Agent Skills › Unclecheng-li/VulnClaw

Unclecheng-li/VulnClaw

GitHub

针对LLM、Agent、MCP等AI组件的安全评估Skill,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险。通过场景路由指引测试流程,参考多份专业文档进行全方位安全审计。

50 个 Skill 2,364

安装全部 Skills

npx skills add Unclecheng-li/VulnClaw --all -g -y
更多选项

预览集合内 Skills

npx skills add Unclecheng-li/VulnClaw --list

集合内 Skills (50)

针对LLM、Agent、MCP等AI组件的安全评估Skill,覆盖Prompt注入、工具滥用、权限逃逸、数据泄露及模型风险。通过场景路由指引测试流程,参考多份专业文档进行全方位安全审计。
目标包含LLM或Agent组件 涉及MCP工具或Skills供应链 需要评估AI应用层攻击面 检查AI身份与授权机制 评估AI数据隐私与模型安全风险
vulnclaw/skills/specialized/ai-mcp-security/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill ai-mcp-security -g -y
用于处理客户端(安卓、浏览器JS、桌面端)逆向与Burp重放。核心原则为Packet-First,优先抓包分析,仅在加密或反自动化导致无法重放时进行逆向。提供安卓、浏览器及桌面的标准化工作流和工具链,确保请求稳定重放。
客户端App/JS签名或加密导致Burp无法直接重放 需要恢复复杂客户端签名逻辑 针对已授权安卓App的渗透测试中抓包失败 浏览器JS反爬或WebSocket握手问题
vulnclaw/skills/specialized/client-reverse/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill client-reverse -g -y
提供渗透测试与CTF场景下的编码解码、哈希计算及加解密能力。核心原则为工具优先,支持Base64/Hex/JWT等自动识别与链式解码,涵盖对称/非对称加密及古典密码破解策略。
需要解码Base64、URL、Hex等编码字符串 遇到MD5、SHA等哈希值需计算或查询 处理AES、RSA等加密数据的加解密需求 解析JWT Token结构或验证签名
vulnclaw/skills/specialized/crypto-toolkit/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill crypto-toolkit -g -y
CTF密码学实战攻击知识库,涵盖RSA、AES、ECC、PRNG及格攻击等。提供具体参数、公式与Python代码,辅助识别加密体系并执行针对性攻击,区别于基础编解码工具。
CTF密码学题目求解 RSA/AES/ECC等特定算法漏洞利用分析 需要针对已知密文特征选择攻击策略
vulnclaw/skills/specialized/ctf-crypto/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill ctf-crypto -g -y
CTF Misc实战知识库,覆盖沙箱逃逸、编码解码、隐写、VM逆向及Linux提权。提供场景路由与快速判题指南,辅助解决Python/Bash Jail、二维码音频隐写、游戏二进制逆向及平台API操作等杂项题型。
CTF杂项题目解题 沙箱逃逸技巧查询 多层编码链识别 CTFd平台API使用 Linux权限提升排查
vulnclaw/skills/specialized/ctf-misc/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill ctf-misc -g -y
CTF Web实战知识库,提供PHP弱比较、命令注入绕过、SSTI、反序列化等具体Payload与审计Checklist。强调精确值验证与工具实测,区别于渗透测试方法论,旨在解决CTF题目中的具体技术难点。
CTF Web题目解题 需要具体绕过Payload或漏洞利用链 PHP代码审计与源码提取
vulnclaw/skills/specialized/ctf-web/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill ctf-web -g -y
用于将服务指纹识别结果映射至已知CVE,通过cve_lookup工具查询并基于CVSS评分、可利用性及暴露面进行优先级排序,辅助验证漏洞真实性。
从Recon中提取到产品版本信息 发现服务Banner或Server头包含版本号 需要评估已知软件版本的潜在风险
vulnclaw/skills/specialized/cve-triage/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill cve-triage -g -y
