← all publishers

netvar1337

@netvar1337 source repo

736 published skills · page 3 of 8

  1. Java Framework Audit · netvar1337 bundle
    Java 框架特定漏洞源码审计。当在 Java 白盒审计中需要检测框架层面的已知漏洞模式时触发。 覆盖 5 大框架/组件: Spring 全家桶(SpEL/Actuator/参数绑定/Spring Cloud Gateway)、 Struts2(OGNL/ActionMapping/Content-Type 解析)、Shiro(RememberMe 反序列化/URI 绕过)、 FastJSON/Jackson/Gson(反序列化 autotype/polymorphic)、MyBatis(${} 注入/动态 SQL)。 这些是 Java 生态中出现频率最高、影响面最广的框架级漏洞。
    0
    installs
  2. Java Injection Audit · netvar1337 bundle
    Java 源码注入类漏洞审计。当在 Java 白盒审计中需要检测注入类漏洞时触发。 覆盖 6 种注入: SQL 注入(JDBC/MyBatis/Hibernate/JPA)、命令注入(Runtime.exec/ProcessBuilder)、 SSRF(HttpURLConnection/OkHttp/RestTemplate)、LDAP 注入、SpEL/OGNL 表达式注入、NoSQL 注入(MongoDB)。 需要 java-audit-pipeline 提供的数据流证据(EVID_*)作为审计输入。
    0
    installs
  3. PHP Auth Config Audit · netvar1337 bundle
    PHP 源码认证、配置与逻辑类漏洞审计。当在 PHP 白盒审计中需要检测认证绕过、 权限控制、安全配置、密码学误用或业务逻辑漏洞时触发。 覆盖 5 类风险: 认证绕过(硬编码凭据/弱比较/JWT 缺陷)、授权失控(IDOR/水平越权)、 安全配置(CORS/错误暴露/调试模式)、密码学误用(弱哈希/ECB/硬编码密钥)、业务逻辑(竞争条件/支付篡改)。
    0
    installs
  4. Supply Chain Attack · netvar1337 bundle
    软件供应链攻击方法论。当目标使用 npm/PyPI/Maven 等包管理器、有私有仓库、使用 CI/CD Pipeline 时使用。覆盖 Dependency Confusion、Typosquatting、恶意包发布、CI/CD 投毒、构建服务器攻击
    0
    installs
  5. Kafka Attack · netvar1337 bundle
    Apache Kafka 未授权访问与利用。当发现目标开放 9092 端口、Kafka Broker 无认证、Schema Registry 或 Kafka Connect 暴露、或需要从 Kafka 窃取消息数据时使用。覆盖未授权访问、Topic 枚举与消息批量导出、Consumer Group 操作、Broker 配置窃取、ACL 操控、Schema Registry 利用、Kafka Connect 凭据窃取与恶意 Connector 注入、消息篡改与数据注入
    2
    installs
  6. Redis Attack · netvar1337 bundle
    Redis 未授权访问与利用。当发现目标开放 6379 端口、Redis 服务无认证或弱密码、需要从 Redis 获取敏感数据或实现远程命令执行时使用。覆盖未授权访问、数据窃取、crontab 写入 RCE、主从复制 RCE、模块加载 RCE、webshell 写入、SSH 公钥注入、Lua 脚本注入、Pub/Sub 窃听、持久化文件利用
    0
    installs
  7. PHP Type Juggling · netvar1337 bundle
    PHP 类型杂耍(Type Juggling)和 Magic Hash 攻击方法论。当目标是 PHP 应用且存在密码比较、哈希校验、认证逻辑时使用。当看到 PHP `==` 松散比较、MD5/SHA1 哈希校验、strcmp 比较、JSON 输入处理、is_numeric 检查时必须使用。当错误登录泄露了输入的 MD5 哈希值时,这是 Magic Hash 的强信号,立即使用。CTF/渗透中 PHP 认证绕过最常见的漏洞类型之一。即使只是看到 PHP 5.x 或响应中包含哈希值,也应考虑使用此 skill
    0
    installs
  8. Malware Analysis Methodology · netvar1337 bundle
    恶意软件分析方法论。当需要分析可疑二进制文件(PE/ELF/Mach-O)、内存 dump 中的恶意代码、或已知恶意软件家族样本时使用。覆盖静态分析、动态分析、代码逆向、IOC 提取全流程。红队视角:理解检测面以改进免杀
    0
    installs
  9. Database Tactics · netvar1337 bundle
    数据库服务攻击方法论。当发现 Redis(6379)、MSSQL(1433)、PostgreSQL(5432)、MySQL(3306)、MongoDB(27017) 等数据库端口时使用。覆盖未授权访问、弱口令爆破、命令执行、文件读写、提权。任何涉及数据库攻击、数据库提权、数据库利用的场景都应使用此技能
    0
    installs
  10. Rabbitmq Tactics · netvar1337 bundle
    RabbitMQ 未授权访问与利用。当发现目标开放 5672/15672 端口、RabbitMQ Management API 暴露、默认凭据 guest/guest 未修改、或需要从 RabbitMQ 窃取消息数据时使用。覆盖默认凭据攻击、Management API 枚举、队列消息批量导出、Exchange 滥用、用户创建与密码修改、VHost 操控、Shovel/Federation 数据外传、集群信息窃取、Erlang Cookie RCE、消息篡改
