Agent Skills › zhaoxuya520/reverse-skill

zhaoxuya520/reverse-skill

GitHub

CTF竞赛专用技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏载荷及Hook移动应用签名逻辑,需配合沙箱编排器使用。

82 skills 14,071

Install All Skills

npx skills add zhaoxuya520/reverse-skill --all -g -y
More Options

List skills in collection

npx skills add zhaoxuya520/reverse-skill --list

Skills in Collection (82)

Showing top 50 of 82 by quality score. Use the install list command or open individual skills for the rest.

CTF竞赛专用技能,处理密码学、编码、隐写术及移动端(APK/IPA)安全挑战。用于解码数据、恢复密钥链、检查隐藏载荷及Hook移动应用签名逻辑,需配合沙箱编排器使用。
用户请求解码二进制数据或恢复变换链 需要分析APK或IPA应用的签名与存储 涉及隐写术或媒体载荷检查 CTF竞赛中的加密或移动端逆向任务
CTF-Sandbox-Orchestrator/competition-crypto-mobile/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-crypto-mobile -g -y
面向CTF沙箱环境的逆向工程、恶意软件分析及漏洞利用技能,涵盖二进制分析、内存转储检查及原生攻击链构建。
用户要求逆向二进制文件 用户要求解包样本或检查内存转储/PCAP 用户要求在沙箱假设下构建或验证利用链
CTF-Sandbox-Orchestrator/competition-reverse-pwn/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-reverse-pwn -g -y
CTF隐写分析技能,用于从图像、音频、视频等媒体文件中提取隐藏载荷。通过检查元数据、通道和尾部数据,避免盲目暴力破解,定位并恢复隐蔽信息。
用户要求检查媒体文件的元数据或隐藏通道 需要从图片、音视频中恢复隐藏payload
CTF-Sandbox-Orchestrator/competition-stego-media/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-stego-media -g -y
CTF竞赛Web类挑战的下游分析技能,用于在沙箱环境中检查网站、API、前端/后端行为差异、认证流程及隐藏路由,辅助调试和逆向工程。
用户要求检查网站或API行为 需要调试认证或会话流程 追踪上传或后台任务 寻找隐藏路由 解释前后端在沙箱路由下的行为差异
CTF-Sandbox-Orchestrator/competition-web-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-web-runtime -g -y
CTF竞赛沙箱编排技能,作为默认入口自动路由至下游专项分析。假设目标为沙箱内部,优先被动探测与最小路径验证,记录可复现证据,安全处理未信任数据。
用户提交CTF挑战题目、二进制文件或漏洞利用场景 需要进行逆向工程、流量分析或系统取证调查
CTF-Sandbox-Orchestrator/ctf-sandbox-orchestrator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ctf-sandbox-orchestrator -g -y
用于对REST、GraphQL等API进行授权安全评估,涵盖发现、认证、授权、限速及CI/CD集成等10阶段测试流程。
需要执行API安全渗透测试 进行API漏洞审计与合规检查
skills/api-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill api-security -g -y
用于Android APK逆向分析的CLI技能,涵盖解包、反编译、smali修改、重打包及Frida动态Hook。内置脚本简化jadx/apktool流程,支持原生so分析与安全逻辑定位,需确保授权操作。
Android APK静态分析或反编译 需要修改并重新打包APK文件 使用Frida进行动态Hook调试 分析App登录、风控或签名逻辑
skills/apk-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill apk-reverse -g -y
用于授权的多阶段渗透测试攻击路径规划与编排。负责协调侦察、初始访问、提权等子任务,校验工具与环境,确保全流程合规及证据链完整。
需要完整的渗透测试流程规划 从外网到域控的跨阶段攻击路径设计 多阶段组合的攻防演练或供应链攻击评估
skills/attack-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill attack-chain -g -y
利用LLM对旧版和新版二进制函数的反汇编及伪代码进行结构化比对,实现跨版本符号、函数名及偏移量的自动迁移与映射,解决PDB缺失或程序更新后的逆向效率问题。
内核缺 PDB 需推导新版非导出函数地址 程序更新后批量迁移旧版逆向结果中的符号 应用更新后快速定位同一函数的新内存偏移
