Agent Skills
› hardw00t/ai-security-arsenal
hardw00t/ai-security-arsenal
GitHub基于ADB和Frida的Android应用渗透测试技能,覆盖OWASP MASTG全流程。支持SSL/Root绕过、静态动态分析、IPC模糊测试及数据提取,适用于安全评估与合规审计。
Install All Skills
npx skills add hardw00t/ai-security-arsenal --all -g -y
Skills in Collection (12)
基于ADB和Frida的Android应用渗透测试技能,覆盖OWASP MASTG全流程。支持SSL/Root绕过、静态动态分析、IPC模糊测试及数据提取,适用于安全评估与合规审计。
对Android应用进行渗透测试
分析APK文件安全性
绕过移动端安全控制(如SSL固定)
执行MASVS/MASTG合规评估
npx skills add hardw00t/ai-security-arsenal --skill android-pentest -g -y
API安全测试路由器,支持REST、GraphQL、gRPC和WebSocket渗透测试。覆盖OWASP API Top 10,处理BOLA/BFLA授权漏洞、JWT攻击链及模糊测试。提供协议决策树与并行执行提示,用于高效发现API漏洞。
用户请求对API进行渗透测试
分析OpenAPI或Swagger规范
测试API认证与授权机制
对端点进行模糊测试
查找API特定漏洞如BOLA/IDOR
npx skills add hardw00t/ai-security-arsenal --skill api-security -g -y
用于AWS、Azure和GCP的多云安全评估技能,支持审计、配置扫描、IAM测试及特权升级路径发现。通过决策树路由至具体工作流,支持并行执行与合规基准检查。
audit AWS security
scan Azure for misconfigurations
check GCP security
test cloud IAM
find S3 bucket issues
cloud penetration test
CIS benchmark audit
cloud privilege escalation
multi-cloud assessment
npx skills add hardw00t/ai-security-arsenal --skill cloud-security -g -y
基于Playwright MCP和OS工具的自动化动态应用安全测试技能。支持单/多域名、黑盒/灰盒扫描,具备并行执行、子代理委派及CI/CD集成能力,用于漏洞检测与结构化报告输出。
scan this domain
run DAST on these URLs
automated pentest
security-test the staging app
npx skills add hardw00t/ai-security-arsenal --skill dast-automation -g -y
IaC静态安全扫描路由,支持Terraform、K8s、CloudFormation等。协调多工具并行扫描并聚合结果,支持自定义Rego策略编写,适用于基础设施合规审计与PR门禁。
扫描Terraform或审计CloudFormation
检查Kubernetes清单或Helm图表安全性
执行IaC安全扫描或基础设施合规性检查
编写特定需求的Rego策略或Conftest规则
npx skills add hardw00t/ai-security-arsenal --skill iac-security -g -y
用于iOS应用渗透测试的专家技能,覆盖OWASP MASTG标准。支持Frida和Objection工具进行静态/动态分析、SSL证书固定绕过、越狱检测绕过、Keychain提取及网络拦截等安全评估任务。
请求对iOS应用进行渗透测试
需要分析IPA文件或Mach-O二进制文件
尝试绕过iOS的安全控制(如SSL固定、越狱检测)
执行OWASP MASTG iOS合规性评估
提取Keychain或本地存储数据
npx skills add hardw00t/ai-security-arsenal --skill ios-pentest -g -y
用于授权内部网络和Active Directory渗透测试,涵盖侦察、横向移动、提权及后渗透。支持BloodHound等工具,严格限制仅在有书面SOW和ROE时使用,排除云IAM及外部Web测试。
pentest the internal network
attack Active Directory
perform lateral movement
escalate privileges on the domain
extract NTDS / DCSync
kerberoast
AS-REP roast
password spray
test network segmentation
npx skills add hardw00t/ai-security-arsenal --skill network-pentest -g -y
容器与K8s安全评估技能,涵盖镜像扫描、SBOM对比、集群审计、RBAC分析、网络策略审查及运行时监控。适用于Trivy等工具调用及CIS基准测试,区分于IaC和云原生配置检查。
扫描Docker/OCI镜像漏洞
审计Kubernetes集群安全性
对比不同版本的SBOM以发现新CVE
检查RBAC权限提升路径
审查NetworkPolicy覆盖情况
编写Falco/Tetragon运行时规则
测试容器逃逸向量
npx skills add hardw00t/ai-security-arsenal --skill container-security -g -y
LLM安全测试技能,覆盖OWASP LLM Top 10及2026威胁模型。支持提示注入、RAG中毒、记忆投毒、MCP服务器注入、多模态攻击及代理工具滥用等红队测试,需书面授权。
测试LLM提示注入
评估RAG安全性
红队测试AI代理
提取系统提示词
测试MCP服务器注入
测试多模态注入
审计CLAUDE.md
npx skills add hardw00t/ai-security-arsenal --skill llm-security -g -y
编排静态应用安全测试,集成Semgrep、CodeQL等工具进行代码扫描、自定义规则编写及SARIF解析。核心能力为按可利用性对漏洞发现进行降噪和优先级排序,并支持CI/CD集成。
扫描代码中的安全漏洞
编写Semgrep或CodeQL规则
对SAST发现进行优先级排序
减少误报噪音
在CI/CD中集成SAST
npx skills add hardw00t/ai-security-arsenal --skill sast-orchestration -g -y
软件成分分析技能,用于扫描依赖漏洞、生成SBOM、审查许可证合规性及供应链安全。支持多语言生态,通过可达性分析过滤误报,优化PR锁文件审查与CI/CD集成。
扫描项目依赖以查找已知漏洞(CVE/GHSA/OSV)
为仓库或容器生成SBOM(CycloneDX/SPDX)
审查PR中的锁文件差异以发现新漏洞或恶意包
进行可达性分析以优先处理可被利用的漏洞
执行许可证合规性审计
供应链审查:检测拼写错误、依赖混淆或恶意包
npx skills add hardw00t/ai-security-arsenal --skill sca-security -g -y
用于系统架构设计阶段的威胁建模,支持STRIDE、PASTA等模型。通过生成DFD、攻击树及映射安全控制措施,识别潜在风险并提供缓解方案,适用于API、应用及系统的安全评估与报告生成。
对应用程序或服务进行威胁建模
使用STRIDE或LINDDUN识别威胁
创建数据流图(DFD)
分析攻击面
为特定场景构建攻击树
将威胁映射到NIST或ASVS控制项
npx skills add hardw00t/ai-security-arsenal --skill threat-modeling -g -y


