Agent Skills
› Netw0rkNoob/VulnClaw
Netw0rkNoob/VulnClaw
GitHub针对AI应用、Agent及MCP工具的安全评估技能,涵盖Prompt注入、权限逃逸、数据泄露及模型风险等场景。
Install All Skills
npx skills add Netw0rkNoob/VulnClaw --all -g -y
Skills in Collection (50)
针对AI应用、Agent及MCP工具的安全评估技能,涵盖Prompt注入、权限逃逸、数据泄露及模型风险等场景。
目标包含LLM或Agent组件
涉及MCP工具或Skills安全评估
需要进行AI应用安全测试
npx skills add Netw0rkNoob/VulnClaw --skill ai-mcp-security -g -y
针对存在签名、加密或反自动化逻辑的客户端(安卓App、浏览器JS、桌面端)请求,通过流量捕获与逆向分析恢复重放条件,支持授权渗透测试场景下的安全评估。
客户端请求存在签名或加密导致无法直接重放
需要逆向安卓App、浏览器JS或桌面客户端以恢复Burp重放能力
进行已授权的客户端渗透测试且遇到反自动化拦截
npx skills add Netw0rkNoob/VulnClaw --skill client-reverse -g -y
提供编码解码、哈希计算及加解密工具调用指南,涵盖Base64/Hex/JWT等格式识别与CTF场景下的链式解码策略。
遇到Base64、Hex、URL编码等字符串需要解码
进行MD5/SHA哈希计算或验证
执行AES/RSA加解密操作
解析JWT令牌
npx skills add Netw0rkNoob/VulnClaw --skill crypto-toolkit -g -y
CTF密码学攻击知识库,涵盖RSA、AES、ECC等常见算法的实战攻击方法与Python代码,辅助快速识别题目特征并执行针对性破解。
需要解决CTF密码学题目
分析加密算法弱点
查找特定密码学攻击方法
npx skills add Netw0rkNoob/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖沙箱逃逸、编码解码、隐写术、VM逆向及Linux提权等题型。提供场景路由与快速判题指南,辅助安全竞赛解题。
CTF Misc题目求解
沙箱逃逸技巧查询
编码链识别与解码
文件隐写分析
Linux提权方法查找
npx skills add Netw0rkNoob/VulnClaw --skill ctf-misc -g -y
CTF Web实战知识库,提供PHP弱比较绕过、命令注入、SSTI、反序列化等漏洞的精确Payload与审计Checklist。强调工具验证与直接利用,区别于通用渗透测试方法论。
CTF Web题目解题
PHP代码审计
Web漏洞Payload构造
npx skills add Netw0rkNoob/VulnClaw --skill ctf-web -g -y
将服务指纹信息映射为已知CVE,通过CVSS评分和可利用性进行优先级排序,辅助安全团队快速定位需验证的高危漏洞。
发现服务版本信息
需要进行漏洞排查
npx skills add Netw0rkNoob/VulnClaw --skill cve-triage -g -y
HackerOne赏金计划范围守卫技能,解析并验证程序范围,确保仅对范围内资产执行渗透测试,防止越界操作。
用户输入HackerOne程序链接
需要验证目标是否在赏金计划范围内
npx skills add Netw0rkNoob/VulnClaw --skill hackerone -g -y
用于内网渗透测试,涵盖横向移动、凭据窃取、提权、持久化及AD/ADCS攻击等高级技术。在获得初始访问后,指导进行域环境下的深度探测与权限提升操作。
内网渗透测试
Active Directory攻击
横向移动分析
npx skills add Netw0rkNoob/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维侦察模型,涵盖服务器、网站、域名及条件触发的社会工程人员信息收集。指导Agent使用nmap、WHOIS等工具进行被动与主动探测,并生成结构化Markdown报告,用于深度安全侦察。
需要执行全面的安全侦察或信息收集任务
请求包含社会工程、作者追踪或人员画像分析
进行渗透测试前的资产发现阶段
npx skills add Netw0rkNoob/VulnClaw --skill osint-recon -g -y
提供渗透测试工具速查与选型支持,覆盖编码、漏洞利用、内网、提权等场景,帮助用户快速回忆命令及筛选候选工具,作为操作支撑层辅助安全测试工作流。
已知漏洞类型需选择对应工具
忘记具体工具参数或命令
需要快速筛选同类任务下的候选工具
npx skills add Netw0rkNoob/VulnClaw --skill pentest-tools -g -y
渗透测试速查工具,在明确测试方向后快速提供漏洞Payload、绕过技巧及验证顺序。覆盖Web注入、认证逻辑、AI安全及CTF专项场景,辅助高效执行已知目标的测试卡片。
已知漏洞类型需快速查找Payload
需要确认特定技术的绕过或验证顺序
CTF比赛中针对具体题型寻找解题思路
npx skills add Netw0rkNoob/VulnClaw --skill rapid-checklist -g -y
