Agent Skills › zhaoxuya520/reverse-skill

zhaoxuya520/reverse-skill

GitHub

CTF沙箱下游技能,专注于密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏媒体载荷及逆向移动应用逻辑。

87 skills 29,838

Install All Skills

npx skills add zhaoxuya520/reverse-skill --all -g -y
More Options

List skills in collection

npx skills add zhaoxuya520/reverse-skill --list

Skills in Collection (87)

Showing top 50 of 87 by quality score. Use the install list command or open individual skills for the rest.

CTF沙箱下游技能,专注于密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏媒体载荷及逆向移动应用逻辑。
用户请求解码二进制数据或恢复变换链 需要检查隐藏媒体载荷或重放移动端签名逻辑
CTF-Sandbox-Orchestrator/competition-crypto-mobile/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
用于CTF逆向、恶意软件分析、固件及Pwn挑战的下游技能,需在沙箱环境确认后使用。涵盖二进制静态/动态分析、内存转储检查、PCAP分析及漏洞利用链构建验证。
逆向二进制文件 解压样本或检查内存转储 恢复恶意软件行为 调试崩溃或构建漏洞利用
CTF-Sandbox-Orchestrator/competition-reverse-pwn/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
用于CTF竞赛中图像、音频、视频等媒体文件的隐写分析,通过检查元数据、通道和尾部数据恢复隐藏载荷。
用户请求检查媒体文件的元数据或隐藏通道 需要从媒体文件中提取或恢复隐藏载荷
CTF-Sandbox-Orchestrator/competition-stego-media/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF竞赛Web类挑战的运行时分析技能,用于在沙箱环境下追踪真实请求流、调试认证与会话流程、排查前后端路由差异及隐藏接口,需依赖上游编排器激活后使用。
需要检查网站或API行为 追踪浏览器真实请求流程 调试认证或会话逻辑 查找隐藏路由或解释前后端行为差异
CTF-Sandbox-Orchestrator/competition-web-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口自动路由至下游专项分析路径。核心规则为假设目标属沙箱内、优先被动侦察、验证最小闭环并记录可复现证据,实现安全且高效的自动化渗透与逆向分析流程。
用户提交CTF挑战题目或相关基础设施信息 需要进行漏洞利用、逆向工程或DFIR分析 需要处理二进制文件、Web应用或云容器环境的安全测试
CTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
提供REST、GraphQL、WebSocket等API的全方位安全测试能力,涵盖认证、授权、输入验证及CI/CD集成。通过10阶段方法论执行渗透测试,检测BOLA、JWT漏洞等风险,确保接口安全性。
需要进行API安全审计或渗透测试 检查REST/GraphQL/WebSocket接口的认证与授权漏洞 在CI/CD流程中集成自动化安全扫描
skills/api-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
用于Android APK逆向分析的CLI工作流,支持解包、反编译、smali修改、重打包及Frida动态Hook。通过集成jadx、apktool等工具脚本,辅助定位业务逻辑与安全机制。
需要分析APK的Java业务逻辑或源码 需进行动态Hook或Native层分析 需要对APK进行解包、重打包或签名安装
skills/apk-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
负责多阶段渗透测试攻击链的规划与编排,协调子Skill执行侦察、提权等任务。需先确认授权并创建Case,按阶段门闩推进流程,最终生成含证据链的报告。适用于完整渗透、攻防演练等跨阶段场景。
需要规划从信息收集到报告的全流程渗透测试 任务涉及跨越边界突破、提权、横向移动等多个阶段的组合攻击 HW攻防演练或Bug Bounty持续监控等多阶段自动化流程 评估目标攻击面或规划具体攻击路径
skills/attack-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
用于跨版本二进制符号迁移,通过LLM比对新旧版反汇编与伪代码,快速生成符号映射表,解决内核缺PDB或程序更新后的函数名及偏移迁移问题。
内核/驱动缺少新版PDB文件 程序版本更新需批量迁移旧版逆向结果 应用更新后定位新偏移 有旧版符号且新版无符号的二进制对比
skills/binary-diff/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器(Playwright)和Windows桌面应用(OpenReverse)的自动化操作能力,涵盖网页交互、爬取、截图及GUI工具控制。
浏览器自动化 桌面自动化 打开网页 填表 爬取 截图 自动化登录 Playwright agent-browser headless OpenReverse UIA CUA 桌面操作 Windows 自动化
skills/browser-automation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的授权逆向工程,涵盖解压、Manifest分析、后台脚本及数据流还原,支持恶意扩展IOC调查与供应链投毒检测。
