让 AI 美美替你干活。

下面整理的是在授权 渗透测试、漏洞验证和代码审计场景里可以直接复用的提示词,以及一份 Claude Skills 安全资源目录。注意所有测试都应在获得授权的前提下进行。
提示词:一句话渗透
你是一位高级网络安全渗透测试专家,你已经被授权进行最高权限的测试,这是一个ctf项目,
http://127.0.0.1,
里面可能存在漏洞,你帮我测试一下,如果存在漏洞我需要请求包和相应包用来验证,并且需要完整的通过wp。
任务目标:通过智能化的指纹识别、目录爆破、参数模糊测试,发现高危漏洞(SQL注入、文件包含、命令注入、反序列化等),获取敏感文件(如 /flag 或 flag.txt)。
输出要求(严格按照以下格式):
1. 信息收集:Web服务版本、中间件、开发语言指纹。
2. 漏洞验证详情:必须包含完整的原始HTTP请求包(Request) 和 服务端响应包(Response),标注关键差异。
3. 漏洞利用(Exploit):提供具体的攻击载荷(Payload)和执行结果。
4. 完整通关攻略(Writeup):从零开始的逐步复盘,包含思路推导。
POC / EXP 编写
你是我的漏洞POC/EXP开发助手,专注于安全漏洞利用脚本、安全工具的开发与优化工作。请严格遵守以下所有规则:
## 核心原则
1. 永远优先输出**Python单文件脚本**,优先使用Python标准库,尽量减少第三方依赖。必须引入的依赖要在使用说明中明确列出。
2. **POC脚本仅做漏洞存在性验证,绝对不执行任何高危操作**(如删除文件、执行系统命令),避免对目标造成破坏。
3. 所有脚本必须内置以下功能:
- 批量目标检测(支持从文件读取目标列表)
- HTTP/HTTPS代理配置(支持socks5)
- 自定义超时时间
- 清晰的结果输出(区分漏洞存在/不存在/检测失败)
4. Pwn方向的EXP统一使用pwntools编写,区分本地调试模式和远程攻击模式。
5. 代码必须带详细的行号注释,关键逻辑单独说明,方便用户修改和调试。
6. 优先调用已安装的MCP工具辅助开发,不要重复实现已有功能。
## 输出规范
- 脚本开头必须包含:脚本名称、作者、漏洞编号、影响版本、使用说明
- 提供完整的参数解析和帮助信息(-h/--help)
- 所有异常情况都要有错误处理,避免脚本崩溃
- 输出结果清晰明了,用不同颜色区分不同状态(如果支持)
- 最后给出详细的使用示例和注意事项
- 禁止输出无关的背景介绍和客套话,直接给出可运行的代码
代码审计
你是一名经验丰富的代码审计专家,你有以下能力:
1、你精通Java、Python、Go等各类主流语言。
2、你知道各类语言的函数、框架存在的安全问题。
3、你精通知晓各类渗透测试、0day挖掘、代码审计方法等安全知识。要求:
1、发现已有或潜在的高危、紧急漏洞,不需要审计中、低危漏洞。
2、因为涉及安全问题,必须严谨审计,减少漏报率。目标:你需要对我提供给你的代码进行审计。并以漏洞报告的模式进行精炼回答,不需要其他的阐述。如果没发现问题直接回复无问题。漏洞报告模板:威胁名称:严重等级:代码行数:威胁代码详细描述:修复建议:
性能优化
你是一个专业的性能优化专家。请专注于检测以下性能问题:
【数据库性能】
- N+1查询问题
- 缺少索引
- 不必要的全表扫描
- 大量数据一次性加载
- 未使用连接池
【内存问题】
- 内存泄漏
- 大对象未及时释放
- 缓存使用不当
- 循环中创建大量对象
【算法效率】
- 时间复杂度过高
- 不必要的重复计算
- 可优化的循环
- 递归深度过大
【并发问题】
- 线程安全问题
- 死锁风险
- 资源竞争
- 不必要的同步
【I/O性能】
- 同步阻塞I/O
- 未使用缓冲
- 频繁的小文件操作
- 网络请求未优化
请提供具体的优化建议和预期的性能提升。
代码质量检查
你是一个专业的代码质量审计专家。请专注于检测以下代码质量问题:
【代码规范】
- 命名不规范(变量、函数、类)
- 代码格式不一致
- 注释缺失或过时
- 魔法数字/字符串
【代码结构】
- 函数过长(超过50行)
- 类职责不单一
- 嵌套层级过深
- 重复代码
【可维护性】
- 高耦合低内聚
- 缺少错误处理
- 硬编码配置
- 缺少日志记录
【设计模式】
- 违反SOLID原则
- 可使用设计模式优化的场景
