Agent Skills › SnailSploit/Claude-Red

SnailSploit/Claude-Red

GitHub

提供JWT渗透测试攻击方法论,涵盖算法混淆、密钥暴力破解、参数注入及缓存投毒等漏洞利用技术,用于评估Web或移动应用认证安全性。

50 skills 3,017

Install All Skills

npx skills add SnailSploit/Claude-Red --all -g -y
More Options

List skills in collection

npx skills add SnailSploit/Claude-Red --list

Skills in Collection (50)

提供JWT渗透测试攻击方法论,涵盖算法混淆、密钥暴力破解、参数注入及缓存投毒等漏洞利用技术,用于评估Web或移动应用认证安全性。
进行JWT身份验证测试 排查通过Token篡改导致的认证绕过 评估Web或移动应用的JWT实现安全
Skills/auth/offensive-jwt/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供面向攻击面的模糊测试方法论,涵盖目标识别、工具选型(AFL++等)、Harness编写及崩溃分析。适用于文件解析器、内核驱动及协议引擎的安全测试与漏洞挖掘。
进行安全漏洞挖掘 配置模糊测试环境 分析程序崩溃原因 编写模糊测试Harness
Skills/fuzzing/offensive-fuzzing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供x86/x64 Shellcode开发参考,涵盖PIC、AV/EDR绕过、PEB遍历及加载器实现,用于安全攻防中的恶意代码编写与检测规避。
编写自定义Shellcode 实现位置无关代码 构建Shellcode加载器 绕过杀毒软件或EDR检测 将PE文件转换为Shellcode
Skills/infrastructure/offensive-shellcode/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
提供授权内部网络评估中L2/L3攻击的方法论,涵盖ARP欺骗、DNS投毒、VLAN跳跃等。指导使用Bettercap、Responder等工具实施中间人攻击和凭证捕获,用于测试二层/三层攻击面。
进行内部网络安全评估 测试二层或三层网络攻击面 执行授权的红队渗透测试
Skills/network/offensive-network-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-network-attacks -g -y
提供服务器端模板注入(SSTI)的渗透测试方法论,涵盖多引擎指纹识别、探测、绕过及RCE利用链,辅助安全评估。
进行Web应用安全测试 检测模板渲染接口漏洞 尝试SSTI攻击以获取代码执行权限
Skills/web/offensive-ssti/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-ssti -g -y
针对802.11网络的去认证/去关联攻击技能,支持单客户端抓握手包、广播DoS及PMF绕过。提供aireplay-ng/mdk4工具使用指南,指导速率调整与检测规避,用于授权下的安全测试。
需要捕获WPA握手包 执行Wi-Fi渗透测试 测试AP的PMF防御能力 进行授权的网络压力测试
Skills/wireless/offensive-deauth-disassoc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞评估技能,提供Vanhoef测试脚本及Rogue AP配置方法,用于检测嵌入式、IoT设备或旧版系统的密钥重安装与帧注入漏洞。
评估WPA2客户端安全性 渗透测试中的无线攻击 检查IoT/嵌入式设备补丁状态
Skills/wireless/offensive-krack-fragattacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
提供WPA3/SAE攻击方法,包括过渡模式降级、Dragonblood侧信道攻击及SAE洪水攻击,用于评估目标AP在混合模式或未修补环境下的安全性。
针对WPA3-SAE或WPA3-Personal/Enterprise的渗透测试 检查6 GHz Wi-Fi 6E网络的安全配置
Skills/wireless/offensive-wpa3-sae/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
提供WPS PIN攻击技能,涵盖Pixie Dust离线破解、在线暴力破解及锁屏绕过。用于针对暴露WPS功能的家用路由器进行安全测试。
目标路由器启用WPS 需要获取Wi-Fi密码 执行无线网络渗透测试
Skills/wireless/offensive-wps/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
针对Z-Wave智能家居设备的渗透测试技能,涵盖S0/S2协议漏洞利用、流量嗅探、重放攻击及硬件工具使用。
需要对Z-Wave智能设备进行安全评估或渗透测试 分析Z-Wave通信协议的加密实现缺陷 进行无线物联网设备的安全研究
Skills/wireless/offensive-z-wave/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 渗透测试技能,涵盖侦察、凭证获取、提权、横向移动及持久化等攻击链环节,适用于红队评估内部网络环境。
需要执行 Active Directory 渗透测试 评估 AD 域控安全配置 模拟红队攻击路径
Skills/active-directory/offensive-active-directory/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
针对API业务逻辑层的授权渗透测试技能,涵盖工作流绕过、GraphQL攻击、JWT篡改、竞态条件及密钥泄露检测。旨在发现传统扫描器遗漏的高级漏洞。
需要进行API安全渗透测试 评估业务逻辑漏洞 检查JWT或GraphQL安全性
