Agent Skills
› yaklang/hack-skills
yaklang/hack-skills
GitHub提供绕过401/403访问控制的专家级攻击技巧,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等,用于在遭遇拒绝访问时测试系统安全性。
Install All Skills
npx skills add yaklang/hack-skills --all -g -y
Skills in Collection (101)
Showing top 50 of 101 by quality score. Use the install list command or open individual skills for the rest.
提供绕过401/403访问控制的专家级攻击技巧,涵盖路径操纵、HTTP方法篡改、头部注入及协议降级等,用于在遭遇拒绝访问时测试系统安全性。
遇到401或403禁止访问响应
需要测试管理员面板或受限API端点的安全性
npx skills add yaklang/hack-skills --skill 401-403-bypass-techniques -g -y
Active Directory ACL滥用攻击手册,涵盖BloodHound枚举、危险ACE利用、DCSync、影子凭证及LAPS读取等高级权限提升技术。
分析AD权限配置错误
执行ACL链式利用
规划域控渗透路径
npx skills add yaklang/hack-skills --skill active-directory-acl-abuse -g -y
提供Active Directory证书服务(AD CS)攻击的专家级指南,涵盖ESC1-ESC13漏洞利用、证书持久化及NTLM中继等特权提升技术。
AD CS配置错误分析
通过证书进行特权提升
ESC模板滥用检测
npx skills add yaklang/hack-skills --skill active-directory-certificate-services -g -y
Active Directory Kerberos攻击专家指南,涵盖AS-REP Roasting、Kerberoasting、票据伪造及委派滥用等技术,提供详细枚举与利用步骤。
执行AD环境下的Kerberos协议攻击
利用票据进行横向移动或权限提升
npx skills add yaklang/hack-skills --skill active-directory-kerberos-attacks -g -y
提供AI/ML系统安全评估专家级攻击手册,涵盖模型供应链攻击(如Pickle RCE、Hugging Face投毒)、对抗样本、数据隐私泄露及自主代理风险,辅助识别和缓解相关威胁。
评估AI模型供应链安全风险
检测恶意序列化文件导致的RCE漏洞
分析对抗性攻击或数据投毒风险
审查模型窃取或隐私推断威胁
npx skills add yaklang/hack-skills --skill ai-ml-security -g -y
Android应用安全测试专家级操作手册,涵盖SSL证书固定绕过、组件暴露利用、WebView漏洞、Intent重定向、Root检测绕过及备份提取等授权渗透测试技术。
需要进行Android应用安全审计或渗透测试
需要绕过SSL证书固定或Root检测机制
分析Android应用组件暴露和WebView漏洞
npx skills add yaklang/hack-skills --skill android-pentesting-tricks -g -y
提供Linux和Windows下反调试检测与绕过策略,涵盖ptrace、PEB标志、时序检查等技术及对应绕过方法。
逆向工程受保护的二进制文件
分析或绕过反调试机制
npx skills add yaklang/hack-skills --skill anti-debugging-techniques -g -y
API认证与JWT滥用测试指南,涵盖令牌信任边界、声明滥用、头部欺骗及限流绕过等安全漏洞检测场景。
API身份验证测试
JWT令牌安全审计
速率限制绕过检测
npx skills add yaklang/hack-skills --skill api-auth-and-jwt-abuse -g -y
提供API授权与BOLA测试流程,涵盖对象访问、功能访问及质量分配漏洞检测。指导如何交叉验证账户权限、测试嵌套资源及隐藏字段,辅助安全人员识别越权风险。
