渗透测试 Skill技能列表
security-testingSkill security-testing
这个技能涉及通过多种安全测试方法,如SAST、DAST、渗透测试和依赖扫描,来识别和修复应用程序中的安全漏洞,确保数据安全和系统完整性。
pentest-metasploitSkill pentest-metasploit
渗透测试框架,用于漏洞验证、授权安全评估和Metasploit框架的利用开发。
攻击变异器Skill attack-mutator
攻击变异器是一个用于对抗性测试的工具,通过生成测试用例的变体来增加测试覆盖率和绕过检测。
测试手册生成器Skill testing-handbook-generator
这个技能是一个元技能,专门用于分析Trail of Bits测试手册(appsec.guide),并基于其内容自动生成安全测试工具和技术的Claude Code技能。它帮助安全测试人员、开发者和测试工程师快速创建和更新测试技能,覆盖静态分析、模糊测试、加密测试等安全测试领域,提高测试效率和自动化水平。关键词:安全测试、测试手册、技能生成、Claude Code、漏洞挖掘、静态分析、模糊测试、自动化测试。
IoTTelnetShellSkill telnetshell
这个技能允许通过telnet与IoT设备的shell进行交互,用于安全测试和渗透测试操作,包括设备枚举、漏洞发现、凭证测试和后期利用活动。
pentest-metasploitSkill pentest-metasploit
这是一个使用Metasploit框架进行渗透测试、漏洞验证和授权安全评估的技能。它包括了从验证授权和范围、配置工作区和目标枚举、选择和配置漏洞利用、执行漏洞利用、进行后利用活动,到清理工件和会话等一系列结构化工作流程。
recon-nmapSkill recon-nmap
网络侦察和安全审计工具,使用Nmap进行端口扫描、服务枚举和漏洞检测。
实战派红队渗透测试专家Skill "实战派红队渗透测试专家"
这是一款面向安全工程师的渗透测试全流程技能,整合信息收集、漏洞探测、漏洞利用、报告输出四大阶段,包含三层测试、12维威胁建模、基线矩阵、7252个POC库、反偷懒铁律与阶段收束门。支持对目标进行立体情报收集、全面漏洞扫描与验证、安全利用与横向评估,并输出标准化报告,适用于授权范围内的红队评估与安全测试。关键词:渗透测试、红队、漏洞探测、信息收集、漏洞利用、POC库、网络安全、安全评估、攻击模拟、授权测试。
dast-zapSkill dast-zap
使用OWASP ZAP进行动态应用安全测试(DAST),包括被动和主动扫描,API测试和OWASP Top 10漏洞检测。
ExploitationKnowledgeBaseSkill exploitation-knowledge
这个知识库提供了全面的漏洞利用方法和技术,包括将发现的漏洞转化为实际访问权限、寻找和适配漏洞利用程序、在非交互式环境中工作、建立稳定的shell以及捕获用户标志。关键词包括漏洞发现、漏洞适配、初始访问、Shell稳定化、用户标志捕获。
KLSECAI自动化渗透测试流水线Skill klsec
KLSEC是一个AI原生的自动化渗透测试与SRC漏洞挖掘流水线技能,覆盖十六个安全领域(侦察情报、漏洞扫描、Fuzz、利用、逻辑API、AI/LLM安全、移动端、小程序、逆向、云供应链、WAF/EDR绕过、流量MITM、日志狩猎、漏洞情报、CI编排、报告),提供从授权闸门、信息收集、漏洞扫描、验证到报告输出的端到端自动化流程。内置12个作战脚本,支持200+外部工具接入,强调对抗式验证、误报过滤和纪律红线。适用于挖洞、挖SRC、渗透测试、资产测绘、子域名枚举、越权/IDOR、逻辑漏洞、竞态、支付漏洞、未授权访问、SQL注入、XSS、SSRF、文件上传、命令注入、反序列化、WAF绕过、内网横向、云安全、K8s、供应链、APP/小程序测试、逆向、Fuzz、GraphQL、JWT、OAuth、提示注入、LLM安全、CI/CD编排等场景。关键词:渗透测试、漏洞挖掘、SRC、AI自动化、资产测绘、越权、SQL注入、XSS、WAF绕过、内网横向、云安全、移动安全、逆向、Fuzz、LLM安全、CI/CD。
recon-nmapSkill recon-nmap
网络侦察和安全审计工具,使用Nmap进行端口扫描、服务枚举和漏洞检测。