Agent Skills › SnailSploit/Claude-Red

SnailSploit/Claude-Red

GitHub

提供JWT攻击方法论与检查清单,涵盖算法混淆、密钥暴力破解、参数注入及JWKS投毒等漏洞利用技术,用于渗透测试中评估Web或移动应用的认证安全性。

26 skills 2,814

Install All Skills

npx skills add SnailSploit/Claude-Red --all -g -y
More Options

List skills in collection

npx skills add SnailSploit/Claude-Red --list

Skills in Collection (26)

提供JWT攻击方法论与检查清单,涵盖算法混淆、密钥暴力破解、参数注入及JWKS投毒等漏洞利用技术,用于渗透测试中评估Web或移动应用的认证安全性。
进行JWT安全审计 测试令牌伪造或绕过 评估身份验证实现缺陷
Skills/auth/offensive-jwt/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-jwt -g -y
提供针对各类目标(如文件解析器、协议、内核驱动等)的实战模糊测试方法论,涵盖工具选型、Harness编写、种子构建及崩溃分析。
需要进行安全漏洞挖掘或模糊测试 配置AFL++、libFuzzer等模糊测试环境 编写或优化模糊测试Harness
Skills/fuzzing/offensive-fuzzing/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-fuzzing -g -y
提供攻击性安全评估中的 Shellcode 开发参考,涵盖 x86/x64 汇编、位置无关代码、AV/EDR evasion 技术及加载器实现。
编写自定义 x86/x64 shellcode 实现位置无关代码 (PIC) 构建 shellcode 加载器 绕过 AV/EDR 检测
Skills/infrastructure/offensive-shellcode/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-shellcode -g -y
针对802.11网络的去认证/去关联攻击技能,涵盖单客户端握手捕获、广播DoS、PMF绕过及信标泛洪。用于测试无线网络安全性、强制重连或进行授权下的渗透测试。
需要测试无线网络安全漏洞 执行授权的红队渗透测试 分析PMF防护有效性 模拟无线拒绝服务攻击
Skills/wireless/offensive-deauth-disassoc/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-deauth-disassoc -g -y
针对WPA2客户端的KRACK和FragAttacks漏洞评估技能,适用于检测遗留嵌入式设备、IoT及旧版系统的无线安全弱点。
评估WPA2客户端安全性 检查嵌入式或IoT设备的无线漏洞 验证历史CVE(如KRACK、FragAttacks)的修复状态
Skills/wireless/offensive-krack-fragattacks/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-krack-fragattacks -g -y
针对WPA3-SAE的攻击技能,涵盖过渡模式降级、Dragonblood侧信道攻击及SAE洪水攻击,用于渗透测试中评估Wi-Fi安全性。
目标网络使用WPA3-SAE或WPA3-Personal/Enterprise 目标运行在6 GHz频段且强制要求WPA3+PMF 需要测试AP对过渡模式配置或旧版hostapd的漏洞利用
Skills/wireless/offensive-wpa3-sae/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa3-sae -g -y
针对暴露WPS功能的家用路由器,利用Pixie Dust离线攻击或在线PIN暴力破解获取网络密码。涵盖检测、芯片组兼容性分析及绕过锁定策略等完整渗透流程。
需要对Wi-Fi设备进行安全测试 目标路由器启用了WPS功能 需要验证无线接入点的安全性
Skills/wireless/offensive-wps/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wps -g -y
提供Z-Wave智能家居设备的渗透测试方法论,涵盖S0/S2协议漏洞利用、流量嗅探、重放攻击及密钥破解,适用于安全评估。
需要分析Z-Wave设备安全性 进行物联网无线协议渗透测试 研究Z-Wave S0或S2加密缺陷
Skills/wireless/offensive-z-wave/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-z-wave -g -y
Active Directory 渗透测试方法论,涵盖侦察、凭证窃取、权限提升及横向移动。用于红队评估 AD 环境安全性,检测 ACL 滥用、ADCS 缺陷等风险。
进行 Active Directory 安全评估 执行内部网络红队演练 分析域控与 ADCS 配置漏洞
Skills/active-directory/offensive-active-directory/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-active-directory -g -y
涵盖AWS、Azure和GCP的云安全攻击方法论,包括凭证窃取、权限提升、持久化及数据外泄。用于云账户渗透测试、已获取凭据后的评估及云态势检查。
进行云环境渗透测试 评估云账户安全态势 利用已窃取的云凭据
Skills/cloud/offensive-cloud/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-cloud -g -y
提供TOCTOU竞态条件漏洞的识别、利用及修复方法,涵盖文件系统、内核、容器及Web场景。适用于安全审计、渗透测试及并发Bug调试。
分析代码中的检查后使用模式 进行竞态条件模糊测试 调试特权进程或内核中的并发缺陷
Skills/exploit-dev/offensive-toctou/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-toctou -g -y
提供物联网与嵌入式设备的安全测试方法论,涵盖硬件侦察、固件获取与分析、启动引导攻击、运行时利用及无线协议漏洞挖掘。适用于IoT渗透测试、智能家居评估及ICS/OT安全研究。
进行IoT设备安全测试 嵌入式系统漏洞研究 硬件逆向工程分析
Skills/iot/offensive-iot/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-iot -g -y
提供移动端(Android/iOS)渗透测试方法论,涵盖静态/动态分析、Frida Hook、SSL绕过及组件漏洞利用。
移动应用安全测试 Bug Bounty 移动端排查 App 逆向工程 移动端漏洞挖掘
