← all publishers

zhaji2333

@zhaji2333 source repo

21 published skills

  1. Asc Fast Hunt · zhaji2333
    当需要在不对 APK 全量反编译的前提下秒级定位硬编码密钥/签名函数/隐藏接口/调试后门,或 APK 过大(>100MB)JADX 全量反编译过慢、内存吃紧,或脱壳产物(裸 dex)需要快速检索,或只想先读一下 Manifest 组件面/权限清单时调用。负责基于 Droid ASC 的零预处理快速定位(findrefs 全局交叉引用搜索 + getclass 按需反编译 + Manifest 秒读),是 android-security-audit「密钥追踪→未授权接口」链的快速前置引擎,也是 apk-reversing 全量还原前的 triage 快筛。命中场景:大包快速 triage、搜 appkey/secret/sign/Authorization/RSA、按类名秒看实现逻辑、追字符串/方法/字段引用链、脱壳 dex 快速检索、Dex 分片全局搜索。注意本技能**不能替代 JADX**:它无资源层(res/ 全解不出)、DAD 输出类型不可信、无法搜共现模式,因此精读/数据流推理/资源审计/报告取证仍须走 apk-reversing 全量产物。加固壳识别与脱壳见 apk-reversing;组件安全深挖与漏洞验证见 android-security-audit;正式报告见 report。
    0 installs
  2. File Handling · zhaji2333
    当目标存在文件上传(头像/附件/证件)、下载/导出、导入(Excel/CSV/XML)、预览(PDF/Office)、图片/音视频处理、压缩包解压打包、在线编辑器/终端等功能时调用。负责任意文件上传getshell、路径穿越、任意文件读取/删除、LFI/RFI、Zip Slip、CSV注入/公式注入、ImageMagick/FFmpeg攻击深度挖掘。
    0 installs
  3. Hunt Clueboard · zhaji2333 bundle
    当开始挖新目标、换会话/压缩后续挖、用户说线索板/写板/读板/建板,或信息收集、反编译、JS/接口线索需要跨轮保留时调用。负责为当前系统维护一份 Markdown 线索板(读→挖→写回),不负责拆 webpack、打越权或成稿。模板见同目录 CLUEBOARD.template.md。
    0 installs
  4. Injection Vulns · zhaji2333
    当发现参数拼接SQL、动态排序/筛选、JSON查询条件可控、模板渲染、命令执行点、搜索/统计/自动补全接口时调用,进行SQL/NoSQL/命令/SSTI/表达式注入的深度挖掘。命中场景:搜索框、排序参数、登录绕过、导出条件、文件名参数、模板/报表生成、爬虫URL参数。
    0 installs
  5. Recon JS Analysis · zhaji2333
    当开始新目标、攻击面不清晰、需要资产测绘/信息收集/前端JS分析/接口与敏感信息提取时调用。负责webpack拆解、source map还原、API端点与密钥提取、历史资产发现、高价值入口定位。命中场景:找不到接口、需要找密钥/隐藏功能/旧版本接口、JS加密与签名逻辑需要还原。
    0 installs
  6. Source Code Audit · zhaji2333
    当拿到源码、代码片段、反编译产物,或用户要求代码审计时调用。负责输入点→传播链→危险函数Sink的静态审计,跨语言(PHP/Java/Python/Node/Go)危险函数速查,输出可疑调用链与缺陷触发条件。
    0 installs
  7. Auth Access Control · zhaji2333
    当出现注册/登录/找回密码/验证码/绑定手机/实名认证/OAuth/SSO/2FA/JWT等认证功能,前后端分离应用出现路由守卫/前端鉴权绕过,或发现ID可替换、角色参数可控、租户ID可控、接口存在越权迹象时调用。负责认证绕过、前端鉴权绕过、会话安全、验证码安全、水平/垂直越权、多租户隔离、密码重置、加密与随机性弱点分析。
    0 installs
  8. Business Logic Race · zhaji2333
    当目标存在支付/下单/退款/提现/转账/优惠券/积分/红包/会员/订阅/审批/库存/抽奖等业务功能,或发现状态可跳变、金额参数可控、并发可重放时调用。负责业务状态机建模、金额篡改、订单状态跳变、竞态条件与重放攻击深度挖掘。
    0 installs
  9. Deserialization Xxe · zhaji2333
    当发现XML导入/SOAP/Office解析、序列化数据(Java/PHP/Python/.NET)、JSON深合并、yaml.load、不可信反序列化入口时调用。负责反序列化RCE链、XXE、原型污染、phpggc/ysoserial利用链构造与验证。
    0 installs
  10. Miniprogram Security · zhaji2333
    当目标为微信/支付宝/抖音/百度等小程序(含微信云开发/云函数)、需要小程序包获取与反编译、appid/appsecret/接口提取、微信登录链/支付/越权/WebView/rich-text 渲染/云开发漏洞挖掘时调用。负责小程序全生命周期深度挖掘:包还原 → 代码审计 → 接口与密钥提取 → 登录/支付/越权/渲染/云开发专项 → 验证要点。命中场景:openid 替换越权、code 登录绕过、支付金额篡改、云函数未授权、web-view/rich-text XSS。
    0 installs
  11. Unauth Path Key Hunt · zhaji2333
