精选的78个进攻性安全SKILL.md模块库,为Claude注入涵盖Web、AD、无线、云和漏洞利用开发领域的专家红队方法论。

面向 Claude 的攻防安全技能 —— 即插即用的 SKILL.md 文件,将 Claude 转变为具备上下文感知能力的红队操作员。
claude-red 是一个精选的攻防安全技能库,面向 Claude Skills 系统。每个技能都是一个结构化的 SKILL.md 文件,为 Claude 注入针对特定攻击面的专家级方法论 —— 从 SQL 注入到 shellcode,从 EDR 规避到 ADCS 滥用。
将技能放入你的 Claude 环境后,它就会像领域专家一样运作:熟悉相关技术、工具链、边界情况以及提权路径。技能会根据对话触发条件按需加载 —— 未使用的技能不会占用上下文。
使用场景: 授权红队演练、漏洞赏金分类、安全研究、CTF 准备、操作员培训,以及系统化的攻击面探索。
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
Claude 会根据对话触发条件自动加载匹配的技能(例如,提及 SQL 注入会加载 `offensive-sqli`)。
要安装单个类别:```bash
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -
cat Skills/active-directory/**/SKILL.md | claude --system-file -
### Claude.ai(手动)
将 `SKILL.md` 的内容粘贴到项目的系统提示中,或将其添加到对话开头。
### 安装脚本```bash
./install.sh # interactive
./install.sh --target ~/.claude/skills # explicit target
./install.sh --category web # single category
Skills/web/
Skills/auth/
| 技能 | 描述 |
|---|---|
offensive-jwt | JWT 攻击 — alg:none、密钥混淆、密钥破解、声明篡改 |
offensive-oauth | OAuth/OIDC — 重定向 URI 滥用、令牌泄露、PKCE 绕过 |
Skills/active-directory/
| 技能 | 描述 |
|---|---|
offensive-active-directory | AD 方法论 — Kerberoast、ASREProast、ACL 滥用、ADCS ESC1-15、委派、混合 AAD |
Skills/wireless/
Skills/cloud/
| 技能 | 描述 |
|---|---|
offensive-cloud | 多云 — 权限提升、IMDS 滥用、跨账户转向、CSPM 规避 |
Skills/mobile/
| 技能 | 描述 |
|---|---|
offensive-mobile | Android 和 iOS — Frida hook、证书固定绕过、存储、生物识别缺陷 |
Skills/iot/
| 技能 | 描述 |
|---|---|
offensive-iot | IoT/OT — 硬件接口、固件提取、RTOS、ICS 协议、MQTT/CoAP |
Skills/infrastructure/
Skills/exploit-dev/
Skills/fuzzing/
Skills/recon/
| 技能 | 描述 |
|---|---|
offensive-osint | OSINT 工具 — recon-ng、theHarvester、Maltego、Spiderfoot |
offensive-osint-methodology | OSINT 方法论 — 结构化情报收集与分析 |
Skills/api/
| 技能 | 描述 |
|---|---|
offensive-api-security | API 测试 — OWASP API Top 10、BOLA、BFLA、批量赋值、速率限制 |
offensive-api-abuse | API 业务逻辑 — 端点链、批量滥用、webhook 劫持 |
Skills/container/
| 技能 | 描述 |
|---|---|
offensive-container-escape | 容器逃逸 — 特权模式、Docker socket、能力、runc CVE |
