Agent Skills
› Netw0rkNoob/VulnClaw
Netw0rkNoob/VulnClaw
GitHub针对LLM、Agent及MCP组件的安全评估技能,涵盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等测试流程。
Install All Skills
npx skills add Netw0rkNoob/VulnClaw --all -g -y
Skills in Collection (50)
针对LLM、Agent及MCP组件的安全评估技能,涵盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险等测试流程。
需要进行AI应用或Agent安全渗透测试
评估MCP工具链及供应链安全风险
检查大模型服务的数据隐私与身份授权漏洞
npx skills add Netw0rkNoob/VulnClaw --skill ai-mcp-security -g -y
针对存在签名、加密或反自动化逻辑的客户端请求,通过逆向分析恢复签名并实现稳定重放。支持安卓App、浏览器JS及桌面客户端场景,指导使用Burp等工具进行授权渗透测试与API安全验证。
客户端请求包含签名或加密导致无法直接重放
需要逆向安卓App、浏览器JS或桌面客户端以获取有效Payload
执行授权渗透测试时遇到反自动化或设备绑定限制
npx skills add Netw0rkNoob/VulnClaw --skill client-reverse -g -y
提供编码解码、哈希计算及多种加解密工具,支持CTF场景下的多层编码识别与自动解码,辅助渗透测试中的安全分析任务。
遇到需要解码的编码字符串
进行哈希值计算或查询
执行加密或解密操作
解析JWT令牌
npx skills add Netw0rkNoob/VulnClaw --skill crypto-toolkit -g -y
CTF密码学攻击知识库,提供RSA、AES、ECC等算法的实战攻击方法、参数及代码。用于识别加密体系并指导具体漏洞利用。
CTF密码学题目求解
特定加密算法弱点分析
密码学攻击策略咨询
npx skills add Netw0rkNoob/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖沙箱逃逸、编码解码、隐写术、VM逆向及Linux提权等技能,提供场景路由与快速判题指南。
CTF竞赛解题
安全漏洞利用分析
代码沙箱逃逸
npx skills add Netw0rkNoob/VulnClaw --skill ctf-misc -g -y
CTF Web 实战知识库,提供 PHP 弱比较、命令注入绕过、SSTI、反序列化等具体 payload 模板与审计 Checklist。强调精确值优先和工具验证,区别于渗透测试方法论,旨在快速解题。
需要 CTF Web 题目解题思路或 Payload
PHP 伪协议读取文件
代码审计寻找漏洞点
npx skills add Netw0rkNoob/VulnClaw --skill ctf-web -g -y
用于将服务指纹信息映射至已知CVE,基于CVSS评分和可利用性进行优先级排序,辅助安全人员快速定位并验证高危漏洞。
发现服务版本或Banner信息
需要进行漏洞风险评估
npx skills add Netw0rkNoob/VulnClaw --skill cve-triage -g -y
HackerOne赏金项目范围守卫技能。解析Program Scope与规则,强制边界确保仅测试in-scope资产,并将任务委派给pentest-flow执行渗透,严禁触碰out-of-scope目标。
用户请求进行HackerOne赏金项目的渗透测试
用户提供HackerOne Program链接或Scope列表
npx skills add Netw0rkNoob/VulnClaw --skill hackerone -g -y
用于内网渗透测试的高级技能,涵盖横向移动、凭据窃取、提权、持久化及AD/ADCS攻击。在获得立足点后,辅助进行内网拓扑发现、隧道代理建立及安全评估。
内网渗透测试
Active Directory攻击
横向移动与提权
内网信息收集
npx skills add Netw0rkNoob/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维实战知识库,涵盖服务器、网站、域名及人员信息。指导Agent进行端口扫描、指纹识别、社工追踪等深度侦察任务,并生成结构化Markdown报告。
用户请求目标网站或IP的渗透测试前侦察
需要收集目标技术栈、资产信息及潜在泄露数据
涉及社会工程或人员背景调查的情报搜集
npx skills add Netw0rkNoob/VulnClaw --skill osint-recon -g -y
渗透测试工具速查 Skill,用于在已知测试方向时快速选型工具或回忆具体命令参数。涵盖编码解码、漏洞利用、内网渗透、提权等分类,提供操作支撑,不替代安全方法论。
需要选择特定漏洞类型的攻击工具
忘记某个渗透工具的具体使用参数
快速筛选同一任务下的候选工具
npx skills add Netw0rkNoob/VulnClaw --skill pentest-tools -g -y
渗透测试快速速查工具,提供漏洞Payload家族、绕过方向及验证顺序的快速检索。涵盖Web注入、认证逻辑、CTF专项及AI安全等常见测试场景,辅助已知目标下的快速验证与排查。
