Skip to main content

SeaOf0/dsh-redteam-model

SkillsMP 已收集 SeaOf0/dsh-redteam-model 中的 32 个 Skill。打开任一 Skill 可查看来源和详情。

最近记录的来源活动
SkillsMP 收录数据更新
已收集 skills
32
GitHub 星标
486
GitHub Forks
42

这个仓库中的 skills

已展示 32 / 32 个已收集 Skill。

职业分类
未分类
描述

攻防评估模式作战手册:Agentic Red Teaming 定位(AEV 持续验证)、阶段编排(侦察/突破/横向/持久化/报告+复测闭环)、外网打点作战流程(hunter 测绘联动/入口面价值提级序(含后台功能面三查:定时任务命令执行/模板功能 SSTI/fastjson·shiro·log4j 组件指纹——拿到后台后固定动作)/登陆口 JS 专线)、社工与钓鱼作战线(独立人面入口:OSINT 分层/邮件批量文案分级/IM 钓鱼/载荷免杀协作/C2 基础设施/AiTM…

更新
职业分类
未分类
描述

渗透测试模式作战手册:授权边界条款、资产清单基线、工具用法(nmap/nuclei/httpx/sqlmap 等)、漏洞验证姿势、时间线与残留清单、敏感数据最小化、复测闭环与报告模板。发现 ≠ 真实存在;发现 + 验证 = 真实有效、渗透作战流程主线时序(防护画像前置/被动收集/入口面盘点/形态分流——资产分析识别出纯 API 型/CMS 型即走形态作战线、登陆口专线——无帐密优先读 JS 发现 API 与硬编码再测 API/机器可读黑板)、漏洞类全集清单(全等级 canonical…

更新
职业分类
未分类
描述

十预设动态生态协作规则:模式是主镜头不是边界;主镜头选择与切换指南(redteam 总入口 → 九专业模式升级路径)、跨模式技能加载与统一授权立场、产物落盘与交接约定、经验台账(两轨归一:战役记忆为正本 + lessons.md 工作区便签)、产物流转表、子代理/claude 跨模式配合与跨 harness 双签(DSH=DeepSeek + claude/codex…

更新
职业分类
信息安全分析师
描述

Android 应用逆向工程工作流技能。用户提到 APK/APKS/AAB/XAPK、DEX、SO/JNI、smali、Frida、IDA/JADX/JEB、脱壳/加固、反编译/重打包、抓包/hook、去广告/VIP、patch/mod、协议或签名还原、设备指纹、反调试/反检测、OLLVM、dex2so/dragoncore/libmetasec,或要求继续既有 Android 逆向任务时必须触发,即使没有点名本技能。覆盖授权 Android…

更新
职业分类
软件开发工程师
描述

在 CLI 环境下做 Android APK 逆向时使用。适用于 APK 解包、Java 反编译、smali 修改、重打包、Frida 动态 Hook,以及按需切换到 so/native 分析。优先使用本机已安装的 jadx、apktool、frida、adb、ida-reverse、radare2。

更新
职业分类
信息安全分析师
描述

IDA Pro 逆向分析辅助技能。当用户提到逆向、反编译、分析二进制/PE/ELF/APK/DLL/SO、破解、找密码、漏洞分析、病毒分析、firmware 固件分析,或需要分析 exe/dll/so/elf/macho/sys 等文件时,务必使用此技能。 Ensure to use this skill when the user wants to analyze any binary file, regardless of whether they explicitly mention "IDA" or…

更新
职业分类
信息安全分析师
描述

Use this skill whenever the user wants to analyze binaries with radare2/r2 from the command line, including reverse engineering, disassembly, function analysis, strings/import inspection, patching, binary diffing, hex inspection, or r2 scripting. Also use it…

更新
职业分类
未分类
描述

Provides binary exploitation techniques for CTF challenges. Use when you already have a vulnerable native target or service and need to turn memory corruption or low-level primitives into code execution or privilege escalation, such as buffer overflows,…

原文语言:英语

更新
职业分类
未分类
描述

Provides web exploitation techniques for CTF challenges. Use when the target is primarily an HTTP application, API, browser client, template engine, identity flow, or smart-contract frontend/backend surface, including XSS, SQLi, SSTI, SSRF, XXE, JWT, auth…

原文语言:英语

更新
职业分类
未分类
描述

二进制分析模式作战手册:样本登记与活体处置 SOP、壳/混淆识别与脱壳、多视角分析、frida 插桩 SOP、angr 符号执行分工、IOC 与检测规则输出、时间线/残留/敏感数据三件套、报告模板。结论必须有字节/指令级证据引用、家族指纹快筛路由与多样本批次聚类(代表深析+变体外推)、IAT 修复三情形分诊(保留/TRACE 重建/hook wrapper)、VM 壳(指令虚拟化)处置分叉(病毒分析=行为级+trace 代替指令还原/破解=关键 handler…