Active Directory域渗透测试指导Skill,用于界定Kerberos、提权等攻击边界,提供遇阻时的Pivot策略及退出证据标准,确保预授权环境下的安全测试规范。
需要进行AD域渗透测试
判断任务是否属于域安全测试领域
寻求域内攻击路径受阻时的转向建议
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ad-detail-pack -g -y
用于API安全测试领域的边界控制与决策辅助,涵盖BOLA/IDOR、认证绕过等漏洞类型。指导代理判断任务范围、遇阻时转向策略及退出所需证据标准,确保测试在预授权范围内合规进行。
需要进行API安全渗透测试
处理BOLA/IDOR或认证绕过等特定API漏洞场景
需要确定API测试的范围和退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-api-detail-pack -g -y
指导认证与授权安全测试的边界、转向策略及退出标准,涵盖JWT、OAuth、MFA等漏洞验证,强调预授权环境下的证据规范。
需要进行认证机制或会话安全测试
需要判断安全测试任务的范围和边界
在认证测试中遇到阻碍需寻找转向方案
需要确认漏洞测试的退出证据标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-auth-detail-pack -g -y
用于授权 Web 缓存投毒测试的领域边界与决策辅助,涵盖 Header/参数投毒、缓存欺骗及 CDN 差异。提供遇阻转向策略、证据标准及退出条件,确保测试合规且结论严谨。
需要进行 Web 缓存投毒相关的安全测试
任务涉及缓存键分析或 CDN 缓存行为验证
需要判断当前测试阶段是否满足退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
指导代理进行预授权点击劫持测试,涵盖X-Frame-Options缺失、CSP绕过及拖放劫持等场景。明确测试边界、转向策略及退出证据标准,确保仅在沙箱或授权目标内操作,严禁对真实用户实施攻击。
需要执行点击劫持漏洞测试
评估X-Frame-Options或CSP防护有效性
分析iframe嵌套与拖放劫持风险
npx skills add Netw0rkNoob/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
用于云安全测试领域的边界控制与路径规划,涵盖IAM、存储桶等漏洞检测。提供遇阻转向提示及退出证据标准,确保测试在授权范围内进行并规范结果输出。
需要判断云安全测试任务范围
测试受阻需寻找转向路径
需确认漏洞验证或排除的退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cloud-detail-pack -g -y
提供授权OS命令注入测试的领域边界、绕过提示及退出证据标准,辅助代理判断任务范围并规范漏洞验证流程。
进行操作系统命令注入测试
需要确定命令注入测试的范围和边界
遇到命令注入测试受阻需寻找转向策略
收集或评估命令注入漏洞的证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于授权白盒代码安全审计的领域路由与边界控制。指导危险函数追踪、数据流分析、逻辑漏洞检测及依赖审查,明确任务范围、转向策略及退出证据标准,确保审计合规与结论严谨。
需要进行源代码安全审计
涉及注入、认证缺陷或逻辑漏洞分析
需要确定代码审计的任务边界和退出条件
npx skills add Netw0rkNoob/VulnClaw --skill redteam-code-audit-detail-pack -g -y
用于容器安全测试的领域路由与边界指导,涵盖Docker逃逸、K8s提权等场景。帮助代理判断任务归属、保持测试边界、提供遇阻转向提示及退出证据标准,确保预授权下的规范测试。
需要进行容器或编排平台的安全渗透测试
任务涉及Docker逃逸或Kubernetes权限提升评估
npx skills add Netw0rkNoob/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权CORS配置错误安全测试的领域边界与转向指导,涵盖Origin反射、null允许等场景,提供触发判断、证据要求及退出标准。
需要进行CORS跨域资源共享配置错误的安全测试
需要判断CORS测试任务的边界、证据或转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
指导代理在预授权范围内进行密码学弱点测试,涵盖弱算法、填充Oracle等场景。提供领域边界判断、遇阻转向提示及退出证据标准,确保测试合规且结论有据。
需要进行加密实现漏洞测试
任务涉及弱算法或密钥管理审查
需要判断当前是否属于密码学测试领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-crypto-detail-pack -g -y
CSRF专项测试引导Skill,涵盖Token、SameSite及JSON CSRF等场景。用于界定测试边界、提供遇阻转向策略及验证退出标准,确保仅对预授权目标进行安全评估并规范证据留存。
需要进行跨站请求伪造漏洞测试
CSRF测试受阻需调整方向
