SecSkills banner
Arenbai Arenbai

SecSkills

Development community

Description

面向 Claude Code 的专业渗透测试技能模块。严格遵循 PTES 标准,覆盖信息收集、漏洞利用、后渗透与免杀规避全阶段。不定期更新skill,以达到优化skill。

Installation

This entry records only its repository, not the path inside it, so there is no exact command to give. Open the source below and copy the folder into ~/.claude/skills/, or the file into ~/.claude/agents/.

README

🔐 SecSkills — 渗透测试实战技能

[![License](https://img.shields.io/badge/license-MIT-blue.svg)](LICENSE) [![Claude Code](https://img.shields.io/badge/Claude%20Code-Skill-orange)](https://claude.ai/code) [![Version](https://img.shields.io/badge/version-1.1.0-green.svg)]() [![Stars](https://img.shields.io/badge/⭐_Star-支持本项目-yellow)]() [![PRs Welcome](https://img.shields.io/badge/PRs-welcome-brightgreen.svg)]()

专为 **Claude Code** 打造的专业渗透测试技能包。覆盖信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程。对 Claude 说出目标,自动弹出方向键交互面板,即刻开始实战测试。

💡 仓库里的 `CLAUDE.md` 是独立提示词文件,不想装 Skill 的话可以直接拿去用,按需自取。

⭐ 支持项目

如果这个项目对你有帮助,请点个 **Star** ⭐ 支持一下!也欢迎 **Fork**、**提 Issue**、**PR 贡献**。


🚀 快速开始

安装

# 克隆到当前目录
git clone https://github.com/Arenbai/SecSkills.git .

# 克隆到 Claude Code 用户级 skills 目录(全局生效)
git clone https://github.com/Arenbai/SecSkills.git ~/.claude/skills/secskills

# 或者放到项目本地 .claude/skills/ 下(仅当前项目生效)
git clone https://github.com/Arenbai/SecSkills.git .claude/skills/secskills

使用

在 Claude Code 对话中直接说:

对 https://target.com 做渗透测试

Claude 会弹出 **↑↓ 方向键选择面板**,确认授权级别、测试深度、范围后自动开始。

💡 **提示词自取**:仓库根目录的 `CLAUDE.md` 是独立的标准提示词文件,不想装 Skill 的话可以直接复制到 `~/.claude/CLAUDE.md`,Claude Code 启动时自动加载,一样拥有完整的渗透测试能力。


📋 功能架构

SecSkills/
├── CLAUDE.md             # 独立提示词(可直接用作项目 .claude/CLAUDE.md)
├── SKILL.md              # 技能主文件(工作流 + 导航索引)
└── references/           # 知识库(36 个专项文件)
    ├── info-*.md         # 信息收集(端口/子域名/目录/指纹/OSINT)
    ├── web-*.md          # Web 漏洞(SQL注入→XSS→RCE→SSRF→反序列化...共 19 类)
    ├── post-*.md         # 后渗透(Linux提权/Windows提权/凭据/域渗透)
    ├── host-*.md         # 主机服务(密码爆破)
    ├── evasion-*.md      # 免杀规避(Shellcode混淆+加载器)
    └── tools-*.md        # 工具速查(nmap/sqlmap/msf/hydra/impacket/ffuf)

🎯 覆盖范围

🔍 信息收集

  • 端口扫描 + 服务识别 (Nmap)
  • 子域名枚举(字典+证书透明度+搜索引擎)
  • 目录/文件爆破(Gobuster/ffuf)
  • Web 指纹识别 / OSINT

🎯 Web 漏洞(19 类)

漏洞类型 包含内容
SQL 注入 Union/报错/盲注/DNS外带/堆叠/二次注入/Header注入/NoSQL
XSS 反射/存储/DOM/