Search Skills
Search across 54932 indexed skills
ad-trust-attack
枚举和利用 Active Directory 信任关系,实现跨域和跨林的横向移动与权限提升。 已获得子域 Domain Admin 或 krbtgt 哈希,需提升至父域 枚举发现域间/林间信任关系 目标环境存在多域或多林架构 需要跨信任边界横向移动 当前域的高权限凭据 (Domain Admin /...
ctf-flag-verification
LLM 无法可靠地数 hex 字符或拼接长字符串。 所有 flag 的提取、拼接、验证必须用程序(Python)完成,绝不手动拼接。 SQL 注入(EXTRACTVALUE/UPDATEXML 分段提取): ❌ 不要手动复制各段然后在思考中拼接 ✅ 写 Python 脚本自动发请求、自动分段、自动拼...
agent-security
AI Agent 与普通 LLM 应用的本质区别在于自主行动能力——Agent 拥有工具调用、代码执行、持久记忆和多步规划能力,这意味着一次成功的注入不再只是生成错误文本,而是可以触发真实的系统操作。攻击面从"模型输出"扩展到了"工具执行链、Agent 间通信、持久化状态"的全栈。 各 ASI 编号...
nxc-cme
nxc(NetExec)是 CrackMapExec 的继任者——命令语法几乎相同,但 nxc 更新更活跃。如果目标机器上只有 cme,用法一样,把 nxc 换成 cme 即可。 核心价值:一条命令操作整个网段——批量验证凭据、喷洒密码、远程执行、枚举信息。 项目地址: NetExec: https...
fingerprintx-probe
fingerprintx 是 Praetorian 出品的服务指纹识别工具。核心优势:51 种协议 + 快速精准 + JSON 元数据输出。 项目地址:https://github.com/praetorian-inc/fingerprintx fingerprintx -t 192.168.1.1...
redc
RedC is an open-source red team infrastructure multi-cloud automated deployment tool. It uses Terraform under the hood to manage cloud resources acros...