Agent Skills
返回列表
🔒

漏洞类型实战

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,将 @user_3c6cb52e/vuln-classes-lr-oxrp 安装到你的 AI 助手中。

技能介绍

解决的问题

漏洞类型常被拆成孤立的内存错误概念:知道 stack overflow 不等于能理解一个真实 CVE 里为什么触发、为什么可利用、为什么修补有效。这个技能面向学习和教学场景,把 堆/栈缓冲区溢出、use-after-free、整数溢出、format string、type confusion 和 race condition 串成一条可复盘的知识线。

技能如何工作

它不把资料包装成自动漏洞扫描器,而是让模型按课程式方法展开:

  • 先定位当前讨论的漏洞类别与目标上下文
  • 对照 Day 1-7 或 CVE 案例拆解触发条件、内存状态和利用路径
  • 跟踪已完成的检查项,避免只停留在术语解释
  • 根据发现建议下一步阅读、复现思路或防御点

适用边界

适合做 exploit development 入门、安全课程、CVE 模式研究。它不是现成的漏洞数据库,也不保证能直接复现所有 CVE;涉及实际系统时,应配合合法授权、受控环境和官方补丁说明。

使用场景

  • 在安全培训课中,把 `stack overflow` 与真实 `CVE` 对应,拆解触发条件、内存状态和利用路径。
  • 准备 exploit dev 面试时,按 `Day 1-7` 复习 `UAF`、整数溢出、`format string` 的典型利用差异。
  • 研究某类内存腐败漏洞时,用 `type confusion` 或 `race condition` 案例对比根因和修复点。
  • 带新人学习 exploit 开发时,把堆溢出、栈溢出、整数溢出组织成可跟进的检查清单。

适合人员

  • 安全课程讲师,需要把真实 `CVE` 讲成可复用的漏洞类型知识点。
  • 漏洞利用开发学习者,需要按 `Day 1-7` 系统补齐内存腐败基础。
  • 安全研究员,需要快速对照 `UAF`、整数溢出等模式做 CVE 分类。
  • 技术导师,需要把 exploit 开发概念拆成可检查的学习步骤。