skills/binary-diff/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill binary-diff -g -y
提供浏览器(Playwright)和Windows桌面应用(OpenReverse)的自动化操作能力,涵盖网页交互、爬取、截图及桌面GUI控制、逆向工具操作与抓包,支持UIA结构化与CUA视觉驱动模式。
浏览器自动化 桌面自动化 打开网页 填表 爬取 截图 自动化登录 Playwright agent-browser headless OpenReverse UIA CUA 桌面操作 Windows 自动化
skills/browser-automation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-automation -g -y
用于浏览器扩展(Chrome/Firefox)的逆向工程,涵盖包体解压、Manifest权限分析、后台脚本与注入点逻辑还原,以及恶意扩展IOC调查和供应链投毒检测。
需要分析Chrome或Firefox扩展的内部逻辑 调查恶意扩展或供应链投毒事件 还原扩展中的加密、代理或凭证窃取逻辑
skills/browser-extension-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill browser-extension-reverse -g -y
用于云环境、容器及Kubernetes的安全评估,涵盖元数据SSRF、IAM配置错误、容器逃逸及集群RBAC审查。强调必须获得书面授权,按身份边界、云控制面、容器和K8s阶段逐步执行安全测试。
需要评估云资源(如AWS/GCP/Azure)的安全配置 检查Docker或containerd容器的逃逸风险 审计Kubernetes集群的RBAC、Secrets或Admission控制器
skills/cloud-k8s/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill cloud-k8s -g -y
用于授权源码安全审查和SAST工作流,支持Semgrep、CodeQL等工具进行白盒审计、PR差分审查,涵盖注入、鉴权缺失等漏洞检测及修复验证。
源码安全审计 SAST扫描执行 PR安全审查 危险API与注入点检测
skills/code-audit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill code-audit -g -y
用于授权环境下的数据库安全评估,覆盖PostgreSQL/MySQL等主流库的暴露面、认证授权、危险配置及利用链验证。提供标准化工作流与工具链建议,确保生产环境操作合规且安全。
数据库未授权访问或弱口令检测 数据库错误绑定或网络暴露审查 数据库权限过大或危险功能配置审计 NoSQL注入与Redis写文件等漏洞验证
skills/database-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill database-security -g -y
用于授权数字取证与应急响应,涵盖内存转储、磁盘时间线、PCAP分析及主机伪影提取。提供证据保全、分析工作流及工具链指引,支持IOC提炼与溯源调查。
需要进行内存或磁盘取证分析 执行应急响应事件调查 分析网络流量以溯源攻击 提取和验证系统日志与伪影
skills/digital-forensics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill digital-forensics -g -y
用于生成技术文档及安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,提供模板选择、图表集成及质量检查规范。
用户要求撰写技术文档或报告 安全分析任务(逆向/渗透/CTF)完成需输出正式报告
skills/docs-generator/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill docs-generator -g -y
针对.NET/C#托管程序、混淆代码及红队工具的逆向分析技能,涵盖识别、脱壳、IL级调试与Patch,适用于安全审计与恶意软件分析。
需要逆向分析.NET或C#编译产物 目标文件疑似使用ConfuserEx等工具混淆 分析Sharp*系列红队工具链 需要提取恶意软件的C2逻辑或Keygen
skills/dotnet-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill dotnet-reverse -g -y
用于授权环境下的电子邮件安全审查,涵盖钓鱼邮件分析、SPF/DKIM/DMARC头认证评估、BEC欺诈模式识别及邮箱令牌滥用研究。
钓鱼邮件样本分析与IOC提取 SPF/DKIM/DMARC配置合规性评估 商务邮件欺诈(BEC)模式识别 OAuth应用钓鱼与令牌滥用调查
skills/email-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill email-security -g -y
提供固件与IoT设备渗透测试全流程技能,涵盖逆向、提取、仿真及漏洞利用。遵循OWASP FSTM标准,支持路由器等嵌入式设备安全审计与CVE复现。
固件文件分析 IoT设备安全审计 嵌入式漏洞挖掘
skills/firmware-pentest/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill firmware-pentest -g -y