需要快速查找特定漏洞的Payload或绕过技巧
确认某类安全测试(如JWT、XSS、SSRF)的验证顺序
npx skills add Netw0rkNoob/VulnClaw --skill rapid-checklist -g -y
Active Directory域渗透测试的领域路由与边界指导Skill,涵盖Kerberos攻击、提权及横向移动等场景。用于判断任务归属、设定操作边界、提供遇阻时的转向提示(Pivot Hints)以及定义退出证据标准,确保授权范围内的安全测试规范执行。
需要进行Active Directory域环境的安全渗透测试
涉及Kerberos攻击、域提权或横向移动等AD特定攻击面
需要确定当前安全测试任务的领域边界和证据要求
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ad-detail-pack -g -y
提供API安全测试的领域路由与边界指导,涵盖BOLA、认证绕过等漏洞类型。用于判断任务范围、设定操作边界、提供遇阻时的转向提示及退出所需的证据标准,确保预授权测试合规。
需要执行API安全渗透测试
判断当前任务是否属于API漏洞测试范畴
在API测试中遇到阻碍需寻找转向策略
确定API安全测试的出口证据标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-api-detail-pack -g -y
指导认证与授权安全测试的边界判断、转向策略及证据标准,涵盖JWT、OAuth、MFA等漏洞测试场景。
需要进行认证与会话安全测试
需要判断任务是否属于auth testing领域
需要确定测试范围或退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-auth-detail-pack -g -y
用于授权Web缓存投毒测试的领域边界与决策指南,涵盖Header/参数投毒、缓存欺骗及CDN差异测试。提供遇阻转向提示及退出证据标准,确保测试在预授权范围内规范进行。
需要进行Web缓存投毒相关的安全测试
判断当前任务是否属于缓存攻击领域并需确定边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
用于授权点击劫持测试的边界与策略指引,涵盖XFO缺失、CSP绕过及拖放劫持。提供领域判断、转向提示及退出证据标准,确保在预授权范围内规范执行测试并记录有效结果。
需要进行点击劫持漏洞测试
涉及X-Frame-Options或CSP frame-ancestors配置检查
评估iframe嵌套或拖放劫持风险
npx skills add Netw0rkNoob/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
用于云安全测试领域的边界控制与决策辅助,涵盖IAM、存储桶等漏洞范围界定,提供遇阻转向策略及退出证据标准。
需要进行云平台安全测试
判断任务是否属于云安全领域
需要确定测试范围和退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cloud-detail-pack -g -y
提供OS命令注入测试的领域边界、绕过提示及证据标准,指导代理在预授权环境下进行直接/盲注/OOB等测试,确保合规与严谨。
需要进行操作系统命令注入测试
判断任务是否属于命令注入安全测试领域
遇到命令注入过滤需寻找绕过路径
需要评估漏洞证据或确定退出测试的标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于授权白盒代码安全审计的领域路由与边界控制,涵盖注入、认证缺陷及依赖风险审查,提供遇阻转向策略与退出证据标准。
需要进行源代码安全审计
需要判断任务的安全测试领域边界
需要获取代码审计的转向或退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-code-audit-detail-pack -g -y
提供容器安全测试(Docker逃逸、K8s提权等)的领域边界与转向指导,明确预授权环境下的操作规范、证据要求及退出标准,辅助代理判断任务范围与风险。
进行容器或编排平台的安全渗透测试
需要界定安全测试的范围和边界
在测试受阻时寻求转向建议
确认漏洞验证的证据标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-container-detail-pack -g -y
用于授权CORS配置错误安全测试的领域边界与策略指导,涵盖Origin反射、null源等场景,提供转向提示及证据退出标准。
需要进行跨域资源共享(CORS)安全测试
判断CORS漏洞测试范围与边界
评估CORS配置错误的利用可能性
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
指导代理进行预授权的密码学弱点测试,涵盖弱算法、填充Oracle等范围界定与边界控制,提供遇阻时的转向策略及退出所需的证据标准。
需要进行密码学实现漏洞测试
判断任务是否属于安全测试领域及边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-crypto-detail-pack -g -y
用于授权 CSRF 漏洞测试的领域路由与边界控制,涵盖 Token/SameSite/JSON 绕过场景,提供遇阻转向提示及复现证据标准。
需要进行跨站请求伪造(CSRF)安全测试
