Agent Skills › SnailSploit/Claude-Red

SnailSploit/Claude-Red

GitHub

提供JWT安全测试的完整攻击方法论与检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于渗透测试中评估JWT认证实现的安全性。

26 skills 2,805

Install All Skills

npx skills add SnailSploit/Claude-Red --all -g -y
More Options

List skills in collection

npx skills add SnailSploit/Claude-Red --list

Skills in Collection (26)

提供JWT安全测试的完整攻击方法论与检查清单,涵盖算法混淆、弱密钥爆破、参数注入及缓存投毒等漏洞利用技术,用于渗透测试中评估JWT认证实现的安全性。
进行JWT身份验证安全测试 寻找通过令牌操纵实现的认证绕过 评估Web或移动应用中的JWT实现安全性
Skills/auth/offensive-jwt/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供全面的风暴模糊测试方法论,涵盖目标识别、工具选型(AFL++等)、Harness编写、语料库构建及崩溃分析。用于对各类软件组件进行安全漏洞挖掘和健壮性测试。
需要设置或运行模糊测试活动 针对文件解析器或协议进行安全测试 查找代码中的潜在崩溃点
Skills/fuzzing/offensive-fuzzing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供攻防安全场景下的Shellcode开发参考,涵盖x86/x64汇编、位置无关代码、AV/EDR绕过技术及加载器实现。
编写自定义Shellcode 实现位置无关代码 构建Shellcode加载器 绕过杀毒软件检测
Skills/infrastructure/offensive-shellcode/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
提供针对802.11网络的去认证/去关联攻击技能,涵盖单客户端握手捕获、广播DoS及PMF绕过。支持aireplay-ng/mdk4工具使用、速率调优及防御规避,用于授权下的安全测试与渗透评估。
需要测试无线网络的去认证攻击防护能力 执行授权的红队渗透测试以捕获WPA握手包 评估目标网络对PMF(802.11w)的支持情况及脆弱性
Skills/wireless/offensive-deauth-disassoc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞评估技能。提供Vanhoef测试脚本,用于检测遗留嵌入式设备、IoT及旧版系统的密钥重安装与帧碎片注入漏洞,辅助渗透测试中的安全审计。
评估WPA2客户端安全性 检查嵌入式或IoT设备的Wi-Fi漏洞 执行KRACK或FragAttacks漏洞测试
Skills/wireless/offensive-krack-fragattacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
提供WPA3/SAE协议的攻击方法论,涵盖过渡模式降级、Dragonblood侧信道攻击及SAE洪水攻击等。用于针对支持WPA3或6GHz Wi-Fi的目标进行安全测试与漏洞利用。
目标网络使用WPA3-SAE认证 需要测试Wi-Fi协议安全性 执行渗透测试中的无线攻击
Skills/wireless/offensive-wpa3-sae/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
提供WPS PIN攻击方法,包括Pixie Dust离线破解和在线暴力破解,用于获取SOHO路由器Wi-Fi密码。
针对暴露WPS功能的家用路由器进行渗透测试 尝试绕过或恢复Wi-Fi网络访问权限
Skills/wireless/offensive-wps/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0/S2协议漏洞利用、流量嗅探、重放攻击及密钥破解,适用于安全评估与红队演练。
针对Z-Wave智能设备进行安全测试 分析Z-Wave网络通信协议漏洞 执行无线物联网设备渗透测试
Skills/wireless/offensive-z-wave/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 红队渗透测试方法论,涵盖侦察、凭证获取、权限提升、横向移动及持久化。用于评估内部网络、混合环境及 ADCS 部署的安全性。
Active Directory 安全评估 红队渗透测试 域控权限提升分析 ADCS 漏洞利用
Skills/active-directory/offensive-active-directory/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
提供AWS、Azure和GCP的云安全攻击方法论,涵盖凭证窃取、权限提升、持久化及横向移动等渗透测试技术,用于评估云环境安全态势。
需要评估云账户或云基础设施的安全风险 已获取云凭证并需进行深度渗透测试 执行云原生环境的红队演练或攻防对抗
Skills/cloud/offensive-cloud/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
针对TOCTOU竞态条件的漏洞利用方法论,涵盖二进制、内核、Web及容器层。用于识别检查与使用间的逻辑间隙,通过符号链接替换、挂载切换或FUSE延时等手段扩大窗口期以实施攻击或测试并发缺陷。
发现代码中存在先检查后使用的模式 对特权二进制文件或内核进行模糊测试以寻找竞态条件 分析并发bug的利用链
Skills/exploit-dev/offensive-toctou/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
提供物联网与嵌入式设备的安全测试方法论,涵盖硬件侦察、固件提取与分析、启动引导攻击、运行时利用及无线协议漏洞挖掘。适用于IoT渗透测试、智能家居评估及嵌入式漏洞研究。
进行物联网设备安全评估 分析嵌入式固件漏洞 执行硬件逆向工程 测试智能硬件安全性
