mit einem Klick
pentest-tools
工具路径与配置 - 集中管理所有工具路径、配套文件、MCP工具、字典
Mit Codex oder Claude installieren Kopieren Sie diesen Prompt, fügen Sie ihn in Codex, Claude oder einen anderen Assistant ein und lassen Sie die Skill-Seite prüfen und installieren.
Menü
工具路径与配置 - 集中管理所有工具路径、配套文件、MCP工具、字典
Mit Codex oder Claude installieren Kopieren Sie diesen Prompt, fügen Sie ihn in Codex, Claude oder einen anderen Assistant ein und lassen Sie die Skill-Seite prüfen und installieren.
Basierend auf der SOC-Berufsklassifikation
Go语言免杀技术套件,结合SGN预处理、多层加密、IPv4/UUID/MAC/IPv6混淆、VEH内存保护、NTDLL脱钩、冷门回调执行、抗沙箱检测、减熵处理、静态伪装、版本信息嵌入等技术生成高免杀Loader
对 Python 代码进行安全漏洞审计。当用户提到"代码审计"、"安全审查"、"安全检查"、"漏洞扫描"、 "安全评估"、"代码 review 安全"、"找漏洞"、"有没有安全问题"、"帮我看看这段代码有没有安全问题"、 "review this code for security"、"audit"、"security audit"、"vulnerability scan" 时, 必须使用此 skill。适用于 Python 项目、代码片段、模块或整个仓库的安全审计。
Generate medical device cybersecurity registration deliverables from project input files. Use when Codex needs to read DOCX/PDF/PNG project evidence such as user manuals, SRS, design documents, architecture diagrams, FDA cybersecurity guidance, or prior reports, then produce a cybersecurity risk management report draft, project fact sheet, missing-information list, traceability content, STRIDE threat model, risk analysis, SBOM/security-transparency notes, or user-manual cybersecurity supplement.
API发现与未授权测试入口 - 主动探测各类API端点,对发现的API进行未授权访问测试
JS信息收集入口 - 提取硬编码凭据、API路径、路由、认证逻辑、运行时存储;检测到框架特征时触发对应子技能
登录与鉴权测试 - Token权限分析、认证绕过、暴力破解、JWT/OAuth攻击、验证码绕过
| category | web |
| name | pentest-tools |
| description | 工具路径与配置 - 集中管理所有工具路径、配套文件、MCP工具、字典 |
| when_to_use | 渗透测试全流程,始终加载 |
全部路径使用 {{AITOOLS_DIR}} 占位符,安装时替换为实际工具目录。
| 工具 | 路径 | 用途 |
|---|---|---|
| TscanClient | {{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/TscanClient_windows_amd64_v2.9.5.exe | 综合扫描(端口/指纹/POC/目录/JS) |
| cdnChecker | {{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdnChecker.exe | CDN检测与绕过 |
| httpx | {{AITOOLS_DIR}}/httpx_1.9.0_windows_amd64/httpx.exe | HTTP探测+指纹+CDN+WAF |
| ffuf | {{AITOOLS_DIR}}/ffuf_2.1.0_windows_amd64/ffuf.exe | 目录/Host碰撞/参数Fuzz |
| enscan | {{AITOOLS_DIR}}/enscan-v2.0.5-windows-amd64/enscan-v2.0.5-windows-amd64.exe | 企业信息收集(仅用户要求) |
cdnChecker:
{{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/cdn_cname.txt(1081条){{AITOOLS_DIR}}/cdnChecker_1.0.0_windows_amd64/resolvers.txt(2776个)TscanClient:
{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/config.yaml{{AITOOLS_DIR}}/TscanClient_windows_amd64_v2.9.5/JsRule.json(61条正则)| 工具 | 路径 | 用途 |
|---|---|---|
| TideFinger | {{AITOOLS_DIR}}/指纹识别/TideFinger_windows_amd64_v3.2.3.exe | 指纹识别 |
| urlfinder | {{AITOOLS_DIR}}/js分析/urlfinder_0.0.3_windows_amd64/urlfinder.exe | JS API提取 |
| nuclei | {{AITOOLS_DIR}}/漏洞扫描/nuclei/nuclei.exe | 漏洞扫描(仅用户要求) |
| 工具 | 用途 |
|---|---|
| playwright_navigate | 浏览器访问URL |
| playwright_get | HTTP GET(JS文件内容获取必须用) |
| playwright_post | HTTP POST |
| playwright_get_visible_html | 页面渲染后完整HTML |
| playwright_get_visible_text | 页面渲染后文本 |
| playwright_console_logs | 浏览器控制台日志 |
| playwright_evaluate | 浏览器中执行JS |
| playwright_screenshot | 页面截图 |
| playwright_fill | 表单填写 |
| playwright_click | 点击元素 |
本机无预置字典文件。目录扫描用 TscanClient 内置字典(3K),API Fuzz 字典由 AI 按场景动态生成或联网获取。
tmp/<时间戳>/raw/,禁止项目根目录存放