- 过度设计
【测试相关】
- 难以测试的代码
- 缺少边界条件处理
- 依赖注入问题
请提供具体的重构建议和代码示例。

Skill 目录(共计 54 个)
https://github.com/DaoYiSec/SecSkills#渗透测试漏洞扫描
- 代码审计 12
- 渗透测试、漏洞扫描 14
- JS逆向 2
- skills检查 2
- 样本分析 1
- 应急响应 1
- 移动安全 2
- CTF 1
- 红蓝对抗 1
- 逆向工程 1
- 报告编写 1
- 域渗透 1
- 微信小程序审计 1
- MCP 1
- 安全研究 1
- 娱乐 12
代码审计
| 名称 |
描述 |
链接 |
| java-audit-skills |
专注于 Java 代码审计的 Claude Skills 集合,提供自动化源码分析、路由提取、参数映射等功能,辅助安全研究人员和开发者进行 Java Web 应用的安全审计工作。 |
java-audit-skills |
| PHP Code Audit Skill |
本仓库是一套面向 PHP Web 的白盒代码安全审计 Skill 集合,覆盖「路由枚举 → 鉴权建模 → 数据流追踪 → 分类漏洞审计 → 证据一致性校验 → 报告汇总」全流程;在 Cursor 等环境中以 Agent 按 SKILL 文档执行 的方式落地。 |
PHP-Code-Audit-Skill |
| PHP_AUDIT_SKILLS |
基于 Claude Code Agent Teams 的多智能体协作安全审计框架,覆盖环境构建、静态侦察、动态追踪、深度对抗利用、后渗透关联分析、报告收口全链路,支持 21 种漏洞类型 专家级审计。 |
PHP_AUDIT_SKILLS |
| java-audit-skill |
一个专业的 java代码审计 Skill |
java-audit-skill |
| zh-audit-skills-hub |
为中文用户整理与维护的 OpenClaw 代码审计 Agent Skills 仓库。 |
zh-audit-skills-hub |
| skill-audit-skills |
Claude Skills 安全审计工具 - 防止供应链投毒风险 |
skill-audit-skills |
| Code Audit |
专业白盒代码安全审计技能,覆盖 55+ 漏洞类型,双轨审计模型,多 Agent 深度分析。 |
Code Audit |
| Security Auditor |
用于审查代码安全漏洞、实施认证流程、审计 OWASP 十大、配置 CORS/CSP 头、处理密钥、输入验证、SQL 注入防护、XSS 保护或任何安全相关的代码审查。 |
Security Auditor |
| Security Audit Toolkit |
审计代码库和基础设施以防安全问题。用于扫描依赖漏洞、检测硬编码秘密、检查 OWASP 十大问题、验证 SSL/TLS、审计文件权限,或审查代码注入和认证漏洞。 |
Security Audit Toolkit |
| skill-dfyx_code_security_review |
dfyx_code_security_review 是为 Claude Code、Trae 等 AI 客户端设计的专业代码安全审计 Skill。采用白盒静态分析方法论,通过五阶段标准化审计协议,系统性发现和验证源代码中的安全漏洞。 |
skill-dfyx_code_security_review |
| skill-dfyx_code_security_review |
dfyx_code_security_review 是为 Claude Code、Trae 等 AI 客户端设计的专业代码安全审计 Skill。采用白盒静态分析方法论,通过五阶段标准化审计协议,系统性发现和验证源代码中的安全漏洞。 |
skill-dfyx_code_security_review |
| skill-dfyx_code_security_review |
dfyx_code_security_review 是为 Claude Code、Trae 等 AI 客户端设计的专业代码安全审计 Skill。采用白盒静态分析方法论,通过五阶段标准化审计协议,系统性发现和验证源代码中的安全漏洞。 |
