Agent Skills › Awarexone/Agentic-Bug-Hunter

Awarexone/Agentic-Bug-Hunter

GitHub

作为漏洞赏金狩猎的主控协调器,结合五阶段非线性工作流与批判性思维框架(开发者心理、异常检测、What-If实验)。用于狩猎会话开始、切换目标或迷茫时,指导下一步行动并路由至其他技能。

16 skills 4,730

Install All Skills

npx skills add Awarexone/Agentic-Bug-Hunter --all -g -y
More Options

List skills in collection

npx skills add Awarexone/Agentic-Bug-Hunter --list

Skills in Collection (16)

作为漏洞赏金狩猎的主控协调器,结合五阶段非线性工作流与批判性思维框架(开发者心理、异常检测、What-If实验)。用于狩猎会话开始、切换目标或迷茫时,指导下一步行动并路由至其他技能。
开始漏洞赏金狩猎会话 切换测试目标 不确定下一步该做什么 询问当前在流程中的位置
skills/bb-methodology/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill bb-methodology -g -y
针对CI/CD流水线的安全审计技能,覆盖GitHub Actions等平台的注入、密钥泄露及供应链攻击检测。提供自动化扫描工具与手动分析指南,用于发现高危漏洞并生成修复建议。
需要扫描CI/CD流水线安全风险 检查GitHub Actions工作流配置安全性 分析开源项目或内部系统的构建部署流程
skills/cicd-security/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill cicd-security -g -y
指导安全研究员执行凭证攻击流水线,涵盖目标评估、模式选择及词表生成、泄露检查与员工信息搜集等步骤。旨在提升撞库成功率并遵守法律边界,适用于合规的渗透测试场景。
需要评估是否对目标进行凭证攻击 执行密码喷洒或认证测试流水线 生成针对特定公司的定制化密码词表
skills/credential-attack/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill credential-attack -g -y
GraphQL安全审计技能,针对/graphql端点进行漏洞挖掘。涵盖内省滥用、字段枚举、批量DoS、IDOR、认证绕过、注入及订阅滥用等攻击面测试,集成gqlmap、graphql-cop等工具提供自动化扫描与报告。
目标暴露/graphql或/api/graphql端点 需要进行GraphQL接口安全渗透测试 发现GraphQL服务且需评估内省与查询复杂度风险
skills/graphql-audit/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill graphql-audit -g -y
用于安全漏洞赏金报告撰写的技能,提供模板、CVSS评分、标题公式及提交前检查清单,确保报告专业且具说服力。
撰写Bug Bounty平台(如HackerOne)的漏洞报告 需要生成标准化的漏洞影响描述和证据整理
skills/report-writing/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill report-writing -g -y
提供 XSS、SSRF 等多种漏洞的 Payload、绕过技巧及提交规范,辅助安全测试与漏洞验证。
需要特定漏洞利用载荷 查询绕过技术 确认漏洞是否可提交
skills/security-arsenal/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill security-arsenal -g -y
用于漏洞报告提交前的严格验证流程,通过7个问题审查可行性、范围、影响及已知性,确保仅提交有效发现,降低无效报告比例。
准备提交安全漏洞报告前 评估潜在Bug的有效性
skills/triage-validation/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill triage-validation -g -y
Web2资产发现流水线,涵盖子域名枚举、存活主机探测、URL爬取及目录模糊测试,用于攻击面映射与安全侦察。
开始对Web2目标进行资产发现 询问子域名枚举或攻击面映射
skills/web2-recon/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill web2-recon -g -y
提供Web3智能合约安全审计指南,涵盖10类DeFi漏洞、靶点筛选信号及Foundry PoC模板。用于Solidity/Rust合约审计或评估漏洞赏金狩猎价值。
进行智能合约安全审计 评估DeFi项目漏洞赏金可行性 查找常见DeFi漏洞模式
skills/web3-audit/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill web3-audit -g -y
提供完整的漏洞赏金工作流程,涵盖侦察、学习、漏洞挖掘(含AI安全)、验证及报告生成。指导Agent高效识别真实危害漏洞,避免理论性误报,专注于业务影响与实战利用。
漏洞赏金 渗透测试 漏洞挖掘 安全审计
npx skills add Awarexone/Agentic-Bug-Hunter --skill bug-bounty -g -y
Argus是自动化安全扫描套件,涵盖CORS、CRLF、NoSQL注入、JWT攻击、OOB盲漏洞确认及LLM红队测试。用于检测Web API和LLM应用中的高危安全缺陷。
目标暴露JSON API或登录端点 存在JWT认证机制 涉及Chatbot或LLM功能 疑似存在盲注或OOB漏洞
skills/argus/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill argus -g -y
提供完整的漏洞赏金工作流,涵盖侦察、学习、漏洞挖掘(含AI安全)、链式利用及报告生成。强调实际危害验证与影响优先策略,适用于各类目标的安全测试与审计任务。
漏洞赏金 渗透测试 漏洞挖掘 信息收集 XSS测试 SQL注入 SSRF 安全审计 漏洞报告
skills/bug-bounty/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill bug-bounty -g -y
针对客户端请求签名和反机器人令牌,通过包优先策略定位、恢复并模拟签名逻辑,以突破重放限制访问后端API进行漏洞挖掘。
Burp Repeater 重放请求返回无效签名或反机器人拦截 需要绕过客户端计算的签名或令牌以访问受保护 API
skills/client-reverse/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill client-reverse -g -y
针对 EVM 和 Solana 迷因币及代币的安全审计技能,涵盖 rug pull 检测、权限滥用、流动性池攻击及 Token-2022 扩展风险分析。
进行代币安全审计 评估 rug pull 风险 投资前尽职调查 分析合约漏洞
skills/meme-coin-audit/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill meme-coin-audit -g -y
针对移动端App(Android/iOS)的安全渗透测试技能,涵盖流量代理、逆向分析及漏洞利用。
需要测试移动应用安全 Web侦察失效需挖掘新攻击面 App存在SSL Pinning需绕过
skills/mobile-pentest/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill mobile-pentest -g -y
Web2漏洞分类参考手册,涵盖IDOR、XSS、SSRF等26类漏洞的根因、检测模式、绕过技巧及实战案例。用于渗透测试中定位特定漏洞或研究高价值Bug的成因与利用链。
查询特定Web漏洞的检测方法 学习漏洞绕过技巧 分析漏洞根因与利用链
skills/web2-vuln-classes/SKILL.md
npx skills add Awarexone/Agentic-Bug-Hunter --skill web2-vuln-classes -g -y

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-16 09:10
浙ICP备14020137号-1 $방문자$