HackerOne赏金范围守卫技能,解析程序Scope并强制边界规则,确保仅测试In-scope资产且严禁越界。支持Fetch失败时手动粘贴、严格校验Asset类型与受赏资格,并将合规资产逐个委派给pentest-flow执行渗透,全程遵守速率限制与安全红线。
用户请求分析HackerOne赏金项目范围 用户提供HackerOne程序链接或Scope列表
vulnclaw/skills/specialized/hackerone/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill hackerone -g -y
用于内网渗透测试,涵盖横向移动、凭据窃取、提权持久化、隧道代理及AD/ADCS专项攻击。需已获初始访问权限,通过场景路由引导至对应Playbook执行标准化测试流程。
用户已获得内网立足点或初始访问权限 需要进行域环境下的横向移动与权限提升 任务从外网评估转入内网深度渗透阶段
vulnclaw/skills/specialized/intranet-pentest-advanced/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill intranet-pentest-advanced -g -y
提供OSINT四维侦察模型,覆盖服务器、网站、域名及条件触发的人员信息收集。强调先被动后主动原则,通过结构化工作流与自检机制,生成包含技术栈、漏洞线索及人员画像的深度Markdown报告。
需要进行开源情报收集或深度网络侦察 涉及社会工程、作者追踪或人员画像分析
vulnclaw/skills/specialized/osint-recon/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill osint-recon -g -y
渗透测试工具速查助手,用于在已知测试方向时快速选型工具或回忆具体命令参数。覆盖编码、红队、内网、提权等14类场景,提供候选工具筛选与参考文档索引,作为操作支撑层辅助工作流。
需要选择特定漏洞类型的渗透工具 忘记某个渗透工具的具体使用参数 需要快速对比同一任务下的多个候选工具
vulnclaw/skills/specialized/pentest-tools/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill pentest-tools -g -y
渗透测试速查与Payload技能,用于路由明确后快速查找漏洞验证顺序、绕过方向及常见测试卡片。涵盖Web注入、认证逻辑、AI/MCP等场景,提供CTF专项定位指引,不替代方法论决策。
已知测试方向需快速确认验证顺序 需要筛选特定漏洞的Payload家族或绕过技巧 查询CTF题目中的特定漏洞利用路径 快速回顾AI、JWT、SSRF等常见测试点
vulnclaw/skills/specialized/rapid-checklist/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill rapid-checklist -g -y
用于Active Directory渗透测试的边界与策略指导。涵盖Kerberos、提权等攻击域,定义授权边界、受阻时的转向提示及退出证据标准,确保测试合规且可追溯。
进行AD域渗透测试任务 需要判断渗透测试范围和边界 遇到攻击路径受阻需寻找替代方案 需要生成渗透测试退出证据或报告
vulnclaw/skills/specialized/redteam-ad-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-ad-detail-pack -g -y
指导代理进行授权API安全测试,涵盖BOLA、认证绕过等漏洞。定义测试边界、遇阻转向策略及退出证据标准,确保仅基于预授权目标开展验证,严禁越界或伪造证据。
需要判断任务是否属于API安全测试领域 执行API漏洞(如BOLA/IDOR)测试时确定范围与边界 测试受阻需寻找转向路径 评估是否满足退出当前测试领域的证据要求
vulnclaw/skills/specialized/redteam-api-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-api-detail-pack -g -y
指导代理在预授权环境下进行认证与授权安全测试,覆盖密码、JWT、OAuth及MFA等场景。明确测试边界、遇阻时的Pivot转向策略(如速率限制应对)及退出标准,要求提供完整复现证据或规范的阴性报告,严禁伪造数据或越权操作。
需要进行认证机制漏洞测试 涉及会话管理、JWT或OAuth安全性评估 测试受阻需确定转向策略 需要判断是否满足退出当前测试领域的条件
vulnclaw/skills/specialized/redteam-auth-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-auth-detail-pack -g -y
指导代理在预授权范围内执行Web缓存投毒测试(如Header/参数投毒、缓存欺骗、CDN差异)。明确测试边界,提供受阻时的转向策略及退出标准,要求基于确凿证据判定漏洞或提交阴性报告。
需要进行Web缓存投毒相关的安全测试 判断任务是否属于缓存投毒领域并确定测试边界 测试遇阻需要寻找转向路径或退出依据
