Agent Skills › yaklang/hack-skills

yaklang/hack-skills

GitHub

提供绕过401/403访问控制的专家级攻击技巧,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等,用于在遭遇拒绝访问时测试系统安全性。

101 skills 1,536

Install All Skills

npx skills add yaklang/hack-skills --all -g -y
More Options

List skills in collection

npx skills add yaklang/hack-skills --list

Skills in Collection (101)

Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.

提供绕过401/403访问控制的专家级攻击技巧,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等,用于在遭遇拒绝访问时测试系统安全性。
遇到401或403禁止访问响应 需要测试管理员面板或受限API端点的安全性
skills/401-403-bypass-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用攻击手册,涵盖BloodHound枚举、危险ACE利用、DCSync、影子凭证及LAPS读取等高级权限提升技术。
分析AD权限配置错误 执行ACL链式利用 规划域控渗透路径
skills/active-directory-acl-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
提供Active Directory证书服务(AD CS)攻击的专家级指南,涵盖ESC1-ESC13漏洞利用、证书持久化及NTLM中继等特权提升技术。
AD CS配置错误分析 通过证书进行特权提升 ESC模板滥用检测
skills/active-directory-certificate-services/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击专家指南,涵盖AS-REP Roasting、Kerberoasting、票据伪造及委派滥用等技术,提供详细枚举与利用步骤。
执行AD环境下的Kerberos协议攻击 利用票据进行横向移动或权限提升
skills/active-directory-kerberos-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
提供AI/ML系统安全评估专家级攻击手册,涵盖模型供应链攻击(如Pickle RCE、Hugging Face投毒)、对抗样本、数据隐私泄露及自主代理风险,辅助识别和缓解相关威胁。
评估AI模型供应链安全风险 检测恶意序列化文件导致的RCE漏洞 分析对抗性攻击或数据投毒风险 审查模型窃取或隐私推断威胁
skills/ai-ml-security/SKILL.md
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全测试专家级操作手册,涵盖SSL证书固定绕过、组件暴露利用、WebView漏洞、Intent重定向、Root检测绕过及备份提取等授权渗透测试技术。
需要进行Android应用安全审计或渗透测试 需要绕过SSL证书固定或Root检测机制 分析Android应用组件暴露和WebView漏洞
skills/android-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供Linux和Windows下反调试检测与绕过策略,涵盖ptrace、PEB标志、时序检查等技术及对应绕过方法。
逆向工程受保护的二进制文件 分析或绕过反调试机制
skills/anti-debugging-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试指南,涵盖令牌信任边界、声明滥用、头部欺骗及限流绕过等安全漏洞检测场景。
API身份验证测试 JWT令牌安全审计 速率限制绕过检测
skills/api-auth-and-jwt-abuse/SKILL.md
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
提供API授权与BOLA测试流程,涵盖对象访问、功能访问及质量分配漏洞检测。指导如何交叉验证账户权限、测试嵌套资源及隐藏字段,辅助安全人员识别越权风险。
API暴露对象标识符 需要测试Broken Object Level Authorization 检查函数级授权弱点 发现隐藏的可写字段
skills/api-authorization-and-bola/SKILL.md
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
API侦察与文档审查技能,用于发现REST/GraphQL端点、Schema、版本及隐藏接口,为后续安全测试提供表面信息。
需要枚举API端点和文档时 进行API安全测试前的信息收集
skills/api-recon-and-docs/SKILL.md
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试的路由入口,用于根据API特征(如REST、GraphQL、JWT等)快速分类并引导至具体的安全测试子技能。
需要进行API安全测试前确定优先级 面对REST、移动端后端或GraphQL端点需要分流
skills/api-sec/SKILL.md
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写漏洞转化为远程代码执行的专家级利用手册。涵盖GOT覆盖、IO_FILE vtable劫持及内核提权等目标,针对不同glibc版本给出兼容性分析与利用技巧。
拥有任意写原语需要RCE CTF二进制漏洞利用 pwn题目解题
skills/arbitrary-write-to-rce/SKILL.md