    0
    installs
  11. Cross Domain Attack Chain · netvar1337
    Web 与 AI 跨域攻击链方法论。当目标系统同时包含传统 Web 应用和 AI/LLM 组件、 需要评估 Web 漏洞对 AI 系统的影响或 AI 漏洞对 Web 系统的影响时触发。 覆盖双向攻击链: Web→AI(XSS 窃取对话/SSRF 调用模型 API/SQLi 污染 RAG/文件上传 RAG 投毒) 和 AI→Web(注入生成存储型 XSS/Agent 执行 SQL 命令/工具读取敏感文件/沙箱逃逸 RCE)。
    0
    installs
  12. Subdomain Takeover · netvar1337 bundle
    子域名接管检测与利用方法论。当目标存在悬挂 CNAME/NS/MX 记录指向已停用的云资源、过期第三方服务或未认领 SaaS 租户时使用。覆盖 CNAME 接管(S3/GitHub Pages/Heroku/Azure/Shopify/Fastly 等 14+ 供应商)、NS 接管(全域控制)、MX 接管(邮件拦截)、通配符 DNS 风险、接管后影响评估(cookie/CORS/CSP/OAuth/TLS)。任何涉及子域名资产清理、DNS 记录审计、域名安全评估的场景都应使用此 skill
    0
    installs
  13. Concourse Tactics · netvar1337 bundle
    Concourse CI 渗透测试与利用。当发现目标运行 Concourse CI 实例、获取 Fly CLI 凭据或 API Token、需要从 Concourse Pipeline 窃取凭据或注入恶意任务时使用。覆盖未授权访问、Pipeline 变量与私有密钥窃取、Job 篡改、Resource 凭据提取(Git/S3/Docker)、Task 脚本注入、Build 日志窃取、Worker 利用、容器逃逸、Pipeline 后门持久化
    0
    installs
  14. Portainer Tactics · netvar1337 bundle
    Portainer 后渗透方法论:默认凭据认证突破、用户枚举时间差攻击、Docker API特权容器逃逸RCE、宿主机文件系统挂载。 当用户提到Portainer漏洞、Portainer RCE、Portainer Docker逃逸、Portainer认证绕过、Portainer利用、Portainer检测时,必须使用此技能。 也适用于用户提到Docker管理面板漏洞、容器管理平台利用、Portainer CE/BE渗透等场景。
    0
    installs
  15. Sonarqube Tactics · netvar1337 bundle
    SonarQube 代码审计平台攻击。当发现目标运行 SonarQube 实例(默认 9000 端口)、默认凭据 admin/admin 未修改、或需要从 SonarQube 窃取项目源代码和漏洞信息时使用。覆盖默认凭据攻击、项目源代码窃取、漏洞/Issue 枚举(CRITICAL 优先)、用户凭据与 Token 窃取、Quality Gate 绕过、配置文件提取(数据库/SCM 凭据)、Webhook 滥用、插件分析、热点与度量数据导出
    0
    installs
  16. Terraform Tactics · netvar1337 bundle
    Terraform 状态文件与基础设施即代码攻击。当发现目标使用 Terraform 管理基础设施、找到 terraform.tfstate 文件、可访问远程 State 后端(S3/Consul/HTTP)、或可修改 Terraform 代码仓库时使用。覆盖 State 文件凭据提取、远程 State 后端利用、Provider 凭据窃取、Output 敏感值提取、tfvars 变量文件利用、恶意资源注入、State 篡改、Module 供应链攻击、CI/CD Pipeline 利用
    0
    installs
  17. Java Auth Config Audit · netvar1337 bundle
    Java 源码认证与配置安全审计。当在 Java 白盒审计中需要检测认证绕过、权限缺陷或安全配置问题时触发。 覆盖 6 类风险: 认证绕过(Spring Security/Shiro Filter 链 URI 解析差异)、 越权(IDOR/水平越权/垂直越权)、JWT 安全(算法混淆/密钥泄露/Claims 验证)、 加密配置(弱算法/硬编码密钥/不安全随机数)、信息泄露(错误堆栈/Actuator/Debug 模式)、 业务逻辑漏洞(竞争条件/金额篡改/流程绕过)。
    0
    installs
  18. PHP Serialization Audit · netvar1337 bundle
    PHP 源码序列化与模板类漏洞审计。当在 PHP 白盒审计中需要检测反序列化、XML 解析或模板注入漏洞时触发。 覆盖 3 类风险: PHP 反序列化(unserialize/phar 反序列化/POP 链构造)、 XXE(XML 外部实体注入/libxml 配置)、SSTI(模板注入/Twig/Blade/Smarty 引擎)。 需要 php-audit-pipeline 提供的数据流证据。
    0
    installs
  19. Dns Pentesting · netvar1337 bundle
    DNS 服务(53 端口)渗透测试方法论。涵盖 DNS 服务发现与版本识别、区域传送测试(AXFR)、子域名枚举、DNS 缓存侦察、反向查询、DNS 隧道检测、已知漏洞利用。 当 Agent 扫描发现 53 端口开放、需要枚举 DNS 记录与子域名、测试区域传送、或通过 DNS 进行数据传输时,触发此 Skill。
    0
    installs
  20. Ftp Pentesting · netvar1337 bundle