vulnclaw/skills/specialized/redteam-cache-poison-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cache-poison-detail-pack -g -y
指导代理在预授权范围内执行点击劫持测试,涵盖XFO缺失、CSP绕过及拖放劫持。明确测试边界、受阻时的转向策略(Pivot)及退出标准,要求提供PoC或负向报告证据,严禁越权或伪造数据。
需要判断任务是否属于点击劫持领域 进行点击劫持漏洞测试并需确定范围与边界 遇到防护机制需寻找转向路径 评估点击劫持测试结果以决定退出
vulnclaw/skills/specialized/redteam-clickjacking-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-clickjacking-detail-pack -g -y
指导云安全测试代理判断领域边界、处理受阻转向及验证退出证据。覆盖IAM、存储桶、元数据等漏洞,严格限制攻击范围与证据标准,确保授权测试合规性。
需要判断云安全测试任务所属领域 测试遇阻需确定转向策略 评估是否满足退出当前测试领域的证据要求
vulnclaw/skills/specialized/redteam-cloud-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cloud-detail-pack -g -y
指导OS命令注入测试的边界与转向,涵盖直接、盲注及OOB等场景。提供遇阻时的Pivot策略,并严格定义正负向退出的证据标准,确保仅基于预授权目标进行安全评估。
需要进行操作系统命令注入测试 判断任务是否属于命令注入领域 确定测试边界与退出标准
vulnclaw/skills/specialized/redteam-cmdi-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cmdi-detail-pack -g -y
用于指导代理进行授权白盒代码安全审计,涵盖注入、认证、逻辑及依赖风险。提供边界约束、遇阻转向策略(如入口点优先)及退出标准,要求基于证据判断漏洞,严禁伪造或越界。
需要进行源代码安全审计 任务涉及危险函数追踪或数据流分析 需要判断代码审计领域的边界与退出条件
vulnclaw/skills/specialized/redteam-code-audit-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-code-audit-detail-pack -g -y
指导代理在预授权的容器安全测试中界定范围、维持边界、处理受阻转向及验证退出证据。涵盖Docker逃逸、K8s提权等场景,确保不越界、不伪造证据,并提供正向漏洞证明或负向未发现的规范流程。
任务属于容器安全测试领域 需要判断测试范围和边界 遇阻时寻求转向建议 需要确定退出当前领域的证据标准
vulnclaw/skills/specialized/redteam-container-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-container-detail-pack -g -y
指导代理在预授权环境下进行CORS配置错误测试,涵盖Origin反射、null允许等场景。明确测试边界与 pivot 策略,规定通过 PoC 或最小尝试次数获取证据以退出领域,严禁伪造数据或越权操作。
需要进行跨域资源共享(CORS)配置安全测试 任务涉及 Origin 反射、null 允许、子域信任或凭据泄露评估 需要确定 CORS 测试的边界、转向策略或退出标准
vulnclaw/skills/specialized/redteam-cors-miscfg-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cors-miscfg-detail-pack -g -y
用于密码学弱点测试领域的边界指导与决策辅助。涵盖弱算法、填充Oracle等场景,提供遇阻转向提示及退出证据标准。严格限定授权范围,禁止越界或伪造证据,确保测试合规性与结论严谨性。
需要判断任务是否属于密码学测试领域 进行加密缺陷测试时确定测试边界 测试受阻需寻找转向策略(Pivot) 收集证据以确认漏洞存在或排除风险
vulnclaw/skills/specialized/redteam-crypto-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-crypto-detail-pack -g -y
指导CSRF测试领域的边界、转向与退出标准。涵盖Token/SameSite/JSON等变体,明确授权范围及证据要求,确保合规且严谨的漏洞验证流程。
需要判断任务是否属于CSRF测试领域 CSRF测试遇阻需寻找转向路径 确定CSRF测试的证据收集与退出标准
vulnclaw/skills/specialized/redteam-csrf-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-csrf-detail-pack -g -y
