Agent Skills › elementalsouls/Claude-BugHunter

elementalsouls/Claude-BugHunter

GitHub

漏洞赏金狩猎主控技能,结合五阶段工作流与批判性思维框架。用于确认参与模式、定义攻击目标及指导后续步骤,路由至其他具体技能。

83 skills 4,669

Install All Skills

npx skills add elementalsouls/Claude-BugHunter --all -g -y
More Options

List skills in collection

npx skills add elementalsouls/Claude-BugHunter --list

Skills in Collection (83)

Showing top 50 of 83 by quality score. Use the install list command or open individual skills for the rest.

漏洞赏金狩猎主控技能,结合五阶段工作流与批判性思维框架。用于确认参与模式、定义攻击目标及指导后续步骤,路由至其他具体技能。
开始漏洞赏金狩猎时 切换测试目标时 不确定下一步操作时
skills/bb-methodology/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill bb-methodology -g -y
针对ASP.NET Webforms、WCF及SharePoint等环境的安全技能,专注于ViewState反序列化漏洞、machineKey恢复、请求验证绕过及特定组件(如Telerik)的RCE挖掘。
发现ASP.NET框架应用 存在ViewState或WCF服务端点 需要检测反序列化漏洞
skills/hunt-aspnet/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-aspnet -g -y
用于检测CORS配置错误的安全测试技能,涵盖凭据反射、null源信任及子域名绕过等场景。
测试API端点或SPA的跨域资源共享配置 发现存在Access-Control-Allow-Origin头部的接口 需要验证敏感数据是否可被恶意源读取
skills/hunt-cors/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cors -g -y
针对 Java、PHP、Python、.NET 和 Ruby 的不安全反序列化漏洞进行渗透测试,涵盖 ysoserial、phpggc 等工具链及 JNDI/Log4Shell 攻击面检测与利用。
发现目标系统使用 Java、PHP、Python、.NET 或 Ruby 技术栈 需要检测或验证反序列化漏洞(如 Cookie、Header 中的序列化数据) 执行远程代码执行 (RCE) 相关的渗透测试
skills/hunt-deserialization/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-deserialization -g -y
作为/hunt编排器的技能集加载器,根据红队或WAPT模式指纹识别目标并加载对应攻击技能。内置404基线消除误报机制,确保测试在授权范围内以发现缺陷修复为目的进行。
/hunt接收到redteam模式指令 /hunt接收到wapt模式指令
skills/hunt-dispatch/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dispatch -g -y
通过向输入端点发送畸形或意外数据(如类型错误、截断JSON、超长字段),检测应用是否返回包含堆栈跟踪、ORM细节或文件路径的详细错误页面,以发现信息泄露漏洞。
测试API接口对异常输入的容错性 检查Web应用是否泄露内部技术栈信息
skills/hunt-exceptional-conditions/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-exceptional-conditions -g -y
针对 GraphQL 接口的漏洞挖掘技能,涵盖 IDOR、SSRF、SQLi、认证绕过等高危漏洞。提供端点发现、Schema 映射及跨 API 状态不同步测试方法,适用于各类目标的安全审计与渗透测试。
需要挖掘 GraphQL 接口安全漏洞 对 GraphQL 进行渗透测试或代码审计
skills/hunt-graphql/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-graphql -g -y
检测HTML注入漏洞,即用户输入未经转义直接渲染为HTML。适用于搜索框、评论等文本展示面,用于钓鱼或UI篡改。需通过唯一数字信标证明影响,若涉及JS执行则升级为XSS测试。
需要检测HTML注入漏洞 测试未过滤的HTML标签反射 验证UI操纵或钓鱼风险
skills/hunt-html-injection/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-html-injection -g -y