API暴露对象标识符
需要测试Broken Object Level Authorization
检查函数级授权弱点
发现隐藏的可写字段
npx skills add yaklang/hack-skills --skill api-authorization-and-bola -g -y
API侦察与文档审查技能,用于发现REST/GraphQL端点、Schema、版本及隐藏接口,为后续安全测试提供表面信息。
需要枚举API端点和文档时
进行API安全测试前的信息收集
npx skills add yaklang/hack-skills --skill api-recon-and-docs -g -y
API安全测试的路由入口,用于根据API特征(如REST、GraphQL、JWT等)快速分类并引导至具体的安全测试子技能。
需要进行API安全测试前确定优先级
面对REST、移动端后端或GraphQL端点需要分流
npx skills add yaklang/hack-skills --skill api-sec -g -y
提供将任意写漏洞转化为远程代码执行的专家级利用手册。涵盖GOT覆盖、IO_FILE vtable劫持及内核提权等目标,针对不同glibc版本给出兼容性分析与利用技巧。
拥有任意写原语需要RCE
CTF二进制漏洞利用
pwn题目解题
npx skills add yaklang/hack-skills --skill arbitrary-write-to-rce -g -y
认证与授权安全技能的路由入口,用于在深入测试前判断问题属于登录、会话、对象授权还是身份协议范畴。
涉及登录、注册、密码重置或2FA流程
怀疑存在对象级授权缺陷或跨租户访问
需要区分应优先测试认证还是授权
npx skills add yaklang/hack-skills --skill auth-sec -g -y
提供认证绕过测试专家级攻击手册,涵盖SQL注入登录绕过、密码重置漏洞、Token可预测性、暴力破解及MFA绕过等场景,用于评估登录流程与账户恢复逻辑的安全性。
评估登录接口安全性
测试密码重置功能
检测MFA绕过风险
分析会话边界缺陷
npx skills add yaklang/hack-skills --skill authbypass-authentication-flaws -g -y
针对ELF二进制文件的保护机制(如ASLR、PIE、NX等)进行识别与绕过,提供利用原语和具体攻击手法的专家级操作指南。
需要绕过二进制文件安全缓解措施
CTF漏洞利用或二进制安全分析
npx skills add yaklang/hack-skills --skill binary-protection-bypass -g -y
提供浏览器及V8引擎漏洞利用的专业指南,涵盖JIT类型混淆、边界检查消除及沙箱逃逸技术。用于辅助安全研究人员在Chrome/Chromium环境中实现渲染进程RCE和权限提升。
需要利用V8引擎漏洞进行本地代码执行
分析Chrome浏览器的沙箱绕过技术
研究JIT编译器的类型混淆或边界检查缺陷
npx skills add yaklang/hack-skills --skill browser-exploitation-v8 -g -y
业务逻辑漏洞测试的路由入口,针对优惠券、支付等场景中的竞态条件、工作流绕过及多步状态攻击进行检测,侧重业务流程而非输入解析。
涉及优惠券、库存、支付等业务逻辑的测试
怀疑存在竞态条件、工作流绕过或价格篡改
npx skills add yaklang/hack-skills --skill business-logic-vuln -g -y
提供业务逻辑漏洞(如竞争条件、价格篡改、状态机攻击)的专家级渗透测试指南。通过建模工作流、识别状态机缺陷及利用人类推理能力,发现扫描器无法检测的高价值安全弱点。
进行业务逻辑漏洞挖掘
分析支付或优惠券系统的竞争条件
检查状态机转换中的授权间隙
评估价格篡改或负值输入风险
npx skills add yaklang/hack-skills --skill business-logic-vulnerabilities -g -y
提供CTF古典密码分析专家级指南,涵盖凯撒、维吉尼亚、XOR等常见加密算法的识别与破解方法。通过字符集分析和频率统计等技术,辅助安全研究人员快速定位并解密编码文本。
CTF挑战中的古典密码题
需要分析替换或置换密码的场景
对Base64/Hex等编码文本进行解码前的预处理