浏览器扩展逆向分析 恶意扩展IOC调查 供应链扩展投毒调查
skills/browser-extension-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于安全取证、逆向工程或CTF案例包的审查,验证范围就绪性、证据链追溯性及完整性,确保报告移交前的合规与质量。
安全案件报告移交前审查 逆向工程或取证案例包审计
skills/case-review/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill case-review -g -y
用于云环境、容器及Kubernetes的安全评估技能。涵盖元数据SSRF、IAM配置错误、容器逃逸路径及集群RBAC审查,强调需书面授权并在授权边界内执行。
云安全渗透测试 K8s集群权限审计 容器镜像漏洞扫描
skills/cloud-k8s/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审查和SAST工作流,涵盖Semgrep、CodeQL等工具的自动扫描与人工验证,识别注入、鉴权缺失等漏洞并提供修复建议。
白盒代码审计 PR差分安全审查 危险API或注入点检测
skills/code-audit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
CTF/AWD靶场竞赛任务的统一入口Skill,负责触发沙箱初始化并授权给侧车编排器处理,确保网络隔离与权限合规。
用户提及CTF、AWD、靶场或比赛题 无更具体的pwn/APK/IDA路由规则匹配时
skills/ctf-sandbox/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL/Mongo等主流库的暴露面、认证授权、危险配置及利用链验证。提供标准化工作流与工具链指导,确保生产环境操作安全合规。
数据库未授权访问或弱口令检测 数据库配置审计与加固 SQL注入或NoSQL注入验证 数据库权限过大审查
skills/database-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。提供证据保全、分析工作流及工具链指南,确保合规溯源与IOC提炼。
进行授权数字取证调查 分析内存转储或磁盘镜像 执行应急响应事件溯源 提取和分析主机或网络伪影
skills/digital-forensics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档及安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,包含模板选择、厂商结构适配、图表集成及质量规范。
用户要求写报告或文档 安全/逆向任务完成后需生成正式报告 触发关键词:写报告, 写文档, 出报告, writeup, 技术文档, report, documentation
skills/docs-generator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
用于.NET/C#二进制逆向分析,涵盖托管程序识别、混淆脱壳(de4dot)、反编译调试及IL补丁。适用于红队工具分析与恶意软件解密。
需要逆向.NET或C#编译产物 分析红队Sharp*工具链 处理.NET混淆或加壳程序 逆向.NET loader或info-stealer
skills/dotnet-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权邮件安全审查,包括钓鱼分析、SPF/DKIM/DMARC头认证、BEC模式识别及邮箱令牌滥用研究。提供从头部验证到租户策略建议的完整工作流。
钓鱼邮件拆解与IOC提取 SPF/DKIM/DMARC配置评估 商务邮件欺诈(BEC)模式分析 OAuth应用钓鱼或令牌滥用调查
skills/email-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
针对固件/IoT设备的渗透测试技能,遵循OWASP FSTM标准。涵盖从固件获取、静态分析、文件系统提取到QEMU仿真及漏洞利用的全链路闭环,支持路由器、摄像头等设备的CVE复现与0day挖掘。
固件逆向分析 IoT设备渗透测试 路由器/摄像头审计 嵌入式漏洞挖掘 固件文件提取与仿真
skills/firmware-pentest/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
提供 Ghidra 逆向工程工作流,支持反编译、交叉引用分析及批量无头模式。适用于无 IDA 许可证时的二进制分析、脚本自动化及 CI 集成,涵盖项目导入、函数还原与 MCP 工具桥接。
需要开源/免费的二进制逆向分析工具 执行批量 Headless 反编译或自动化脚本 在 CI 环境中进行静态代码分析
skills/ghidra-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。
逆向分析剥离符号的Go/Rust二进制文件 恶意软件或工具的二进制分析
skills/go-rust-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于授权硬件及嵌入式接口的安全研究,涵盖UART/JTAG调试口发现、固件提取与安全启动评估。指导物理接触下的接口识别、日志记录与镜像保全,强调非破坏性操作与合规授权。
需要发现或测试UART/JTAG/SWD等硬件调试接口 进行嵌入式设备固件提取前的物理层评估 执行合法授权的硬件安全审计与逆向工程准备
skills/hardware-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全技能,涵盖SSO配置错误、令牌混淆及协议流验证。
需要测试SAML或OIDC登录流程的安全性 检查SSO单点登录的元数据配置与重定向漏洞
skills/identity-federation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