    FTP 服务(21 端口)渗透测试方法论。涵盖 FTP 服务发现与版本识别、匿名登录测试、目录遍历与文件下载、凭据爆破、已知漏洞利用(vsftpd 后门、ProFTPD 等)、FTP Bounce 攻击。 当 Agent 扫描发现 21 端口开放、需要测试 FTP 匿名访问、枚举 FTP 文件内容、或利用 FTP 服务漏洞时,触发此 Skill。
    0
    installs
  21. Mongodb Attack · netvar1337 bundle
    MongoDB 未授权访问与 NoSQL 注入利用。当发现目标开放 27017 端口、MongoDB 服务无认证、Web 应用使用 MongoDB 后端存在 NoSQL 注入、或需要从 MongoDB 提取数据时使用。覆盖未授权访问、数据库枚举与导出、NoSQL 注入($ne/$regex/$where/盲注)、JavaScript 执行(mapReduce/eval)、权限提升、GridFS 文件提取、配置文件凭据
    0
    installs
  22. Pop Pentesting · netvar1337 bundle
    POP3 邮件服务(110/995 端口)渗透测试方法论。涵盖 POP3 服务发现、Banner 信息提取、凭据爆破、邮件内容提取、已知漏洞利用。 当 Agent 扫描发现 110 或 995 端口开放、需要测试邮件服务认证强度、枚举邮件内容、或利用 POP3 服务漏洞时,触发此 Skill。
    0
    installs
  23. Rdp Pentesting · netvar1337 bundle
    RDP 服务(3389 端口)渗透测试方法论。涵盖 RDP 服务发现、凭据爆破、BlueKeep 等已知漏洞、RDP 会话劫持、NLA 绕过、RDP 中间人攻击。 当 Agent 扫描发现 3389 端口开放、需要测试 RDP 认证强度、枚举域信息、或进行会话劫持时,触发此 Skill。
    0
    installs
  24. Smb Pentesting · netvar1337 bundle
    SMB/CIFS 服务(139/445 端口)渗透测试方法论。涵盖 NetBIOS/SMB 服务发现与版本识别、共享枚举与访问、用户和组枚举、凭据攻击(空会话/密码喷洒/哈希传递)、已知漏洞利用(EternalBlue 等)。 当 Agent 扫描发现 139 或 445 端口开放、需要枚举 Windows 域信息、测试 SMB 共享权限、或进行 SMB 相关横向移动时,触发此 Skill。
    0
    installs
  25. Ssh Pentesting · netvar1337 bundle
    SSH 服务(22 端口)渗透测试方法论。涵盖 SSH 服务发现与版本识别、认证方式枚举、用户名枚举(CVE-2018-15473)、凭据爆破(密码/密钥)、SSH 隧道与端口转发、已知漏洞利用、SSH 密钥窃取与复用。 当 Agent 扫描发现 22 端口开放、需要测试 SSH 认证强度、枚举 SSH 用户、或通过 SSH 建立隧道进行横向移动时,触发此 Skill。
    0
    installs
  26. Vnc Pentesting · netvar1337 bundle
    VNC 服务(5900/5901 端口)渗透测试方法论。涵盖 VNC 服务发现、密码爆破、无认证访问、VNC 密码文件解密、已知漏洞利用。 当 Agent 扫描发现 5800/5900/5901 端口开放、需要测试 VNC 认证强度、尝试无认证访问、或解密 VNC 密码文件时,触发此 Skill。
    0
    installs
  27. GRAPHQL Methodology · netvar1337 bundle
    GraphQL API 安全测试。当发现 /graphql 端点、POST JSON 查询、GraphQL Playground/Explorer 页面、响应中有 data/errors JSON 结构时使用。包含 Introspection 泄露、注入攻击、权限绕过、嵌套查询 DoS
    0
    installs
  28. Lfi Rfi Methodology · netvar1337 bundle
    本地文件包含(LFI)/远程文件包含(RFI)/任意文件读取的检测和利用。当目标有文件包含参数(page/file/include/lang)、PHP应用、日志文件可写时使用。包含file_exists()陷阱、PHP include()语法错误诊断、日志投毒正确payload、pearcmd.php利用、PHP filter chain RCE、session文件包含条件竞争
    0
    installs
  29. Webshell Management · netvar1337
    Webshell 部署后的 CLI 交互与深度利用。当 webshell 已经上传成功、需要通过 curl/python 执行命令、传输文件、建立加密通信、绕过 disable_functions/open_basedir、或做权限维持时使用。本 skill 与 webshell-deploy 互补——deploy 负责生成和上传 webshell,本 skill 负责上传成功后的所有操作。纯命令行操作,不依赖 GUI 工具
    0
    installs
  30. Middleware Tactics · netvar1337 bundle
    中间件漏洞利用方法论。当发现 Tomcat/WebLogic/JBoss/WildFly/IIS/Nginx/Apache 等 Web 中间件时使用。覆盖管理后台弱口令、部署 WAR/JSP webshell、解析漏洞、配置错误利用、AJP 协议利用。任何涉及中间件、应用服务器、解析漏洞的场景都应使用此技能
    0
    installs
  31. Race Condition Exploit · netvar1337 bundle
    竞态条件漏洞利用方法论。当目标有余额/积分操作、优惠券兑换、限量库存、频率限制、多步骤工作流(注册/密码重置/MFA)时使用。核心技术:HTTP/2 单包攻击(Single-Packet Attack)、Turbo Intruder、Last-Byte Sync
    0
    installs