在红队侦察后,基于产品、版本及指纹信息匹配已知CVE并评估适用性。通过多阶段门禁过滤无效漏洞,确认补丁状态,输出候选列表以支持后续验证或路由决策。
recon_profile_ready
vulnclaw/skills/specialized/redteam-cve-lookup/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cve-lookup -g -y
用于在红队模式下验证候选CVE的适用性。基于目标证据、版本指纹和范围数据,判断漏洞是否可用、已修复或无关。遵循安全边界,优先被动确认,若证据不足则返回侦察阶段,确保决策基于实证而非猜测。
cve_candidate_list_ready
vulnclaw/skills/specialized/redteam-cve-validation/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-cve-validation -g -y
指导代理进行授权反序列化测试的领域路由技能,涵盖Java/PHP/Python/.NET。明确测试边界、遇阻转向策略及退出证据标准,确保仅基于预授权目标开展安全评估,严禁伪造证据或执行破坏性操作。
需要进行Java、PHP、Python或.NET的反序列化漏洞测试 任务涉及gadget chain构造或序列化格式分析 需要判断当前安全测试领域的边界与转向策略
vulnclaw/skills/specialized/redteam-deserialize-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-deserialize-detail-pack -g -y
用于授权防御规避测试的领域边界指导,涵盖WAF绕过、AV/EDR规避等。提供遇阻转向策略(Pivot)及退出证据标准,确保测试在预授权范围内合规进行,区分正负结果证据要求。
需要进行安全防护绕过测试 判断任务所属安全测试领域 遇到检测需调整规避策略 评估是否满足退出条件
vulnclaw/skills/specialized/redteam-evasion-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-evasion-detail-pack -g -y
用于文件上传、包含及读取漏洞测试的领域边界与转向指南。涵盖路径穿越、LFI/RFI等场景,指导代理在预授权环境下判断任务范围、执行绕过策略、收集验证证据并合规退出,严禁越界或伪造结果。
需要进行文件操作类漏洞测试 遇到路径穿越或文件包含问题需寻找绕过方案 需要确认当前任务是否属于文件安全测试领域
vulnclaw/skills/specialized/redteam-file-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-file-detail-pack -g -y
用于通用注入测试(NoSQL、LDAP等)的领域路由与边界指导。协助判断任务范围、遇阻转向策略及退出证据标准,确保在预授权范围内进行非破坏性测试并规范证据记录。
需要判断是否属于通用注入测试领域 遇到注入测试阻塞需寻找转向路径 需要确认漏洞验证或排除的证据标准
vulnclaw/skills/specialized/redteam-injection-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-injection-detail-pack -g -y
指导代理进行预授权业务逻辑漏洞测试,涵盖竞态、流程绕过、价格篡改等。明确测试边界,提供遇阻时的转向策略(Pivot),并规定退出当前领域所需的复现证据或最小尝试次数标准,确保测试合规且证据充分。
任务属于业务逻辑安全测试领域 需要判断逻辑缺陷测试的范围与边界 遇到测试阻碍需寻找转向策略 需要确认退出测试领域的证据标准
vulnclaw/skills/specialized/redteam-logic-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-logic-detail-pack -g -y
指导移动应用安全测试的领域边界、转向策略及退出标准。涵盖不安全存储、证书绕过等场景,强调仅针对预授权目标,严禁伪造证据或越界,要求提供复现步骤与影响评估作为有效凭证。
进行移动端漏洞测试任务 需要判断移动安全测试范围与边界 遭遇Root检测或证书绑定需寻找转向方案
vulnclaw/skills/specialized/redteam-mobile-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-mobile-detail-pack -g -y
用于网络层渗透测试的领域边界判断、遇阻转向及退出标准。覆盖服务暴露、协议降级、中间人及分段绕过,强调预授权环境下的证据要求与回退策略。
需要进行网络层安全测试 任务涉及端口暴露或协议降级分析 需判断当前任务是否属于网络测试领域 遇到防火墙或IDS阻断需寻找替代路径
vulnclaw/skills/specialized/redteam-network-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-network-detail-pack -g -y
