Agent Skills › Unclecheng-li/VulnClaw

Unclecheng-li/VulnClaw

GitHub

用于评估包含LLM、Agent、MCP等组件的安全风险,涵盖Prompt注入、工具滥用、权限逃逸及数据泄露等场景,提供系统化测试流程与参考文档。

50 skills 2,425

Install All Skills

npx skills add Unclecheng-li/VulnClaw --all -g -y
More Options

List skills in collection

npx skills add Unclecheng-li/VulnClaw --list

Skills in Collection (50)

用于评估包含LLM、Agent、MCP等组件的安全风险,涵盖Prompt注入、工具滥用、权限逃逸及数据泄露等场景,提供系统化测试流程与参考文档。
目标系统涉及LLM或Agent架构 需要检测Prompt注入或模型安全风险 评估MCP工具链或Skills供应链安全
vulnclaw/skills/specialized/ai-mcp-security/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill ai-mcp-security -g -y
用于解决客户端签名、加密或反自动化导致的请求重放难题。覆盖安卓App、浏览器JS及桌面客户端逆向,通过抓包分析与工具链定位阻塞点,实现稳定重放与安全测试。
客户端请求存在签名或加密导致无法直接重放 需要恢复客户端签名逻辑或还原加密数据 进行已授权的安卓App渗透测试 分析浏览器JS签名与反爬机制
vulnclaw/skills/specialized/client-reverse/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill client-reverse -g -y
提供编码解码、加解密及哈希计算能力,支持Base64/AES/RSA/JWT等格式处理。针对渗透测试与CTF场景,指导链式解码、多格式尝试及结果验证,辅助识别和破解各类加密混淆数据。
需要解码Base64/Hex/URL等编码字符串 进行AES/RSA/JWT等加解密操作 计算MD5/SHA等哈希值 CTF密码学挑战或渗透测试中的加密分析
vulnclaw/skills/specialized/crypto-toolkit/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill crypto-toolkit -g -y
CTF密码学实战攻击知识库,涵盖RSA、AES、ECC及格攻击等场景,提供参数、公式与Python代码,辅助识别加密体系并执行针对性攻击。
需要解决CTF密码学题目 查询特定加密算法的攻击方法
vulnclaw/skills/specialized/ctf-crypto/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill ctf-crypto -g -y
CTF杂项实战知识库,涵盖Python/Bash沙箱逃逸、编码链解码、隐写术、VM逆向及Linux提权等场景,提供快速判题与参考文档导航。
CTF比赛解题 安全攻防演练 CTFd平台操作
vulnclaw/skills/specialized/ctf-misc/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill ctf-misc -g -y
CTF Web 实战知识库,提供 PHP 弱比较、命令注入绕过、SSTI、反序列化等具体 payload 与审计 Checklist。强调精确值优先及工具验证,区别于渗透测试方法论,旨在辅助快速解题。
CTF Web 题目解题 PHP 代码审计 Web 漏洞 Payload 生成
vulnclaw/skills/specialized/ctf-web/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill ctf-web -g -y
用于将侦察获取的服务版本信息映射至已知CVE,基于CVSS和可利用性进行评分与优先级排序,指导安全验证工作流。
发现服务版本或Banner信息 需要评估特定软件版本的漏洞风险
vulnclaw/skills/specialized/cve-triage/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill cve-triage -g -y
HackerOne赏金项目的范围守卫技能。负责解析并强制程序范围与规则,识别资产类型及资格,严禁触碰越界资产,并将合规资产委派给pentest-flow执行渗透测试。
用户启动HackerOne赏金项目流程 提供HackerOne程序链接或粘贴范围数据
vulnclaw/skills/specialized/hackerone/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill hackerone -g -y
提供内网渗透测试的高级技能,涵盖横向移动、凭据窃取、提权、持久化及AD/Exchange攻击。适用于已获得初始访问权限后的内网主机、域环境操作与深度评估。
内网渗透测试 域环境攻击模拟 横向移动演练
