Agent Skills
返回列表
🔒

Claude-Red 攻击安全库

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_3c6cb52e/claude-red-evl8。

技能介绍

问题:安全分析常被拆成碎片化问答

在渗透测试、漏洞研究或 Bug Bounty 分诊中,工程师经常需要围绕某个具体攻击面组织工具链:SQL 注入、SSRF、ADCS 滥用、EDR 规避、无线协议攻击、云权限提升 等。这些场景的共同难点不是“有没有工具”,而是方法论是否完整、步骤是否可复现、边界是否清楚。如果把大量安全内容一次性塞进上下文,模型容易给出泛泛建议,也难以保持专业深度。

工作方式:按攻击面加载结构化模块

Claude-Red 将安全内容拆分为多个可独立加载的 SKILL.md 模块。每个模块围绕一个明确攻击面组织专家级流程,例如:

  • Web 应用:SQL 注入、XSS、SSRF、SSTI、XXE、RCE、反序列化、请求走私、业务逻辑
  • 身份与目录:JWT 攻击、OAuth 滥用、Kerberoasting、ADCS ESC1-15、委派与持久化
  • 基础设施与红队:初始访问、EDR 规避、Shellcode、Windows 缓解绕过、边界突破
  • 漏洞开发:栈/堆问题、ROP 链、崩溃分析、TOCTOU、缓解措施
  • AI 安全:Prompt 注入、越狱、RAG 投毒

使用时先从分类索引定位攻击面,再让模型按对话触发器加载对应模块。这样可以把“通用问答”变成面向特定目标的系统化分析,减少无关上下文占用。

适用边界与注意点

该资料适合授权红队演练、安全研究、CTF 备战、Bug Bounty 分诊和培训场景。使用前提包括:

  • 目标资产必须处于明确授权范围内
  • 技能选择要与当前攻击面匹配
  • 输出应体现安全边界、法律约束与测试证据
  • 报告格式可结合 CVSS 等标准,但不能替代完整人工复核

使用场景

  • 授权渗透测试中按 Web 应用攻击面梳理 SQL 注入、SSRF、RCE 检查顺序。
  • Bug Bounty 分诊时用分类索引定位 JWT、OAuth、云权限提升对应模块。
  • CTF 备战时围绕漏洞开发模块学习栈堆、ROP 链、TOCTOU 的分析路径。
  • 红队培训时从初始访问、EDR 规避、Shellcode 模块拆解 Windows 攻击流程。

适合人员

  • 负责授权红队项目的安全工程师,需要把初始访问和 Windows 横向移动拆成可执行步骤。
  • 做 Bug Bounty 的平台研究人员,希望按攻击面快速找到 Web、身份或云模块的检查清单。
  • 准备 CTF 或漏洞复现的学生,需要漏洞开发、栈堆和 ROP 链的系统化讲解。
  • 安全培训讲师,要用 Web、AD、AI 安全模块设计分主题的攻击面课程。