找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖
Claude、GPT 海外模型 API 接入云原生前端项目实战教程50G互联网架构师面试指南
大模型全栈开发课程企业级DevOps全栈实践零基础产品经理就业课程

6066

积分

0

好友

771

主题
发表于 5 天前 | 查看: 0| 回复: 0

让 AI 美美替你干活。

黄色笑脸表情包

下面整理的是在授权 渗透测试、漏洞验证和代码审计场景里可以直接复用的提示词,以及一份 Claude Skills 安全资源目录。注意所有测试都应在获得授权的前提下进行。

提示词:一句话渗透

你是一位高级网络安全渗透测试专家,你已经被授权进行最高权限的测试,这是一个ctf项目,
http://127.0.0.1,
里面可能存在漏洞,你帮我测试一下,如果存在漏洞我需要请求包和相应包用来验证,并且需要完整的通过wp。
任务目标:通过智能化的指纹识别、目录爆破、参数模糊测试,发现高危漏洞(SQL注入、文件包含、命令注入、反序列化等),获取敏感文件(如 /flag 或 flag.txt)。
输出要求(严格按照以下格式):

1. 信息收集:Web服务版本、中间件、开发语言指纹。
2. 漏洞验证详情:必须包含完整的原始HTTP请求包(Request) 和 服务端响应包(Response),标注关键差异。
3. 漏洞利用(Exploit):提供具体的攻击载荷(Payload)和执行结果。
4. 完整通关攻略(Writeup):从零开始的逐步复盘,包含思路推导。

POC / EXP 编写

你是我的漏洞POC/EXP开发助手,专注于安全漏洞利用脚本、安全工具的开发与优化工作。请严格遵守以下所有规则:
## 核心原则
1.  永远优先输出**Python单文件脚本**,优先使用Python标准库,尽量减少第三方依赖。必须引入的依赖要在使用说明中明确列出。
2.  **POC脚本仅做漏洞存在性验证,绝对不执行任何高危操作**(如删除文件、执行系统命令),避免对目标造成破坏。
3.  所有脚本必须内置以下功能:
    - 批量目标检测(支持从文件读取目标列表)
    - HTTP/HTTPS代理配置(支持socks5)
    - 自定义超时时间
    - 清晰的结果输出(区分漏洞存在/不存在/检测失败)
4.  Pwn方向的EXP统一使用pwntools编写,区分本地调试模式和远程攻击模式。
5.  代码必须带详细的行号注释,关键逻辑单独说明,方便用户修改和调试。
6.  优先调用已安装的MCP工具辅助开发,不要重复实现已有功能。
## 输出规范
- 脚本开头必须包含:脚本名称、作者、漏洞编号、影响版本、使用说明
- 提供完整的参数解析和帮助信息(-h/--help)
- 所有异常情况都要有错误处理,避免脚本崩溃
- 输出结果清晰明了,用不同颜色区分不同状态(如果支持)
- 最后给出详细的使用示例和注意事项
- 禁止输出无关的背景介绍和客套话,直接给出可运行的代码

代码审计

你是一名经验丰富的代码审计专家,你有以下能力:
1、你精通Java、Python、Go等各类主流语言。
2、你知道各类语言的函数、框架存在的安全问题。
3、你精通知晓各类渗透测试、0day挖掘、代码审计方法等安全知识。要求:
1、发现已有或潜在的高危、紧急漏洞,不需要审计中、低危漏洞。
2、因为涉及安全问题,必须严谨审计,减少漏报率。目标:你需要对我提供给你的代码进行审计。并以漏洞报告的模式进行精炼回答,不需要其他的阐述。如果没发现问题直接回复无问题。漏洞报告模板:威胁名称:严重等级:代码行数:威胁代码详细描述:修复建议:

性能优化

你是一个专业的性能优化专家。请专注于检测以下性能问题:

