶段的领域路由与边界控制,指导代理在提权、持久化等场景中判断范围、处理受阻转向及确保证据合规。
执行后渗透测试任务 需要判断安全测试领域边界 遭遇渗透路径受阻需转向
vulnclaw/skills/specialized/redteam-postex-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-postex-detail-pack -g -y
提供授权安全侦察(子域、端口、目录、指纹、OSINT)的边界与转向指导,规范证据标准与退出条件,确保测试在预授权范围内进行。
需要执行或规划安全信息收集任务 处于渗透测试的侦察阶段需明确范围
vulnclaw/skills/specialized/redteam-recon-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-detail-pack -g -y
针对裸域名、URL或IP的首次安全侦察入口,通过DNS解析、端口扫描、子域枚举等技术栈指纹识别,构建初始资产画像(recon_profile),为后续漏洞分析和攻击路径规划提供事实依据。
首次接触目标域名/URL/IP进行安全评估 需要建立初始目标资产画像以支持后续CVE查询
vulnclaw/skills/specialized/redteam-recon-intake/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-intake -g -y
用于指导逆向工程分析任务的边界、转向策略及退出标准,涵盖反编译、协议逆向等场景。
需要进行二进制逆向分析 涉及固件提取或反混淆任务 需要判断安全测试领域的边界
vulnclaw/skills/specialized/redteam-reverse-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-reverse-detail-pack -g -y
提供SQL注入测试的领域路由、边界约束及退出标准,涵盖联合、盲注等变体。用于指导代理在预授权范围内进行安全测试,判断任务范围、处理受阻情况及收集验证证据。
需要执行SQL注入漏洞测试 进行授权范围内的渗透测试
vulnclaw/skills/specialized/redteam-sqli-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-sqli-detail-pack -g -y
用于授权SSRF漏洞测试的边界与策略指导,涵盖基础、盲打及云元数据等场景,提供遇阻转向提示及证据退出标准。
需要进行服务端请求伪造(SSRF)安全测试 需要判断SSRF测试范围或边界 SSRF测试受阻需寻找转向方案 需要确认SSRF漏洞的证据标准
vulnclaw/skills/specialized/redteam-ssrf-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权环境下的服务端模板注入(SSTI)测试边界管理与决策辅助。涵盖Jinja2等引擎探测、绕过策略及证据标准,确保测试合规并指导遇阻转向与退出。
进行SSTI漏洞测试 需要判断安全测试领域边界 评估模板注入逃逸策略
vulnclaw/skills/specialized/redteam-ssti-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssti-detail-pack -g -y
用于授权子域名接管测试的边界指导与证据规范,涵盖CNAME悬挂、NS及云服务接管场景,提供遇阻转向策略及正负向退出标准。
子域名接管漏洞测试 DNS记录异常分析 云服务资源未绑定排查
vulnclaw/skills/specialized/redteam-subdomain-takeover-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web综合渗透测试路由技能,用于识别攻击面并分派至具体漏洞子域(如SQLi、XSS等),规范测试边界、侦察转向策略及证据退出标准。
需要执行Web应用安全测试 发现Web攻击面需分派具体漏洞检测
vulnclaw/skills/specialized/redteam-web-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理进行授权的XSS跨站脚本测试,涵盖反射、存储、DOM等变体。提供领域边界、绕过思路及退出证据标准,确保测试在预授权范围内规范执行并产出有效证明。
需要进行跨站脚本漏洞测试 判断任务是否属于安全测试中的XSS领域 寻求XSS攻击的绕过策略或转向建议
vulnclaw/skills/specialized/redteam-xss-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xss-detail-pack -g -y
用于授权XXE漏洞测试的边界控制与策略指引。涵盖经典、盲注及参数实体等变体,提供遇阻时的技术转向建议(Pivot),并明确正负向结论所需的证据标准与退出条件,确保测试合规且结果可验证。
需要进行XML外部实体注入安全测试 XXE测试受阻需要寻找替代利用路径 评估XXE漏洞测试结果是否满足退出标准
vulnclaw/skills/specialized/redteam-xxe-detail-pack/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试及逻辑漏洞检测,最终输出渗透报告与PoC脚本。
需要对Web应用进行安全评估 执行渗透测试任务 查找SQL注入或XSS等漏洞
vulnclaw/skills/specialized/web-pentest/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill web-pentest -g -y
针对Web应用、API及网关的系统性渗透测试Skill,覆盖注入、协议、认证逻辑、文件与部署安全。提供标准化Playbook与方法论,辅助发现各类漏洞并生成测试报告。
需要对Web应用或API进行系统性漏洞扫描 执行渗透测试方法论以发现注入、越权等高危漏洞 检查现代协议配置错误及云基础设施安全
vulnclaw/skills/specialized/web-security-advanced/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试技能,遵循先运行态抓包后逆向原则。涵盖环境配置、自动化UI探索、动态Hook及静态代码审计,用于发现漏洞并生成包含PoC的安全报告。
需要对Android APK进行安全评估 执行移动应用渗透测试任务 分析安卓应用的网络流量与API接口
vulnclaw/skills/specialized/android-pentest/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF场景。提供触发路由、幻觉防护、引用规范及输出约束,确保测试结果有据可查且符合授权边界。
用户意图为执行渗透测试或漏洞挖掘 提供具体目标URL/代码/模型架构并请求审计或利用
vulnclaw/skills/specialized/secknowledge-skill/SKILL.md
npx skills add Netw0rkNoob/VulnClaw --skill secknowledge-skill -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-28 06:53
浙ICP备14020137号-1