Skills/mobile/offensive-mobile/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-mobile -g -y
提供面向红队、渗透测试和漏洞赏金侦察的OSINT方法论。涵盖域名、人员、加密货币及地理情报收集,指导使用Shodan、Hunter等工具进行攻击面映射与数据取证,支持资产发现与威胁情报分析。
执行渗透测试前的信息收集 红队行动中的目标侦察 查找泄露的凭证或敏感数据 追踪加密货币地址流向 构建组织攻击面地图
Skills/recon/offensive-osint/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-osint -g -y
渗透测试与红队报告撰写指南,涵盖高管摘要、技术发现模板、CVSS评分及证据管理,用于生成专业交付物。
编写渗透测试报告 整理红队演练结果 重构报告以优化可读性
Skills/utility/offensive-reporting/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-reporting -g -y
针对Web/移动/API的业务逻辑漏洞渗透测试技能,覆盖状态机绕过、价格篡改、并发竞争等场景。适用于电商、金融科技等存在直接财务影响的应用,在常规OWASP Top 10测试后深入挖掘高价值逻辑缺陷。
需要测试业务逻辑漏洞 应用涉及交易或金融流程 已完成基础OWASP Top 10扫描
Skills/web/offensive-business-logic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-business-logic -g -y
提供SQL注入渗透测试方法论,覆盖检测、自动化及利用阶段。支持多种注入类型与现代技术栈评估,辅助安全审计与漏洞挖掘。
进行SQL注入渗透测试 Web应用安全评估 Bug Bounty漏洞挖掘 数据库枚举与提权
Skills/web/offensive-sqli/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-sqli -g -y
提供BLE设备渗透测试方法论,涵盖GATT枚举、无认证读写、配对降级及中间人攻击等技巧,适用于IoT和智能硬件安全评估。
进行蓝牙低功耗(BLE)设备安全审计 分析智能锁或穿戴设备的配对协议漏洞 执行IoT设备无线通信链路拦截与解密
Skills/wireless/offensive-bluetooth-ble/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-ble -g -y
针对蓝牙经典模式(BR/EDR)设备的渗透测试指南,涵盖设备发现、SDP服务枚举、SPP滥用及KNOB/BlueBorne等漏洞利用方法,适用于遗留汽车、工业传感器及音频设备的安全评估。
进行蓝牙经典协议安全测试 评估遗留车载或工业蓝牙设备风险 检测KNOB或BlueBorne漏洞
Skills/wireless/offensive-bluetooth-classic/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-bluetooth-classic -g -y
用于构建恶意无线接入点(Evil Twin/KARMA/Mana),通过欺骗客户端连接、中间人攻击及钓鱼门户,实现流量拦截与凭证窃取。
需要模拟或攻击无线网络环境 进行Wi-Fi渗透测试以验证终端设备安全性 演示无线中间人攻击原理
Skills/wireless/offensive-evil-twin/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-evil-twin -g -y
提供LoRaWAN及Sub-GHz无线协议的渗透测试方法,涵盖密钥推导、帧重放、下行注入及私有协议捕获与重放,适用于IoT安全评估。
需要分析LoRaWAN或Sub-GHz无线信号安全 进行物联网设备射频协议逆向与攻击测试
Skills/wireless/offensive-lorawan-sub-ghz/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-lorawan-sub-ghz -g -y
提供Wi-Fi侦察方法论,涵盖网卡选型、监控模式配置、频段扫描及隐藏SSID发现,为后续无线渗透测试构建目标环境画像。
需要进行Wi-Fi渗透测试前的环境侦察 选择或配置支持注入的无线网卡 扫描特定频段的无线网络信息
Skills/wireless/offensive-wifi-recon/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi-recon -g -y
提供无线网络渗透测试方法论,涵盖硬件选型、侦察、WPA/WPA2/WPA3攻击及企业网破解。用于红队评估无线安全、漏洞利用及防御检测。
进行无线渗透测试 评估Wi-Fi安全性 捕获WPA握手包 实施Evil Twin攻击
Skills/wireless/offensive-wifi/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wifi -g -y
针对企业级WPA/WPA2/WPA3-Enterprise Wi-Fi的渗透测试技能,涵盖EAP方法识别、Evil-Twin RADIUS攻击、凭证捕获与离线破解及AD域渗透。
企业Wi-Fi安全评估 802.1X认证漏洞测试 无线渗透测试
Skills/wireless/offensive-wpa-enterprise/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa-enterprise -g -y
提供WPA/WPA2-PSK安全评估技能,涵盖PMID攻击、四路握手捕获、格式转换及Hashcat离线破解。适用于授权范围内的无线网络渗透测试与安全审计任务。
需要进行WPA/WPA2无线网络密码强度评估 执行授权的Wi-Fi渗透测试或安全审计
Skills/wireless/offensive-wpa2-psk/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-wpa2-psk -g -y
提供Zigbee、Thread和Matter等智能家庭Mesh协议的渗透测试方法论,涵盖硬件选择、流量嗅探、Touchlink攻击滥用及命令注入,用于评估或攻击智能家居网络。
需要针对Zigbee或Thread设备进行安全测试 分析智能家居Mesh协议漏洞 执行无线协议重放或注入攻击
Skills/wireless/offensive-zigbee-thread-matter/SKILL.md
npx skills add SnailSploit/Claude-Red --skill offensive-zigbee-thread-matter -g -y

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-06 11:29
浙ICP备14020137号-1 $bản đồ khách truy cập$