npx skills add yaklang/hack-skills --skill classical-cipher-analysis -g -y
Clickjacking攻击检测与利用指南。涵盖iframe透明化、X-Frame-Options及CSP配置检查,提供单步/多步点击、拖拽等PoC模板,用于评估UI重放风险及敏感操作触发可能性。
测试页面是否可被嵌入iframe
验证X-Frame-Options或CSP frame-ancestors配置有效性
模拟UI重放攻击以触发敏感操作
npx skills add yaklang/hack-skills --skill clickjacking -g -y
OS命令注入攻击专家手册,涵盖Shell元字符利用、多语言漏洞代码模式识别、盲注检测及OOB外带技术,用于安全测试中探测和验证命令注入漏洞。
发现用户输入可能拼接至系统命令
需要构造命令注入Payload进行渗透测试
分析存在shell_exec等危险函数的代码
npx skills add yaklang/hack-skills --skill cmdi-command-injection -g -y
提供原生二进制代码混淆分析与去混淆的专业指南,涵盖垃圾代码、控制流扁平化、VM保护及字符串加密等技术的识别与逆向策略。
逆向受混淆保护的二进制文件
分析控制流扁平化或VM保护技术
解密被加密的字符串或数据
npx skills add yaklang/hack-skills --skill code-obfuscation-deobfuscation -g -y
提供容器逃逸技术指南,涵盖特权模式、能力滥用、Docker Socket及K8s Pod逃逸方法。用于在受限环境中突破隔离限制获取主机权限。
需要突破Docker或Kubernetes容器隔离
尝试从容器内获取宿主机访问权限
npx skills add yaklang/hack-skills --skill container-escape-techniques -g -y
针对CORS配置错误的测试手册,涵盖凭证请求、源反射、通配符信任及预检策略漏洞。用于分析跨域信任边界错误和浏览器对认证API的访问风险,提供快速排查与利用场景。
需要测试CORS配置是否允许跨域读取认证数据
分析Access-Control-Allow-Origin头部的反射或绕过风险
检查敏感API是否因CORS设置不当而暴露给恶意源
npx skills add yaklang/hack-skills --skill cors-cross-origin-misconfiguration -g -y
CRLF注入攻击专家手册,涵盖HTTP响应头/体注入、XSS升级、缓存污染及编码绕过技术。用于在用户输入进入响应时检测或利用CRLF漏洞进行安全测试与攻击模拟。
分析HTTP响应头或重定向参数中的CRLF注入风险
测试日志文件或Set-Cookie值的注入点
尝试绕过WAF的CRLF编码过滤
npx skills add yaklang/hack-skills --skill crlf-injection -g -y
提供高级内容安全策略(CSP)绕过技术,用于在XSS或数据外泄受阻时寻找策略弱点、滥用可信端点或利用nonce泄露。
需要绕过CSP以执行XSS攻击
尝试在被CSP限制的情况下进行数据外泄
npx skills add yaklang/hack-skills --skill csp-bypass-advanced -g -y
CSRF专家级攻击与测试手册,涵盖现代绕过技术(SameSite、JSON CSRF等)、令牌验证缺陷分析及防御审查指南。
审查状态变更Web流程的安全性
评估CSRF防御机制的有效性
测试SameSite行为配置
分析OAuth状态处理逻辑
npx skills add yaklang/hack-skills --skill csrf-cross-site-request-forgery -g -y
针对CSV及电子表格公式注入(如DDE、IMPORT*)的安全测试技能,涵盖触发字符、混淆技巧及Google Sheets远程请求检测,适用于授权环境下的渗透测试与漏洞验证。
CSV导出或导入功能测试
电子表格数据注入点评估
用户输入回显至报表场景
npx skills add yaklang/hack-skills --skill csv-formula-injection -g -y
提供在无JS执行环境(如CSP限制)下,利用未闭合HTML标签注入窃取CSRF令牌等敏感数据的攻击方法。
HTML注入点存在但JS执行被阻断
需要绕过WAF或沙箱窃取页面数据