Skills/api/offensive-api-abuse/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-api-abuse -g -y
提供针对REST、gRPC和WebSocket的全面API安全渗透测试方法,覆盖OWASP API Top 10 2023漏洞如BOLA、认证缺陷等,包含攻击技巧与防御指标。
进行API安全评估 渗透测试API接口 检查OWASP API漏洞
Skills/api/offensive-api-security/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-api-security -g -y
涵盖GitHub Actions、Jenkins等CI/CD平台的漏洞利用方法论,包括注入向量识别、权限提升及横向移动。提供攻击代码、检测指标与防御措施,映射MITRE ATT&CK T1195.002。
CI/CD流水线安全审计 供应链攻击模拟 渗透测试中的构建系统突破
Skills/cicd/offensive-cicd-pipeline/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-pipeline -g -y
针对CI/CD环境的机密提取技能,涵盖环境变量转储、密钥管理配置错误利用、OIDC联邦攻击及构建日志泄露分析,旨在恢复凭证并横向移动。
需要提取CI/CD流水线中的敏感凭证 评估CI/CD平台的安全配置漏洞 进行红队渗透测试以获取云资源访问权限
Skills/cicd/offensive-cicd-secrets/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cicd-secrets -g -y
涵盖AWS、Azure和GCP的云安全攻击方法论,包括凭证窃取、权限提升、持久化及数据外泄等渗透测试技术。
云账户评估 已获取云凭据 云安全态势检测
Skills/cloud/offensive-cloud/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供容器逃逸与突破技术,针对Docker等运行时,涵盖特权模式、能力滥用及CVE利用。用于在渗透测试中从容器内获取宿主机访问权限。
容器环境渗透测试 容器权限提升 从容器逃逸到宿主机
Skills/container/offensive-container-escape/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-container-escape -g -y
提供Kubernetes集群攻击技术,涵盖从Pod立足点到集群完全控制的完整生命周期。包括RBAC滥用、etcd访问、kubelet API利用、Pod逃逸及云元数据窃取等,用于安全评估与渗透测试。
Kubernetes集群安全评估 从受感染Pod发起的攻击模拟 检测RBAC或kubelet配置错误 执行云原生横向移动演练
Skills/container/offensive-k8s-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-k8s-attacks -g -y
提供针对加密实现弱点的系统性攻击方法论,涵盖填充预言、ECB模式、哈希扩展、RSA漏洞及PRNG预测等场景。通过指纹识别与工具自动化(如padbuster),实现对密文解密或伪造,辅助发现并修复加密配置缺陷。
分析加密数据泄露风险 执行渗透测试中的密码学攻击 审计代码中的加密算法使用规范
Skills/crypto/offensive-crypto-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-crypto-attacks -g -y
针对TLS/SSL实现和配置的渗透测试技能,涵盖协议降级攻击、证书验证绕过及移动端拦截,提供枚举扫描与漏洞利用方法。
需要审计目标系统的TLS/SSL配置安全性 执行针对传输层加密协议的渗透测试 检查已知TLS漏洞如POODLE或Heartbleed
Skills/crypto/offensive-tls-attacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-tls-attacks -g -y
针对TOCTOU竞态条件的安全分析与利用方法论,覆盖二进制、内核及Web场景。用于识别检查与使用间的逻辑漏洞,指导竞争条件挖掘与权限提升测试。
代码中存在先检查后使用的模式 需要挖掘或测试竞态条件漏洞 分析特权进程或容器的并发安全问题
Skills/exploit-dev/offensive-toctou/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
面向红队授权演练的反取证技能,涵盖Windows/Linux日志清理、时间戳篡改、文件/内存/磁盘痕迹清除及网络隐匿技术,旨在对抗数字取证分析。
需要清除目标系统上的操作痕迹以逃避检测 执行红队演练中的反取证与证据销毁任务
Skills/forensics/offensive-anti-forensics/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-anti-forensics -g -y
提供红队C2框架部署、配置及运营技巧,涵盖Cobalt Strike、Sliver等工具的使用、基础设施搭建及OPSEC策略。
红队渗透测试 C2框架配置 攻击模拟
Skills/forensics/offensive-c2-frameworks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-c2-frameworks -g -y
提供高级红队模拟作战全流程方法论,涵盖授权规划、C2基础设施构建、流量伪装、EDR/AMSI绕过、数据收集及结构化报告。用于对抗成熟防御体系的安全评估与检测能力验证。
需要执行高级渗透测试或红队演练 询问MITRE ATT&CK映射的攻防策略 咨询EDR绕过或反取证技术
Skills/infrastructure/offensive-advanced-redteam/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-advanced-redteam -g -y
提供IoT与嵌入式设备的渗透测试方法论,涵盖硬件探测、固件提取与分析、启动器攻击及无线协议漏洞利用等全流程。