基于26份公开漏洞报告构建的IDOR漏洞狩猎技能,提供高价值目标分析、攻击面信号识别及系统化测试方法,适用于各类应用的安全测试。
需要检测越权访问漏洞 进行安全渗透测试 审计API授权逻辑
skills/hunt-idor/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-idor -g -y
针对 Laravel 应用的安全测试技能,涵盖指纹识别、Ignition RCE(CVE-2021-3129)、Telescope/Horizon 未授权访问及 .env 泄露等漏洞检测。
目标应用为 Laravel 框架 需要检测 Laravel 特定安全漏洞
skills/hunt-laravel/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-laravel -g -y
用于挖掘本地文件包含、远程文件包含及路径遍历漏洞的安全测试技能,涵盖PHP过滤器链RCE、日志注入及OOB盲注确认。
需要检测目标是否存在LFI或RFI漏洞 进行Web应用渗透测试中的文件包含专项排查
skills/hunt-lfi/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-lfi -g -y
基于公开漏洞报告构建的通用安全狩猎技能,聚焦权限绕过、信息泄露及配置错误等高价值漏洞。提供目标识别、攻击面信号匹配及系统化的渗透测试方法论,适用于各类业务系统的漏洞挖掘。
需要进行安全漏洞狩猎或渗透测试 分析访问控制、身份认证或配置缺陷 查找高价值的业务逻辑漏洞
skills/hunt-misc/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-misc -g -y
针对 Next.js/SSR 框架的安全漏洞狩猎指南,涵盖 Server Actions 越权、中间件绕过、SSRF 及缓存投毒等高危场景,提供指纹识别与攻击面探测方法。
需要检测 Next.js 应用安全漏洞 目标运行 Next.js 13/14/15 或 React SSR 框架
skills/hunt-nextjs/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nextjs -g -y
针对 Node.js/Express/Fastify 等后端框架的漏洞检测技能,覆盖原型链污染、SSTI、命令注入及信任代理配置错误。通过指纹识别与多阶段攻击链测试,发现从数据污染到远程代码执行的严重安全缺陷。
目标应用基于 Node.js 或 Express/Fastify/NestJS/Koa 框架 需要检测原型链污染导致 RCE、模板引擎 SSTI 或子进程注入漏洞
skills/hunt-nodejs/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nodejs -g -y
用于检测和利用 NoSQL 注入漏洞的渗透测试技能,覆盖 MongoDB、Redis 等服务的认证绕过、数据泄露及命令注入。
目标系统使用 MongoDB/Mongoose/CouchDB/Redis 发现 NoSQL 错误消息或相关 API 端点
skills/hunt-nosqli/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-nosqli -g -y
用于探测互联网暴露的IIS、SharePoint等服务的NTLM/Negotiate认证泄露,捕获Type-2响应以获取NetBIOS域名、内部DNS及主机名信息,辅助后续攻击侦察。
目标站点返回WWW-Authenticate: NTLM或Negotiate头 需要收集AD域结构或内部主机名信息进行侦察
skills/hunt-ntlm-info/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ntlm-info -g -y
针对OAuth漏洞的狩猎技能,涵盖高价值目标识别、攻击面信号检测及系统化测试方法,用于发现账户接管等高危安全问题。
进行OAuth安全测试 审计身份认证流程 查找重定向漏洞
skills/hunt-oauth/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-oauth -g -y
针对开放重定向漏洞的狩猎技能,涵盖参数识别、基础测试、Bypass技巧及DOM型检测,重点挖掘OAuth令牌窃取等高危连锁攻击。
安全渗透测试 漏洞扫描与狩猎 Web应用安全评估
skills/hunt-open-redirect/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-open-redirect -g -y
针对RCE漏洞的狩猎技能,基于公开赏金报告构建。提供命令注入测试优先级、关键目标资产类型及攻击面信号识别方法,用于高效发现远程代码执行漏洞。
需要检测远程代码执行(RCE)漏洞 进行安全渗透测试或漏洞赏金狩猎
skills/hunt-rce/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-rce -g -y
