Source

wgpsec/aboutsecurity

275 skills · 6.8K combined installs

Skills from this source

#
Skill
Source
8W Activity
Installs
1
prompt-jailbreak AI/LLM Prompt 越狱技术。当目标系统包含 AI 聊天机器人、AI Agent 或任何基于 LLM 的对话系统时使用。覆盖角色扮演、编码绕…
wgpsec/aboutsecurity
62
2
ctf-reverse
wgpsec/aboutsecurity
46
3
ad-domain-attack Active Directory 域环境攻击全链路。当目标主机在域环境中(systeminfo 显示 Domain 非 WORKGROUP)、发现 88/389/636 端口…
wgpsec/aboutsecurity
45
4
efficiency-rules 渗透测试效率规则。防止盲目枚举、工具阻塞等低效行为,确保在有限时间内最大化漏洞发现数量。当开始渗透测试、发现扫描工具…
wgpsec/aboutsecurity
45
5
nuclei-scan
wgpsec/aboutsecurity
45
6
ctf-crypto
wgpsec/aboutsecurity
43
7
ctf-web-recon CTF Web 挑战专用侦察方法。当面对 CTF 靶场目标需要快速发现攻击入口时使用。与真实渗透的 recon 不同——CTF 是单个应用、有…
wgpsec/aboutsecurity
43
8
report-generate 渗透测试报告生成。当完成安全评估需要输出正式报告时使用。覆盖报告结构模板、风险评级标准(CVSS)、漏洞描述写法、修复建…
wgpsec/aboutsecurity
43
9
ctf-pwn CTF 二进制漏洞利用(Pwn)技术。当挑战提供 ELF/PE 可执行文件并开放 nc 端口、存在栈溢出/堆溢出/格式化字符串/UAF 漏洞时使…
wgpsec/aboutsecurity
41
10
evasion-research GitHub 安全研究方法论:搜索 GitHub 上的免杀/Loader/C2 技术仓库,分析代码模式,提取新技术入库。当知识库中没有针对当前…
wgpsec/aboutsecurity
41
11
internal-recon 内网信息收集与拓扑绘制。当已突破边界获取到内网立足点后使用。覆盖存活主机发现、端口扫描、服务识别、关键基础设施定位(…
wgpsec/aboutsecurity
41
12
passive-recon 纯被动 OSINT 情报收集,不触碰目标。当需要在不被目标察觉的情况下收集资产情报、在正式渗透前做预研、或通过 FOFA/Quake/Hu…
wgpsec/aboutsecurity
41
13
post-exploit-linux Linux 后渗透全流程:信息收集→提权→凭据收集→横向准备。当通过 RCE/webshell/SSH 获取到 Linux shell 后使用。提权覆盖 sudo…
wgpsec/aboutsecurity
41
14
red-team-assessment
wgpsec/aboutsecurity
41
15
android-app-pentesting Android 应用渗透测试方法论。涵盖 APK 静态分析(反编译/代码审计/Manifest分析)、动态分析(Frida Hook/SSL Pinning绕过/…
wgpsec/aboutsecurity
40
16
ctf-flag-hunting
wgpsec/aboutsecurity
40
17
ctf-misc CTF 杂项挑战技术。当遇到编码谜题、Python/Bash 沙箱逃逸、RF/SDR 信号、游戏/VM 逆向、K8s RBAC、浮点数技巧、Z3 约束求解…
wgpsec/aboutsecurity
40
18
ctf-osint
wgpsec/aboutsecurity
40
19
ctf-source-audit
wgpsec/aboutsecurity
40
20
ctf-web-methodology CTF Web 挑战的总体方法论。当面对 CTF 靶场、xbow benchmark、Web 安全挑战赛时使用。包含挑战类型快速识别、攻击策略选择决…
wgpsec/aboutsecurity
40
21
ios-exploiting iOS 系统级漏洞利用方法论。涵盖 iOS 内核漏洞利用(UAF/堆溢出/类型混淆)、Safari/WebKit 漏洞利用、PAC 绕过、沙箱逃逸、C…
wgpsec/aboutsecurity
40
22
post-exploit-windows Windows 系统后渗透全流程。当通过 RCE/webshell/RDP 获取到 Windows shell 后使用。覆盖系统信息收集、UAC 绕过、本地提权、…
wgpsec/aboutsecurity
40
23
recon-full 主动式全流程资产侦察。当需要对目标进行从零到漏洞发现的完整侦察、渗透测试的第一阶段、或需要全面了解目标攻击面时使用。…
wgpsec/aboutsecurity
40
24
ctf-forensics CTF 数字取证与信号分析技术。当挑战提供磁盘镜像(.dd/.E01)、内存 dump(.raw/.vmem)、网络抓包(.pcap/.pcapng)、隐写图片/音…
wgpsec/aboutsecurity
39
25
ctf-malware
wgpsec/aboutsecurity
39
26
ctf-solve CTF 综合解题编排器。当面对未知类型的 CTF 挑战、需要自动分析挑战类型并选择正确解题路径时使用。自动调度对应的专项 skill…
wgpsec/aboutsecurity
39
27
evasion-technique-integrate 免杀技术整合:将免杀技术(API 混淆、字符串加密、Syscall、反调试、AMSI 绕过等)植入已有 Loader 代码。当需要向已有 Load…
