攻防评估模式作战手册:Agentic Red Teaming 定位(AEV 持续验证)、阶段编排(侦察/突破/横向/持久化/报告+复测闭环)、外网打点作战流程(hunter 测绘联动/入口面价值提级序(含后台功能面三查:定时任务命令执行/模板功能 SSTI/fastjson·shiro·log4j 组件指纹——拿到后台后固定动作)/登陆口 JS 专线)、社工与钓鱼作战线(独立人面入口:OSINT 分层/邮件批量文案分级/IM 钓鱼/载荷免杀协作/C2 基础设施/AiTM…
渗透测试模式作战手册:授权边界条款、资产清单基线、工具用法(nmap/nuclei/httpx/sqlmap 等)、漏洞验证姿势、时间线与残留清单、敏感数据最小化、复测闭环与报告模板。发现 ≠ 真实存在;发现 + 验证 = 真实有效、渗透作战流程主线时序(防护画像前置/被动收集/入口面盘点/形态分流——资产分析识别出纯 API 型/CMS 型即走形态作战线、登陆口专线——无帐密优先读 JS 发现 API 与硬编码再测 API/机器可读黑板)、漏洞类全集清单(全等级 canonical…
十预设动态生态协作规则:模式是主镜头不是边界;主镜头选择与切换指南(redteam 总入口 → 九专业模式升级路径)、跨模式技能加载与统一授权立场、产物落盘与交接约定、经验台账(两轨归一:战役记忆为正本 + lessons.md 工作区便签)、产物流转表、子代理/claude 跨模式配合与跨 harness 双签(DSH=DeepSeek + claude/codex…
Android 应用逆向工程工作流技能。用户提到 APK/APKS/AAB/XAPK、DEX、SO/JNI、smali、Frida、IDA/JADX/JEB、脱壳/加固、反编译/重打包、抓包/hook、去广告/VIP、patch/mod、协议或签名还原、设备指纹、反调试/反检测、OLLVM、dex2so/dragoncore/libmetasec,或要求继续既有 Android 逆向任务时必须触发,即使没有点名本技能。覆盖授权 Android…
在 CLI 环境下做 Android APK 逆向时使用。适用于 APK 解包、Java 反编译、smali 修改、重打包、Frida 动态 Hook,以及按需切换到 so/native 分析。优先使用本机已安装的 jadx、apktool、frida、adb、ida-reverse、radare2。
IDA Pro 逆向分析辅助技能。当用户提到逆向、反编译、分析二进制/PE/ELF/APK/DLL/SO、破解、找密码、漏洞分析、病毒分析、firmware 固件分析,或需要分析 exe/dll/so/elf/macho/sys 等文件时,务必使用此技能。 Ensure to use this skill when the user wants to analyze any binary file, regardless of whether they explicitly mention "IDA" or…
Use this skill whenever the user wants to analyze binaries with radare2/r2 from the command line, including reverse engineering, disassembly, function analysis, strings/import inspection, patching, binary diffing, hex inspection, or r2 scripting. Also use it…
Provides binary exploitation techniques for CTF challenges. Use when you already have a vulnerable native target or service and need to turn memory corruption or low-level primitives into code execution or privilege escalation, such as buffer overflows,…