  32. Imap Pentesting · netvar1337 bundle
    IMAP 邮件服务(143/993 端口)渗透测试方法论。涵盖 IMAP 服务发现、Banner 信息提取、凭据爆破、邮箱枚举与邮件下载、IMAP 命令注入、已知漏洞利用。 当 Agent 扫描发现 143 或 993 端口开放、需要测试 IMAP 认证强度、枚举邮箱内容、或利用 IMAP 服务漏洞时,触发此 Skill。
    2
    installs
  33. Ldap Pentesting · netvar1337 bundle
    LDAP 服务(389/636/3268/3269 端口)渗透测试方法论。涵盖 LDAP 服务发现与版本识别、匿名绑定测试、目录信息枚举(用户/组/计算机/OU)、LDAP 注入、密码策略提取、Kerberoasting 关联、LDAPS 证书分析。 当 Agent 扫描发现 389/636 端口开放、需要枚举 Active Directory 信息、测试 LDAP 匿名访问、或通过 LDAP 收集域信息时,触发此 Skill。
    0
    installs
  34. Smtp Pentesting · netvar1337 bundle
    SMTP 服务(25/465/587 端口)渗透测试方法论。涵盖 SMTP 服务发现与版本识别、用户名枚举(VRFY/EXPN/RCPT TO)、开放中继测试、邮件伪造(SPF/DKIM/DMARC 绕过)、凭据爆破、SMTP 命令注入、已知漏洞利用。 当 Agent 扫描发现 25/465/587 端口开放、需要枚举邮件用户、测试邮件伪造可能性、或利用 SMTP 服务漏洞时,触发此 Skill。
    0
    installs
  35. Snmp Pentesting · netvar1337 bundle
    SNMP 服务(161/162 端口)渗透测试方法论。涵盖 SNMP 服务发现与版本识别、社区字符串枚举与爆破、MIB 信息提取(系统信息/网络接口/进程/软件/用户)、SNMP 写入利用(配置修改/命令执行)、已知漏洞利用。 当 Agent 扫描发现 161/162 UDP 端口开放、需要通过 SNMP 收集目标信息、枚举网络设备配置、或利用 SNMP 写权限时,触发此 Skill。
    0
    installs
  36. Voip Pentesting · netvar1337 bundle
    VoIP/SIP 服务渗透测试方法论。涵盖 SIP 服务发现与枚举、SIP 认证攻击、通话劫持与窃听、SRTP 降级攻击、SIP 注册劫持、DoS 攻击、SRTP/ZRTP 安全分析。 当 Agent 扫描发现 SIP 端口 (5060/5061) 开放、需要测试 VoIP 基础设施安全、枚举 SIP 分机、或评估通话安全性时,触发此 Skill。
    0
    installs
  37. Servicemesh Tactics · netvar1337 bundle
    Service Mesh 攻击方法论(Istio/Linkerd/Envoy)。当目标 Kubernetes 集群部署了 Service Mesh、发现 istio-system/linkerd 命名空间、Envoy Sidecar 注入、或需要利用服务网格进行横向移动时使用。覆盖 Istio 配置窃取、Gateway 攻击、Sidecar 注入滥用、Envoy Admin 接口利用、Service-to-Service 横向移动、Linkerd 攻击、TLS 证书窃取、AuthorizationPolicy 绕过、Telemetry 日志利用
    0
    installs
  38. Java Serialization Audit · netvar1337 bundle
    Java 源码序列化类漏洞审计。当在 Java 白盒审计中需要检测序列化/反序列化相关漏洞时触发。 覆盖 3 类风险: Java 原生反序列化(ObjectInputStream/Gadget Chain/ysoserial)、 XXE(DocumentBuilderFactory/SAXParser/XMLInputFactory/TransformerFactory/SchemaFactory 五种解析器)、 模板注入 SSTI(Velocity/FreeMarker/Thymeleaf 模板引擎代码执行)。 Java 反序列化是 Java 生态最具特色的高危漏洞类型,Gadget Chain 分析是核心难点。
    0
    installs
  39. HTTP Smuggling Advanced · netvar1337 bundle
    HTTP 请求走私高级利用方法论。扩展 cache-poisoning-smuggling 的走私部分。当已确认存在 CL.TE/TE.CL/TE.TE/H2.CL 走私时使用。覆盖链式利用(窃取凭据、绕过 ACL、投毒 Web 缓存、XSS 其他用户)和 HTTP/2 降级走私
    0
    installs
  40. Binary Exploitation Tools · netvar1337 bundle
    二进制漏洞利用工具集参考。涵盖调试工具(GDB/GEF/pwndbg/r2)、利用开发框架(pwntools/ROPgadget/one_gadget)、反编译工具(Ghidra/IDA/Binary Ninja)、动态分析工具(ltrace/strace/valgrind)。当 Agent 需要选择合适的二进制分析工具、了解工具使用方法、或搭建利用开发环境时触发。
    0
    installs
  41. Mssql Pentesting · netvar1337 bundle
    MSSQL 数据库服务(1433 端口)渗透测试方法论。涵盖 MSSQL 服务发现、默认凭据测试、数据库枚举、xp_cmdshell 命令执行、链接服务器利用、权限提升、NTLM 哈希窃取、已知漏洞利用。 当 Agent 扫描发现 1433 端口开放、需要测试 MSSQL 认证、通过 xp_cmdshell 执行命令、或利用链接服务器横向移动时,触发此 Skill。
    0