判断当前任务是否属于 CSRF 测试领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-csrf-detail-pack -g -y
基于侦察结果查询CVE并评估适用性,支持版本匹配、补丁状态确认及置信度分级,输出候选列表供后续验证。
recon_profile_ready
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-lookup -g -y
用于红队模式下验证候选CVE的有效性,基于目标证据判断漏洞是否适用、已修复或不可用,确保在授权范围内进行低噪声确认并输出验证结果。
cve_candidate_list_ready
npx skills add Netw0rkNoob/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权的不安全反序列化漏洞测试,涵盖Java/PHP/Python/.NET等语言。提供领域边界、遇阻转向提示及退出证据标准,确保测试在预授权范围内规范执行。
需要进行反序列化漏洞渗透测试
分析Java/PHP/Python/.NET的gadget chain构造
判断当前任务是否属于反序列化测试领域
npx skills add Netw0rkNoob/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于预授权安全测试中判断防御规避任务领域、边界及转向策略,涵盖WAF/AV/EDR绕过与日志混淆,明确退出证据要求。
需要进行安全防护绕过测试
需要判断安全测试领域的边界和转向策略
需要评估规避测试的退出证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于授权文件操作漏洞测试的领域路由与边界指导,涵盖路径穿越、LFI/RFI及任意上传。提供遇阻转向提示、证据收集标准及退出准则,确保测试在预授权范围内规范进行。
需要进行文件上传或包含漏洞测试
需要判断文件读取/写入漏洞测试范围
遇到文件操作限制需寻找绕过方案
npx skills add Netw0rkNoob/VulnClaw --skill redteam-file-detail-pack -g -y
用于指导代理进行非SQL类注入(如NoSQL、LDAP等)的安全测试,明确领域边界、探测策略及退出证据标准。
需要进行通用注入漏洞测试
需要判断安全测试领域的边界与转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-injection-detail-pack -g -y
用于业务逻辑漏洞测试的领域边界与转向指南,涵盖竞态、流程绕过、价格篡改等场景。提供触发判断、证据标准及退出条件,确保测试在授权范围内进行并产出可验证结果。
需要进行业务逻辑缺陷(如竞态、越权、金额篡改)的安全测试
需要确定当前测试任务的领域边界和转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-logic-detail-pack -g -y
用于移动应用安全测试的领域路由与边界控制,覆盖不安全存储、证书绕过等场景,指导证据收集与任务转向。
需要判断移动端安全测试范围
进行移动应用漏洞验证
npx skills add Netw0rkNoob/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的边界控制与决策辅助 Skill,涵盖服务暴露、协议降级等场景。提供遇阻转向策略及退出证据标准,确保测试在授权范围内进行并生成可验证报告。
需要进行网络层安全测试
判断任务所属的安全测试领域
需要确定测试范围或退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-network-detail-pack -g -y
指导代理在预授权环境下进行开放重定向漏洞测试,涵盖参数、OAuth及JS重定向场景。明确测试边界、绕过技巧及退出证据标准,确保仅对沙箱目标操作并产出规范报告。
需要进行开放重定向漏洞测试
处理URL重定向或OAuth redirect_uri相关安全问题
npx skills add Netw0rkNoob/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
指导代理在预授权环境下进行Payload构造与武器化分析,明确Shellcode、文件格式等覆盖域及边界,提供遇阻时的转向策略(Pivot)及基于证据的退出标准。
需要进行载荷构造或武器化分析
判断安全测试任务领域与边界
载荷被检测或投递受阻需转向
需要评估漏洞证据以决定任务退出
npx skills add Netw0rkNoob/VulnClaw --skill redteam-payload-detail-pack -g -y
用于后渗透测试的边界指导与决策辅助,涵盖提权、持久化、横向移动等场景。帮助代理判断任务领域、遵守安全边界、选择转向策略及收集退出证据,确保预授权环境下的合规测试。
需要进行权限提升或横向移动的渗透测试
后渗透阶段遇到阻碍需要寻找替代路径
需要评估当前测试任务的边界和证据要求
npx skills add Netw0rkNoob/VulnClaw --skill redteam-postex-detail-pack -g -y
用于授权安全侦察任务的范围界定、边界控制及退出标准判定,涵盖子域枚举、端口扫描等,指导代理在预授权范围内收集证据并交付资产清单。