更新
职业分类
未分类
描述

云安全攻防模式作战手册:云平台(AWS/Azure/GCP/阿里云/腾讯云/华为云)与云原生(K8s/容器/Serverless/CI-CD)渗透测试。攻击路径主线(身份→权限→资源→影响四要素闭环)、七门门禁 C1-C7(资产测绘+基线快照→攻击路径验证→横向与持久化→权限链收口→检测缺口→环境还原→报告)、边界条款、报告模板、子代理编排与工具手册。只读 API 优先验证;发现 ≠ 真实存在;发现 + 验证 =…

更新
职业分类
未分类
描述

CTF 解题模式作战手册:题面登记与线索梳理、模块路由表(web/pwn/reverse/crypto/misc/forensics/mobile/cloud/AI/AD/供应链 → refs 知识库与生态加载)、解题循环纪律(flag 真实性=平台回显或本地 check、不猜不撞不伪造、沙盒内解题、爆破最后手段限速)、卡点升级阶梯、多题并行编排、两门 board/flag、flag 台账与复盘报告模板。发现 ≠ 真实存在;flag + 验证 = 真实有效、模块路由到预设内建 refs 知识库(124…

更新
职业分类
未分类
描述

redteam 主模式路由手册:任务分类路由表、专业模式映射与决定性特征、多任务台账协议、任务书模板、协同协议、全局总结模板与下一步建议。泛化研究员纪律:发现 ≠ 真实存在;深度专业任务让专业模式实现,不硬做、浅做升级触发器(动态路由敏感表)、收口机器工件双源。

更新
职业分类
信息安全分析师
描述

资产测绘模式作战手册:S0→S7 管线(目标展开与 scope 定界 → 五平台查询与 ICP 备案链路 → 子域枚举与 DNS 校验 → 合并去重与归属判定 → 温和探测与指纹 → Excel 六表交付)、key 三分支启动(keys.json / dsh-hunter key 借用 / 免费降级链)、归属判定优先级链与假阳性四类防线(伪造备案/泛解析/tarpit/CDN)、补充情报源矩阵(爱企查控股穿透/DNS 历史/小程序/搜索引擎/favicon 反查)、编排(管线主体走脚本断点续跑,subagent…

更新
职业分类
信息安全分析师
描述

代码审计模式作战手册:审计前置识别、Fortify 规则体系与 OWASP Agentic Top 10 (2026) 标准参考、危险 sink 优先策略、供应链与配置部署审计、确证闭环流程、交叉复核规范、调用链引用规范、动态证据留痕与报告模板、同型命中横扫纪律(三层放大)、场景化审计卡(LLM Agent/供应链/配置部署/反编译四卡)、动态验证线(环境登记/调试纪律/payload 打点)、框架专项路由、机器可读工件 sinks.csv·scan-reconcile.csv、经验召回。

更新
职业分类
信息安全分析师
描述

应急溯源模式作战手册:Windows/Linux 应急响应六阶段(证据保全→失陷排查→溯源还原→定性→处置建议→报告)、五门门禁(I1-I5)、日志分析、webshell/内存马/木马/病毒/勒索排查、弱口令与漏洞失陷调查、完整攻击链还原(时间线:可疑IP→入口点→行为→持久化→影响范围)、Linux so 型隐藏后门排查、MITRE ATT&CK 映射、证据收集规范与报告模板、扩线作战流程(五维定损调查循环+收敛终止+IOC 富化线+机器可读工件…

更新
职业分类
信息安全分析师
描述

免杀对抗模式作战手册:攻击视角实验循环(本地默认验证环境+授权目标按任务,默认授权)、每项技术配检测侧视角(OPSEC 情报——检测面是规避的核心输入)、2026 技术栈知识(patchless AMSI/call stack spoofing/BYOVD/进程注入变种)、编译链与混淆、AMSI/ETW 机制、自测 SOP、检测侧情报回馈与研究向输出、过检测作战循环(被拦→诊断归因→选路→迭代→投递→回馈)、拦截机制→对抗技术决策表(八类拦截判定信号+技术路由)、四类载荷标准免杀时序、本地判定引擎族矩阵(VT…