自动化侦察源文件与构建产物泄露,检测源码映射、API文档、环境变量及Git仓库暴露。通过快速扫描和动态哈希解析发现敏感信息,用于安全测试初期的攻击面评估。
安全侦察阶段 寻找敏感文件泄露 分析构建产物风险
skills/hunt-source-leak/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-source-leak -g -y
针对Spring Boot应用的渗透测试技能,涵盖Actuator端点枚举、Heapdump凭证提取、SpEL注入及Spring4Shell等漏洞利用。
目标运行Spring Boot框架 检测到Actuator端点暴露 发现H2 Console或SpEL注入风险
skills/hunt-springboot/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-springboot -g -y
针对WebSocket的安全漏洞扫描技能,涵盖CSWSH、Origin验证缺失、消息篡改及协议走私等风险。适用于实时通信、聊天及交易平台的渗透测试与漏洞挖掘。
目标包含WebSocket端点(ws/wss) 使用socket.io或SignalR 涉及实时数据同步功能
skills/hunt-websocket/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-websocket -g -y
用于自动化检测跨站脚本(XSS)漏洞的安全测试技能。通过注入带唯一数字的PoC载荷,验证HTML反射与执行环境,覆盖内联脚本、属性事件及URL上下文,重点挖掘高价值目标如后台和支付页面。
需要检测XSS漏洞 进行安全渗透测试 验证HTML输入是否被正确转义
skills/hunt-xss/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xss -g -y
XXE漏洞狩猎技能,覆盖文件上传、SAML、SOAP等场景。提供URL/代码指纹识别及内联与盲出带测试方法,适用于企业级XML后端渗透测试。
检测XML输入点 分析文件上传解析逻辑 评估SSRF或本地文件读取风险 渗透测试中的XXE专项扫描
skills/hunt-xxe/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-xxe -g -y
红队思维技能,纠正保守测试习惯。用于授权红队、对抗模拟等场景,指导在遇到阻碍时不轻言放弃,区分访问获取与漏洞发现的目标差异,确保全面覆盖攻击面并正确验证影响。
红队或对抗模拟任务启动 遇到WAF/验证码等阻碍想放弃时 考虑撤回因复现失败而标记的发现 面临是否停止深入探测的决策点
skills/redteam-mindset/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill redteam-mindset -g -y
提供 XSS、SSRF、SQLi 等多种漏洞的 Payload、绕过技巧及 Wordlists,辅助安全测试与渗透验证。
需要特定漏洞的 PoC Payload 进行 Web 应用安全测试 寻找常见漏洞绕过方法
skills/security-arsenal/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill security-arsenal -g -y
安全测试前置验证技能,通过7问门禁、4个提交前检查及拒绝列表过滤无效漏洞。确保仅提交具备可复现步骤、影响真实且符合范围的发现,提升报告有效性并降低N/A比例。
编写漏洞报告前进行验证 评估发现的可行性与范围
skills/triage-validation/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill triage-validation -g -y
Web2资产发现流水线,涵盖子域名枚举、存活检测、URL爬取及目录爆破,用于快速映射目标攻击面并生成优先列表。
开始对Web2目标进行侦察 询问资产发现或子域名枚举 需要映射攻击面
skills/web2-recon/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill web2-recon -g -y
提供Web3智能合约安全审计技能,涵盖10类DeFi漏洞、项目筛选策略及Foundry PoC模板。用于Solidity/Rust合约审查和漏洞挖掘决策。
进行DeFi或Web3智能合约安全审计 评估漏洞赏金项目的潜在收益与风险 使用Grep模式扫描特定漏洞类型
skills/web3-audit/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill web3-audit -g -y
Android APK红队自动化流水线,涵盖应用发现、下载、反编译、敏感信息提取及运行时测试。适用于目标包含移动应用的场景。
发现目标在Play Store有开发者页面或应用 Web服务器托管APK文件 Stealer日志泄露包名 Bug赏金计划包含Android应用
skills/apk-redteam-pipeline/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill apk-redteam-pipeline -g -y