npx skills add yaklang/hack-skills --skill dangling-markup-injection -g -y
DeFi安全审计技能,提供闪电贷、预言机操纵、MEV、治理漏洞及桥接风险等攻击模式详解与防御策略,用于协议安全分析与渗透测试。
分析DeFi协议安全风险
识别闪电贷攻击向量
评估预言机价格操纵可能性
审查智能合约治理逻辑
npx skills add yaklang/hack-skills --skill defi-attack-patterns -g -y
针对依赖混淆攻击的供应链安全测试技能,覆盖npm/pip等生态,指导识别私有包名泄露及版本解析风险,提供非破坏性PoC与防御建议。
供应链安全审计
依赖包配置审查
红队渗透测试
npx skills add yaklang/hack-skills --skill dependency-confusion -g -y
针对Java、PHP和Python应用的不安全反序列化攻击专家指南。涵盖流量特征识别、Gadget链选择、ysoserial等工具使用及WAF绕过技术,用于检测和利用反序列化漏洞导致的RCE风险。
分析Java/PHP/Python应用的反序列化接口
生成反序列化Payload进行渗透测试
排查因ObjectInputStream或pickle导致的安全风险
npx skills add yaklang/hack-skills --skill deserialization-insecure -g -y
提供DNS重绑定攻击的专家级测试指南,涵盖TTL操纵、浏览器缓存绕过及内部服务探测技术。适用于评估应用对DNS解析的信任机制及客户端跨域策略安全性。
测试同源策略绕过
验证内部服务暴露风险
SSRF无法利用时的客户端替代方案
npx skills add yaklang/hack-skills --skill dns-rebinding-attacks -g -y
提供邮件头注入与欺骗的渗透测试指南,涵盖SMTP CRLF注入、SPF/DKIM/DMARC绕过及钓鱼放大技术。用于测试联系表单、邮件API等用户可控字段的安全漏洞。
测试邮件发送功能
评估SMTP服务器安全性
检查CRLF注入漏洞
验证邮件认证机制
npx skills add yaklang/hack-skills --skill email-header-injection -g -y
针对Java框架中SpEL、OGNL等表达式注入的专家级攻击与检测指南,涵盖探测、RCE利用及CVE案例。
分析Java应用中的表达式注入漏洞
测试Spring或Struts2等框架的安全性
排查疑似EL注入的安全事件
npx skills add yaklang/hack-skills --skill expression-language-injection -g -y
文件访问漏洞路由入口,用于识别下载、上传及预览流程中的路径遍历或LFI风险。通过区分入口类型与处理阶段,引导至具体技能进行安全测试与验证。
测试下载端点安全性
评估文件上传流程风险
分析本地文件包含漏洞
检查文件预览管道逻辑
npx skills add yaklang/hack-skills --skill file-access-vuln -g -y
格式化字符串漏洞利用专家级指南,涵盖栈读取、任意内存写入、GOT覆写及PIE/Canary泄漏。用于识别printf类函数漏洞并执行自动化攻击Payload构造与绕过防御机制。
用户输入控制printf格式字符串
需要泄露栈地址或libc基址
进行CTF二进制漏洞挖掘
尝试通过%n实现任意地址写
npx skills add yaklang/hack-skills --skill format-string-exploitation -g -y
作为安全测试的路由入口,用于引导代理进行Web和API的安全评估、漏洞侦察及利用路径规划。在深入特定技术细节前,确定测试阶段并选择正确的漏洞类别技能,确保结构化方法论。
收到新的漏洞赏金目标不知从何下手
需要决定加载XSS或SQLi等具体攻击轨道
需要对Web/API进行结构化的安全测试
npx skills add yaklang/hack-skills --skill hack -g -y
提供CTF和安全评估中的哈希攻击技术,包括长度扩展、碰撞生成、HMAC时序侧信道及生日攻击等。
需要利用MD5或SHA1的长度扩展攻击
寻找MD5/SHA1的哈希碰撞
分析HMAC实现的时序漏洞
解决基于哈希的工作量证明(POW)
