安全武器库
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_2354702d/security-arsenal。
技能介绍
解决的问题
渗透测试工具很多,但实际评估时常卡在几类问题上:工具分散在不同平台、阶段关系不清晰、命令示例和法律边界混在一起。security-arsenal 把这些材料按 Cyber Kill Chain 展开成八个目录,覆盖 01_Reconnaissance 到 08_WebSec,帮助工程师从情报收集、武器化、投递、利用、持久化、C2、目标达成到 Web 安全专项按任务路径查找工具。
技能如何工作
技能把 96 个工具拆成阶段化清单,并保留参考文档:references/cyber_kill_chain.md 讲理论,references/tool_catalog.md 给用途、官网与安装说明,references/usage_examples.md 给常用命令,references/legal_guidelines.md 给授权模板。核心用法是先判断任务属于哪个阶段,再选择对应目录中的工具组合,例如 Web 应用评估可看 Nuclei、mitmproxy、XSStrike、JWT Tool、Kiterunner;内网横向移动可看 CrackMapExec、Impacket、Mimikatz、BloodHound。
适用边界
该技能只适合已获得书面授权的渗透测试、企业安全评估、CTF 或隔离实验室。禁止对未授权系统扫描、攻击、投递钓鱼内容、窃取数据或破坏可用性。使用前应确认授权范围、时间、系统清单,并保护测试中获得的敏感数据。
使用场景
- 授权 Web 渗透前,按阶段选 Nuclei、mitmproxy、XSStrike 查漏洞
- 内网横向移动时,用 CrackMapExec、Impacket、BloodHound 梳理 AD 路径
- 钓鱼演练前,用 Gophish、SET 配置邮件模板、钓鱼站并统计效果
- 隔离实验室学习 C2,用 Sliver、Covenant、dnscat2 对比协议通道
适合人员
- 有书面授权的企业安全工程师,需要按渗透测试阶段整理工具与命令示例
- 负责 CTF 的竞赛选手,要在隔离环境快速查找侦察、利用和 C2 工具
- 做安全培训的红队教练,需要按 Cyber Kill Chain 讲解工具边界与法律红线
- Web 安全测试人员,要在授权范围内组合 Nuclei、mitmproxy、XSStrike 验证漏洞