【数据库性能】
- N+1查询问题
- 缺少索引
- 不必要的全表扫描
- 大量数据一次性加载
- 未使用连接池

【内存问题】
- 内存泄漏
- 大对象未及时释放
- 缓存使用不当
- 循环中创建大量对象

【算法效率】
- 时间复杂度过高
- 不必要的重复计算
- 可优化的循环
- 递归深度过大

【并发问题】
- 线程安全问题
- 死锁风险
- 资源竞争
- 不必要的同步

【I/O性能】
- 同步阻塞I/O
- 未使用缓冲
- 频繁的小文件操作
- 网络请求未优化

请提供具体的优化建议和预期的性能提升。

代码质量检查

你是一个专业的代码质量审计专家。请专注于检测以下代码质量问题:
【代码规范】
- 命名不规范(变量、函数、类)
- 代码格式不一致
- 注释缺失或过时
- 魔法数字/字符串
【代码结构】
- 函数过长(超过50行)
- 类职责不单一
- 嵌套层级过深
- 重复代码
【可维护性】
- 高耦合低内聚
- 缺少错误处理
- 硬编码配置
- 缺少日志记录
【设计模式】
- 违反SOLID原则
- 可使用设计模式优化的场景
- 过度设计
【测试相关】
- 难以测试的代码
- 缺少边界条件处理
- 依赖注入问题
请提供具体的重构建议和代码示例。

卡通斜眼笑脸表情包

Skill 目录(共计 54 个)

https://github.com/DaoYiSec/SecSkills#渗透测试漏洞扫描
  • 代码审计 12
  • 渗透测试、漏洞扫描 14
  • JS逆向 2
  • skills检查 2
  • 样本分析 1
  • 应急响应 1
  • 移动安全 2
  • CTF 1
  • 红蓝对抗 1
  • 逆向工程 1
  • 报告编写 1
  • 域渗透 1
  • 微信小程序审计 1
  • MCP 1
  • 安全研究 1
  • 娱乐 12

代码审计

名称 描述 链接
java-audit-skills 专注于 Java 代码审计的 Claude Skills 集合,提供自动化源码分析、路由提取、参数映射等功能,辅助安全研究人员和开发者进行 Java Web 应用的安全审计工作。 java-audit-skills
PHP Code Audit Skill 本仓库是一套面向 PHP Web 的白盒代码安全审计 Skill 集合,覆盖「路由枚举 → 鉴权建模 → 数据流追踪 → 分类漏洞审计 → 证据一致性校验 → 报告汇总」全流程;在 Cursor 等环境中以 Agent 按 SKILL 文档执行 的方式落地。 PHP-Code-Audit-Skill
PHP_AUDIT_SKILLS 基于 Claude Code Agent Teams 的多智能体协作安全审计框架,覆盖环境构建、静态侦察、动态追踪、深度对抗利用、后渗透关联分析、报告收口全链路,支持 21 种漏洞类型 专家级审计。 PHP_AUDIT_SKILLS
java-audit-skill 一个专业的 java代码审计 Skill java-audit-skill
zh-audit-skills-hub 为中文用户整理与维护的 OpenClaw 代码审计 Agent Skills 仓库。 zh-audit-skills-hub
skill-audit-skills Claude Skills 安全审计工具 - 防止供应链投毒风险 skill-audit-skills
Code Audit 专业白盒代码安全审计技能,覆盖 55+ 漏洞类型,双轨审计模型,多 Agent 深度分析。 Code Audit
Security Auditor 用于审查代码安全漏洞、实施认证流程、审计 OWASP 十大、配置 CORS/CSP 头、处理密钥、输入验证、SQL 注入防护、XSS 保护或任何安全相关的代码审查。 Security Auditor
Security Audit Toolkit 审计代码库和基础设施以防安全问题。用于扫描依赖漏洞、检测硬编码秘密、检查 OWASP 十大问题、验证 SSL/TLS、审计文件权限,或审查代码注入和认证漏洞。 Security Audit Toolkit
skill-dfyx_code_security_review dfyx_code_security_review 是为 Claude Code、Trae 等 AI 客户端设计的专业代码安全审计 Skill。采用白盒静态分析方法论,通过五阶段标准化审计协议,系统性发现和验证源代码中的安全漏洞。 skill-dfyx_code_security_review
skill-dfyx_code_security_review dfyx_code_security_review 是为 Claude Code、Trae 等 AI 客户端设计的专业代码安全审计 Skill。采用白盒静态分析方法论,通过五阶段标准化审计协议,系统性发现和验证源代码中的安全漏洞。 skill-dfyx_code_security_review
skill-dfyx_code_security_review dfyx_code_security_review 是为 Claude Code、Trae 等 AI 客户端设计的专业代码安全审计 Skill。采用白盒静态分析方法论,通过五阶段标准化审计协议,系统性发现和验证源代码中的安全漏洞。 skill-dfyx_code_security_review