    installs
  42. Mysql Pentesting · netvar1337 bundle
    MySQL 数据库服务(3306 端口)渗透测试方法论。涵盖 MySQL 服务发现与版本识别、默认凭据与匿名访问测试、数据库枚举、权限提升(UDF/文件读写/命令执行)、MySQL 注入利用、已知漏洞利用。 当 Agent 扫描发现 3306 端口开放、需要测试 MySQL 认证强度、枚举数据库内容、或通过 MySQL 实现命令执行时,触发此 Skill。
    0
    installs
  43. Redis Pentesting · netvar1337 bundle
    Redis 服务(6379 端口)渗透测试方法论。涵盖 Redis 服务发现、未授权访问、信息提取、写入 webshell、SSH 密钥写入、主从复制 RCE、Lua 沙箱逃逸。 当 Agent 扫描发现 6379 端口开放、需要测试 Redis 未授权访问、写入文件到目标、或利用 Redis 获取 RCE 时,触发此 Skill。
    0
    installs
  44. Sqlserver Attack · netvar1337 bundle
    SQL Server 渗透测试与利用。当发现目标开放 1433 端口、SQL Server 允许远程连接(SA 弱口令)、需要从数据库提取数据或实现命令执行时使用。覆盖未授权访问、数据库枚举与导出、xp_cmdshell 命令执行、sp_OACreate COM 对象利用、BULK INSERT 文件读取、Linked Server 横向移动、SQL Agent Job 持久化、存储过程利用、用户创建与提权
    0
    installs
  45. Winrm Pentesting · netvar1337 bundle
    WinRM 服务(5985/5986 端口)渗透测试方法论。涵盖 WinRM 服务发现、凭据测试(密码/哈希/Kerberos票据)、远程命令执行、Evil-WinRM 使用、横向移动。 当 Agent 扫描发现 5985 或 5986 端口开放、需要测试 WinRM 认证、执行远程命令、或进行 Windows 横向移动时,触发此 Skill。
    0
    installs
  46. Business Logic Attack · netvar1337 bundle
    Web 应用业务逻辑漏洞检测与利用。当目标有支付/交易/订单/优惠券/积分/余额/充值/转账/购物车等商业功能时使用。当发现用户注册/登录/短信验证码/邮箱验证/密码重置等账户功能时使用。当 API 请求中出现价格(price/amount)、数量(quantity/count)、订单号(order_id)、优惠码(coupon/promo)等业务参数时使用。业务逻辑漏洞不需要技术漏洞(SQLi/XSS),而是利用应用流程设计缺陷——负数金额、0元支付、订单状态篡改、验证码复用、并发竞争。SRC 众测和实战渗透中最高频的漏洞类型之一,每个有交易功能的应用都应检查
    0
    installs
  47. AI Infrastructure Attack · netvar1337 bundle
    AI/ML 基础设施安全测试。当目标涉及 Jupyter Notebook/JupyterHub/JupyterLab、MLflow、Ray Dashboard、Kubeflow、Gradio/Streamlit 应用、vLLM/TGI/Ollama 推理服务、或任何机器学习平台时使用。当发现端口 8888(Jupyter)/5000(MLflow)/8265(Ray)/8080(Kubeflow)/7860(Gradio)/8501(Streamlit)/11434(Ollama) 时使用。AI 基础设施是云安全比赛和实战中的新兴高价值目标——很多 AI 平台默认无认证或弱认证,直接提供代码执行能力。发现任何 AI/ML 相关服务、模型训练/推理平台、notebook 环境时都应使用此 skill
    0
    installs
  48. Postgresql Attack · netvar1337 bundle
    PostgreSQL 渗透测试与利用。当发现目标开放 5432 端口、PostgreSQL 允许远程连接、需要从数据库提取数据或实现命令执行时使用。覆盖未授权访问、数据库枚举与导出、用户凭据提取(pg_authid 哈希)、SQL 注入变体、文件读取(pg_read_file/COPY)、命令执行(COPY TO PROGRAM)、权限提升(SUPERUSER)、Large Object 滥用、扩展利用(file_fdw/plpython)
    0
    installs
  49. File Upload Methodology · netvar1337 bundle
    任意文件上传的检测、绕过和利用。当目标有上传功能(头像、附件、导入)、multipart表单、文件管理接口时使用。包含扩展名/Content-Type/Magic Bytes三层绕过、.htaccess覆盖、.user.ini+auto_prepend_file、图片马二次渲染绕过、ZIP解压利用、上传路径猜解方法
    0
    installs
  50. Kerberos Pentesting · netvar1337 bundle
    Kerberos 认证服务(88 端口)渗透测试方法论。涵盖 Kerberos 服务发现、用户名枚举、AS-REP Roasting、Kerberoasting、票据伪造(Golden/Silver Ticket)、委派攻击、Pass-the-Ticket。 当 Agent 扫描发现 88 端口开放、需要攻击 Kerberos 认证、提取服务票据、或进行票据伪造时,触发此 Skill。
    0
    installs
  51. Memcache Pentesting · netvar1337 bundle
    Memcached 服务(11211 端口)渗透测试方法论。涵盖 Memcached 服务发现、未授权访问、缓存数据提取、DDoS 放大攻击、已知漏洞利用。 当 Agent 扫描发现 11211 端口开放、需要测试 Memcached 未授权访问、提取缓存数据、或评估 DDoS 放大风险时,触发此 Skill。
