全部收录

相关性达标的全量 Skills(含未精选长尾)· 共 8087

windows-boundaries

指导越过 Windows 安全边界(提权、沙箱逃逸、内核绕过等)

▸ 推荐理由适合红队与漏洞研究,覆盖多种边界与 CVE 场景
▸ 风险提示含漏洞利用与提权手法,仅限经授权的红队或研究使用
开发编程Windows安全提权沙箱逃逸漏洞利用通用Skill.md ↗

web-pentest

针对 Web 应用与 API 的渗透测试流程、利用与绕过技巧集合

▸ 推荐理由覆盖常见漏洞与绕过策略,实战性强,适合红队与审计
▸ 风险提示高风险:可能被用于未授权攻击,仅限授权测试
垂直行业Web渗透API安全注入通用Skill.md ↗

threat-hunting

跨端点、网络与云的威胁狩猎方法与检测工程(Sigma/ATT&CK)

▸ 推荐理由把 ATT&CK 与检测规则流程化,便于构建可复用的检测能力
▸ 风险提示涉及敏感日志与遥测数据,注意隐私与合规要求
垂直行业威胁狩猎检测工程ATT&CK通用Skill.md ↗

shellcode-dev

编写位置无关的 shellcode 与加载器,含编码与避免空字节技巧

▸ 推荐理由为红队和低层安全研究提供常见载荷开发与交付模式
▸ 风险提示高风险操作,可能直接用于攻击,仅限合法授权环境
垂直行业Shellcode载荷加载跨平台通用Skill.md ↗

reverse-engineering

对二进制与固件进行静态/动态逆向、脱壳与补丁比对

▸ 推荐理由为逆向工程师整合常用工具与流程,便于快速 triage 与反混淆
▸ 风险提示可被滥用于未授权入侵,仅限经授权的安全研究或渗测
开发编程逆向静态分析动态调试通用Skill.md ↗

red-team-ops

规划并执行端到端红队行动,包括初始访问、持久化与数据外泄。

▸ 推荐理由覆盖整个攻击生命周期与规避手段,适合模拟真实威胁评估。
▸ 风险提示包含完整攻击链与规避策略,具有高度滥用与法律风险。
垂直行业红队运营攻击链C2通用Skill.md ↗

recon-osint

对目标进行外部攻击面侦察、子域枚举及云/代码泄露情报收集。

▸ 推荐理由集合多种发现技术与优先级评估,适合红队与安全评估起手。
▸ 风险提示可用于非法侦察与信息收集,存在滥用与隐私合规风险。
垂直行业OSINT子域枚举攻击面映射通用Skill.md ↗

privesc-windows

在 Windows 主机上进行提权、服务/内核利用与凭证窃取的操作指南。

▸ 推荐理由覆盖 SeImpersonate、UAC 绕过与内核提权,适合红队实战使用。
▸ 风险提示含高危内核利用与凭证窃取方法,容易被滥用并触犯法律。
垂直行业Windows 提权DLL 劫持凭证窃取通用Skill.md ↗

privesc-linux

在 Linux 主机与容器上进行本地提权与逃逸的实战指南。

▸ 推荐理由汇集 SUID、内核 LPE 与容器逃逸等路径,适合渗透与攻防演练。
▸ 风险提示含详细提权与逃逸技术,具有高风险滥用可能,可能违法。
垂直行业Linux 提权容器逃逸内核漏洞通用Skill.md ↗

opsec-discipline

在实施任何外部行动前评估检测面、清理与机密脱敏的 OPSEC 指南。

▸ 推荐理由强调先考虑监测与清除,适合需降低检测风险的攻防团队。
▸ 风险提示提供规避检测建议,可能被用于恶意规避检测与滥用。
Skill 开发管理OPSEC清理策略检测评估通用Skill.md ↗

network-attack

实施网络中间人、凭证捕获与横向渗透的攻击与隧道技术。

▸ 推荐理由包含 L2/L3 欺骗、NTLM relay 与隧道化,可用于复杂横移场景。
▸ 风险提示含入侵、监听与破坏网络的技术,存在高度违法与破坏性风险。
垂直行业网络中间人横向移动无线攻击通用Skill.md ↗

mobile-pentest

针对 Android/iOS 应用进行动态与静态渗透测试与绕过技术。

▸ 推荐理由细致覆盖 Frida、证书钉扎与生物识别绕过,适合移动安全测试。
▸ 风险提示包含绕过安全机制与越权技术,可能违法或违反服务条款。
垂直行业移动渗透Frida证书绕过通用Skill.md ↗

malware-analysis

对可疑二进制/脚本进行静态与动态的恶意软件分析与溯源。

▸ 推荐理由覆盖 capa/YARA、内存取证与 C2 检测,适合深度分析场景。
▸ 风险提示含可执行分析与攻击性技术,可能违法;请在隔离环境与合规前提下使用。
垂直行业恶意软件分析静态/动态分析YARA通用Skill.md ↗

keylogger-arch

设计与分析键盘/输入捕获架构及隐蔽实现技术概览。

▸ 推荐理由对安全研究与检测对策分析有参考价值的实现细节。
▸ 风险提示包含键盘记录实现细节,易被用于窃密与隐私侵害。
垂直行业键盘记录ETW内核驱动通用Skill.md ↗

initial-access

规划与执行初始访问手段,包含钓鱼与载荷投递策略。

▸ 推荐理由覆盖常见初始入侵向量,便于攻防演练与测试准备。
▸ 风险提示详述入侵手段与绕过策略,易被用于非法攻击行为。
垂直行业初始访问钓鱼投递载荷绕过通用Skill.md ↗

incident-response

事故响应与取证流程、工具与调查方法的实用指南。

▸ 推荐理由便于 IR 团队快速进行取证、溯源与处置流程化工作。
▸ 风险提示含取证与检测细节,亦可能被用于规避取证或逆向滥用。
垂直行业事件响应数字取证内存取证通用Skill.md ↗

edr-evasion

提供绕过 EDR/AV 的多种技术与实操建议。

▸ 推荐理由适合红队与对抗检测研究,覆盖多类规避手法。
▸ 风险提示含规避检测与注入等高危技术,可能被用于非法入侵。
垂直行业EDR规避进程注入AMSI绕过通用Skill.md ↗

crypto-analysis

用于 TLS/PKI、RSA/ECC、对称加密和密钥恢复的分析方法论。

▸ 推荐理由既适用于配置审计也可用于密钥弱点与实现错误的挖掘,适合密码分析人员。
▸ 风险提示可能涉及密钥恢复与伪造技术,具有明显的双用途与滥用风险。
研究检索密码分析PKI审计密钥攻击通用Skill.md ↗

container-k8s-escape

从容器内权限到节点/集群逃逸与横向移动的攻防方法集。

▸ 推荐理由聚焦 runc、BuildKit、kubelet 与 RBAC 等常见逃逸面,便于集群安全审计。
▸ 风险提示含容器与 K8s 逃逸技术,易被用于未经授权的系统入侵。
垂直行业容器逃逸K8s节点提权通用Skill.md ↗