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
认证与授权安全技能的路由入口,用于在深入测试前判断问题属于登录、会话、对象授权还是身份协议范畴。
涉及登录、注册、密码重置或2FA流程 怀疑存在对象级授权缺陷或跨租户访问 需要区分应优先测试认证还是授权
skills/auth-sec/SKILL.md
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供认证绕过测试专家级攻击手册,涵盖SQL注入登录绕过、密码重置漏洞、Token可预测性、暴力破解及MFA绕过等场景,用于评估登录流程与账户恢复逻辑的安全性。
评估登录接口安全性 测试密码重置功能 检测MFA绕过风险 分析会话边界缺陷
skills/authbypass-authentication-flaws/SKILL.md
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
针对ELF二进制文件的保护机制(如ASLR、PIE、NX等)进行识别与绕过,提供利用原语和具体攻击手法的专家级操作指南。
需要绕过二进制文件安全缓解措施 CTF漏洞利用或二进制安全分析
skills/binary-protection-bypass/SKILL.md
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
提供浏览器及V8引擎漏洞利用的专业指南,涵盖JIT类型混淆、边界检查消除及沙箱逃逸技术。用于辅助安全研究人员在Chrome/Chromium环境中实现渲染进程RCE和权限提升。
需要利用V8引擎漏洞进行本地代码执行 分析Chrome浏览器的沙箱绕过技术 研究JIT编译器的类型混淆或边界检查缺陷
skills/browser-exploitation-v8/SKILL.md
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞测试的路由入口,针对优惠券、支付等场景中的竞态条件、工作流绕过及多步状态攻击进行检测,侧重业务流程而非输入解析。
涉及优惠券、库存、支付等业务逻辑的测试 怀疑存在竞态条件、工作流绕过或价格篡改
skills/business-logic-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
提供业务逻辑漏洞(如竞争条件、价格篡改、状态机攻击)的专家级渗透测试指南。通过建模工作流、识别状态机缺陷及利用人类推理能力,发现扫描器无法检测的高价值安全弱点。
进行业务逻辑漏洞挖掘 分析支付或优惠券系统的竞争条件 检查状态机转换中的授权间隙 评估价格篡改或负值输入风险
skills/business-logic-vulnerabilities/SKILL.md
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
提供CTF古典密码分析专家级指南,涵盖凯撒、维吉尼亚、XOR等常见加密算法的识别与破解方法。通过字符集分析和频率统计等技术,辅助安全研究人员快速定位并解密编码文本。
CTF挑战中的古典密码题 需要分析替换或置换密码的场景 对Base64/Hex等编码文本进行解码前的预处理
skills/classical-cipher-analysis/SKILL.md
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
Clickjacking攻击检测与利用指南。涵盖iframe透明化、X-Frame-Options及CSP配置检查,提供单步/多步点击、拖拽等PoC模板,用于评估UI重放风险及敏感操作触发可能性。
测试页面是否可被嵌入iframe 验证X-Frame-Options或CSP frame-ancestors配置有效性 模拟UI重放攻击以触发敏感操作
skills/clickjacking/SKILL.md
npx skills add yaklang/hack-skills --skill clickjacking -g -y
OS命令注入攻击专家手册,涵盖Shell元字符利用、多语言漏洞代码模式识别、盲注检测及OOB外带技术,用于安全测试中探测和验证命令注入漏洞。
发现用户输入可能拼接至系统命令 需要构造命令注入Payload进行渗透测试 分析存在shell_exec等危险函数的代码
skills/cmdi-command-injection/SKILL.md
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供原生二进制代码混淆分析与去混淆的专业指南,涵盖垃圾代码、控制流扁平化、VM保护及字符串加密等技术的识别与逆向策略。
逆向受混淆保护的二进制文件 分析控制流扁平化或VM保护技术 解密被加密的字符串或数据
skills/code-obfuscation-deobfuscation/SKILL.md
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸技术指南,涵盖特权模式、能力滥用、Docker Socket及K8s Pod逃逸方法。用于在受限环境中突破隔离限制获取主机权限。
需要突破Docker或Kubernetes容器隔离 尝试从容器内获取宿主机访问权限
skills/container-escape-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
针对CORS配置错误的测试手册,涵盖凭证请求、源反射、通配符信任及预检策略漏洞。用于分析跨域信任边界错误和浏览器对认证API的访问风险,提供快速排查与利用场景。
需要测试CORS配置是否允许跨域读取认证数据 分析Access-Control-Allow-Origin头部的反射或绕过风险 检查敏感API是否因CORS设置不当而暴露给恶意源
skills/cors-cross-origin-misconfiguration/SKILL.md
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家手册,涵盖HTTP响应头/体注入、XSS升级、缓存污染及编码绕过技术。用于在用户输入进入响应时检测或利用CRLF漏洞进行安全测试与攻击模拟。
