登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
渗透
,共找到
288
条记录
默认排序
最新上传
最多下载
依赖混淆与命名空间攻击
offensive-dependency-confusion
SnailSploit/Claude-Red
99
本技能提供一套系统化的、针对授权渗透测试的依赖混淆和命名空间攻击方法论。覆盖npm, PyPI, NuGet等主流包生态系统。方法包括利用锁定文件、源代码映射、错误信息等进行深度侦察,并使用DNS信标等安全PoC,用于在红队或渗透测试中发现目标内部包名。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
红队横向移动战术
offensive-lateral-movement
SnailSploit/Claude-Red
226
本指南提供了全面的网络扩展访问权限的战术,用于授权红队演练和渗透测试。内容涵盖基于凭证的移动(如Pass-the-Hash/Ticket)、NTLM重放攻击以及远程执行协议(WMI/WinRM)。旨在帮助用户在最小化被检测风险的前提下,达到网络中的高价值目标。
查看详情
Linux权限提升高级指南
offensive-linux-privesc
SnailSploit/Claude-Red
332
本技能提供了一套系统化的Linux权限提升方法论。内容涵盖从低权限Shell到Root的完整攻击链,系统性地利用SUID/SGID二进制文件、Linux能力(Capabilities)滥用、Sudo配置漏洞,以及内核和系统服务配置的详细攻击方法。适用于专业的渗透测试或红队实战场景。
查看详情
高级网络攻击:渗透测试方法论
offensive-network-attacks
SnailSploit/Claude-Red
340
本指南详细介绍了用于层2和层3网络基础设施的攻击方法论,涵盖了ARP欺骗、DNS投毒、DHCP攻击等。内容覆盖凭证捕获、流量拦截和权限提升,利用Bettercap、Responder和ntlmrelayx等工具。适用于授权的内部渗透测试和红队演练。
查看详情
攻击持久化技术指南
offensive-persistence
SnailSploit/Claude-Red
378
本技能提供了一份全面的攻击持久化指南,用于红队渗透测试。它详细介绍了针对Windows和Linux系统的各种机制,包括注册表修改、定时任务、WMI事件订阅、定时作业、服务创建和域控滥用。用于模拟高级持续性威胁(APT)攻击,仅限授权实战演练使用。
查看详情
攻防网络钓鱼实战手册
offensive-phishing
SnailSploit/Claude-Red
301
本手册为授权红队演练提供端到端的网络钓鱼实战指南。涵盖了从基础设施搭建(域名养护、SPF/DKIM/DMARC配置),到高级载荷植入(宏武器、HTML嗅探),再到绕过邮件安全网关(MFA绕过、域名伪造)的全流程。是渗透测试和安全专业人员必备的知识体系。
查看详情
进攻性社会工程技术
offensive-social-engineering
SnailSploit/Claude-Red
87
本技能集介绍了为授权红队和渗透测试设计的综合性社会工程技术。它涵盖了预设、语音钓鱼(Vishing)、短信钓鱼(Smishing)、物理入侵(如门禁卡克隆、尾随)以及利用OSINT进行目标定位。核心在于模拟对手如何利用心理学和流程漏洞,从人这一层面全面测试组织的防御体系,适用于提升企业安全意识和流程管理。
查看详情
TLS/SSL安全漏洞审计
offensive-tls-attacks
SnailSploit/Claude-Red
217
本技能集提供全面的TLS/SSL安全评估,用于渗透测试和安全审计。涵盖了对加密弱点(如POODLE、DROWN、Heartbleed)的识别、协议降级攻击测试、弱密码套件分析,以及对证书固定和验证流程的绕过。适用于网络安全工程师和渗透测试人员。
查看详情
Windows系统权限提升指南
offensive-windows-privesc
SnailSploit/Claude-Red
244
本技能提供了一套完整的Windows权限提升方法论,指导用户从普通用户权限提升到SYSTEM或本地管理员权限。涵盖了令牌伪造、服务配置漏洞利用、DLL劫持、UAC绕过、凭证收集等多种高级攻击技术,是红队和渗透测试必备的知识体系。
查看详情
渗透测试工具链
pentest-tools
zhaoxuya520/reverse-skill
155
本技能提供主动渗透测试工具链,涵盖信息收集、端口扫描、漏洞扫描、Web渗透(SQL注入、XSS)、目录爆破、密码破解等场景。通过MCP服务器暴露20余种安全工具给AI代理,用于授权范围内的安全评估与渗透测试。
查看详情
实战漏洞挖掘工作流
src-hunter
zhaoxuya520/reverse-skill
397
本技能是专业的实战漏洞挖掘工作流,适用于众测和漏洞赏金猎取。它包含五阶段方法论(接单、侦察、枚举、挖掘、报告)和超过19种攻击Playbook,覆盖SQLi、XSS、RCE、SSRF等主流漏洞。集成了真实漏洞案例和WAF绕过变体,能系统性地帮助用户进行黑盒渗透测试。
查看详情
上一页
1
2
3
...
21
22
23
24
语言
简体中文
English