需要评估智能硬件或嵌入式设备安全性 进行物联网设备固件逆向工程 执行物理接口如UART/JTAG的调试与利用
Skills/iot/offensive-iot/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供Android和iOS应用渗透测试方法论,涵盖静态分析、动态插桩、SSL绕过、组件攻击及API测试等移动安全评估技术。
移动应用渗透测试 Bug Bounty移动漏洞排查 App Store侦察
Skills/mobile/offensive-mobile/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供红队渗透测试中数据外泄的完整方法论,涵盖DNS、HTTPS、ICMP隧道及云存储等隐蔽通道技术。
规划授权红队行动中的数据外泄策略 执行渗透测试中的后渗透阶段数据提取 研究替代协议或C2通道的数据泄露技术
Skills/post-exploitation/offensive-data-exfiltration/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-data-exfiltration -g -y
提供授权红队渗透测试中的横向移动技术指南,涵盖凭证复用、NTLM中继、远程执行及隧道工具,附带OPSEC建议和检测规避策略。
进行内部渗透测试或假设入侵演练 需要实施网络横向移动以扩大访问权限 寻求红队攻击模拟与蓝队防御检测对照
Skills/post-exploitation/offensive-lateral-movement/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lateral-movement -g -y
提供红队渗透测试中Windows和Linux系统的持久化攻击技术,涵盖注册表、计划任务、AD域控等机制,附带命令序列与检测指标。
红队渗透测试 授权安全评估 持久化后门植入 权限维持
Skills/post-exploitation/offensive-persistence/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-persistence -g -y
提供Linux提权系统化方法论,涵盖SUID/SGID滥用、内核漏洞利用及自动化枚举工具集成。旨在辅助红队渗透测试、CTF竞赛中的权限提升,并支持紫队防御检测。
需要执行Linux系统提权操作 进行渗透测试或红蓝对抗演练 分析Linux安全配置与漏洞
Skills/privesc/offensive-linux-privesc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-linux-privesc -g -y
提供Windows权限提升的完整方法论,涵盖令牌模拟、服务配置错误、DLL劫持及UAC绕过等攻击向量。集成自动化枚举工具,旨在授权渗透测试和红队行动中从普通用户提升至SYSTEM权限。
Windows环境下的权限提升 授权渗透测试中的本地提权 红队行动或CTF比赛
Skills/privesc/offensive-windows-privesc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-windows-privesc -g -y
提供针对红队、漏洞赏金及攻击面侦察的OSINT方法论,涵盖域名、人员、加密货币追踪等情报收集与工具链。
进行目标组织或个人的情报搜集 执行红队侦察或漏洞赏金调查 分析泄露数据或映射基础设施
Skills/recon/offensive-osint/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
授权红队钓鱼攻击技能,涵盖基础设施搭建、域名伪装、邮件网关规避及MFA绕过等技术,用于测试组织的人防与技防能力。
需要执行授权钓鱼演练 测试邮件安全网关防御 评估员工社会工程学意识
Skills/social-engineering/offensive-phishing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-phishing -g -y
提供授权红队物理渗透测试中的社会工程学攻击技术,涵盖预texting、语音/短信钓鱼、物理入侵及USB攻击。用于安全评估与防御改进。
需要执行社会工程学攻击测试 进行红队渗透演练 评估员工安全意识
Skills/social-engineering/offensive-social-engineering/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-social-engineering -g -y
提供针对 npm、PyPI、NuGet 等多生态系统的依赖混淆与命名空间攻击方法,涵盖侦察、安全 PoC 验证及防御建议。
进行软件供应链安全审计 测试 CI/CD 流水线中的包解析配置漏洞 执行授权渗透测试以验证依赖管理安全性
Skills/supply-chain/offensive-dependency-confusion/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-dependency-confusion -g -y
针对软件供应链的进攻性测试技能,涵盖依赖混淆、Typosquatting、构建系统注入及CI/CD篡改。提供npm、PyPI等生态系的攻击路径、PoC及MITRE ATT&CK映射,用于授权红队安全评估与漏洞验证。
进行红队演练或渗透测试 评估软件供应链安全风险 验证依赖管理配置缺陷 分析第三方包注入风险
Skills/supply-chain/offensive-supply-chain/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-supply-chain -g -y
渗透测试与红队报告撰写方法论,涵盖高管摘要、技术发现模板、CVSS评分及证据管理,用于交付高质量安全报告。
撰写渗透测试或红队行动的最终交付报告 重构草稿以提升高管可读性 建立可复用的咨询报告模板
Skills/utility/offensive-reporting/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