offensive-k8s-attacks | Kubernetes 攻击 — RBAC 滥用、etcd 访问、kubelet API、Pod 逃逸、CRD 利用 |
Skills/cicd/
| 技能 | 描述 |
|---|---|
offensive-cicd-pipeline | CI/CD 利用 — GitHub Actions 注入、Jenkins RCE、GitLab CI 滥用 |
offensive-cicd-secrets | CI/CD 密钥 — 环境变量提取、保险库配置错误、runner 令牌滥用 |
Skills/crypto/
| 技能 | 描述 |
|---|---|
offensive-crypto-attacks | 密码学攻击 — 填充预言、ECB 操纵、哈希扩展、弱 PRNG |
offensive-tls-attacks | TLS/SSL 攻击 — POODLE、DROWN、Heartbleed、固定绕过、0-RTT 重放 |
Skills/privesc/
| 技能 | 描述 |
|---|---|
offensive-linux-privesc | Linux 权限提升 — SUID、能力、sudo、cron、内核漏洞利用 |
offensive-windows-privesc | Windows 权限提升 — Potato 家族、服务配置错误、DLL 劫持、UAC 绕过 |
Skills/post-exploitation/
| 技能 | 描述 |
|---|---|
Skills/forensics/
| 技能 | 描述 |
|---|---|
offensive-anti-forensics | 反取证 — 日志操纵、时间戳篡改、ADS 滥用、内存清理 |
offensive-c2-frameworks | C2 技术 — Cobalt Strike、Sliver、Mythic、Havoc、重定向器、域前置 |
Skills/supply-chain/
| 技能 | 描述 |
|---|---|
offensive-supply-chain | 供应链攻击 — 依赖混淆、域名抢注、构建系统入侵 |
offensive-dependency-confusion | 依赖混淆 — npm/PyPI/NuGet/Maven 命名空间攻击、安全 PoC 方法论 |
Skills/social-engineering/
| 技能 | 描述 |
|---|---|
offensive-phishing | 钓鱼 — GoPhish、EvilGinx2、载荷投递、电子邮件认证绕过 |
offensive-social-engineering | 社会工程 — 借口、语音钓鱼、短信钓鱼、物理 SE、USB 投放 |
Skills/network/
| 技能 | 描述 |
|---|---|
offensive-network-attacks | 网络层攻击 — ARP 欺骗、LLMNR/NBT-NS 投毒、VLAN 跳跃、MITM |
Skills/ai/
| 技能 | 描述 |
|---|---|
offensive-ai-security | AI/ML 安全 — 提示注入、越狱、RAG 投毒、模型提取 |
Skills/utility/
| 技能 | 描述 |
|---|---|
offensive-fast-checking | 快速分类 — 快速获胜识别检查清单 |
offensive-reporting | 专业报告 — CVSS 评分、证据标准、执行摘要 |
该库正在分多个阶段扩展。发布历史见 CHANGELOG.md。
目标:约 130 个技能,覆盖 23+ 个分类。
欢迎贡献。技能模板、frontmatter 标准和审查流程见 CONTRIBUTING.md。优先选择聚焦的单一表面技能,而非单体式概述。
MIT — 自由使用,欢迎署名。
给 Claude 合适的技能,它就不再是聊天机器人 — 它成为操作员。
snailsploit.com • GitHub • Research • X
| 分类 | 技能数 | 重点 |
|---|
| Web 应用 | 16 | OWASP Top 10、业务逻辑、高级 Web 漏洞类别 |
| 认证与身份 | 2 | JWT 利用、OAuth/OIDC 滥用 |
| Active Directory | 1 | 本地 AD 攻击方法论 |
| 无线 | 14 | 802.11、WPA2/3、EAP、WPS、邪恶双胞胎、BLE、Zigbee、Z-Wave、LoRa、sub-GHz |
| 云 | 1 | AWS、Azure、GCP 攻击路径 |