判定当前任务是否属于CSRF领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-csrf-detail-pack -g -y
在红队侦察后,基于产品指纹和版本查询CVE数据库,评估漏洞适用性与补丁状态,输出候选列表。
red-team模式需要CVE匹配证据
recon_profile_ready信号触发
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-lookup -g -y
验证候选CVE是否适用于当前目标,基于产品版本、指纹和范围证据判断适用性、补丁状态或不可用性,支持低噪声确认与路由决策。
cve_candidate_list_ready
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权的不安全反序列化测试,涵盖Java/PHP/Python/.NET等领域。提供领域边界、遇阻转向策略及退出证据标准,确保测试合规且证据充分。
需要进行反序列化漏洞测试
判断反序列化测试的领域边界
获取反序列化测试的转向提示
npx skills add Netw0rkNoob/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权安全测试中的防御规避与绕过领域边界判断,涵盖WAF、AV/EDR及日志规避的转向策略和退出证据标准。
需要进行安全防护绕过测试
需要判断规避任务的领域边界或转向策略
需要评估规避测试的退出证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于授权文件操作漏洞(路径穿越、上传、包含等)测试的领域边界与转向指南。指导代理判断任务归属、遵守安全边界、处理受阻情况,并明确验证或排除漏洞所需的证据标准及退出条件。
需要进行文件读取/写入/上传漏洞测试
涉及路径穿越或LFI/RFI漏洞评估
需要确定文件类安全测试的范围和退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-file-detail-pack -g -y
指导代理进行非SQL类通用注入测试(NoSQL、LDAP等)的边界与流程。用于判断任务领域、提供遇阻转向提示及退出证据标准,确保预授权下的规范测试。
需要执行非SQL注入漏洞测试
通用注入测试范围界定与边界检查
注入测试受阻时的策略转向
npx skills add Netw0rkNoob/VulnClaw --skill redteam-injection-detail-pack -g -y
用于预授权业务逻辑漏洞测试的领域边界与策略指引,涵盖竞态、越权等场景,明确证据标准与转向机制。
需要进行业务逻辑缺陷测试
判断安全测试领域边界
确定逻辑漏洞验证证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-logic-detail-pack -g -y
移动应用安全测试领域路由与边界控制 Skill,涵盖不安全存储、证书绕过等场景。用于判定任务归属、维持测试边界、提供遇阻转向提示及定义退出证据标准,确保预授权测试合规性。
需要判断任务是否属于移动端安全测试领域
移动渗透测试中需明确测试范围和边界
遇到 Root 检测或证书绑定需获取转向建议
评估漏洞复现证据是否满足退出条件
npx skills add Netw0rkNoob/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的边界指导与领域判断,涵盖服务暴露、协议降级及横向移动等场景,提供遇阻转向提示及退出证据标准。
进行网络层安全测试
需要判断网络测试任务范围
遇到防火墙或IDS阻断需转向
npx skills add Netw0rkNoob/VulnClaw --skill redteam-network-detail-pack -g -y
用于授权开放重定向漏洞测试的领域边界与执行指导,涵盖参数、OAuth及JS重定向场景,提供绕过思路、证据要求及退出标准。
需要进行开放重定向漏洞测试
判断URL重定向绕过任务范围
npx skills add Netw0rkNoob/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
指导代理在预授权下进行载荷构造与武器化分析,明确shellcode、文件格式等测试边界,提供遇阻转向策略及退出证据标准。
需要构建或分析恶意载荷
进行红队渗透测试中的投递环节
处理Payload被拦截后的绕过策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-payload-detail-pack -g -y
用于后渗透测试阶段的领域路由与边界控制,指导代理在提权、持久化等场景中判断范围、处理受阻转向及确保证据合规。
执行后渗透测试任务
需要判断安全测试领域边界
遭遇渗透路径受阻需转向
npx skills add Netw0rkNoob/VulnClaw --skill redteam-postex-detail-pack -g -y
提供授权安全侦察(子域、端口、目录、指纹、OSINT)的边界与转向指导,规范证据标准与退出条件,确保测试在预授权范围内进行。
需要执行或规划安全信息收集任务
处于渗透测试的侦察阶段需明确范围
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-detail-pack -g -y
