前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片NEW
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 业务场景题真实业务问题与追问
  • 查漏补缺常见问题解析
  • AI 模拟面试NEW模拟真实面试 + 报告
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
    • AI 定制路线NEW按你的简历现排
    • AI 知识地图NEW串起全站知识点
  • 动态
    • AI 热点NEWAI 每日动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
AI 助手NEW
旧版
返回 AI 情报前线
All News · 全部资讯8370
  • Claude红队技能库:SQL注入到Shellcode全覆盖
  • 多仓库 AI 代码审查:本质是上下文问题
  • Grok 4.8 训练完成:2.5 万亿参数
  • Ollama Responses API 会话记忆失效 Bug
  • Bengio 深度解析 AI Agent 作弊机制
  • Perplexity 用 GPT-6 Astra 接管端到端系统
  • Cache hit价格差167倍:DeepSeek重塑模型成本认知
  • 自建测试框架的 6 项校验清单
  • AI Agent 生产稳定性:重启模式实战分析
  • .NET MCP 工具类运行时崩溃的两行修复
  • AI 编程 Agent 失控:一次 29 轮循环的事后分析
  • 主流大模型System Prompt泄露合集
  • MCP Python SDK 2.0升级避坑指南
  • 普林斯顿提出 RLT:跨 Token 携带解码器状态的循环 Transformer
  • Cursor/Claude 项目审计:四大常见安全陷阱
  • AI Agent 攻入软件供应链:RubyGems 2000 包投送事件分析
  • 微软教程合集:Copilot 换模型、DeepSeek on Azure、Rust、.NET 10 RC、AI Agen
  • 你的网站能被 ChatGPT 索引吗?
  • Claude Code 三种扩展机制对比与避坑指南
  • Iris-mini/pro:开源权重搜索 Agent 登顶同类榜首
  • GPT-6 Astra 无人机控制与商业运营测试:首次全面超越人类基准
  • 企业级 Claude API 治理工具包:PII 扫描 + 审计 + 成本控制
  • 后量子 TLS 是平台迁移,而非密码学项目
  • 两年大学研究:禁止课堂 AI 反而让学生表现更差
  • 编程 Agent 的 Plan-First 工作流:避免「改完才发现没做完」
  • AWS 开源 Pizza Bot:面向后台 AI Agent 的持久化任务收件箱
  • Worktrunk:让AI并行开发更丝滑的Git Worktree CLI
  • KIRA:本地优先的 AI Agent,需用工具结果证明任务完成
  • Context 工程:四大机制解决长程任务上下文溢出与目标丢失
  • MCP 服务器合规性测试:31 个流行服务仅 3% 通过契约验证
  • AI Agent记忆三种实现方式:滑动窗口、摘要与向量存储
  • 已加载 31 / 8370
8.0
热点
AI SCORE
技术实践2026-09-14 10:30

Claude红队技能库:SQL注入到Shellcode全覆盖

GitHub Trending#红队#安全#Claude
Editor brief · 编辑速览

Claude-Red是面向Claude Skills系统的攻击安全技能库,每个SKILL.md对应特定攻击面,可用于授权红队、漏洞赏金和CTF训练。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

claude-red banner

Claude 的进攻性安全技能——可一键注入的 SKILL.md 文件,让 Claude 变身为具备上下文感知能力的红队作战人员。

License: MIT

Skills

Categories

Stars

Forks

Overview • Quickstart • Categories • Skill Index • Roadmap • Contributing

概述

claude-red 是面向 Claude Skills 系统的精选进攻性安全技能库。每一个技能都是一个结构化的 SKILL.md 文件,它为 Claude 注入特定攻击面的专家级方法论——从 SQL 注入到 shellcode,从 EDR 规避到 ADCS 滥用。

将一个技能注入 Claude 环境后,它就会像一个领域专家一样行事:它了解技术细节、工具用法、边界情况以及权限提升路径。技能根据对话触发词按需加载——你没有使用的技能不会占用上下文。

适用场景:授权红队渗透、漏洞赏金筛选、安全研究、CTF 备战、作战人员培训,以及系统化攻击面探索。

Claude Skills 系统(推荐方式)

git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red

Claude 会根据对话触发词自动加载匹配的技能(例如,提到 SQL 注入就会加载 offensive-sqli)。

安装单个分类

git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory

手动加载技能文件

cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -

cat Skills/active-directory/**/SKILL.md | claude --system-file -

将 SKILL.md 的内容粘贴到项目的 system prompt 中,或在对话开头附加。

交互式安装脚本

./install.sh                           # 交互模式
./install.sh --target ~/.claude/skills # 指定目标目录
./install.sh --category web            # 安装单个分类

技能分类

  • Skills/active-directory/
  • Infrastructure & Red Team
  • Skills/infrastructure/
  • Fuzzing & Vulnerability Research
  • Container & Kubernetes
  • Skills/post-exploitation/
  • Skills/social-engineering/

路线图

该技能库正在多阶段扩展中。详见 CHANGELOG.md 获取发布历史。

目标:覆盖 23+ 个分类,约 130 个技能。

贡献指南

欢迎贡献。详见 CONTRIBUTING.md 了解技能模板、前置元数据标准及审核流程。单点攻击面的专注型技能优于大而全的概览类技能。

许可

MIT——可自由使用,引用时烦请注明来源。

致谢

  • 作者:Kai Aizen (SnailSploit) —— GenAI 安全研究员
  • 原始检查清单:Sahar Shlichov —— 进攻性检查清单集合,多数技能以此为基础构建
  • 社区:Pull request 和反馈使技能库与不断演变的威胁景观保持同步

给 Claude 配上合适的技能,它就不再是聊天机器人——它成为了一名作战人员。

snailsploit.com • GitHub • Research • X

Original source

本文由 AI 翻译整理自 GitHub Trending,原文版权归原作者所有。

阅读英文原文
下一篇
多仓库 AI 代码审查:本质是上下文问题