本地化漏洞赏金工作流工具,涵盖信息收集、漏洞挖掘(如XSS/SQLi)、AI安全测试及报告生成。适用于需解析本地工具路径或执行完整渗透测试流程的场景。
漏洞赏金 安全测试 渗透测试 漏洞挖掘 信息收集 子域名枚举 XSS测试 SQL注入 SSRF 安全审计 漏洞报告
skills/bb-local-toolkit/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill bb-local-toolkit -g -y
提供完整的漏洞赏金工作流,涵盖资产发现、漏洞挖掘(含AI安全)、链式攻击验证及报告生成。强调实战危害证明,避免理论漏洞,指导从侦察到提交的全流程。
漏洞赏金 渗透测试 漏洞挖掘 安全审计 子域名枚举
skills/bug-bounty/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill bug-bounty -g -y
提供Bugcrowd平台专属的漏洞报告策略,涵盖VRT分类选择、手动严重程度覆盖、OOS反驳模板及跨发现引用等技巧,用于优化提交质量和应对审核。
在Bugcrowd提交漏洞报告 VRT默认严重性低估影响时 审核员以超出范围关闭或降级严重性时 需要链接多个相关提交时
skills/bugcrowd-reporting/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill bugcrowd-reporting -g -y
用于云环境外部利用的 IAM 攻击链分析技能,覆盖 AWS、Azure、GCP。支持凭证识别、权限枚举及提权路径发现,适用于从泄露密钥或 SSRF 获取凭证后的安全评估场景。
发现云凭证(如 AK/SK、JSON、Token) SSRF 触达 IMDS 元数据端点 代码库或 APK 中暴露嵌入式云密钥 后渗透阶段需横向移动至云控制平面
skills/cloud-iam-deep/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill cloud-iam-deep -g -y
针对企业级SSL VPN设备(如Cisco、Fortinet等)的攻击矩阵技能,涵盖版本指纹识别、CVE利用及配置泄露检测,用于在授权渗透测试中评估远程访问网关的安全风险。
目标暴露SSL VPN或远程访问网关入口 发现特定VPN厂商的登录页面或Cookie特征
skills/enterprise-vpn-attack/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill enterprise-vpn-attack -g -y
规范漏洞赏金提交中的证据捕获与脱敏流程,涵盖Cookie、PII及HAR文件清洗,防止敏感数据泄露并确保证据有效性。
准备提交漏洞报告 截图或导出HAR文件前 处理包含会话凭证的证据
skills/evidence-hygiene/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill evidence-hygiene -g -y
用于检测API安全配置缺陷,包括质量分配、原型链污染及JWT非加密类处理漏洞。指导如何发现并验证服务端对象合并与状态污染风险。
API安全配置审计 质量分配漏洞测试 原型链污染检测
skills/hunt-api-misconfig/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-api-misconfig -g -y
提供账户接管(ATO)的9种攻击路径及利用链,涵盖密码重置、OAuth、JWT等漏洞测试方法,指导安全人员通过验证演示实现账号劫持以确认高危风险。
进行账户接管安全测试 分析密码重置或OAuth流程漏洞 构建ATO攻击链
skills/hunt-ato/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-ato -g -y
专注于跨协议认证绕过漏洞的狩猎技能,涵盖SAML断言层攻击、JWT信任链混淆及SSO集成缺陷。通过分析URL模式、响应头和JS特征,定位企业级SaaS、管理面板及第三方插件中的高价值认证绕过风险。
需要检测SAML或JWT相关的认证绕过漏洞 审计涉及SSO、OAuth或OIDC集成的应用安全
skills/hunt-auth-bypass/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-auth-bypass -g -y
检测登录、OTP、密码重置等接口的速率限制缺失,识别暴力破解、枚举及重放攻击风险。通过差异响应判断锁定状态,避免误判,覆盖从弱策略到关键账户接管的多层级安全测试。
用户需要检测接口是否存在暴力破解或枚举漏洞 评估登录或身份验证流程的速率限制有效性
skills/hunt-brute-force/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-brute-force -g -y
用于狩猎业务逻辑漏洞的技能,覆盖优惠券叠加、价格篡改、TOCTOU等场景,基于真实案例构建,指导安全测试。