vulnclaw/skills/specialized/intranet-pentest-advanced/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT开源情报收集的四维模型(服务器、网站、域名、人员),指导Agent执行全维度侦察,涵盖被动与主动探测技巧及结构化报告生成。
用户请求进行目标信息收集或侦察 涉及社会工程或人员背景调查的场景
vulnclaw/skills/specialized/osint-recon/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill osint-recon -g -y
提供渗透测试中各类安全工具的选型参考与命令速查,涵盖编码、红队、漏洞利用、内网及Web等场景,辅助快速回忆参数和筛选候选工具。
已知漏洞类型需选型工具 忘记具体工具参数 需要快速筛选同类候选工具
vulnclaw/skills/specialized/pentest-tools/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill pentest-tools -g -y
渗透测试快速速查工具,提供漏洞Payload、绕过技巧及验证顺序参考。适用于已知测试方向后快速定位常见Web注入、认证缺陷、AI安全及内网攻击的测试卡片与关键命令。
需要快速查找特定漏洞的Payload或绕过方法 确认某类安全测试的验证顺序和关键点 CTF比赛中快速检索解题思路
vulnclaw/skills/specialized/rapid-checklist/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill rapid-checklist -g -y
指导代理在预授权AD渗透测试中界定范围、处理攻击受阻时的转向策略及验证退出证据,涵盖Kerberos、提权等场景。
Active Directory域渗透测试 Kerberos攻击相关任务 域环境安全评估
vulnclaw/skills/specialized/redteam-ad-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-ad-detail-pack -g -y
指导API安全测试的领域路由与边界控制,涵盖BOLA、认证绕过等漏洞类型。提供遇阻转向提示及退出证据标准,确保测试在授权范围内规范进行。
API安全测试任务启动 需要判断API测试范围和边界 测试受阻需寻找转向策略 收集漏洞或无漏洞证据
vulnclaw/skills/specialized/redteam-api-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-api-detail-pack -g -y
指导代理在预授权环境下进行认证与授权安全测试,涵盖JWT、OAuth、MFA等场景的边界控制、遇阻转向策略及证据留存标准。
需要进行认证或会话安全漏洞测试 需要判断当前任务是否属于安全测试领域并确定测试边界
vulnclaw/skills/specialized/redteam-auth-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-auth-detail-pack -g -y
用于授权Web缓存投毒测试的领域路由与边界指导,涵盖Header/参数投毒、缓存欺骗及CDN差异测试,提供遇阻转向提示和退出证据标准。
进行Web缓存投毒安全测试 需要判断缓存投毒测试范围或边界 测试受阻需寻找转向策略
vulnclaw/skills/specialized/redteam-cache-poison-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
用于授权点击劫持测试的领域路由与边界指导,涵盖X-Frame-Options缺失、CSP绕过及拖放劫持。协助判断任务归属、执行转向策略及验证退出证据,严格限定在预授权范围内。
需要进行点击劫持漏洞测试 涉及X-Frame-Options或CSP frame-ancestors配置检查 评估iframe嵌套或拖放劫持风险
vulnclaw/skills/specialized/redteam-clickjacking-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
为云安全测试提供领域边界、转向策略及退出标准,涵盖IAM、存储桶等漏洞,确保预授权下的规范测试与证据留存。
需要进行云平台安全测试 判断云环境测试范围与边界 获取渗透测试转向建议
vulnclaw/skills/specialized/redteam-cloud-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cloud-detail-pack -g -y
指导代理进行授权操作系统命令注入测试,涵盖直接、盲注及OOB等变体。明确测试边界、绕过技巧及证据标准,确保在预授权范围内安全执行,防止越界或伪造结果。
需要进行OS命令注入漏洞测试 判断任务是否属于命令注入领域 寻求命令注入的绕过策略
vulnclaw/skills/specialized/redteam-cmdi-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于指导白盒代码安全审计的领域边界与决策技能,涵盖注入、认证及逻辑漏洞检测。提供遇阻转向策略及退出证据标准,确保审计过程合规、证据充分且范围可控。