    0
    installs
  52. HTTP Host Header Attacks · netvar1337 bundle
    HTTP Host Header 攻击方法论。当目标存在密码重置、缓存机制、反向代理、虚拟主机、重定向功能时使用。覆盖密码重置投毒(Host注入窃取reset token)、Web缓存投毒(Host控制缓存键)、通过Host路由SSRF、虚拟主机枚举与跨站读取、绕过技术(X-Forwarded-Host/双Host/绝对URI/端口注入/换行符注入)。任何涉及密码重置、Host头处理、缓存、虚拟主机配置的测试都应使用此 skill
    0
    installs
  53. Privilege Escalation Web · netvar1337 bundle
    Web 应用层权限提升。当 Web 应用存在用户注册/登录、角色权限管理、API 参数传输用户身份信息时使用。覆盖 Mass Assignment(批量赋值)攻击、角色/权限字段注入、HTTP 方法/Header 绕过、Cookie/Session 篡改。注册后立即检查普通用户能否越权访问管理员功能——这是第一优先级
    0
    installs
  54. Elasticsearch Attack · netvar1337 bundle
    Elasticsearch 未授权访问与利用。当发现目标开放 9200/9300 端口、Elasticsearch 服务无认证、需要从 ES 获取索引数据或实现远程命令执行时使用。覆盖未授权访问、认证绕过、索引数据窃取、MVEL/Groovy 脚本 RCE(旧版本)、快照仓库滥用、集群信息泄露、动态脚本注入、Ingest Pipeline 滥用、路径穿越
    0
    installs
  55. Cache Poisoning Smuggling · netvar1337 bundle
    Web 缓存投毒和 HTTP 请求走私。当目标使用 CDN/反向代理/缓存层(Cloudflare/Varnish/Nginx)、或有前后端服务器架构差异时使用。通过操纵缓存键或利用 HTTP 解析差异来投毒缓存或绕过安全控制。高级 Web 攻击技术
    0
    installs
  56. SQL Injection Methodology · netvar1337 bundle
    SQL注入检测、利用、绕过的完整方法论。当目标有表单提交、登录页面、搜索功能、数据查询接口时使用。包含POST参数完整性检查、EXTRACTVALUE截断陷阱、UNION/报错/盲注/sqlmap全流程
    0
    installs
  57. Xxe Injection Methodology · netvar1337 bundle
    XML外部实体注入(XXE)的检测与利用方法论。当目标有 XML 解析、SOAP API、文件上传(DOCX/XLSX/SVG)、或任何接受 XML 输入的端点时使用。包含基础文件读取、盲 XXE 外带(参数实体+外部DTD)、SVG/DOCX XXE、SOAP Envelope XXE、JSON→XML 转换攻击。即使 API 文档说只接受 JSON,也应尝试 XML Content-Type 测试隐式 XXE。
    0
    installs
  58. Postgresql Pentesting · netvar1337 bundle
    PostgreSQL 数据库服务(5432 端口)渗透测试方法论。涵盖 PostgreSQL 服务发现、默认凭据测试、数据库枚举、文件读写(COPY/lo_import)、命令执行(RCE via UDF/扩展)、权限提升、已知漏洞利用。 当 Agent 扫描发现 5432 端口开放、需要测试 PostgreSQL 认证、通过数据库实现文件读写或命令执行时,触发此 Skill。
    2
    installs
  59. Python Prototype Pollution · netvar1337 bundle
    Python 原型链污染(属性注入/Class Pollution)检测与利用。当目标为 Python Web 应用(Flask/Sanic/Django/FastAPI)且存在递归合并(merge)、深度属性设置(pydash.set_)、JSON 配置更新接口时使用。覆盖污染入口识别、__globals__链构造、Flask SECRET_KEY/Jinja2定界符/searchpath污染、pydash路径过滤绕过、Sanic污染链、RCE/文件读取/权限提升利用
    0
    installs
  60. Binary Exploitation Methodology · netvar1337 bundle
    二进制漏洞利用基础方法论。涵盖漏洞识别(栈溢出/堆溢出/格式化字符串/UAF)、保护机制分析(ASLR/NX/Stack Canary/PIE/RELRO)、利用策略选择(ret2win/ret2shellcode/ROP/ret2libc)、调试与利用开发流程。当 Agent 需要分析二进制程序漏洞、选择利用策略、或理解保护机制绕过方法时触发。区别于 CTF pwn 技巧,侧重实战方法论。
    0
    installs
  61. Deserialization Methodology · netvar1337 bundle
    不安全反序列化漏洞利用。当发现 Base64 编码的 Cookie/参数、Python pickle 数据、PHP serialized 字符串(O:4:...)、Java serialized 数据(rO0AB...)时使用。可直接获取 RCE
    0
    installs
  62. Threat Hunting · netvar1337
    Use for blue-team threat hunting, detection engineering with Sigma/YARA, SIEM query design, and incident detection validation.