针对裸域名、URL或IP的首次安全侦察入口,通过DNS解析、端口扫描、子域枚举等技术栈指纹识别,构建初始资产画像(recon_profile),为后续漏洞分析和攻击路径规划提供事实依据。
首次接触目标域名/URL/IP进行安全评估
需要建立初始目标资产画像以支持后续CVE查询
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-intake -g -y
用于指导逆向工程分析任务的边界、转向策略及退出标准,涵盖反编译、协议逆向等场景。
需要进行二进制逆向分析
涉及固件提取或反混淆任务
需要判断安全测试领域的边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-reverse-detail-pack -g -y
提供SQL注入测试的领域路由、边界约束及退出标准,涵盖联合、盲注等变体。用于指导代理在预授权范围内进行安全测试,判断任务范围、处理受阻情况及收集验证证据。
需要执行SQL注入漏洞测试
进行授权范围内的渗透测试
npx skills add Netw0rkNoob/VulnClaw --skill redteam-sqli-detail-pack -g -y
用于授权SSRF漏洞测试的边界与策略指导,涵盖基础、盲打及云元数据等场景,提供遇阻转向提示及证据退出标准。
需要进行服务端请求伪造(SSRF)安全测试
需要判断SSRF测试范围或边界
SSRF测试受阻需寻找转向方案
需要确认SSRF漏洞的证据标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权环境下的服务端模板注入(SSTI)测试边界管理与决策辅助。涵盖Jinja2等引擎探测、绕过策略及证据标准,确保测试合规并指导遇阻转向与退出。
进行SSTI漏洞测试
需要判断安全测试领域边界
评估模板注入逃逸策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssti-detail-pack -g -y
用于授权子域名接管测试的边界指导与证据规范,涵盖CNAME悬挂、NS及云服务接管场景,提供遇阻转向策略及正负向退出标准。
子域名接管漏洞测试
DNS记录异常分析
云服务资源未绑定排查
npx skills add Netw0rkNoob/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web综合渗透测试路由技能,用于识别攻击面并分派至具体漏洞子域(如SQLi、XSS等),规范测试边界、侦察转向策略及证据退出标准。
需要执行Web应用安全测试
发现Web攻击面需分派具体漏洞检测
npx skills add Netw0rkNoob/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理进行授权的XSS跨站脚本测试,涵盖反射、存储、DOM等变体。提供领域边界、绕过思路及退出证据标准,确保测试在预授权范围内规范执行并产出有效证明。
需要进行跨站脚本漏洞测试
判断任务是否属于安全测试中的XSS领域
寻求XSS攻击的绕过策略或转向建议
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xss-detail-pack -g -y
用于授权XXE漏洞测试的边界控制与策略指引。涵盖经典、盲注及参数实体等变体,提供遇阻时的技术转向建议(Pivot),并明确正负向结论所需的证据标准与退出条件,确保测试合规且结果可验证。
需要进行XML外部实体注入安全测试
XXE测试受阻需要寻找替代利用路径
评估XXE漏洞测试结果是否满足退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试及逻辑漏洞检测,最终输出渗透报告与PoC脚本。
需要对Web应用进行安全评估
执行渗透测试任务
查找SQL注入或XSS等漏洞
npx skills add Netw0rkNoob/VulnClaw --skill web-pentest -g -y
针对Web应用、API及网关的系统性渗透测试Skill,覆盖注入、协议、认证逻辑、文件与部署安全。提供标准化Playbook与方法论,辅助发现各类漏洞并生成测试报告。
需要对Web应用或API进行系统性漏洞扫描
执行渗透测试方法论以发现注入、越权等高危漏洞
检查现代协议配置错误及云基础设施安全
npx skills add Netw0rkNoob/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试技能,遵循先运行态抓包后逆向原则。涵盖环境配置、自动化UI探索、动态Hook及静态代码审计,用于发现漏洞并生成包含PoC的安全报告。
需要对Android APK进行安全评估
执行移动应用渗透测试任务
分析安卓应用的网络流量与API接口
npx skills add Netw0rkNoob/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF场景。提供触发路由、幻觉防护、引用规范及输出约束,确保测试结果有据可查且符合授权边界。
用户意图为执行渗透测试或漏洞挖掘
提供具体目标URL/代码/模型架构并请求审计或利用
npx skills add Netw0rkNoob/VulnClaw --skill secknowledge-skill -g -y