指导代理在预授权范围内进行开放重定向测试,涵盖参数、OAuth及JS重定向等场景。明确测试边界、绕过策略(如编码混淆)及退出标准,要求提供完整复现证据或最小尝试次数下的阴性报告,严禁伪造证据或攻击真实用户。
任务涉及URL重定向绕过测试 需要判断开放重定向漏洞的测试范围与边界 需获取重定向利用的证据以确认或排除漏洞
vulnclaw/skills/specialized/redteam-open-redirect-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-open-redirect-detail-pack -g -y
用于指导授权渗透测试中Payload构造与武器化领域的边界判断、遇阻转向策略及退出标准。涵盖Shellcode、文件格式利用等场景,强调仅限预授权目标,禁止越界或伪造证据,要求提供可复现的成功或失败报告。
需要构建或分析恶意载荷(如Shellcode、钓鱼邮件) 确定安全测试任务的范围和边界 Payload被拦截时寻求绕过策略 评估漏洞利用是否满足退出条件
vulnclaw/skills/specialized/redteam-payload-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-payload-detail-pack -g -y
指导后渗透测试代理明确领域边界、遇阻转向策略及退出证据标准。涵盖提权、持久化等场景,强调预授权与不伪造证据,确保测试合规并规范回退流程。
后渗透阶段任务规划 遭遇技术瓶颈需转向 判断测试领域边界 准备退出当前测试领域
vulnclaw/skills/specialized/redteam-postex-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-postex-detail-pack -g -y
指导授权侦察任务的范围、边界与转向策略。涵盖子域枚举、端口扫描等,强调证据真实性与不越界,定义正负退出标准及交付物要求。
需要进行信息收集与侦察 判断安全测试领域边界 侦察遇阻需要转向 确定任务退出证据
vulnclaw/skills/specialized/redteam-recon-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-recon-detail-pack -g -y
用于首次接触裸域名、URL或IP时的侦察入口,从零构建目标资产画像(recon_profile),为后续CVE查询和攻击路径规划提供事实依据。
用户请求对新的域名、URL或IP地址进行初始安全评估 需要建立目标基础信息以支持后续漏洞分析时
vulnclaw/skills/specialized/redteam-recon-intake/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-recon-intake -g -y
用于指导逆向工程分析任务的边界控制与流程判断。涵盖反编译、协议及固件逆向,提供遇阻时的转向策略(如脱壳、动态跟踪)及退出标准,强调证据充分性与授权合规性。
需要进行二进制或固件逆向分析 任务涉及反编译、调试或协议逆向 遇到反调试、混淆或加壳保护需寻找突破口 需要评估逆向任务是否满足退出条件
vulnclaw/skills/specialized/redteam-reverse-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-reverse-detail-pack -g -y
用于指导授权SQL注入测试的领域边界、绕过策略及证据标准。涵盖联合、盲注等变体,明确不得执行破坏性操作或伪造证据。提供WAF绕过、参数切换等转向提示,并规定漏洞证实或未证的退出条件与所需HTTP请求响应证据。
进行SQL注入漏洞测试 需要判断SQL注入测试范围与边界 遇到WAF拦截需寻找绕过方案 收集SQL注入验证证据
vulnclaw/skills/specialized/redteam-sqli-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-sqli-detail-pack -g -y
指导SSRF测试的领域判断、边界控制及转向策略。涵盖基础、盲打、协议走私等变体,提供白名单绕过与协议切换思路,明确正负向退出所需的证据标准,确保授权范围内的安全评估。
需要进行SSRF漏洞测试 判断任务是否属于SSRF领域 确定SSRF测试的范围和边界 遇到SSRF测试阻碍需寻找转向方案 评估SSRF测试结果以决定退出条件
vulnclaw/skills/specialized/redteam-ssrf-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-ssrf-detail-pack -g -y
指导代理在预授权环境下进行SSTI测试,明确Jinja2等引擎范围与边界。提供引擎探测、绕过及回退策略,规定需HTTP请求及执行证明作为退出证据,严禁伪造数据或越权操作。
任务属于服务端模板注入(SSTI)测试领域 需要判断SSTI测试范围、边界或制定退出标准 遇到SSTI探测受阻需转向或寻找Pivot点