需要进行源代码安全审计 判断任务是否属于安全测试领域 审计过程中遇到阻碍需要转向
vulnclaw/skills/specialized/redteam-code-audit-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-code-audit-detail-pack -g -y
指导代理在预授权环境下进行容器安全测试,涵盖Docker逃逸、K8s提权等边界判断与证据收集。
需要执行容器或编排平台的安全渗透测试 需判断任务是否属于容器安全测试领域及确定测试边界
vulnclaw/skills/specialized/redteam-container-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-container-detail-pack -g -y
指导代理在预授权环境下进行CORS配置错误安全测试,明确Origin反射、null允许等覆盖域及边界。提供遇阻时的转向提示与退出证据标准,确保仅基于真实证据判断漏洞存在与否。
需要进行跨域资源共享(CORS)配置错误的安全测试 任务涉及Origin反射、null origins或子域信任等特定CORS场景
vulnclaw/skills/specialized/redteam-cors-miscfg-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
用于密码学弱点测试的领域边界与策略指导,涵盖弱算法、填充Oracle等场景,提供范围判断、转向提示及退出证据标准。
进行授权密码学实现漏洞测试 需要判断安全测试领域的边界和转向策略
vulnclaw/skills/specialized/redteam-crypto-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-crypto-detail-pack -g -y
指导代理在预授权范围内执行CSRF漏洞测试,涵盖Token、SameSite及JSON绕过场景。明确测试边界、受阻时的转向策略(Pivot)及退出所需证据标准,确保仅针对目标进行合规验证并输出准确报告。
需要判断当前任务是否属于CSRF测试领域 执行跨站请求伪造漏洞测试时寻求范围与边界指导 遇到CSRF防护机制需确定转向或绕过策略 需要确认CSRF测试的退出证据标准
vulnclaw/skills/specialized/redteam-csrf-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-csrf-detail-pack -g -y
在红队侦察后,根据产品版本指纹查询CVE数据库,评估漏洞适用性与补丁状态,输出候选列表供后续验证。
recon_profile_ready
vulnclaw/skills/specialized/redteam-cve-lookup/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cve-lookup -g -y
基于目标证据验证候选CVE的适用性,检查版本、补丁及范围边界。通过门禁机制判断漏洞是否可利用或已修复,为红队决策提供依据,避免无效尝试。
cve_candidate_list_ready
vulnclaw/skills/specialized/redteam-cve-validation/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权反序列化漏洞测试的边界控制与决策支持,涵盖Java/PHP/Python/.NET多语言场景。提供遇阻转向策略、证据收集标准及退出条件,确保测试合规且结论有据可依。
需要进行不安全反序列化漏洞测试 分析Java/PHP/Python/.NET的gadget chain利用 确定安全测试的范围和退出标准
vulnclaw/skills/specialized/redteam-deserialize-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-deserialize-detail-pack -g -y
提供授权安全测试中的防御规避与绕过领域指导,涵盖WAF、AV/EDR及日志绕过边界判断、遇阻转向策略及退出证据标准,辅助代理规范执行安全测试任务。
需要进行安全防护绕过测试 判断当前任务是否属于防御规避领域 在WAF或EDR检测下寻求绕过策略
vulnclaw/skills/specialized/redteam-evasion-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于授权文件操作漏洞(路径穿越、LFI/RFI、任意读写上传)测试的领域路由与边界控制,提供转向提示及退出证据标准。
需要进行文件类安全漏洞测试 需判断文件漏洞测试范围与边界 需获取文件漏洞测试的证据标准
vulnclaw/skills/specialized/redteam-file-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-file-detail-pack -g -y
用于指导代理在预授权环境下进行非SQL注入(如NoSQL、LDAP等)的安全测试,明确领域边界、遇阻转向策略及退出证据标准。
需要进行通用注入类型漏洞测试 判断当前任务是否属于安全测试领域并确定边界