| 移动 | 1 | Android 和 iOS 应用测试 |
| IoT 与嵌入式 | 1 | 硬件、固件、RTOS、ICS/OT |
| 基础设施与红队 | 7 | 初始访问、EDR 规避、高级红队操作、Windows 内部机制 |
| 漏洞利用开发 | 6 | 栈/堆破坏、ROP、缓解措施、崩溃分析、TOCTOU |
| 模糊测试与漏洞研究 | 4 | libFuzzer、AFL++、覆盖率引导模糊测试、漏洞分类 |
| 侦察 | 2 | OSINT 工具与结构化情报收集 |
| API 安全 | 2 | REST/gRPC/WebSocket 测试、业务逻辑滥用 |
| 容器与 Kubernetes | 2 | 容器逃逸、Kubernetes 集群利用 |
| CI/CD 与流水线 | 2 | 流水线利用、密钥提取 |
| 密码学 | 2 | 密码学实现攻击、TLS/SSL |
| 权限提升 | 2 | Linux 和 Windows 权限提升 |
| 后渗透 | 3 | 横向移动、持久化机制、数据外泄 |
| 取证与 C2 | 2 | 反取证技术、C2 框架操作 |
| 供应链 | 2 | 供应链攻击、依赖混淆 |
| 社会工程 | 2 | 钓鱼活动、物理/语音钓鱼/短信钓鱼 |
| 网络攻击 | 1 | 二层/三层攻击、MITM、协议投毒 |
| AI 安全 | 1 | 提示注入、越狱、RAG 投毒 |
| 实用工具 | 2 | 快速分类检查清单、专业报告 |
| 技能 | 描述 |
|---|
offensive-sqli | SQL 注入 — 基于错误、盲注、OOB、数据库特定载荷、ORM CVE |
offensive-xss | 跨站脚本 — 存储型、反射型、DOM 型、变异 XSS |
offensive-ssrf | 服务端请求伪造 — 云元数据转向、过滤器绕过 |
offensive-ssti | 服务端模板注入 — 引擎指纹识别、RCE 链 |
offensive-xxe | XML 外部实体 — OOB 外泄、盲 XXE 技术 |
offensive-idor | 不安全的直接对象引用 — 枚举、授权绕过 |
offensive-file-upload | 文件上传 — 扩展名绕过、多语言文件、webshell 部署 |
offensive-rce | 远程代码执行 — 命令注入、反序列化链 |
offensive-deserialization | 不安全反序列化 — Java、PHP、.NET gadget 链 |
offensive-race-condition | 竞态条件 — TOCTOU、单包攻击、限制绕过 |
offensive-request-smuggling | HTTP 请求走私 — CL.TE、TE.CL、H2 失步 |
offensive-open-redirect | 开放重定向 — OAuth 令牌窃取、钓鱼、SSRF 转向 |
offensive-parameter-pollution | HTTP 参数污染 — WAF 绕过、逻辑混淆 |
offensive-graphql | GraphQL — 内省滥用、批量攻击、基于别名的 IDOR |
offensive-waf-bypass | WAF 绕过 — 编码技巧、分块传输、大小写变异 |
offensive-business-logic | 业务逻辑 — 工作流绕过、定价滥用、多步骤链 |
| 技能 | 描述 |
|---|
offensive-wifi | 802.11 概述 — 无线评估的入口点 |
offensive-wifi-recon | 适配器配置、监听模式、多频段空域测绘 |
offensive-wpa2-psk | WPA2-PSK — 握手捕获、PMKID 提取、hashcat 破解 |
offensive-wpa3-sae | WPA3-SAE — 过渡模式降级、Dragonblood、侧信道攻击 |
offensive-wpa-enterprise | 802.1X/EAP — 凭据中继、邪恶双胞胎 RADIUS、证书滥用 |
offensive-wps | WPS — Pixie Dust 离线攻击、在线 PIN 暴力破解、厂商 PIN 预测 |
offensive-evil-twin | 邪恶双胞胎 — KARMA、Mana、强制门户凭据捕获、MITM |
offensive-krack-fragattacks | KRACK 和 FragAttacks — 请求者漏洞测试 |
offensive-deauth-disassoc | 去认证 — 定向/广播帧、PMF 感知 |