wgpsec/aboutsecurity
39
28
katana-crawl 使用 katana 进行 Web 爬虫和 URL 发现。当需要爬取目标网站的所有页面和端点、发现隐藏的 API 路径、JavaScript 中的端点、…
wgpsec/aboutsecurity
39
29
cloud-metadata
wgpsec/aboutsecurity
38
30
ctf-flag-verification
wgpsec/aboutsecurity
38
31
lateral-movement 横向移动技术。当已获取凭据(密码/哈希/密钥/票据)需要从当前主机移动到其他主机时使用。覆盖 SSH、RDP、WMI、PSExec、PTH…
wgpsec/aboutsecurity
38
32
multi-layer-network 多层网络渗透与隧道搭建。当需要从 DMZ 跳转到内网、跨网段渗透、或目标在多层防火墙/网络分区后面时使用。覆盖代理搭建(frp/…
wgpsec/aboutsecurity
38
33
adcs-certipy-attack Active Directory Certificate Services (ADCS) 证书攻击。当发现域内有 CA 服务器、ADCS Web Enrollment、证书模板配置错误…
wgpsec/aboutsecurity
37
34
bloodhound-enum 使用 BloodHound.py 进行 Active Directory 信息采集。当需要枚举域内用户、组、计算机、会话、ACL、信任关系,分析域内攻击…
wgpsec/aboutsecurity
37
35
local-resources 本地资源库导航——字典库(Dic)、Payload库、POC库的结构和使用方法。当需要使用 ffuf/spray 目录爆破、密码爆破、或构造 Fuzz …
wgpsec/aboutsecurity
37
36
shellcode-loader-generate Shellcode Loader 组合生成:从知识库选择 storage/allocator/copier/executor 四类组件组合生成 C/C++/Rust Loader。当已获 …
wgpsec/aboutsecurity
37
37
c2-evasion-methodology
wgpsec/aboutsecurity
36
38
cloud-iam-audit 云 IAM 权限审计与提权。当获取了云平台凭据(AWS AK/SK、Azure SPN、GCP SA、腾讯云 SecretId/SecretKey)需要评估权限范围…
wgpsec/aboutsecurity
36
39
js-api-extract JavaScript 静态分析提取隐藏 API 端点。当目标是 SPA/前后端分离架构、页面使用 Vue/React/Angular、或常规目录扫描收效甚微…
wgpsec/aboutsecurity
36
40
judge-ctf
wgpsec/aboutsecurity
36
41
persist-maintain 权限持久化方法论。当已获取目标系统权限后需要维持长期访问时使用。覆盖 Linux(cron/SSH key/webshell) 和 Windows(计划任务…
wgpsec/aboutsecurity
36
42
agent-security AI Agent 系统安全测试方法论。当目标系统使用 AI Agent 执行工具调用、多 Agent 协作、 或自主决策时触发。覆盖 OWASP Agent…
wgpsec/aboutsecurity
35
43
cloud-aksk-exploit 云凭据(AK/SK)泄露后的完整利用链。当通过信息泄露/.env文件/git泄露/SSRF元数据获取到云平台 Access Key 和 Secret Key 后使…
wgpsec/aboutsecurity
35
44
cred-spray 凭据喷洒与复用攻击。当已收集到用户名/密码/哈希后,需要验证凭据在其他服务/主机上是否有效时使用。覆盖密码喷洒策略(避免…
wgpsec/aboutsecurity
35
45
hashcat-crack 使用 hashcat 进行密码哈希离线破解。当获取到密码哈希(NTLM/NTLMv2/Kerberos TGS/AS-REP/SHA/MD5/bcrypt/NetNTLMv2)需要还…
wgpsec/aboutsecurity
35
46
ios-pentesting iOS 应用渗透测试方法论。涵盖 IPA 静态分析(反编译/Plist分析/二进制检查)、动态分析(Frida/Objection/Cycript)、数据存…
wgpsec/aboutsecurity
35
47
judge-pentest Penetration testing evaluation checklist for the decision Agent. Evaluates whether a pentest has sufficiently covered…
wgpsec/aboutsecurity
35
48
memory-forensics-evasion 内存取证与反内存取证方法论。从蓝队视角理解内存取证如何发现恶意行为(Volatility3 分析流程),从红队视角掌握如何规避内…
wgpsec/aboutsecurity
35
49
ntlm-relay-attack NTLM 中继攻击方法论。当目标网络存在 NTLM 认证、可以触发 SMB/HTTP 认证请求、或获取到 NetNTLM Hash 时使用。覆盖 Respond…
wgpsec/aboutsecurity
35
50
social-engineering 目标组织的人员情报收集与社工攻击准备。当需要收集目标邮箱格式、关键人员信息、组织架构,或准备钓鱼攻击/水坑攻击/凭据猜…
wgpsec/aboutsecurity
35
Page 1 · 275 total Next