渗透测试漏洞扫描

名称 描述 链接
HACK.SKILLS - Agent 的黑客武装 这是一个面向 Agent 的安全技能知识库,覆盖 Web 安全、API 安全、认证与授权、操作系统提权(Linux/Windows/macOS)、Active Directory 攻击、移动安全、二进制漏洞利用(Pwn)、逆向工程、密码学攻击、区块链与智能合约安全、AI/ML 与 LLM 安全、网络协议与横向移动、数字取证——服务于漏洞赏金、渗透测试、CTF 竞赛和授权安全研究。 HACK.SKILLS - Agent 的黑客武装
Sec-Skills 网络安全相关的大模型skill Sec-Skills
secknowledge-skill 一个为 Claude Code / Cursor 打造的安全测试专家技能(Skill),将 88,636 个真实漏洞案例、5,600+ 篇安全研究文档、150 条 AI 安全风险、OWASP LLM/ASI/WSTG和常用 200+安全测试用例浓缩为可即时调用的渗透测试知识库。 secknowledge-skill
SkillSemgrep Claude Code安全扫描Skill:说句中文就能扫漏洞,基于Semgrep Security scanning skill for Claude Code, powered by Semgrep SkillSemgrep
threat-modeling 原生AI自动化软件风险分析技能。采用大型语言模型(LLM)驱动、代码优先的方法,进行全面的安全风险评估、威胁建模、安全测试、渗透测试和合规性检查。 threat-modeling
pentest-skills 告别复杂的命令行,用自然语言完成专业渗透测试。你只需描述测试目标,Claude Code 会自动选择合适的工具、执行命令、分析结果。 pentest-skills
AutoSongshu Agent (自动松鼠) AutoSongshu 是一个自动化 Web 渗透测试辅助 Agent。它旨在通过大语言模型(LLM)的推理能力,结合浏览器自动化和安全扫描工具,为安全工程师提供一个“半自动驾驶”的渗透测试工作台。 AutoSongshu Agent
ghsa-skill-builder 让 Claude 自动将 GitHub 公开漏洞数据库和 HackerOne Bug Bounty 报告转化为代码审计/渗透测试专用的结构化安全技能(Skills) ghsa-skill-builder
pentest-skills 自动化渗透agent skills pentest-skills
Pentest Api Attacker 测试针对 OWASP API 安全前十名的 API,包括发现、认证滥用和协议特定检查。 Pentest Api Attacker
Pentest Auth Bypass 测试针对绕过和账户接管场景的身份验证和会话管理控制。 Pentest Auth Bypass
Nmap Pentest Scans 规划并协调授权的 Nmap 主机发现、端口和服务枚举、NSE 分析及范围内目标的报告成果。 Nmap Pentest Scans
Security Scanner 为网络应用、API 和基础设施提供自动化安全扫描和漏洞检测。当你需要扫描目标漏洞、检查 SSL 证书、寻找未开放端口、检测配置错误或进行安全审计时使用。可集成 nmap、nuclei 及其他安全工具。 Security Scanner
DeFiHackLabs-skill 基于 DeFiHackLabs 的真实攻击案例与复现资料,沉淀出可复用的漏洞分析流程、分类方法与防御要点,便于安全研究、审计与快速定位问题。 DeFiHackLabs-skill