npx skills add yaklang/hack-skills --skill hash-attack-techniques -g -y
提供glibc ptmalloc2堆漏洞利用专家级指南,涵盖UAF、双释放及tcache等攻击技术,用于实现任意写或代码执行。
需要利用堆溢出漏洞
进行CTF堆挑战解题
分析ptmalloc内存管理机制
npx skills add yaklang/hack-skills --skill heap-exploitation -g -y
提供HTTP Host头注入与路由滥用攻击的实战指南,涵盖密码重置中毒、Web缓存投毒、SSRF及虚拟主机绕过等场景,包含检测方法与绕过技巧。
渗透测试中针对Host头的注入评估
分析应用是否信任Host头生成URL或路由
排查密码重置链接泄露风险
npx skills add yaklang/hack-skills --skill http-host-header-attacks -g -y
针对HTTP参数污染(HPP)漏洞的安全测试技能。通过构造重复参数,利用WAF、代理与应用框架解析差异进行绕过检测,涵盖查询字符串与表单载荷,适用于安全审计与渗透测试场景。
需要测试HTTP参数解析差异
尝试绕过WAF或安全策略
检查SSRF或逻辑权限提升风险
npx skills add yaklang/hack-skills --skill http-parameter-pollution -g -y
针对HTTP/2协议的专项攻击指南,涵盖h2c走私、HPACK压缩攻击、伪头部注入及流复用滥用等独特漏洞利用技术,旨在绕过代理安全控制。
目标支持HTTP/2协议
需要利用HTTP/2二进制帧或HPACK特性进行渗透测试
尝试绕过基于HTTP/1.1的WAF或访问控制
npx skills add yaklang/hack-skills --skill http2-specific-attacks -g -y
IDOR与对象级授权漏洞测试专家剧本,涵盖BOLA/BFLA区分、全场景ID定位、AB测试方法及各类ID特征分析,用于系统化发现越权访问漏洞。
请求中包含对象标识符
需要测试租户边界隔离
检查可写字段权限
缺失对象级授权验证
npx skills add yaklang/hack-skills --skill idor-broken-object-authorization -g -y
注入测试路由入口,根据攻击输入的最终消耗环境(如浏览器、数据库、模板引擎等)自动路由至对应的具体注入漏洞检测技能。
需要确定具体的注入类型(XSS, SQLi等)
输入到达危险解释器或执行环境
npx skills add yaklang/hack-skills --skill injection-checking -g -y
检测并恢复暴露的VCS元数据(Git/SVN/Hg)及备份文件,识别敏感配置泄露。仅限授权安全评估使用,提供探测路径、状态码分析及开源恢复工具指南。
发现.git/.svn等版本控制目录或文件
对隐藏目录返回403但特定文件可访问
扫描到.env等配置文件泄露
npx skills add yaklang/hack-skills --skill insecure-source-code-management -g -y
iOS应用安全渗透测试专家指南,涵盖越狱与非越狱环境下的Keychain提取、URL Scheme劫持、运行时Hook及二进制保护分析等技术。
iOS应用安全评估
移动端漏洞挖掘
Keychain数据提取
iOS运行时调试
npx skills add yaklang/hack-skills --skill ios-pentesting-tricks -g -y
提供JNDI注入攻击专家级指南,涵盖RMI/LDAP利用、Log4Shell漏洞及JDK版本绕过技术。用于安全测试中识别和验证Java应用中的JNDI注入风险。
需要分析或测试Java应用的JNDI注入漏洞
评估Log4j2等组件的远程代码执行风险
npx skills add yaklang/hack-skills --skill jndi-injection -g -y
JWT与OAuth攻击专家手册,涵盖alg:none、密钥混淆、PKCE绕过及令牌泄露等漏洞验证方法,用于评估身份认证安全性。
需要测试JWT或OAuth令牌安全性时
进行身份认证漏洞挖掘时
npx skills add yaklang/hack-skills --skill jwt-oauth-token-attacks -g -y