    当未授权/零身份测试但路径不在主站 JS、禁止依赖登录 Network 截图、独立 H5/旧域名 NXDOMAIN/品牌迁域、兄弟域或同 IP Host 漏路径、网关 405 或 data 空数组、getRsaKey/JSEncrypt/前端加密被当成鉴权时调用。负责零身份公开面还原路径与密钥、响应指纹分流、加密证伪、迁域复查。JS 拆包见 recon-js-analysis;角色/IDOR 见 auth-access-control;路径已知后的全方法/BOLA 见 api-protocol-security。
    0 installs
  12. AI LLM Agent Security · zhaji2333
    当目标为 LLM 应用/Chatbot/智能客服/AI 助手/Copilot/Agent/RAG 知识库/多模态模型,或发现用户输入进入大模型提示、工具调用、知识库检索、对话记忆、文件解析,或需要测试提示词注入/越狱逃逸/System Prompt 泄露/训练数据与敏感信息泄露/RAG 检索污染/Agent 记忆污染/工具滥用与命令执行/SSRF/沙箱逃逸时调用。负责 OWASP LLM Top 10 (2025) 全域深度挖掘与对抗。
    0 installs
  13. API Protocol Security · zhaji2333
    当目标存在REST/GraphQL/gRPC/WebSocket接口、Swagger/OpenAPI文档、调试端点(actuator/console)、旧版本API、内部接口、微服务网关,或需要测试HTTP走私、DoS、速率限制时调用。负责API全方法测试、BOLA越权、GraphQL深度攻击、协议层漏洞挖掘。
    0 installs
  14. Ssrf Internal Network · zhaji2333
    当发现URL参数可控的抓取/代理/转发/爬虫/文档预览/图片预览/二维码/短链/Webhook/回调/在线解压等功能时调用。负责SSRF探测、云元数据利用、内网资产发现、DNS重绑定、协议绕过(file/gopher/dict)、Redis等内网服务攻击。
    0 installs
  15. Waf Bypass Techniques · zhaji2333
    当payload被拦截、请求被WAF/过滤/403拒绝、连续多次payload失败、需要绕过黑名单/白名单/正则/语义分析防御时调用。负责编码/变形/逻辑/协议层绕过、换入口、组合利用与时间维度攻击的完整升级路径。
    0 installs
  16. Xss Frontend Security · zhaji2333
    当目标存在评论/昵称/富文本/私信/工单/搜索反射/Markdown解析/AI输出渲染/前端DOM操作/postMessage/跨域配置等功能时调用。负责反射型/存储型/DOM XSS、AI/Markdown 渲染型存储 XSS、CSRF、CORS错误配置、Clickjacking 的深度挖掘与绕过。命中跳转页/开放重定向/target 参数驱动 location 跳转时优先测试跳转型 XSS(伪协议升级同源 XSS;仅 http(s) 放行时按 3.2 L3 与 3.4 评估开放重定向单独成洞);命中 AI 对话/分享页 marked 渲染无净化时测 AI 输出型存储 XSS。
    0 installs
  17. Android Security Audit · zhaji2333 bundle
    当目标为 Android APK / 预装应用 / 厂商系统应用(HyperOS/MIUI/工程模式/OTA/诊断工具),或需要组件安全深度挖掘(导出组件/Intent 重定向/WebView/JSBridge/ContentProvider/Binder/Deep Link)、密钥追踪→未授权接口(DEX/SO/H5 提取 appId/appKey/签名密钥还原)、无 Root 无 Frida 环境下的漏洞验证与 PoC 构建、需要按厂商 SRC 移动端收录标准评估漏洞价值时调用。负责 JADX 静态分析 + ADB 动态验证的深度审计。命中场景:硬编码密钥/签名还原后未授权调接口、预装 App 提权/越权、系统 App 弹窗欺骗、Deep Link 远程触发、WebView 沙箱文件读取、APP 后端域名与 appid/appkey 提取上报深挖。正式写报告由 report 技能负责。
    0 installs
  18. Cloud Infra Supply Chain · zhaji2333
    当目标涉及云资产(对象存储/云元数据/Serverless)、容器/K8s、运维面板(宝塔/Grafana/Zabbix/Jenkins/GitLab/Nacos等)、消息队列/缓存中间件、CI/CD流水线、第三方回调集成、依赖组件CVE、信息泄露配置时调用。负责未授权访问、弱口令、云配置错误、供应链漏洞与敏感信息挖掘。
    0 installs
  19. Windows Reverse Engineering · zhaji2333
    当目标为 Windows PE 程序(EXE/DLL/SYS/驱动)、.NET 程序、Windows 服务、内核组件,或需要静态/动态逆向分析挖掘缓冲区溢出、远程命令执行、权限提升、信息泄露、拒绝服务等二进制漏洞时调用。负责反汇编/反编译分析、内存破坏漏洞挖掘、协议逆向、反调试对抗、漏洞利用链构造、shellcode 编写与 PoC 验证。
    0 installs
  20. Report · zhaji2333 bundle
    report — 漏洞报告成稿收口
    0 installs
  21. Apk Reversing · zhaji2333
    当需要获取目标 APK、识别加固壳类型、脱壳还原 dex、反编译得到 Java/so/H5 全量源码产物,或 android-security-audit 需要可直接开挖的输入时调用。负责 APK → 全量可审计产物(壳识别 → 脱壳 → JADX 反编译 + apktool 资源 + so 提取 + H5/assets 提取)→ 标准目录交付。命中场景:JADX 打开是 stub/空壳、入口类是 com.stub.StubApp、lib 下只有壳 so、需要还原真实代码后再挖洞。
    0 installs