进行业务逻辑漏洞挖掘 分析支付或电商流程的安全风险 识别客户端信任导致的权限绕过
skills/hunt-business-logic/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-business-logic -g -y
用于探测 Web 缓存投毒和 CDN 缓存欺骗漏洞,涵盖密码重置链接注入及 Host/X-Forwarded-Host 头注入导致的恶意响应缓存,针对高价值目标如 CDN、电商及认证端点。
Web 安全渗透测试 缓存投毒漏洞挖掘 CDN 配置安全检查
skills/hunt-cache-poison/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cache-poison -g -y
自动化测试技能,检测验证码绕过漏洞。通过省略字段、重放令牌或并发请求等方式,验证服务端是否缺失校验、令牌是否可重用及速率限制是否有效。
需要检测验证码绕过漏洞 测试表单提交的安全性
skills/hunt-captcha-bypass/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-captcha-bypass -g -y
专门用于审计 CI/CD 流水线安全漏洞,涵盖 GitHub Actions、Jenkins、GitLab 等平台的注入、RCE、凭证泄露及基础设施配置错误。
CI/CD 平台渗透测试 构建流水线安全审计
skills/hunt-cicd/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cicd -g -y
检测Clickjacking漏洞,验证页面是否缺失X-Frame-Options或CSP防护。通过检查响应头并构建PoC在浏览器中实际测试iframe嵌入及敏感操作可行性,排除误报,确保跨站请求能携带认证状态执行。
需要检查网页是否存在点击劫持风险 验证目标页面是否被X-Frame-Options或CSP正确保护 确认敏感操作页面能否被iframe嵌入且绕过SameSite限制
skills/hunt-clickjacking/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-clickjacking -g -y
用于检测云基础设施配置错误,涵盖AWS S3/GCS/Blob公开访问、EC2元数据泄露及暴露的管理面板等风险。支持本地LocalStack验证。
发现云存储桶公开访问 检测到SSRF导致元数据泄露 扫描到暴露的管理后台或默认凭证服务
skills/hunt-cloud-misconfig/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-cloud-misconfig -g -y
专注于现代CSRF漏洞挖掘的技能,涵盖同源策略绕过、Token缺失及伪造等场景。强调通过原生HTTP客户端模拟攻击,结合链式利用实现账户接管(ATO),适用于渗透测试与安全审计。
进行CSRF漏洞测试 检查状态变更接口安全性 分析表单提交防护机制
skills/hunt-csrf/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-csrf -g -y
针对前端DOM漏洞的渗透测试技能,涵盖DOM Clobbering、PostMessage劫持、Service Worker滥用及CSS数据外泄。用于挖掘无需服务端交互的DOM-XSS、客户端认证绕过及令牌泄露风险。
需要检测DOM-based XSS 检查PostMessage来源验证缺失 分析Service Worker安全配置 评估CSS注入导致的数据泄露风险
skills/hunt-dom/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-dom -g -y
专注于文件上传漏洞的安全测试技能,涵盖绕过扩展名、MIME欺骗、路径遍历及Webshell上传等10种技术。支持ImageMagick/FFmpeg SSRF与SVG XSS检测,用于验证上传接口安全性。
测试文件上传功能 安全审计上传接口 验证头像或附件端点
skills/hunt-file-upload/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-file-upload -g -y
针对金融科技领域GraphQL API的安全测试技能,专注于挖掘涉及资金流动、账本操作及敏感数据(如KYC/PII)的特定漏洞,包括IDOR、精度滥用和幂等性绕过等。
目标为金融科技、银行或支付平台且暴露GraphQL接口 Schema中包含余额、转账、KYC或钱包相关字段
skills/hunt-fintech-graphql/SKILL.md
npx skills add elementalsouls/Claude-BugHunter --skill hunt-fintech-graphql -g -y

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-27 18:53
浙ICP备14020137号-1