基于开源工具Ghidra进行二进制逆向工程,支持反编译、交叉引用分析及批量Headless自动化处理。作为无IDA许可时的主逆向入口,集成MCP工作流以提升分析效率。
需要进行二进制代码逆向分析或反编译 缺乏商业IDALicense需使用开源替代方案 需要在CI流水线中执行批量Headless逆向任务
skills/ghidra-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ghidra-reverse -g -y
针对剥离符号的Go和Rust二进制文件进行逆向工程,包括运行时识别、元数据恢复及反编译。
分析剥离符号的Go或Rust二进制文件 需要恢复函数名或解析panic字符串
skills/go-rust-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill go-rust-reverse -g -y
用于获授权硬件与嵌入式接口安全研究,涵盖UART/JTAG发现、调试排查、安全启动评估及离线固件提取支持。
硬件安全测试 嵌入式接口调试 固件镜像提取
skills/hardware-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill hardware-security -g -y
用于授权评估联邦身份系统(SAML/OIDC/OAuth)的安全测试技能。涵盖SSO流程映射、协议配置错误及令牌混淆等漏洞检测,提供标准化工作流与工具链支持。
需要进行 SAML、OIDC 或 OAuth2 协议安全审计 检查 SSO 单点登录配置缺陷或元数据混淆
skills/identity-federation/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill identity-federation -g -y
用于前端JS逆向工程,定位签名与加密参数。通过浏览器观察、运行时采样及断点捕获获取证据,并在Node环境补全依赖进行本地复现。支持jshookmcp增强调试,遵循取证优先原则。
定位接口签名或加密参数 分析页面请求链路与脚本来源 运行时抓取函数入参与返回值 追踪XHR/Fetch触发点并本地复现
skills/js-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill js-reverse -g -y
用于LLM应用及AI代理的安全评估技能,涵盖提示词注入、工具滥用、记忆投毒及模型供应链风险测试。提供基于OWASP标准的工作流与自动化工具链支持。
需要测试LLM或AI Agent的安全性 执行红队攻击模拟 进行提示词注入漏洞检测
skills/llm-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill llm-security -g -y
用于 macOS 和 Mach-O 文件的逆向工程,涵盖代码签名、ObjC/Swift 恢复、端点安全及恶意软件分析。提供从静态到动态的完整工作流与工具链指南。
macOS应用逆向分析 Mach-O文件静态/动态调试 Objective-C符号恢复 Apple平台恶意软件分析
skills/macos-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill macos-reverse -g -y
用于恶意软件样本分析的技能,涵盖静态、动态及行为分析。支持IOC提取、YARA/Sigma规则编写、沙箱自动化及反分析检测,辅助安全人员识别威胁与生成检测策略。
需要分析可疑恶意软件样本 编写或验证YARA/Sigma检测规则 提取IOC或进行威胁情报分析 执行沙箱自动化分析
skills/malware-analysis/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill malware-analysis -g -y
用于授权下的Android/iOS应用逆向工程与安全测试,涵盖APK/IPA分析、动态插桩、SSL Pinning绕过及加密提取。提供从信息收集到网络分析的四阶段标准化工作流,辅助渗透测试与漏洞挖掘。
移动应用安全测试 APK或IPA逆向分析 SSL证书绑定绕过 运行时动态插桩调试
skills/mobile-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill mobile-reverse -g -y
用于授权工控系统安全评估,涵盖Purdue模型分区、PLC/SCADA暴露面识别及工业协议分析。遵循被动优先与只读原则,确保物理安全,适用于OT/ICS渗透测试场景。
工控/SCADA/DCS安全评估 Purdue模型分区与跨区通道分析 Modbus/DNP3/S7等协议暴露面检测
skills/ot-ics/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill ot-ics -g -y
通过对比软件补丁前后的二进制文件,利用差分分析反推漏洞原理,编写PoC并实现N-day漏洞武器化,适用于SRC、红队及CVE复现场景。
已知CVE但无公开PoC SRC或红队进行N-day攻击 Patch Tuesday补丁跟进与分析 Linux LTS补丁差异分析 闭源驱动或服务的安全补丁还原
skills/patch-diff-exploit/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill patch-diff-exploit -g -y