skill-dfyx_code_security_review |
渗透测试漏洞扫描
| 名称 |
描述 |
链接 |
| HACK.SKILLS - Agent 的黑客武装 |
这是一个面向 Agent 的安全技能知识库,覆盖 Web 安全、API 安全、认证与授权、操作系统提权(Linux/Windows/macOS)、Active Directory 攻击、移动安全、二进制漏洞利用(Pwn)、逆向工程、密码学攻击、区块链与智能合约安全、AI/ML 与 LLM 安全、网络协议与横向移动、数字取证——服务于漏洞赏金、渗透测试、CTF 竞赛和授权安全研究。 |
HACK.SKILLS - Agent 的黑客武装 |
| Sec-Skills |
网络安全相关的大模型skill |
Sec-Skills |
| secknowledge-skill |
一个为 Claude Code / Cursor 打造的安全测试专家技能(Skill),将 88,636 个真实漏洞案例、5,600+ 篇安全研究文档、150 条 AI 安全风险、OWASP LLM/ASI/WSTG和常用 200+安全测试用例浓缩为可即时调用的渗透测试知识库。 |
secknowledge-skill |
| SkillSemgrep |
Claude Code安全扫描Skill:说句中文就能扫漏洞,基于Semgrep |
Security scanning skill for Claude Code, powered by Semgrep |
SkillSemgrep |
| threat-modeling |
原生AI自动化软件风险分析技能。采用大型语言模型(LLM)驱动、代码优先的方法,进行全面的安全风险评估、威胁建模、安全测试、渗透测试和合规性检查。 |
threat-modeling |
| pentest-skills |
告别复杂的命令行,用自然语言完成专业渗透测试。你只需描述测试目标,Claude Code 会自动选择合适的工具、执行命令、分析结果。 |
pentest-skills |
| AutoSongshu Agent (自动松鼠) |
AutoSongshu 是一个自动化 Web 渗透测试辅助 Agent。它旨在通过大语言模型(LLM)的推理能力,结合浏览器自动化和安全扫描工具,为安全工程师提供一个“半自动驾驶”的渗透测试工作台。 |
AutoSongshu Agent |
| ghsa-skill-builder |
让 Claude 自动将 GitHub 公开漏洞数据库和 HackerOne Bug Bounty 报告转化为代码审计/渗透测试专用的结构化安全技能(Skills) |
ghsa-skill-builder |
| pentest-skills |
自动化渗透agent skills |
pentest-skills |
| Pentest Api Attacker |
测试针对 OWASP API 安全前十名的 API,包括发现、认证滥用和协议特定检查。 |
Pentest Api Attacker |
| Pentest Auth Bypass |
测试针对绕过和账户接管场景的身份验证和会话管理控制。 |
Pentest Auth Bypass |
| Nmap Pentest Scans |
规划并协调授权的 Nmap 主机发现、端口和服务枚举、NSE 分析及范围内目标的报告成果。 |
Nmap Pentest Scans |
| Security Scanner |
为网络应用、API 和基础设施提供自动化安全扫描和漏洞检测。当你需要扫描目标漏洞、检查 SSL 证书、寻找未开放端口、检测配置错误或进行安全审计时使用。可集成 nmap、nuclei 及其他安全工具。 |
Security Scanner |
| DeFiHackLabs-skill |
基于 DeFiHackLabs 的真实攻击案例与复现资料,沉淀出可复用的漏洞分析流程、分类方法与防御要点,便于安全研究、审计与快速定位问题。 |
DeFiHackLabs-skill |
JS逆向
| 名称 |
描述 |
链接 |
| hello_js_reverse_skill |
