crypto-analysis

仓库创建 2026年5月19日最近提交 24 天前SkillHot 收录 21 天前
▸ 精选理由

既适用于配置审计也可用于密钥弱点与实现错误的挖掘,适合密码分析人员。

▸ 风险提示

可能涉及密钥恢复与伪造技术,具有明显的双用途与滥用风险。

这个 Skill 做什么

用于 TLS/PKI、RSA/ECC、对称加密和密钥恢复的分析方法论。

审查和攻破各种加密场景:TLS/PKI 配置、RSA/ECC 弱密钥、ECDSA 重用随机数、对称/AEAD 误用、JWT 伪造与哈希破解。遇到实现有疑点、捕获到可疑流量或需要评估迁移至抗量子方案时用它。侧重可复现实战攻击思路和数学/实现层面的修复建议。

▸ 展开 SKILL.md 英文原文

Use when assessing cryptography — TLS/PKI auditing, RSA/ECC key attacks, ECDSA nonce lattice recovery, symmetric/AEAD misuse, JWT/JOSE forgery, hash cracking, post-quantum migration review

研究检索密码分析PKI审计密钥攻击通用
326
Stars
58
Forks
37
仓库内 Skill
+15
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/crypto-analysis/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/hypnguyen1209/offensive-claude/main/skills/crypto-analysis/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
# Cryptographic Analysis

## When to Activate

- Auditing TLS/SSL/SSH configurations and X.509 PKI (cipher suites, downgrade, protocol flaws)
- Reviewing crypto implementations in source code or captured traffic
- Attacking weak RSA/ECC keys (CTF and real-world weak-key hygiene)
- Recovering ECDSA/DSA private keys from reused or biased nonces (lattice/HNP)
- Exploiting symmetric/AEAD misuse: padding oracles, GCM nonce reuse, key-commitment
- Forging JWT/JOSE tokens (algorithm confusion, none, jwk/jku/kid injection)
- Cracking password hashes and grading KDF strength
- Assessing post-quantum readiness ("harvest now, decrypt later" exposure)

## Technique Map

| Technique | ATT&CK | CWE | Refe
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有