vulnclaw/skills/specialized/redteam-injection-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-injection-detail-pack -g -y
指导代理在预授权范围内进行业务逻辑漏洞测试,涵盖竞态、越权等场景。提供领域边界、遇阻转向策略及证据退出标准,确保测试合规且结论有据可依。
需要进行业务逻辑缺陷测试 判断任务是否属于安全测试领域 遇到逻辑测试阻塞需寻找转向方案
vulnclaw/skills/specialized/redteam-logic-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-logic-detail-pack -g -y
用于移动应用安全测试的领域路由与边界控制,涵盖存储、证书绕过及逆向工程。指导代理判断任务范围、执行转向策略并验证退出证据,确保在预授权沙箱内合规作业。
需要限定移动应用安全测试范围 遇到移动端安全防护需动态调整测试策略 需要确认漏洞复现证据以完成任务
vulnclaw/skills/specialized/redteam-mobile-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于指导网络层渗透测试的边界、转向策略及退出证据标准,涵盖服务暴露、协议降级等场景,确保测试在授权范围内进行。
需要执行网络层安全测试 判断任务是否属于网络测试领域 遇到防火墙或IDS阻断需调整策略 收集漏洞验证或排除证据
vulnclaw/skills/specialized/redteam-network-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-network-detail-pack -g -y
用于授权环境下的开放重定向漏洞测试,涵盖参数、OAuth及JS重定向场景。提供边界约束、绕过策略及证据标准,辅助代理判断任务归属与转向。
进行URL重定向安全测试 需要评估OAuth redirect_uri滥用风险 测试Meta或JavaScript重定向逻辑
vulnclaw/skills/specialized/redteam-open-redirect-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
指导代理在预授权安全测试中进行载荷构造与武器化分析,明确shellcode、文件格式等覆盖域及边界。提供遇阻时的转向策略(Pivot)及退出所需的验证证据标准,确保测试合规且结论有据可依。
需要进行Payload生成与投递测试 需判断安全测试领域边界 载荷被检测或拦截需调整策略 需要收集漏洞利用证据以完成任务
vulnclaw/skills/specialized/redteam-payload-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-payload-detail-pack -g -y
指导后渗透测试中权限提升、持久化等操作的边界判断与证据收集,辅助代理在预授权范围内安全执行并评估退出条件。
需要进行后渗透阶段的安全测试 涉及权限提升或横向移动的策略规划
vulnclaw/skills/specialized/redteam-postex-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-postex-detail-pack -g -y
指导代理执行预授权的安全侦察与信息收集,涵盖子域枚举、端口扫描及OSINT等。明确任务边界、遇阻时的转向策略(Pivot)及退出所需的证据标准,确保过程合规且结果可验证。
需要进行安全测试前的信息收集 执行子域名枚举或端口扫描任务 进行目录发现或指纹识别 需要整理OSINT情报
vulnclaw/skills/specialized/redteam-recon-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-recon-detail-pack -g -y
针对裸域名、URL或IP的首次安全侦察入口,通过DNS解析、端口扫描、子域枚举等技术建立目标资产画像,为后续漏洞评估提供事实依据。
首次接触新目标进行安全评估 需要构建初始攻击面画像以支持CVE查找
vulnclaw/skills/specialized/redteam-recon-intake/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-recon-intake -g -y
指导逆向工程分析任务的范围界定、边界控制及证据标准,涵盖反编译、协议逆向等场景,明确遇阻转向策略与退出条件。
需要进行二进制逆向分析 涉及反编译或固件提取 需要判断安全测试领域边界
vulnclaw/skills/specialized/redteam-reverse-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于授权SQL注入测试的领域路由与边界指导,涵盖多种注入变体,明确证据要求、绕过策略及退出标准。
进行SQL注入漏洞测试 需要判断SQL注入任务范围或边界 收集SQL注入验证证据
vulnclaw/skills/specialized/redteam-sqli-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-sqli-detail-pack -g -y