前端JavaScript逆向工程Skill,用于定位签名、加密及风控字段。通过浏览器取证、运行时采样和Hook技术获取证据,并在Node环境中补全环境以复现逻辑。
定位接口签名或加密参数 分析页面请求链路与脚本来源 运行时抓取函数入参与返回值 追踪XHR/Fetch/WebSocket触发点 本地复现前端JS逻辑
skills/js-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
用于LLM应用及AI Agent的安全评估技能,涵盖提示注入、工具滥用、记忆投毒及供应链风险。提供基于OWASP标准的红队攻击模拟工作流与自动化测试工具链。
LLM应用安全审计 AI Agent权限与逻辑漏洞测试 Prompt注入攻防演练 模型供应链风险评估
skills/llm-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
提供 macOS 及 Mach-O 逆向工程工作流,涵盖代码签名、Objective-C/Swift 恢复、端点安全分析及恶意软件静态动态分析,指导使用 lldb/Frida 等工具进行深度取证。
macOS 应用或二进制文件逆向分析 Mach-O 格式静态/动态调试 Apple 平台恶意软件行为分析 代码签名与公证状态验证
skills/macos-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本的静态、动态及行为分析,涵盖IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析技术检测。
需要分析可疑PE/ELF/APK等恶意软件样本 要求生成YARA或Sigma检测规则 进行沙箱自动化分析编排 提取威胁情报IOC
skills/malware-analysis/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于移动端(Android/iOS)应用逆向工程与安全测试。涵盖静态分析、动态插桩、SSL Pinning绕过及加密提取,支持APK/IPA解析与渗透测试。
Android或iOS应用逆向分析 移动应用安全测试与渗透 SSL Pinning或Root检测绕过 移动端加密算法或密钥提取
skills/mobile-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控(OT/ICS)安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面识别及工业协议分析。遵循被动优先与只读原则,严禁未授权写操作,确保物理安全。
工控系统安全评估 PLC/SCADA资产发现 IT/OT边界安全审计
skills/ot-ics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
用于从厂商补丁二进制中差分反推漏洞点,编写PoC并实现N-day武器化。适用于SRC红队、CVE复现及补丁分析场景,通过二进制Diff定位新增安全检查以还原Bug Class。
已知CVE但无公开PoC SRC/红队进行N-day攻击 Patch Tuesday跟进与高价值漏洞锁定 Linux LTS补丁未完全修补分析 闭源驱动或服务的安全补丁还原
skills/patch-diff-exploit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供渗透测试工具链,覆盖信息收集、漏洞扫描、Web渗透及密码破解。通过MCP集成Nmap、SQLMap等20+工具,强调授权合规与证据记录,用于自动化安全评估。
渗透测试 端口扫描 漏洞扫描 SQL注入 目录爆破 密码破解
skills/pentest-tools/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC/众测漏洞挖掘工作流,涵盖侦察、枚举及19类攻击Playbook,集成真实案例与WAF绕过变体。
src 挖洞 bug bounty 渗透测试 如何绕过 WAF
skills/pentest-tools/src-hunter/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析,通过采集分诊、帧布局还原及序列化解析,输出消息字典与解码脚本。
需要逆向分析私有TCP/UDP或WebSocket协议 通过PCAP文件还原未知序列化格式如Protobuf
skills/protocol-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
提供从已知漏洞点到稳定远程利用的全链路工程化方法,覆盖栈/堆溢出及内核 Pwn。通过 pwntools 等工具链解决环境差异、保护机制绕过等问题,实现 CTF 到真实场景的稳定 Exploit 编写。
pwn 栈溢出 堆溢出 ROP ret2libc one_gadget libc-database 堆利用 tcache fastbin unsorted bin kernel pwn kROP SMEP SMAP KASLR modprobe_path pwntools GEF pwndbg
skills/pwn-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持逆向工程、反汇编、函数/字符串检查、补丁及脚本自动化。适用于PE/ELF等格式,强调命令行侦察与轻量修改,不依赖GUI。
用户需要使用r2/radare2分析二进制文件(如exe, elf, apk) 询问rabin2, rasm2等工具的用法或帮助 需要进行反汇编、查看导入导出表、交叉引用或二进制Patch 需要编写radare2批处理命令或r2pipe脚本
skills/radare2/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格限定于合法接收与屏蔽室实验,遵循频谱法规,提供加固建议。
进行非Wi-Fi的RF信号安全分析 评估无线协议的物理层安全性 在受控环境中进行SDR信号解调与研究