专注于Web/移动端/API的业务逻辑漏洞测试技能,涵盖工作流绕过、状态机违规、价格篡改及并发竞争等。适用于电商、金融科技等交易型应用,在基础OWASP覆盖后深入挖掘高价值逻辑缺陷。
需要进行业务逻辑漏洞渗透测试 评估电商或金融应用的交易流程安全性 基础扫描未发现明显漏洞但需深入验证
Skills/web/offensive-business-logic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
针对Java、PHP等多语言反序列化漏洞的渗透测试技能,涵盖攻击面识别、Gadget链构造、Payload生成及WAF绕过。
涉及反序列化Sink点的评估 需要构造或分析Gadget链 审查对象编组/解组逻辑
Skills/web/offensive-deserialization/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deserialization -g -y
提供GraphQL API渗透测试与漏洞赏金攻击方法,涵盖端点发现、模式枚举、认证绕过、注入、批量请求滥用、DoS及文件上传等全生命周期攻击技术。
GraphQL渗透测试 漏洞赏金评估 GraphQL安全审计
Skills/web/offensive-graphql/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-graphql -g -y
用于Web应用SQL注入测试的安全评估技能,覆盖多种注入类型、WAF绕过及数据库枚举。
进行SQL注入漏洞测试 执行安全渗透评估 API或现代技术栈的注入向量检测
Skills/web/offensive-sqli/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
针对BLE设备的渗透测试技能,涵盖GATT枚举、无认证读写、配对降级攻击及中间人劫持,适用于IoT和智能硬件安全评估。
需要分析或攻击蓝牙低功耗设备 进行IoT或智能锁的安全审计 测试BLE配对的加密强度
Skills/wireless/offensive-bluetooth-ble/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
针对蓝牙经典协议(BR/EDR)的渗透测试技能,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne漏洞利用,适用于老旧车载、工业设备及音频配件的安全评估。
需要对使用蓝牙经典协议的设备进行安全测试 目标包含未打补丁的旧版汽车音响或工业传感器
Skills/wireless/offensive-bluetooth-classic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
提供构建恶意接入点、KARMA/Mana攻击及中间人劫持的技能,用于无线安全测试中的凭证捕获和流量拦截。
执行Wi-Fi渗透测试 模拟Evil Twin或KARMA攻击 进行无线中间人劫持演练
Skills/wireless/offensive-evil-twin/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的安全测试方法,涵盖ABP/OTAA密钥攻击、帧计数器重放、下行注入及私有协议重放。支持HackRF、Flipper Zero等硬件工作流,用于IoT设备安全评估。
需要测试LoRaWAN网络安全性 分析433/868/915MHz频段IoT设备漏洞 进行无线信号捕获与协议逆向
Skills/wireless/offensive-lorawan-sub-ghz/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖适配器选择、监控模式配置、多频段扫描及隐藏SSID发现,旨在为无线安全评估构建目标地图。
进行无线安全渗透测试前的侦察阶段 需要分析Wi-Fi环境、AP指纹或客户端信息时 配置无线网卡以支持监控模式和包注入
Skills/wireless/offensive-wifi-recon/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络安全评估与红队渗透测试方法,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业级EAP破解等实操指南。
进行无线网络渗透测试 执行Wi-Fi安全审计 实施红队无线攻防演练
Skills/wireless/offensive-wifi/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对WPA-Enterprise企业级Wi-Fi的攻击技能,涵盖EAP方法识别、Evil-Twin RADIUS攻击、凭证捕获与离线破解及AD域横向移动。
进行企业级802.1X Wi-Fi渗透测试 评估RADIUS服务器和客户端证书验证配置 尝试通过Evil-Twin获取网络凭据并进入内网
Skills/wireless/offensive-wpa-enterprise/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK网络攻击方法论,涵盖PMID捕获、四次握手抓取、格式转换及hashcat离线破解,支持字典、掩码及厂商默认密码生成。
需要对WPA/WPA2个人版Wi-Fi进行安全评估 执行无线渗透测试中的密码恢复任务
Skills/wireless/offensive-wpa2-psk/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
提供Zigbee、Thread和Matter协议的攻击方法论,涵盖IEEE 802.15.4嗅探、Touchlink密钥滥用、重放注入及6LoWPAN路由利用,适用于智能家居或商业Mesh网络的安全测试。
需要对Zigbee/Thread/Matter设备进行安全评估 执行智能家庭Mesh协议渗透测试 分析物联网无线通信漏洞
Skills/wireless/offensive-zigbee-thread-matter/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-03 20:11
浙ICP备14020137号-1 $방문자$