提供主动渗透测试工具链,覆盖信息收集、漏洞扫描、Web渗透及密码破解。通过MCP暴露20+安全工具,规范授权检查与侦察流程,辅助AI Agent执行安全评估任务。
渗透测试 端口扫描 Nmap 漏洞扫描 Nuclei SQL注入 SQLMap 目录爆破 FFUF 密码破解 Hashcat 信息收集 子域名 Web渗透 ZAP Burp
skills/pentest-tools/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pentest-tools -g -y
SRC实战漏洞挖掘工作流,涵盖接单、侦察、枚举、探测与报告五阶段。集成19类攻击Playbook、305个Payload及WAF绕过变体,支持众测场景下的自动化渗透测试与漏洞发现。
src挖洞 bug bounty hackerone 漏洞赏金 众测 如何挖某个目标 怎么测某个API 如何绕过WAF
skills/pentest-tools/src-hunter/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill src-hunter -g -y
用于授权场景下的自定义二进制协议、Protobuf/gRPC及PCAP流量逆向分析。涵盖帧布局还原、序列化格式恢复及状态机推导,产出解码脚本与消息字典。
需要解析未知TCP/UDP二进制协议 逆向Protobuf或gRPC接口定义 从PCAP包中还原私有通信协议结构
skills/protocol-reverse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill protocol-reverse -g -y
提供从已知漏洞点到稳定远程利用的全链路工程化方法,覆盖栈/堆/内核溢出,解决环境差异与保护机制绕过问题。
CTF本地通远程不通需稳定化 已知内存漏洞需构造远程RCE Linux内核驱动提权利用
skills/pwn-chain/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill pwn-chain -g -y
面向radare2 CLI的二进制分析技能,支持反汇编、函数分析、字符串/导入检查、Patch及脚本编写。适用于exe/elf等文件逆向,强调命令行侦察与最小命令原则,不依赖GUI。
使用r2/radare2分析二进制文件 询问rabin2/rasm2等工具用法 需要命令行反汇编或查看函数/字符串 进行二进制patch操作 编写radare2批处理或r2pipe脚本
skills/radare2/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radare2 -g -y
用于授权RF/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格限定于合法接收与屏蔽实验室环境,遵循法规边界,提供加固建议。
需要进行非Wi-Fi无线协议的安全分析 请求对特定RF信号进行频谱识别或解调
skills/radio-sdr/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill radio-sdr -g -y
逆向工程技能主控路由,根据任务特征分发至通用、APK、.NET、IDA、JS等专项模块。修复了macOS兼容、供应链安全校验及路径遍历漏洞,新增JEB Pro与Reqable MCP支持。
需要逆向分析二进制或代码 执行渗透测试或漏洞利用 处理移动端或固件安全任务 路由不明确的复杂安全任务
skills/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill reverse-skill-router -g -y
用于软件供应链安全评估,涵盖SBOM生成、SCA漏洞扫描、CI/CD管道审计、容器镜像分析及依赖溯源。提供六层治理框架与具体工具链(Trivy, Snyk等),旨在验证漏洞可达性并满足合规要求。
软件供应链安全评估 开源依赖漏洞扫描 CI/CD管道安全审计 容器镜像安全分析
skills/supply-chain-security/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill supply-chain-security -g -y
用于桌面厚客户端的安全测试,覆盖本地存储、IPC、流量及信任边界分析。
桌面客户端安全审计 本地攻击面评估
skills/thick-client/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill thick-client -g -y
用于蓝队威胁狩猎与检测工程,涵盖基于假说的SIEM查询、Sigma/YARA规则编写、告警调优及误报分析,支持从发现到验证的闭环工作流。
进行威胁狩猎或安全检测规则开发 需要设计SIEM查询或分析告警误报 执行检测逻辑验证与原子测试
skills/threat-hunting/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill threat-hunting -g -y
用于授权Wi-Fi安全评估,涵盖握手采集、流氓AP检测及离线口令策略分析。严格限定合法环境与目标范围,提供加固建议。
进行无线网络安全渗透测试 分析WPA/WPA2握手包或PMKID 检测流氓接入点或钓鱼热点
skills/wifi-wireless/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill wifi-wireless -g -y
