文章总结: 该文档介绍了一个名为rpt-skill的ClaudeCode工具,用于实战漏洞挖掘和护网红队授权测试。它提供双模工作流,集成22类攻击playbook、305个payload、WAF绕过方法等知识库,并支持MCP工具集成以调用浏览器自动化、Frida等能力。文档强调工具仅用于授权测试,并提供网盘下载链接。 综合评分: 65 文章分类: 渗透测试,红队,内网渗透,WEB安全,安全工具
实战漏洞挖掘 + 护网红队双模 — rpt-skill
K1ngfisherk K1ngfisherk
Web安全工具库
2026年7月17日 15:32 河南
在小说阅读器读本章
去阅读
===================================
免责声明
请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu
0x01 工具介绍
这是一个用于实战漏洞挖掘和护网 / HVV 授权红队的 Claude Code skill,双模工作流。SRC / 众测模式 —— 黑盒挖单点漏洞,确认范围 → 信息收集 → 资产枚举 → 漏洞测试 → 报告。护网 / HVV 授权红队模式 —— 有授权书和指定靶标,走完整杀伤链打穿到靶标。项目内置了一批从公开来源整理的知识库,包括:
22 类攻击 playbook(含 Cloud Security / Subdomain Takeover / Kubernetes)305 个结构化 payloadWAF / EDR 绕过变体反爬 / 反自动化绕过方法论(CloakBrowser + Playwright)HackerOne 已披露 High / Critical hacktivity 数据WooYun 历史案例统计残余常见国产组件指纹和默认凭据
0x02 安装与使用
MCP 工具集成
本 skill 集成本地 MCP 服务器作为工具层,让 Claude 在 hunt 阶段能直接调用浏览器自动化、CDP 调试、网络拦截、JS hook、AST 反混淆、Frida 内存验证、WASM 逆向、Source map 重构、Android adb 桥接、SSL pinning 绕过等能力。
当前主选:jshookmcp 0.3.0(134 工具精选 / 386 全集 / 36 域),完整索引与场景映射见 references/tools/mcp-jshook.md。
7 个高关联 playbook(xss / rce / ssrf-cache-host / mobile / oauth-saml-jwt / api-rest / file-upload)末尾各有 ## 相关 MCP 工具 反向锚点,指明该攻击面下应该调哪些 jshook 工具、何时调。
skill 内置触发词包括:
bug bounty、HackerOne、SRC 挖洞、众测护网、HVV、攻防演练、红队实战、打靶标、外网打点、内网横向、域渗透、后渗透WAF bypass、绕过 WAF如何测试某个 endpoint / API / 参数任意账号、任意修改、任意删除密码重置、找回密码默认凭据、Actuator、暴露的管理后台
网盘下载链接(一定要在虚拟机运行):
公众号后天回复:20260717
仅一天有效期
·今 日 推 荐·
| | |
| — | — |
| |
|
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Web安全工具库 K1ngfisherk K1ngfisherk《实战漏洞挖掘 + 护网红队双模 — rpt-skill》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论