offensive-bluetooth-ble | 蓝牙 LE — GATT 枚举、配对降级、嗅探、MITM |
offensive-bluetooth-classic | 蓝牙 BR/EDR — SDP 探测、KNOB 攻击、BlueBorne、HID 欺骗 |
offensive-zigbee-thread-matter | 802.15.4 网状网络 — KillerBee、Touchlink 调试滥用、ZCL 注入 |
offensive-z-wave | Z-Wave — S0 密钥派生、S2 调试攻击、集线器转向 |
offensive-lorawan-sub-ghz | LoRaWAN 和 sub-GHz — ABP/OTAA 攻击、KeeLoq、固定码重放、TPMS |
| 技能 | 描述 |
|---|
offensive-initial-access | 初始访问 — 钓鱼载荷、路过式投递、供应链向量 (TA0001) |
offensive-advanced-redteam | 完整杀伤链 — C2 基础设施、OPSEC、横向移动、持久化 |
offensive-edr-evasion | EDR 规避 — 用户态脱钩、间接系统调用、PPID 欺骗 |
offensive-shellcode | Shellcode — 编写、编码、注入技术、位置无关代码 |
offensive-keylogger-arch | 输入捕获 — 键盘记录器架构、hook 机制 |
offensive-windows-mitigations | Windows 缓解措施 — ACG、CIG、CFG、CET 绕过技术 |
offensive-windows-boundaries | Windows 边界突破 — 沙箱逃逸、完整性级别绕过 |
| 技能 | 描述 |
|---|
offensive-exploit-development | 漏洞利用开发 — 栈/堆破坏、ROP 链、缓解措施绕过 |
offensive-exploit-dev-course | 结构化漏洞利用开发课程 |
offensive-basic-exploitation | Linux 二进制利用 — 初级到中级、禁用缓解措施 |
offensive-crash-analysis | 崩溃分类 — 可利用性评估、根因分析 |
offensive-mitigations | 现代缓解措施 — ASLR、CFG、CET、PAC 分析与绕过 |
offensive-toctou | TOCTOU 竞态条件 — 二进制、内核、Web 和容器场景 |
| 技能 | 描述 |
|---|
offensive-fuzzing | 模糊测试 — libFuzzer、AFL++、覆盖率引导策略、变异引擎 |
offensive-fuzzing-course | 通过模糊测试发现漏洞 — 结构化课程 |
offensive-bug-identification | 缺陷识别 — 代码审查模式、静态分析触发点 |
offensive-vuln-classes | 漏洞分类 — 真实案例、分类框架 |
| 横向移动 — PTH、PTT、NTLM 中继、WMI/WinRM/DCOM、隧道 |
offensive-persistence | 持久化 — 注册表、计划任务、WMI 订阅、票据伪造、PAM 后门 |
offensive-data-exfiltration | 数据外泄 — DNS/HTTPS/ICMP 隧道、云暂存、隐写术 |
| 阶段 | 重点 | 技能数 | 状态 |
|---|
| 1 | 内部 AD/Windows — 拆分为聚焦技能 | +16 | 计划中 |
| 2 | 云身份 — Entra、ADFS、Okta、M365 | +10 | 计划中 |
| 3 | 无线 — WPA2/3、EAP、BLE、Zigbee、Z-Wave、LoRa、sub-GHz | +12 | 已完成 |
| 4 | IoT — UART/JTAG、闪存提取、故障注入、RTOS、ICS | +10 | 计划中 |
| 5 | Web 基础 — 侦察、认证绕过、访问控制、CSRF、CORS | +8 | 计划中 |
| 6 | Web 高级 — 原型污染、SAML、OIDC、WebSocket、SSI/ESI | +10 | 计划中 |
| 7 | 文档和工具打磨 | — | 已完成 |
| 8 | 新分类 — 10 个新领域,20 个技能 | +20 | 已完成 |
| 9 | 深度重写 — 反序列化、GraphQL、高级红队、SSTI | — | 已完成 |