    0
    installs
  63. Heap Exploitation · netvar1337
    Heap exploitation playbook: freelist poisoning, tcache/safe-linking, UAF, double-free, house-of-*, Windows segment heap primitives.
    0
    installs
  64. Teach · netvar1337 bundle
    Teach the user a new skill or concept, within this workspace.
    0
    installs
  65. Triage · netvar1337 bundle
    Move issues and external PRs through a state machine of triage roles, categorise, verify, grill if needed, and write agent-ready briefs.
    0
    installs
  66. Handoff · netvar1337 bundle
    Compact the current conversation into a handoff document for another agent to pick up.
    0
    installs
  67. Ask Matt · netvar1337 bundle
    Ask which skill or flow fits your situation. A router over the skills in this repo.
    0
    installs
  68. Hack Skills Xslt Injection · netvar1337
    XSLT injection testing: processor fingerprinting, XXE and document() SSRF, EXSLT write primitives, PHP/Java/.NET extension RCE surfaces. Use when user-controlled XSLT/stylesheet input or transform endpoints are in scope.
    2
    installs
  69. Hack Skills Nosql Injection · netvar1337
    NoSQL injection playbook. Use when MongoDB-style operators, JSON query objects, flexible search filters, or backend query DSLs may allow data or logic abuse.
    0
    installs
  70. Dma Re Discipline · netvar1337
    Use before reverse-engineering binaries, dumps, headers, or memory layouts for DMA workflows.
    0
    installs
  71. Dma Coding Discipline · netvar1337
    Use before writing C++ code that uses DMALibrary or DMA helper APIs.
    0
    installs
  72. Dmalibrary API Lookup · netvar1337
    Use when referencing a DMALibrary class, method, helper, or example.
    0
    installs
  73. Solidity Oracle Manipulation · netvar1337
    Audit smart contracts for spot price flash loan manipulation, stale Chainlink price feeds, unhandled sequencer downtime on L2s, min/max circuit breaker bounds, and multi-oracle divergence. Derived from 390+ audit findings in Zaevlad/audit-findings-dataset.
    0
    installs
  74. Solidity Reentrancy Patterns · netvar1337
    Solidity Advanced Reentrancy (Read-Only, Cross-Contract, Cross-Function)
    0
    installs
  75. Immunefi Vulnerability Patterns · netvar1337
    Audit Web3 smart contracts against top Immunefi bug bounty disclosure patterns, post-mortems, and critical severity vulnerability categories across DeFi, lending, bridges, and yield protocols.
    0
    installs
  76. Solidity Mev Slippage Frontrunning · netvar1337
    Audit decentralized exchange integrations and automated trading logic for missing slippage parameters (amountOutMin = 0), deadline = block.timestamp antipatterns, public mempool sandwich susceptibility, and router validation bugs.
    0
    installs
  77. Solidity Token Integration Pitfalls · netvar1337
    Solidity Weird ERC-20 & Token Integration Pitfalls
    0
    installs
  78. Solidity Yield Staking Reward Drain · netvar1337
    Audit staking pools, MasterChef forks, Synthetics StakingRewards implementations, and reward distributors for reward debt miscalculations, reward frontrunning, flash-deposit harvesting, and reward rate dilution.
    0
    installs
  79. Solidity Crosschain Bridge Messaging · netvar1337
    Audit cross-chain interoperability protocols and L1/L2 messaging bridges (LayerZero, Axelar, Wormhole, Chainlink CCIP, Arbitrum/Optimism messaging) for message replay, gas exhaustion DoS, untrusted adapter callbacks, and bridge fee underpayment.
    0
    installs
  80. Solidity Lending Liquidation Bad Debt · netvar1337
    Audit money markets (Compound/Aave models) for collateral valuation desync, faulty health factor calculations, self-liquidation arbitrage loops, bad debt socialization failures, and liquidation frontrunning.