skills/radio-sdr/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
用于逆向基于JavaScript实现的自定义DSL虚拟机、风控引擎及非标准WASM运行时。通过识别IIFE结构、switch-case指令分发及常量表特征,提取Opcode并恢复字节码语义与执行流。
分析混淆的JavaScript代码以识别自定义VM 逆向风控引擎或类WASM运行时逻辑 提取Opcode表并还原执行流程
skills/reverse-engineering/dsl-vm-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dsl-vm-reverse -g -y
逆向工程技能路由中心,负责将复杂安全任务分发至专业模块。执行平台原生路由脚本,初始化案件范围,加载主技能并调用工具链。涵盖二进制、APK、固件及渗透测试等场景的自动化编排与执行。
需要路由逆向或渗透测试任务 不确定使用哪个专项技能 跨模块复杂安全分析
skills/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
提供软件供应链安全评估技能,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像分析及依赖溯源。通过六层治理框架和具体工具链,帮助识别并验证实际风险,确保构建与运行环境的安全合规。
进行软件供应链安全评估 执行开源依赖漏洞扫描与验证 审计CI/CD管道安全性 分析容器镜像安全 审查第三方组件合规性
skills/supply-chain-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
针对桌面厚客户端(Win/macOS/Linux)的安全测试指南,覆盖本地存储、IPC、更新通道及流量分析。
对桌面客户端进行授权安全渗透测试 分析C/S架构应用的信任边界与攻击面
skills/thick-client/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎与检测工程,支持基于假说的SIEM查询、Sigma/YARA规则编写及告警验证。
进行威胁狩猎分析 编写或优化检测规则 设计SIEM查询语句
skills/threat-hunting/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于从公开来源进行网络安全威胁情报收集与OSINT分析。通过X/Twitter搜索补充IOC,追踪恶意活动,并严格关联独立来源以验证线索、仿冒账号及诈骗叙事,最终生成可交接的情报报告。
需要收集或验证网络攻击指标(IOC) 调查公开的钓鱼、仿冒账号或诈骗活动 为威胁狩猎或数字取证准备情报数据
skills/threat-intelligence/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-intelligence -g -y
用于授权无线安全评估,涵盖Wi-Fi抓包、WPA握手分析、流氓AP检测及实验室环境下的去授权测试。
进行授权的Wi-Fi渗透测试 采集并分析WPA/WPA2握手包 检测网络中的流氓AP或钓鱼热点
skills/wifi-wireless/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
专注Windows Active Directory安全测试的专家技能,涵盖域渗透、Kerberos攻击、AD CS证书利用及提权研究。强调严格授权与合规操作,提供从枚举到横向移动的标准工作流及工具链支持。
需要执行Active Directory或Windows身份验证相关的渗透测试 分析Kerberos、NTLM Relay或AD CS等特定攻击路径 进行域环境下的权限提升或横向移动研究
skills/windows-ad/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
用于CTF沙箱中分析Active Directory证书服务(AD CS)滥用链的技能。涵盖模板配置、颁发权限、EKU及SAN控制,旨在复现从证书颁发到特权接受的完整路径。
询问ESC风格攻击或证书模板滥用 分析证书映射与基于证书的提权路径
CTF-Sandbox-Orchestrator/competition-ad-certificate-abuse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF沙箱下游技能,分析AI智能体提示注入、云容器部署漂移及CI/CD供应链挑战。用于验证从不可信输入到工具副作用的最小控制链,区分构建意图与运行时真相。
分析提示词到工具的流转与注入攻击 检查云环境部署漂移与配置不一致 审查CI/CD产物来源与供应链安全
CTF-Sandbox-Orchestrator/competition-agent-cloud/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
用于CTF沙箱中Android应用逆向分析的技能,支持APK Hooking、Frida追踪、SSL证书固定绕过及JNI边界检查。
用户请求对Android APK进行Hook或动态调试 需要绕过SSL Pinning或Root检测 分析Java或Native层的安全逻辑与信任边界
CTF-Sandbox-Orchestrator/competition-android-hooking/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
CTF沙箱中用于分析浏览器端状态持久化(如Cookie、Storage、Service Worker)的技能,协助检查客户端状态如何影响请求和渲染。
检查浏览器状态 重放缓存的认证或会话行为 解释页面加载后行为差异 追踪存储的客户端状态如何改变请求或渲染
CTF-Sandbox-Orchestrator/competition-browser-persistence/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-29 21:38
浙ICP备14020137号-1 $방문자$