with one click
red-team-tactics
基於 MITRE ATT&CK 的紅隊戰術原則。攻擊階段、規避偵測、報告。
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Menu
基於 MITRE ATT&CK 的紅隊戰術原則。攻擊階段、規避偵測、報告。
Install with Codex or Claude Copy this prompt, paste it into Codex, Claude, or another assistant, and let it review the skill page and install it for you.
Based on SOC occupation classification
使用 Claude API / Anthropic SDK 建構、除錯和最佳化應用程式。使用此技能建構的應用程式應包含提示快取 (prompt caching)。也處理在 Claude 模型版本之間遷移現有 Claude API 程式碼(4.5 → 4.6,4.6 → 4.7,替換已退役模型)。觸發時機:程式碼匯入 anthropic/@anthropic-ai/sdk;使用者要求使用 Claude API、Anthropic SDKs 或 Managed Agents (/v1/agents, /v1/sessions, /v1/environments);使用者在檔案中新增/修改/調整 Claude 功能(快取、思考、壓縮、工具使用、批次、檔案、引用、記憶)或模型(Opus/Sonnet/Haiku);關於 Anthropic SDK 專案中提示快取/快取命中率的問題。不觸發:檔案匯入 `openai`/其他提供者 SDK,檔案名稱類似 `*-openai.py`/`*-generic.py`,與提供者無關的程式碼,一般程式設計/機器學習。
當編寫呼叫 Gemini API 的程式碼時請使用此技能,用於文字生成、多輪對話、多模態理解、影像生成、串流回應、背景研究任務、函式呼叫、結構化輸出,或從舊的 generateContent API 遷移。此技能涵蓋 Interactions API,這是在 Python 與 TypeScript 中使用 Gemini 模型與代理的建議方式。
Tailwind CSS v4 原則。CSS 優先配置、容器查詢、現代模式、設計 token 架構。
處理使用 Gemini Live API 的即時、雙向串流應用程式時使用此技能。涵蓋基於 WebSocket 的音訊/視訊/文字串流、語音活動偵測 (VAD)、原生音訊功能、函式呼叫、會話管理、用戶端身分驗證的臨時權杖,以及所有 Live API 設定選項。涵蓋的 SDK - google-genai (Python)、@google/genai (JavaScript/TypeScript)。
Python 開發原則與決策。框架選擇、非同步模式、型別提示、專案結構。教你思考而非複製。
自動代理選擇與智慧任務路由。分析使用者請求並自動選擇最佳專家代理,無需使用者明確提及。
| name | red-team-tactics |
| description | 基於 MITRE ATT&CK 的紅隊戰術原則。攻擊階段、規避偵測、報告。 |
| allowed-tools | Read, Glob, Grep |
基於 MITRE ATT&CK 框架的對手模擬原則。
偵察 → 初始存取 → 執行 → 持續性
↓ ↓ ↓ ↓
權限提升 → 防禦規避 → 憑證存取 → 發現
↓ ↓ ↓ ↓
橫向移動 → 收集 → C2 → 滲出 → 影響
| 階段 | 目標 |
|---|---|
| 偵察 | 映射攻擊面 |
| 初始存取 | 取得第一個立足點 |
| 執行 | 在目標上執行程式碼 |
| 持續性 | 在重啟後存活 |
| 權限提升 | 取得 admin/root |
| 防禦規避 | 避免被偵測 |
| 憑證存取 | 收集憑證 |
| 發現 | 映射內部網路 |
| 橫向移動 | 擴散到其他系統 |
| 收集 | 收集目標資料 |
| C2 | 維持指揮通道 |
| 滲出 | 提取資料 |
| 類型 | 權衡 |
|---|---|
| 被動 | 無目標接觸、有限資訊 |
| 主動 | 直接接觸、更多偵測風險 |
| 類別 | 價值 |
|---|---|
| 技術堆疊 | 攻擊向量選擇 |
| 員工資訊 | 社交工程 |
| 網路範圍 | 掃描範圍 |
| 第三方 | 供應鏈攻擊 |
| 向量 | 適用時機 |
|---|---|
| 釣魚 | 人員目標、有 Email 存取 |
| 公開漏洞 | 暴露的脆弱服務 |
| 有效憑證 | 洩漏或破解的 |
| 供應鏈 | 第三方存取 |
| 檢查 | 機會 |
|---|---|
| 未引號的服務路徑 | 寫入路徑 |
| 弱服務權限 | 修改服務 |
| Token 權限 | 濫用 SeDebug 等 |
| 儲存的憑證 | 收集 |
| 檢查 | 機會 |
|---|---|
| SUID 二進位檔 | 以擁有者執行 |
| Sudo 設定錯誤 | 指令執行 |
| 核心弱點 | 核心攻擊 |
| Cron 工作 | 可寫入的腳本 |
| 技巧 | 用途 |
|---|---|
| LOLBins | 使用合法工具 |
| 混淆 | 隱藏惡意程式碼 |
| 時間戳竄改 | 隱藏檔案修改 |
| 日誌清除 | 移除證據 |
| 類型 | 用途 |
|---|---|
| 密碼 | 標準驗證 |
| 雜湊 | Pass-the-hash |
| Ticket | Pass-the-ticket |
| 憑證 | 憑證驗證 |
| 攻擊 | 目標 |
|---|---|
| Kerberoasting | 服務帳戶密碼 |
| AS-REP Roasting | 無預驗證的帳戶 |
| DCSync | 網域憑證 |
| Golden Ticket | 持久的網域存取 |
記錄完整的攻擊鏈:
對每個成功的技巧:
| ❌ 不要 | ✅ 要 |
|---|---|
| 急於利用漏洞 | 遵循方法論 |
| 造成損害 | 最小化影響 |
| 跳過報告 | 記錄一切 |
| 忽略範圍 | 保持在邊界內 |
記住: 紅隊模擬攻擊者以改善防禦,而非造成傷害。