个人自用AgentSkill库—galact-Skills

admin 2026-08-10 05:04:28 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该文档介绍了一套个人自用的AgentSkill库galact-Skills,专注于渗透测试与漏洞挖掘,包含针对SSRF、XSS、SQL注入等常见漏洞的猎杀技能及研判总线。工具强调仅用于授权测试、CTF或教学研究,并内置纪律检查。安装方式为将技能目录复制到Agent扫描目录。文档提供网盘下载链接,但要求用户在虚拟机中运行并自测安全性。 综合评分: 71 文章分类: 渗透测试,漏洞分析,安全工具,红队,WEB安全


cover_image

个人自用 Agent Skill 库 — galact-Skills

galact-byte galact-byte

Web安全工具库

2026年8月7日 09:22 河南

在小说阅读器读本章

去阅读

===================================

免责声明

请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,大家都要把工具当做病毒对待,在虚拟机运行。如有侵权请联系删除。个人微信:ivu123ivu

0x01 工具介绍

一套自用的 Agent Skill(SKILL.md 标准,跨 Claude Code / Codex 等)集合。现阶段聚焦渗透测试漏洞挖掘;后续会按需要扩展写作、工作流、数据处理等其它自用领域。 授权与用途声明:skills/ 下的渗透 skill 仅用于你有明确授权的安全测试、CTF、 教学与研究。每个 skill 内建 scope 确认与“7 问研判”纪律,只在授权范围内取证。 请勿用于未授权目标。

  • 单类漏洞猎杀(hunt-*)

    :ssrf、xss、sqli、command-injection、path-traversal、 xxe、csrf、open-redirect、cache-poisoning、request-smuggling、deserialization、 prototype-pollution、auth-bypass、nodejs-permission-bypass。

  • 研判总线

    :recognize-attack-surface —— 拿到目标先分诊、路由到对应 hunt skill, 并处理跨组件攻击链 / 业务逻辑 / 配置错误 / 信息泄露等横切类别。

0x02 安装与使用

使用命令:

把某个 skill 目录整个拷进你 agent 的 skill 扫描目录,重开/刷新会话即可被识别:

# Claude Code(个人)cp -r skills/hunt-ssrf ~/.claude/skills/# Codexcp -r skills/hunt-ssrf ~/.codex/skills/# Pi / .agentscp -r skills/hunt-ssrf ~/.agents/skills/

之后直接描述任务(如“测下这个 URL 抓取有没有 SSRF”);支持该标准的 Agent 会根据 skill 的 description 发现并选择合适的 skill。必要时也可明确要求使用对应 skill。

网盘下载链接(一定要在虚拟机运行):

链接:https://pan.quark.cn/s/7d66a1b01507获取下载链接,仅一天有效

·今 日 推 荐·

| | | | — | — | | | |


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Web安全工具库 galact-byte galact-byte《个人自用 Agent Skill 库 — galact-Skills》

Ai代替不了人类 网络安全文章

Ai代替不了人类

文章总结: 本文探讨了AI编程的实际成本与局限性。文章指出AI写代码虽快但极其烧钱,以Uber四个月耗尽全年预算为例,说明其高昂的运行成本。同时,AI缺乏弹性,
评论:0   参与:  0