vulnclaw/skills/specialized/redteam-ssti-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-ssti-detail-pack -g -y
指导代理在预授权子域名接管测试中界定范围、保持边界、处理分支及收集退出证据。覆盖CNAME悬挂、NS接管及云服务接管,强调严禁恶意行为与伪造证据,确保测试合规性与结论严谨性。
子域名接管漏洞测试任务 需要判断CNAME悬挂或NS接管边界 云服务(S3/Azure等)接管测试规划
vulnclaw/skills/specialized/redteam-subdomain-takeover-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-subdomain-takeover-detail-pack -g -y
作为Web渗透测试的路由层,根据攻击面将任务分派至SQLi、XSS等具体子域技能。定义测试边界、遇阻转向策略及退出证据标准,汇总各子域结果生成综合报告,确保测试在预授权范围内规范进行。
需要路由Web安全测试任务 发现Web应用攻击面需分派具体漏洞测试
vulnclaw/skills/specialized/redteam-web-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-web-detail-pack -g -y
指导代理在预授权XSS测试中界定范围、保持边界、处理受阻转向及证据验证。覆盖反射/存储/DOM/mXSS/CSP绕过,要求严格证据标准,禁止越界或伪造,确保测试合规与结论可靠。
需要判断任务是否属于XSS安全测试领域 XSS测试遇阻需寻找转向策略 确定XSS漏洞测试的退出标准和所需证据
vulnclaw/skills/specialized/redteam-xss-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-xss-detail-pack -g -y
指导代理在预授权XXE测试中划定边界、处理受阻转向及证据标准。涵盖经典、盲XXE等变体,明确禁止越界与伪造,规定正负向退出所需的完整请求、解析证明及最小尝试次数,确保测试合规与结论可靠。
任务属于XXE漏洞测试领域 需要判断测试范围与边界 遇到技术阻碍需转向策略 需确认退出测试的证据标准
vulnclaw/skills/specialized/redteam-xxe-detail-pack/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill redteam-xxe-detail-pack -g -y
提供Web应用完整渗透测试流程,涵盖技术栈识别、目录枚举、认证与输入验证测试(如SQL注入、XSS)、逻辑漏洞检测及报告输出。
进行Web应用安全评估 执行渗透测试任务 检查Web系统漏洞
vulnclaw/skills/specialized/web-pentest/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill web-pentest -g -y
用于Web应用、API及网关的系统性高级安全测试。覆盖注入、协议、认证逻辑、文件部署等攻击面,提供标准化渗透测试流程与方法论指引。
需要对Web应用进行系统性漏洞测试 涉及API或网关的安全评估 目标为浏览器面向服务架构
vulnclaw/skills/specialized/web-security-advanced/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill web-security-advanced -g -y
安卓应用专项渗透测试Skill,遵循先运行态抓包后逆向原则。通过ADB、Burp、Frida等工具自动化探索UI与流量,进行深度源码审计与动态Hook,验证漏洞并生成包含证据的专项报告。
需要分析安卓APK的安全性 执行安卓应用渗透测试 绕过SSL Pinning或进行接口重放测试
vulnclaw/skills/specialized/android-pentest/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill android-pentest -g -y
Web+AI安全测试知识库,融合WooYun、先知及GAARM数据。针对渗透、红队、CTF等实战场景提供漏洞挖掘与利用支持。严格区分假设与确认,强制引用Reference防幻觉,确保授权边界合规。
渗透测试与漏洞挖掘 红队攻防演练 CTF竞赛解题 AI/LLM安全测试(Prompt注入/越狱) 安全审计(SAST/DAST)
vulnclaw/skills/specialized/secknowledge-skill/SKILL.md
npx skills add Unclecheng-li/VulnClaw --skill secknowledge-skill -g -y

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-01 04:59
浙ICP备14020137号-1 $访客地图$