更新
职业分类
软件质量保证分析师与测试员
描述

九模式共用的独立复核员模板:交叉复核子代理的 prompt 构造规则(只给原始材料、独立重算、确认/挑战二选一带证据)、阶段门禁 gate 校验职责、跨 harness 双签流程(DSH=DeepSeek + claude/codex CLI,后端随各自配置:不同源=异构双签,同源=同源互证并在报告注明;用户触发制——不主动执行,报告结尾列为建议项)。任何模式的总控派复核子代理时按本技能构造 prompt。

更新
职业分类
信息安全分析师
描述

Shellcode 免杀加载器一键打包工具。当用户需要将 .bin shellcode 打包成免杀 Windows 可执行文件时触发。只要用户提到 shellcode、免杀、packer、打包、Cobalt Strike、shellcode loader、加载器、注入、bypass AV、生成 exe、.bin 文件、360、QVM、天擎、360安全卫士、鲲鹏沙箱 等关键词就应该使用此 skill。

更新
职业分类
信息安全分析师
描述

Provides reverse engineering techniques. Use when the main job is to understand how a compiled, obfuscated, packed, or virtualized target works before exploiting or solving it, including binaries, APKs, WASM, firmware, custom VMs, bytecode, malware-like…

原文语言:英语

更新
职业分类
信息安全分析师
描述

Perform dynamic reverse engineering and debugging using X64dbg/X32dbg through natural language commands powered by X64dbg MCP. Use this skill whenever the user wants to: debug executables, analyze program behavior at runtime, set breakpoints, inspect memory…

原文语言:英语

更新
职业分类
信息安全分析师
描述

Use when analyzing suspected malware through static, dynamic, and behavioral techniques, including IOC extraction, YARA or Sigma rules, sandboxing, and anti-analysis behavior.

更新
职业分类
软件开发工程师
描述

Reverse JavaScript-based custom DSL/VM interpreters, non-standard WASM-like runtimes, and risk-control engines. Use when analyzing IIFE or switch-based opcode dispatchers, extracting instruction tables, recovering bytecode semantics, capturing VM state at…

更新
职业分类
软件开发工程师
描述

Decompile Android APK, XAPK, JAR, and AAR files using jadx or Fernflower/Vineflower. Reverse engineer Android apps, extract HTTP API endpoints, trace call flows from UI to network layer, and analyze runtime behavior with Frida, network capture, JNI/SO…

原文语言:英语

更新
职业分类
软件开发工程师
描述

APK 加壳保护识别与脱壳方案路由器。支持 360加固保、爱加密、梆梆加固、 腾讯乐固、网易易盾等主流加固方案。根据壳特征指纹自动识别加固类型, 探测运行环境(Root / 模拟器 / Frida 注入能力 / 隐蔽注入能力), 综合壳的反 Frida / 反调试能力,选择最优脱壳策略。 涵盖 Root 内存直读、标准 Frida dump、隐蔽注入 dump、BlackDex 一键脱壳、 FART 定制 ROM 等多种方法。

更新
职业分类
软件开发工程师
描述

Use for authorized reverse engineering of browser extensions (Chrome/Firefox) including manifest analysis, background workers, and extension-based credential or traffic logic recovery.

更新
职业分类
软件开发工程师
描述

Use for reverse engineering stripped Go and Rust binaries including runtime recognition, pclntab/moduel data recovery, panic strings, and idiomatic decompilation recovery.

原文语言:多语言混合

更新
职业分类
软件开发工程师
描述

在使用 js-reverse-mcp 做前端 JavaScript 逆向时使用,适用于签名链路定位、页面观察取证、运行时采样、本地补环境复现与证据化输出。优先适配当前环境里的 js-reverse_* 工具,需要更强的浏览器/CDP/Hook 面时联动 jshookmcp。

更新
职业分类
软件开发工程师
描述

Use for authorized macOS and Mach-O reverse engineering including codesign, Objective-C/Swift recovery, endpoint security surfaces, and Apple platform malware analysis.

更新
职业分类
软件开发工程师
描述

Perform reverse engineering and binary analysis in IDA Pro using natural language commands powered by IDA MCP. Use this skill whenever the user wants to: analyze executable files, understand function behavior, decompile code, explore cross-references, search…

原文语言:英语

更新
职业分类
信息安全分析师
描述

Governance skill for red-team mode phase selection, router selection, detailed pack selection, OPSEC-aware progression, and choosing the next concrete skill. Use when red-team mode needs command-level decision support before technical testing.

更新
职业分类
信息安全分析师
描述

Solves CTF challenges by performing first-pass triage, identifying the dominant category, and routing execution to the right specialized ctf-* skill. Use when the user gives you a challenge bundle, a remote service, a suspicious file, or only a vague…

原文语言:英语

更新
已展示 32 / 32 个已收集 Skill。