分析HTTP响应头或重定向参数中的CRLF注入风险 测试日志文件或Set-Cookie值的注入点 尝试绕过WAF的CRLF编码过滤
skills/crlf-injection/SKILL.md
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级内容安全策略(CSP)绕过技术,用于在XSS或数据外泄受阻时寻找策略弱点、滥用可信端点或利用nonce泄露。
需要绕过CSP以执行XSS攻击 尝试在被CSP限制的情况下进行数据外泄
skills/csp-bypass-advanced/SKILL.md
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击与测试手册,涵盖现代绕过技术(SameSite、JSON CSRF等)、令牌验证缺陷分析及防御审查指南。
审查状态变更Web流程的安全性 评估CSRF防御机制的有效性 测试SameSite行为配置 分析OAuth状态处理逻辑
skills/csrf-cross-site-request-forgery/SKILL.md
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
针对CSV及电子表格公式注入(如DDE、IMPORT*)的安全测试技能,涵盖触发字符、混淆技巧及Google Sheets远程请求检测,适用于授权环境下的渗透测试与漏洞验证。
CSV导出或导入功能测试 电子表格数据注入点评估 用户输入回显至报表场景
skills/csv-formula-injection/SKILL.md
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
提供在无JS执行环境(如CSP限制)下,利用未闭合HTML标签注入窃取CSRF令牌等敏感数据的攻击方法。
HTML注入点存在但JS执行被阻断 需要绕过WAF或沙箱窃取页面数据
skills/dangling-markup-injection/SKILL.md
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
DeFi安全审计技能,提供闪电贷、预言机操纵、MEV、治理漏洞及桥接风险等攻击模式详解与防御策略,用于协议安全分析与渗透测试。
分析DeFi协议安全风险 识别闪电贷攻击向量 评估预言机价格操纵可能性 审查智能合约治理逻辑
skills/defi-attack-patterns/SKILL.md
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
针对依赖混淆攻击的供应链安全测试技能,覆盖npm/pip等生态,指导识别私有包名泄露及版本解析风险,提供非破坏性PoC与防御建议。
供应链安全审计 依赖包配置审查 红队渗透测试
skills/dependency-confusion/SKILL.md
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
针对Java、PHP和Python应用的不安全反序列化攻击专家指南。涵盖流量特征识别、Gadget链选择、ysoserial等工具使用及WAF绕过技术,用于检测和利用反序列化漏洞导致的RCE风险。
分析Java/PHP/Python应用的反序列化接口 生成反序列化Payload进行渗透测试 排查因ObjectInputStream或pickle导致的安全风险
skills/deserialization-insecure/SKILL.md
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
提供DNS重绑定攻击的专家级测试指南,涵盖TTL操纵、浏览器缓存绕过及内部服务探测技术。适用于评估应用对DNS解析的信任机制及客户端跨域策略安全性。
测试同源策略绕过 验证内部服务暴露风险 SSRF无法利用时的客户端替代方案
skills/dns-rebinding-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
提供邮件头注入与欺骗的渗透测试指南,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术。用于测试联系表单、邮件API等用户可控字段的安全漏洞。
测试邮件发送功能 评估SMTP服务器安全性 检查CRLF注入漏洞 验证邮件认证机制
skills/email-header-injection/SKILL.md
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
针对Java框架中SpEL、OGNL等表达式注入的专家级攻击与检测指南,涵盖探测、RCE利用及CVE案例。
分析Java应用中的表达式注入漏洞 测试Spring或Struts2等框架的安全性 排查疑似EL注入的安全事件
skills/expression-language-injection/SKILL.md
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞路由入口,用于识别下载、上传及预览流程中的路径遍历或LFI风险。通过区分入口类型与处理阶段,引导至具体技能进行安全测试与验证。
测试下载端点安全性 评估文件上传流程风险 分析本地文件包含漏洞 检查文件预览管道逻辑
skills/file-access-vuln/SKILL.md
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式化字符串漏洞利用专家级指南,涵盖栈读取、任意内存写入、GOT覆写及PIE/Canary泄漏。用于识别printf类函数漏洞并执行自动化攻击Payload构造与绕过防御机制。
用户输入控制printf格式字符串 需要泄露栈地址或libc基址 进行CTF二进制漏洞挖掘 尝试通过%n实现任意地址写
skills/format-string-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