    0
    installs
  81. Solidity Proxy Upgradeability Storage · netvar1337
    Audit UUPS, Transparent, and Beacon upgradeable smart contracts for uninitialized implementation contracts, storage slot layout collisions, clashing function selectors, constructor vs initializer pitfalls, and unauthorized selfdestruct calls.
    0
    installs
  82. Solidity Precision Rounding Accounting · netvar1337
    Audit mathematical routines for precision truncation, division before multiplication, rounding direction bias (favoring attacker over protocol), decimal normalization discrepancies, and phantom token creation.
    0
    installs
  83. Solidity Signature Replay Malleability · netvar1337
    Audit ECDSA signature verifications, EIP-712 typed data hashing, and permit operations for cross-chain/cross-contract replay, missing nonces, ecrecover address(0) return on invalid signatures, and s-value malleability.
    0
    installs
  84. Solidity Vault First Deposit Inflation · netvar1337
    Detect and remediate ERC-4626 and token vault share inflation attacks, donation-based exchange rate manipulation, division-to-zero share rounding, and virtual shares/offset mitigation strategies.
    0
    installs
  85. Solidity Governance Voting Manipulation · netvar1337
    Audit governance architectures (GovernorBravo, OpenZeppelin Governor, Compound governance) for flash-loan voting power borrowing, proposal griefing, quorum manipulation, cancellation race conditions, and timelock bypasses.
    0
    installs
  86. 1password · netvar1337
    Use when installing/configuring 1Password CLI or reading/injecting secrets via op.
    0
    installs
  87. Deslopify · netvar1337
    De-slop pass for any text. Scans for the statistical fingerprints of AI writing (negative parallelism / 'not X but Y', em-dash density, rule-of-three, false ranges, puffery vocabulary, uniform cadence, hedged both-sidesing), rewrites by meaning, then re-scans until the text is clean and sits in the right register for its genre: academic article, tweet, reddit post, email, blog, docs, marketing....
    0
    installs
  88. Fuck Slop · netvar1337
    > Bundled with Unleash skills pack. Upstream: https://github.com/JuliusBrussee/skills
    0
    installs
  89. Functions · netvar1337
    Use as the idasql SQL function reference catalog (signatures, params, examples).
    0
    installs
  90. Idapython · netvar1337
    Use when SQL is insufficient and direct IDA SDK access via Python is needed.
    0
    installs
  91. Lang Java · netvar1337
    Java for game/modding/Android: JVM/attach, agents, Minecraft-style mixes, Android RE glue.
    0
    installs
  92. Lang Rust · netvar1337
    Rust for safe systems/game tools: unsafe boundaries, windows-rs, no_std driver experiments, perf.
    0
    installs
  93. Mempalace · netvar1337
    Use for durable cross-session memory via MemPalace (search/mine/wake-up/MCP).
    0
    installs
  94. Pwn Chain · netvar1337
    从逆向走到可用利用 (Working Exploit) 的全链路工程化方法。 适用场景:拿到了二进制 + 漏洞点 + 目标环境,需要写出一个能稳定打通的 exploit(不是只能本地复现一下、远程一打就崩的脚本)。 覆盖三大方向:栈溢出 / 堆利用 / 内核 pwn。强调'CTF 本地通 → 真实远程稳定打通'的工程差距:libc 版本错配、堆喷射时序、SMEP/SMAP/KASLR、栈对齐、远程缓冲。 核心工具链:pwntools + GEF/pwndbg + ROPgadget/Ropper + one_gadget + libc-database + qemu-system 内核调试。 触发关键词:pwn、栈溢出、堆溢出、ROP、ret2libc、ret2csu、one_gadget、libc-database、堆利用、tcache、fastbin、unsorted bin、kernel pwn、kROP、SMEP、SMAP、KASLR、modprobe_path、pwntools、GEF、pwndbg。
    0
    installs
  95. Cua Driver · netvar1337
    Drive a native GUI app (macOS, Windows, Linux) via the cua-driver CLI (default) or MCP server; snapshot its accessibility tree, act through snapshot-bound element tokens, native menu paths, exact window geometry, or pixel coordinates, and verify from fresh state. Use when the user asks you to operate, drive, automate, or perform a GUI task in a real application on the host.
    0
    installs
  96. Decompiler · netvar1337
    Use for IDA pseudocode, ctree AST, locals, labels, decompiler-driven cleanup.
    0
    installs
  97. JS Reverse · netvar1337
    在使用 js-reverse-mcp 做前端 JavaScript 逆向时使用,适用于签名链路定位、页面观察取证、运行时采样、本地补环境复现与证据化输出。优先适配当前环境里的 js-reverse_* 工具,需要更强的浏览器/CDP/Hook 面时联动 jshookmcp。
    0
    installs
  98. Lang Cpp23 · netvar1337
    Modern C++23 engineering for systems/game/cheat dev: modules, std ranges, expected, simd, build (CMake/xmake), MSVC/Clang.
    0
    installs
  99. Rop Chains · netvar1337
    ROP/JOP chain construction: gadgets, stack pivots, Windows x64 calling, syscall stubs, retpoline/CFG constraints.
    0
    installs
  100. UI Context · netvar1337
    Use when the user refers to what is on screen/selected in IDA GUI.
    0
    installs