实战漏洞挖掘+护网红队双模—rpt-skill

admin 2026-07-26 04:57:47 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档介绍了一个名为rpt-skill的ClaudeCode工具,用于实战漏洞挖掘和护网红队授权测试。它提供双模工作流,集成22类攻击playbook、305个payload、WAF绕过方法等知识库,并支持MCP工具集成以调用浏览器自动化、Frida等能力。文档强调工具仅用于授权测试,并提供网盘下载链接。 综合评分: 65 文章分类: 渗透测试,红队,内网渗透,WEB安全,安全工具


cover_image

实战漏洞挖掘 + 护网红队双模 — rpt-skill

K1ngfisherk K1ngfisherk

Web安全工具库

2026年7月17日 15:32 河南

在小说阅读器读本章

去阅读

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu

0x01 工具介绍

这是一个用于实战漏洞挖掘和护网 / HVV 授权红队的 Claude Code skill,双模工作流。SRC / 众测模式 —— 黑盒挖单点漏洞,确认范围 → 信息收集 → 资产枚举 → 漏洞测试 → 报告。护网 / HVV 授权红队模式 —— 有授权书和指定靶标,走完整杀伤链打穿到靶标。项目内置了一批从公开来源整理的知识库,包括:

22 类攻击 playbook(含 Cloud Security / Subdomain Takeover / Kubernetes)305 个结构化 payloadWAF / EDR 绕过变体反爬 / 反自动化绕过方法论(CloakBrowser + Playwright)HackerOne 已披露 High / Critical hacktivity 数据WooYun 历史案例统计残余常见国产组件指纹和默认凭据

0x02 安装与使用

MCP 工具集成

本 skill 集成本地 MCP 服务器作为工具层,让 Claude 在 hunt 阶段能直接调用浏览器自动化、CDP 调试、网络拦截、JS hook、AST 反混淆、Frida 内存验证、WASM 逆向、Source map 重构、Android adb 桥接、SSL pinning 绕过等能力。

当前主选:jshookmcp 0.3.0(134 工具精选 / 386 全集 / 36 域),完整索引与场景映射见 references/tools/mcp-jshook.md。

7 个高关联 playbook(xss / rce / ssrf-cache-host / mobile / oauth-saml-jwt / api-rest / file-upload)末尾各有 ## 相关 MCP 工具 反向锚点,指明该攻击面下应该调哪些 jshook 工具、何时调。

skill 内置触发词包括:

bug bounty、HackerOne、SRC 挖洞、众测护网、HVV、攻防演练、红队实战、打靶标、外网打点、内网横向、域渗透、后渗透WAF bypass、绕过 WAF如何测试某个 endpoint / API / 参数任意账号、任意修改、任意删除密码重置、找回密码默认凭据、Actuator、暴露的管理后台

网盘下载链接(一定要在虚拟机运行):

公众号后天回复:20260717

仅一天有效期

·今 日 推 荐·

| | | | — | — | | | |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Web安全工具库 K1ngfisherk K1ngfisherk《实战漏洞挖掘 + 护网红队双模 — rpt-skill》

网安人的“理想国” 网络安全文章

网安人的“理想国”

文章总结: 本文以柏拉图理想国为框架剖析网络安全从业者的结构性困境:安全成功表现为缺席导致卓越与多余难以区分。通过古阿斯之环、洞穴比喻、护卫者、哲人王等概念探讨
评论:0   参与:  0