提供GraphQL和隐藏参数测试指南,涵盖模式发现、批量操作滥用、未记录字段及授权漏洞检测,辅助安全评估。
进行API安全测试 分析GraphQL接口 检查隐藏参数
skills/graphql-and-hidden-parameters/SKILL.md
npx skills add yaklang/hack-skills --skill graphql-and-hidden-parameters -g -y
作为安全测试的路由入口,用于引导代理进行Web和API的安全评估、漏洞侦察及利用路径规划。在深入特定技术细节前,确定测试阶段并选择正确的漏洞类别技能,确保结构化方法论。
收到新的漏洞赏金目标不知从何下手 需要决定加载XSS或SQLi等具体攻击轨道 需要对Web/API进行结构化的安全测试
skills/hack/SKILL.md
npx skills add yaklang/hack-skills --skill hack -g -y
提供CTF和安全评估中的哈希攻击技术,包括长度扩展、碰撞生成、HMAC时序侧信道及生日攻击等。
需要利用MD5或SHA1的长度扩展攻击 寻找MD5/SHA1的哈希碰撞 分析HMAC实现的时序漏洞 解决基于哈希的工作量证明(POW)
skills/hash-attack-techniques/SKILL.md
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
提供glibc ptmalloc2堆漏洞利用专家级指南,涵盖UAF、双释放及tcache等攻击技术,用于实现任意写或代码执行。
需要利用堆溢出漏洞 进行CTF堆挑战解题 分析ptmalloc内存管理机制
skills/heap-exploitation/SKILL.md
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
提供HTTP Host头注入与路由滥用攻击的实战指南,涵盖密码重置中毒、Web缓存投毒、SSRF及虚拟主机绕过等场景,包含检测方法与绕过技巧。
渗透测试中针对Host头的注入评估 分析应用是否信任Host头生成URL或路由 排查密码重置链接泄露风险
skills/http-host-header-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)漏洞的安全测试技能。通过构造重复参数,利用WAF、代理与应用框架解析差异进行绕过检测,涵盖查询字符串与表单载荷,适用于安全审计与渗透测试场景。
需要测试HTTP参数解析差异 尝试绕过WAF或安全策略 检查SSRF或逻辑权限提升风险
skills/http-parameter-pollution/SKILL.md
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
针对HTTP/2协议的专项攻击指南,涵盖h2c走私、HPACK压缩攻击、伪头部注入及流复用滥用等独特漏洞利用技术,旨在绕过代理安全控制。
目标支持HTTP/2协议 需要利用HTTP/2二进制帧或HPACK特性进行渗透测试 尝试绕过基于HTTP/1.1的WAF或访问控制
skills/http2-specific-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
IDOR与对象级授权漏洞测试专家剧本,涵盖BOLA/BFLA区分、全场景ID定位、AB测试方法及各类ID特征分析,用于系统化发现越权访问漏洞。
请求中包含对象标识符 需要测试租户边界隔离 检查可写字段权限 缺失对象级授权验证
skills/idor-broken-object-authorization/SKILL.md
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据攻击输入的最终消耗环境(如浏览器、数据库、模板引擎等)自动路由至对应的具体注入漏洞检测技能。
需要确定具体的注入类型(XSS, SQLi等) 输入到达危险解释器或执行环境
skills/injection-checking/SKILL.md
npx skills add yaklang/hack-skills --skill injection-checking -g -y
检测并恢复暴露的VCS元数据(Git/SVN/Hg)及备份文件,识别敏感配置泄露。仅限授权安全评估使用,提供探测路径、状态码分析及开源恢复工具指南。
发现.git/.svn等版本控制目录或文件 对隐藏目录返回403但特定文件可访问 扫描到.env等配置文件泄露
skills/insecure-source-code-management/SKILL.md
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家指南,涵盖越狱与非越狱环境下的Keychain提取、URL Scheme劫持、运行时Hook及二进制保护分析等技术。
iOS应用安全评估 移动端漏洞挖掘 Keychain数据提取 iOS运行时调试
skills/ios-pentesting-tricks/SKILL.md
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
提供JNDI注入攻击专家级指南,涵盖RMI/LDAP利用、Log4Shell漏洞及JDK版本绕过技术。用于安全测试中识别和验证Java应用中的JNDI注入风险。
需要分析或测试Java应用的JNDI注入漏洞 评估Log4j2等组件的远程代码执行风险
skills/jndi-injection/SKILL.md
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT与OAuth攻击专家手册,涵盖alg:none、密钥混淆、PKCE绕过及令牌泄露等漏洞验证方法,用于评估身份认证安全性。
需要测试JWT或OAuth令牌安全性时 进行身份认证漏洞挖掘时
skills/jwt-oauth-token-attacks/SKILL.md
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-04 01:20
浙ICP备14020137号-1 $Гость$