用于授权范围内的Windows Active Directory安全测试,涵盖Kerberos、AD CS、BloodHound路径分析、NTLM中继及域提权等渗透攻击场景。
Active Directory渗透测试 域环境身份验证攻击 Windows权限提升研究
skills/windows-ad/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill windows-ad -g -y
CTF沙箱下游技能,专注于AD CS证书滥用分析。用于解析证书模板、CA策略及权限路径,复现从证书颁发到特权接受的完整利用链。
用户询问ESC风格证书滥用 涉及证书模板或注册代理配置 需要分析EKU、SAN控制或PKINIT登录 追踪证书如何转化为系统特权
CTF-Sandbox-Orchestrator/competition-ad-certificate-abuse/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-ad-certificate-abuse -g -y
CTF竞赛专用技能,用于分析AI代理提示注入、云容器部署漂移及CI/CD供应链攻击。在沙箱环境建立后,追踪从不可信输入到工具副作用的最小控制链,验证运行时与清单的一致性,并复现相关配置错误或漏洞。
用户请求分析提示词到工具的调用流 需要检查检索污染或挂载秘密的安全问题 涉及部署漂移或运行时与清单不匹配的场景 分析CI构建产物或注册表来源证明
CTF-Sandbox-Orchestrator/competition-agent-cloud/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-agent-cloud -g -y
用于CTF沙箱中Android APK动态分析的技能,支持Frida追踪、SSL Pinning绕过、JNI检查及签名逻辑恢复。需在沙箱建立后使用,专注于运行时信任边界分析与请求重放。
用户要求Hook APK应用 需要绕过SSL Pinning或Root检测 分析Java或Native层边界 恢复请求签名逻辑
CTF-Sandbox-Orchestrator/competition-android-hooking/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-android-hooking -g -y
用于CTF沙箱中分析浏览器端状态持久化(Cookie、LocalStorage等)的技能。通过检查存储并关联运行时行为,复现最小状态链以解释页面差异或追踪会话行为。
检查浏览器状态 回放缓存的认证或会话行为 解释加载后页面行为差异 追踪客户端状态如何影响请求或渲染
CTF-Sandbox-Orchestrator/competition-browser-persistence/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-browser-persistence -g -y
用于CTF沙箱环境中,通过分析构建产物、源码映射及混淆加载流程,重构前端运行时结构并恢复隐藏路由或API的下游技能。
用户要求重建服务的JavaScript结构 需要检查源码映射或块映射 追踪包加载过程 从构建的前端工件中恢复隐藏路由或API 解释由构建前端工件决定的运行时行为
CTF-Sandbox-Orchestrator/competition-bundle-sourcemap-recovery/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-bundle-sourcemap-recovery -g -y
CTF竞赛中云元数据服务攻击的下游技能,用于分析从实例/工作负载身份到特权提升的信任路径,证明凭证如何被接受。
检查元数据服务访问 解释元数据凭证导致的特权提升 SSRF到元数据提权
CTF-Sandbox-Orchestrator/competition-cloud-metadata-path/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-cloud-metadata-path -g -y
用于CTF沙箱中分析容器运行时状态,对比 manifests 与实际运行差异,追踪挂载卷、Sidecar、路由及入口点漂移,定位秘密消费与运行时行为。
用户询问容器实际行为与清单不符的原因 需要追踪挂载秘密或配置的实际消费者 分析 Sidecar 或 Init Container 对运行时状态的影响
CTF-Sandbox-Orchestrator/competition-container-runtime/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-container-runtime -g -y
用于CTF沙箱中自定义二进制或文本协议的恢复与重放。涵盖握手重建、帧格式解析、序列控制及状态机复现,旨在构建最小重放Harness以验证协议分支逻辑。
解码未知协议 恢复自定义帧结构 构建重放工具 满足序列或校验和规则 重放捕获会话
CTF-Sandbox-Orchestrator/competition-custom-protocol-replay/SKILL.md
npx skills add zhaoxuya520/reverse-skill --skill competition-custom-protocol-replay -g -y

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-04 03:53
浙ICP备14020137号-1 $Гость$