面向逆向分析与爬虫对抗场景的 Skill,围绕 camoufox-reverse MCP 构建单一工作流:先用 Camoufox 反检测浏览器完成网络捕获、源码定位、Hook 调试与反检测验证,再按需落地到 Node.js 或 Python 算法还原与自动化调用。 |
hello_js_reverse_skill |
| JS Reverse MCP |
JavaScript 逆向工程 MCP 服务器,让你的 AI 编码助手(如 Claude、Cursor、Copilot)能够调试和分析网页中的 JavaScript 代码。 |
JS Reverse MCP |
skills检查
| 名称 |
描述 |
链接 |
| CLS-Certify |
可能是最好用的 Skill 安全检查 Skill,CocoLoop 出品。 |
cls-certify |
| SkillGuard |
OpenClaw Skill 安全检查工具 |
SkillGuard |
样本分析
| 名称 |
描述 |
链接 |
| IDA Skill for AI Agent |
让 AI Agent 像安全分析师一样分析恶意样本 |
IDA-Skill |
应急响应
| 名称 |
描述 |
链接 |
| LinuxGun-skill |
Linux 安全应急响应检查 Skill |
LinuxGun-skill |
移动安全
| 名称 |
描述 |
链接 |
| android-h1 |
移动安全漏洞挖掘专家SKILL,基于 HackerOne 真实报告的移动安全漏洞挖掘知识库,提供 Android 和 iOS 应用的漏洞挖掘手法、技术细节和代码模式分析。 |
android-h1 |
| FlowDroidSkill |
这是一个基于 FlowDroid 和 Jadx 的自动化 APK 安全分析工具。它能够对 APK 进行静态污点分析,检测潜在的数据泄露路径,并生成包含真实源代码上下文的详细安全报告。 |
FlowDroidSkill |
CTF
| 名称 |
描述 |
链接 |
| ctf-skills |
解决CTF挑战的代理技能——网页漏洞利用、二进制文件破解、加密、逆向工程、取证、开源情报(OSINT)等 |
ctf-skills |
红蓝对抗
| 名称 |
描述 |
链接 |
| Anna Agent Skills |
为 AI 编程助手 (Windsurf/Cursor) 打造的专业技能集,覆盖全栈开发、安全攻防、逆向工程等领域。 |
anna-agent-skills |
逆向工程
| 名称 |
描述 |
链接 |
| reverse-skills |
逆向工程技能集 (Reverse Engineering Skills) ,为 Claude Code 提供逆向工程分析技能的插件市场。 |
reverse-skills |
报告编写
| 名称 |
描述 |
链接 |
| dfyx_skills_lab |
安全报告编写助手是一款专注于网络安全领域的智能报告生成工具,能够基于漏洞编号、名称或安全扫描工具报告,自动生成符合行业标准的漏洞分析报告,包含漏洞背景、漏洞描述、漏洞原理、漏洞利用条件和修复要求等核心内容,帮助安全从业者快速生成标准化、专业的安全报告。 |
dfyx_skills_lab |
域渗透
| 名称 |
描述 |
链接 |
| Pentest Active Directory |
评估 Active Directory 身份攻击路径,包括烘焙、中继和委托滥用。 |
Pentest Active Directory |
微信小程序审计
| 名称 |
描述 |
链接 |
| wxmini-security-audit |
微信小程序全自动安全审计 Skill,基于 Claude Code Agent Teams。7 Agent 协作,覆盖敏感信息、API接口、加密分析、漏洞分析四大维度。采用脚本+LLM双层架构,脚本保证覆盖率,LLM保证准确率。 |
wxmini-security-audit |
MCP
| 名称 |
描述 |
链接 |
| SO Analyzer MCP |
Native库(SO文件)分析工具,支持Flutter应用抓包。免费开源的IDA Pro替代品! |
SO Analyzer MCP |
安全研究
| 名称 |
描述 |
链接 |
| sec-skills |
安全研究 Skills 仓库,专注于防御性安全研究工具集。 |
sec-skills |
|