需要执行被动或主动信息收集
涉及子域枚举、端口扫描或目录发现
进行指纹识别或OSINT调查
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-detail-pack -g -y
针对裸域名、URL或IP的首次安全侦察入口,通过DNS解析、端口扫描及指纹识别建立资产画像(recon_profile),为CVE查询和攻击路径规划提供事实依据,严格限定于信息收集阶段。
需要对新目标进行初始资产侦察
需要构建目标资产画像以支持后续漏洞评估
npx skills add Netw0rkNoob/VulnClaw --skill redteam-recon-intake -g -y
指导代理进行预授权逆向工程分析,涵盖反编译、调试及固件提取等边界与证据标准,确保合规且严谨地识别安全缺陷。
需要进行二进制或固件逆向分析
涉及协议逆向或反混淆任务
需要判断逆向任务的领域边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于授权SQL注入测试的领域路由与边界指导,涵盖联合、盲注等变体,明确证据要求与遇阻转向策略。
进行SQL注入漏洞测试
需要判断SQL注入测试范围或边界
npx skills add Netw0rkNoob/VulnClaw --skill redteam-sqli-detail-pack -g -y
提供 SSRF 测试的领域边界、转向提示及退出证据标准,辅助代理在预授权环境下判断任务范围与验证结果。
需要进行 SSRF 漏洞测试
遇到 SSRF 测试受阻需转向
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权SSTI测试的领域路由与边界指导,覆盖Jinja2等引擎,提供探测、绕过及证据判定标准。
进行服务端模板注入安全测试
需要判断SSTI测试范围与退出标准
npx skills add Netw0rkNoob/VulnClaw --skill redteam-ssti-detail-pack -g -y
用于子域名接管安全测试的领域边界指导,涵盖CNAME悬挂、NS及云服务接管场景。提供任务范围界定、遇阻转向策略及退出证据标准,确保预授权测试合规并规范证据收集。
需要进行子域名接管漏洞测试
判断当前任务是否属于子域接管领域
需要明确安全测试边界和转向策略
npx skills add Netw0rkNoob/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web综合渗透测试路由技能,根据攻击面将任务分派至SQLi、XSS等具体子域,管理测试边界与证据标准。
需要执行Web应用安全测试
需对Web攻击面进行路由分发
npx skills add Netw0rkNoob/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理进行授权 XSS 测试的边界控制与决策,涵盖反射、存储、DOM 等变体。提供遇阻转向提示及退出证据标准,确保仅针对预授权目标工作并规范报告输出。
需要进行跨站脚本漏洞测试
判断 XSS 测试范围与边界
XSS 测试受阻需寻找转向路径
准备提交 XSS 测试完成证据
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xss-detail-pack -g -y
用于授权XXE漏洞测试的领域路由与边界控制,涵盖文件读取、SSRF等变体。指导代理判断任务归属、执行转向策略及收集退出证据,确保测试在预授权范围内安全进行。
需要进行XML外部实体注入(XXE)漏洞测试
处理包含XXE相关风险的审计任务
npx skills add Netw0rkNoob/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试、逻辑漏洞检测及报告输出。
需要进行Web应用安全评估
执行渗透测试任务
发现潜在Web安全漏洞
npx skills add Netw0rkNoob/VulnClaw --skill web-pentest -g -y
用于Web应用、API及网关的系统性漏洞渗透测试,覆盖注入、协议、认证逻辑及文件部署安全。提供标准化测试流程与参考文档,区分CTF场景与实战渗透方法论。
需要对Web应用进行系统性漏洞扫描和渗透测试
涉及SQL注入、XSS、越权、逻辑漏洞等安全测试场景
npx skills add Netw0rkNoob/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试技能,遵循先运行态驱动和抓包的原则。涵盖环境配置、自动化UI探索、动态Hook、源码审计及漏洞验证,最终输出包含截图和流量分析的专项报告。
需要对安卓APK进行安全测试
执行移动端渗透测试任务
分析安卓应用的网络流量或运行时行为
npx skills add Netw0rkNoob/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP资源。用于渗透测试、漏洞挖掘、红队攻防、CTF及AI安全评估。要求提供具体目标并严格引用参考文档,区分假设与确认,遵守授权边界。
用户意图为执行渗透测试、漏洞挖掘或安全审计
提供具体测试目标(URL/代码/模型)且涉及Web/AI漏洞利用
npx skills add Netw0rkNoob/VulnClaw --skill secknowledge-skill -g -y