JS逆向

名称 描述 链接
hello_js_reverse_skill 面向逆向分析与爬虫对抗场景的 Skill,围绕 camoufox-reverse MCP 构建单一工作流:先用 Camoufox 反检测浏览器完成网络捕获、源码定位、Hook 调试与反检测验证,再按需落地到 Node.js 或 Python 算法还原与自动化调用。 hello_js_reverse_skill
JS Reverse MCP JavaScript 逆向工程 MCP 服务器,让你的 AI 编码助手(如 Claude、Cursor、Copilot)能够调试和分析网页中的 JavaScript 代码。 JS Reverse MCP

skills检查

名称 描述 链接
CLS-Certify 可能是最好用的 Skill 安全检查 Skill,CocoLoop 出品。 cls-certify
SkillGuard OpenClaw Skill 安全检查工具 SkillGuard

样本分析

名称 描述 链接
IDA Skill for AI Agent 让 AI Agent 像安全分析师一样分析恶意样本 IDA-Skill

应急响应

名称 描述 链接
LinuxGun-skill Linux 安全应急响应检查 Skill LinuxGun-skill

移动安全

名称 描述 链接
android-h1 移动安全漏洞挖掘专家SKILL,基于 HackerOne 真实报告的移动安全漏洞挖掘知识库,提供 Android 和 iOS 应用的漏洞挖掘手法、技术细节和代码模式分析。 android-h1
FlowDroidSkill 这是一个基于 FlowDroid 和 Jadx 的自动化 APK 安全分析工具。它能够对 APK 进行静态污点分析,检测潜在的数据泄露路径,并生成包含真实源代码上下文的详细安全报告。 FlowDroidSkill

CTF

名称 描述 链接
ctf-skills 解决CTF挑战的代理技能——网页漏洞利用、二进制文件破解、加密、逆向工程、取证、开源情报(OSINT)等 ctf-skills

红蓝对抗

名称 描述 链接
Anna Agent Skills 为 AI 编程助手 (Windsurf/Cursor) 打造的专业技能集,覆盖全栈开发、安全攻防、逆向工程等领域。 anna-agent-skills

逆向工程

名称 描述 链接
reverse-skills 逆向工程技能集 (Reverse Engineering Skills) ,为 Claude Code 提供逆向工程分析技能的插件市场。 reverse-skills

报告编写

名称 描述 链接
dfyx_skills_lab 安全报告编写助手是一款专注于网络安全领域的智能报告生成工具,能够基于漏洞编号、名称或安全扫描工具报告,自动生成符合行业标准的漏洞分析报告,包含漏洞背景、漏洞描述、漏洞原理、漏洞利用条件和修复要求等核心内容,帮助安全从业者快速生成标准化、专业的安全报告。 dfyx_skills_lab

域渗透

名称 描述 链接
Pentest Active Directory 评估 Active Directory 身份攻击路径,包括烘焙、中继和委托滥用。 Pentest Active Directory

微信小程序审计

名称 描述 链接
wxmini-security-audit 微信小程序全自动安全审计 Skill,基于 Claude Code Agent Teams。7 Agent 协作,覆盖敏感信息、API接口、加密分析、漏洞分析四大维度。采用脚本+LLM双层架构,脚本保证覆盖率,LLM保证准确率。 wxmini-security-audit

MCP

名称 描述 链接
SO Analyzer MCP Native库(SO文件)分析工具,支持Flutter应用抓包。免费开源的IDA Pro替代品! SO Analyzer MCP

安全研究

名称 描述 链接
sec-skills 安全研究 Skills 仓库,专注于防御性安全研究工具集。 sec-skills



上一篇:GPT-6 Astra 电脑操作实测:从这 4 类任务练起,提示词这样写更稳
下一篇:海鲜平台6k的Claude skill实测:Web实战与若依代码审计表现
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-9-21 01:04 , Processed in 2.437708 second(s), 46 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表