用于授权SSRF漏洞测试的领域边界与转向指南,涵盖基础、盲打、协议走私及云元数据场景,指导证据收集与退出标准。
进行SSRF漏洞测试 需要判断SSRF测试范围或边界 SSRF测试遇阻需转向 评估SSRF漏洞证据
vulnclaw/skills/specialized/redteam-ssrf-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-ssrf-detail-pack -g -y
用于授权SSTI测试的边界与转向指导,覆盖Jinja2等引擎,提供探测、绕过及证据标准。
需要进行服务端模板注入测试 判断SSTI测试范围或证据
vulnclaw/skills/specialized/redteam-ssti-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-ssti-detail-pack -g -y
用于子域名接管安全测试的领域边界指导,涵盖CNAME悬挂、NS及云服务接管。提供范围界定、遇阻转向策略及退出证据标准,确保测试合规与结论严谨。
需要进行子域名接管漏洞测试 判断任务是否属于子域接管领域
vulnclaw/skills/specialized/redteam-subdomain-takeover-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
Web应用安全综合渗透测试的路由技能,负责根据攻击面分派至具体漏洞子域,定义测试边界、侦察转向策略及退出证据标准。
需要进行Web应用综合安全测试 需要路由到具体的Web漏洞检测技能
vulnclaw/skills/specialized/redteam-web-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-web-detail-pack -g -y
用于指导授权代理执行跨站脚本(XSS)安全测试。涵盖反射、存储、DOM及CSP绕过等变体,明确测试边界、受阻时的转向策略(Pivot)及退出所需的证据标准,确保测试在预授权范围内规范进行。
需要进行XSS漏洞测试 判断任务是否属于XSS安全领域 遇到XSS测试边界或阻碍需转向
vulnclaw/skills/specialized/redteam-xss-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-xss-detail-pack -g -y
用于授权XXE漏洞测试的领域路由与边界指导,涵盖文件读取、SSRF及盲XXE等变体。提供遇阻转向策略、证据收集标准及退出条件,确保测试在预授权范围内规范进行。
需要进行XML外部实体注入(XXE)安全测试 判断任务是否属于XXE领域并确定测试边界 遇到XXE测试阻碍需要转向建议
vulnclaw/skills/specialized/redteam-xxe-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试、逻辑漏洞挖掘及报告输出。
需要执行Web应用安全评估 进行渗透测试或漏洞扫描 生成Web安全审计报告
vulnclaw/skills/specialized/web-pentest/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill web-pentest -g -y
用于Web应用、API及网关的系统性高级安全渗透测试,涵盖注入、协议、认证逻辑及部署漏洞,提供标准化Playbook与场景路由。
Web应用或API的安全漏洞测试 需要系统性渗透测试方法论 涉及注入攻击、认证绕过或逻辑漏洞
vulnclaw/skills/specialized/web-security-advanced/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill web-security-advanced -g -y
针对安卓应用的专项渗透测试技能,遵循先运行态驱动抓包、后逆向的原则。涵盖环境配置、自动化UI探索、动态Hook、流量分析及漏洞验证,最终生成包含证据的渗透报告。
需要测试安卓App安全性 进行APK渗透测试 分析安卓应用网络流量 绕过SSL Pinning
vulnclaw/skills/specialized/android-pentest/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill android-pentest -g -y
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。针对渗透测试、漏洞挖掘、CTF及AI安全场景,提供实战Payload与方法论,严格区分假设与确认,强制引用来源并遵守授权边界。
用户意图为执行渗透测试、漏洞挖掘或CTF解题 提供具体目标(URL/代码/模型)且涉及安全利用或绕过
vulnclaw/skills/specialized/secknowledge-skill/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill secknowledge-skill -g -y

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-03 03:35
浙ICP备14020137号-1 $Гость$