Skills/iot/offensive-iot/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供移动端(Android/iOS)渗透测试方法论,涵盖静态分析、动态插桩、SSL绕过、组件攻击及API安全测试。
移动应用安全审计 漏洞挖掘与利用 恶意软件分析
Skills/mobile/offensive-mobile/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供针对攻击性安全、红队情报收集及漏洞赏金侦察的OSINT方法论。涵盖域名、人员、加密货币等目标的情报搜集与攻击面映射。
进行目标域名的侦察调查 执行红队情报收集任务 开展漏洞赏金侦察活动 追踪加密货币流向或地理定位
Skills/recon/offensive-osint/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
渗透测试与红队报告撰写指南,涵盖执行摘要结构、技术发现模板、CVSS评分、证据管理及多格式交付,旨在提升报告专业度与客户可读性。
生成渗透测试报告 编写红队行动总结 整理漏洞发现详情 制定客户交付文档
Skills/utility/offensive-reporting/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
针对Web/移动/API的业务逻辑漏洞渗透测试技能,涵盖工作流绕过、状态机违规、价格篡改及竞态条件等。适用于电商、金融等交易型应用,在基础OWASP扫描后深入挖掘高价值逻辑缺陷。
需要测试业务逻辑漏洞 评估电商或金融科技应用的安全性 进行深度渗透测试以发现高价值漏洞
Skills/web/offensive-business-logic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
用于Web应用SQL注入测试的技能,覆盖多种注入类型、WAF绕过及自动化检测。
执行SQL注入渗透测试 进行漏洞赏金狩猎 评估API或现代栈的注入向量
Skills/web/offensive-sqli/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE设备渗透测试方法论,涵盖GATT枚举、无认证读写测试、配对降级与中间人攻击、链路嗅探及加密密钥提取。适用于IoT、智能锁等设备的蓝牙安全评估。
需要测试蓝牙低功耗设备的连接安全性 分析BLE配对的中间人攻击风险 嗅探或逆向BLE通信协议
Skills/wireless/offensive-bluetooth-ble/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
针对蓝牙经典模式(BR/EDR)的攻击方法论,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne等漏洞利用。适用于对遗留汽车、工业设备及旧款配件进行安全评估与渗透测试。
蓝牙经典协议安全测试 遗留无线设备漏洞评估 蓝牙配对加密强度检测
Skills/wireless/offensive-bluetooth-classic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
用于构建恶意接入点(Evil Twin/KARMA/Mana),通过欺骗客户端连接、中间人攻击及钓鱼门户窃取凭证或投送载荷。
需要模拟合法Wi-Fi热点以捕获用户凭证 执行无线中间人攻击或流量拦截测试 测试MAC随机化防御机制的有效性
Skills/wireless/offensive-evil-twin/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz频段无线安全攻击方法论,涵盖密钥重放、协议注入及硬件抓包分析。
LoRaWAN设备安全评估 Sub-GHz信号捕获与分析 IoT无线协议漏洞测试
Skills/wireless/offensive-lorawan-sub-ghz/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选型、监听模式配置、法规域设置及多频段扫描。旨在攻击前构建完整无线环境地图,支持2.4/5/6GHz,为后续渗透测试奠定基础。
需要进行无线网络侦察 选择Wi-Fi嗅探网卡 配置无线网卡监听模式 扫描附近Wi-Fi信号
Skills/wireless/offensive-wifi-recon/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全渗透测试方法论,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业级EAP漏洞利用,用于红队演练和无线安全评估。
进行无线网络渗透测试 评估企业Wi-Fi安全性 执行红队无线侦察任务
Skills/wireless/offensive-wifi/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
提供WPA/WPA2/WPA3-Enterprise企业级Wi-Fi的攻击方法论,涵盖EAP方法识别、Evil-Twin RADIUS攻击、凭证捕获与离线破解及AD域渗透。
进行企业级无线网络安全测试 分析802.1X认证配置漏洞 实施无线红队演练
Skills/wireless/offensive-wpa-enterprise/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
针对WPA/WPA2-PSK网络的安全评估技能,涵盖PMID捕获、四次握手抓包及离线密码破解。
需要测试Wi-Fi网络密码强度 执行授权的红队渗透测试
Skills/wireless/offensive-wpa2-psk/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
提供Zigbee、Thread和Matter协议的攻击方法论,包括802.15.4嗅探、Touchlink滥用、密钥捕获及ZCL命令注入。适用于针对智能家居或商业Mesh部署的安全测试与渗透。
进行Zigbee/Thread/Matter协议安全评估 分析智能门锁或照明设备漏洞 执行物联网Mesh网络渗透测试
Skills/wireless/offensive-zigbee-thread-matter/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-05 05:08
浙ICP备14020137号-1 $방문자$