Claude-Red 攻击安全库
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/claude-red-evl8。
技能介绍
问题:安全分析常被拆成碎片化问答
在渗透测试、漏洞研究或 Bug Bounty 分诊中,工程师经常需要围绕某个具体攻击面组织工具链:SQL 注入、SSRF、ADCS 滥用、EDR 规避、无线协议攻击、云权限提升 等。这些场景的共同难点不是“有没有工具”,而是方法论是否完整、步骤是否可复现、边界是否清楚。如果把大量安全内容一次性塞进上下文,模型容易给出泛泛建议,也难以保持专业深度。
工作方式:按攻击面加载结构化模块
Claude-Red 将安全内容拆分为多个可独立加载的 SKILL.md 模块。每个模块围绕一个明确攻击面组织专家级流程,例如:
- Web 应用:
SQL 注入、XSS、SSRF、SSTI、XXE、RCE、反序列化、请求走私、业务逻辑 - 身份与目录:
JWT 攻击、OAuth 滥用、Kerberoasting、ADCS ESC1-15、委派与持久化 - 基础设施与红队:初始访问、
EDR 规避、Shellcode、Windows 缓解绕过、边界突破 - 漏洞开发:栈/堆问题、
ROP 链、崩溃分析、TOCTOU、缓解措施 - AI 安全:
Prompt 注入、越狱、RAG 投毒
使用时先从分类索引定位攻击面,再让模型按对话触发器加载对应模块。这样可以把“通用问答”变成面向特定目标的系统化分析,减少无关上下文占用。
适用边界与注意点
该资料适合授权红队演练、安全研究、CTF 备战、Bug Bounty 分诊和培训场景。使用前提包括:
- 目标资产必须处于明确授权范围内
- 技能选择要与当前攻击面匹配
- 输出应体现安全边界、法律约束与测试证据
- 报告格式可结合
CVSS等标准,但不能替代完整人工复核
使用场景
- 授权渗透测试中按 Web 应用攻击面梳理 SQL 注入、SSRF、RCE 检查顺序。
- Bug Bounty 分诊时用分类索引定位 JWT、OAuth、云权限提升对应模块。
- CTF 备战时围绕漏洞开发模块学习栈堆、ROP 链、TOCTOU 的分析路径。
- 红队培训时从初始访问、EDR 规避、Shellcode 模块拆解 Windows 攻击流程。
适合人员
- 负责授权红队项目的安全工程师,需要把初始访问和 Windows 横向移动拆成可执行步骤。
- 做 Bug Bounty 的平台研究人员,希望按攻击面快速找到 Web、身份或云模块的检查清单。
- 准备 CTF 或漏洞复现的学生,需要漏洞开发、栈堆和 ROP 链的系统化讲解。
- 安全培训讲师,要用 Web、AD、AI 安全模块设计分主题的攻击面课程。