一键导入
red-team-tactics
基於 MITRE ATT&CK 的紅隊戰術原則。攻擊階段、規避偵測、報告。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
基於 MITRE ATT&CK 的紅隊戰術原則。攻擊階段、規避偵測、報告。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
使用 Claude API / Anthropic SDK 建構、除錯和最佳化應用程式。使用此技能建構的應用程式應包含提示快取 (prompt caching)。也處理在 Claude 模型版本之間遷移現有 Claude API 程式碼(4.5 → 4.6,4.6 → 4.7,替換已退役模型)。觸發時機:程式碼匯入 anthropic/@anthropic-ai/sdk;使用者要求使用 Claude API、Anthropic SDKs 或 Managed Agents (/v1/agents, /v1/sessions, /v1/environments);使用者在檔案中新增/修改/調整 Claude 功能(快取、思考、壓縮、工具使用、批次、檔案、引用、記憶)或模型(Opus/Sonnet/Haiku);關於 Anthropic SDK 專案中提示快取/快取命中率的問題。不觸發:檔案匯入 `openai`/其他提供者 SDK,檔案名稱類似 `*-openai.py`/`*-generic.py`,與提供者無關的程式碼,一般程式設計/機器學習。
當編寫呼叫 Gemini API 的程式碼時請使用此技能,用於文字生成、多輪對話、多模態理解、影像生成、串流回應、背景研究任務、函式呼叫、結構化輸出,或從舊的 generateContent API 遷移。此技能涵蓋 Interactions API,這是在 Python 與 TypeScript 中使用 Gemini 模型與代理的建議方式。
Tailwind CSS v4 原則。CSS 優先配置、容器查詢、現代模式、設計 token 架構。
處理使用 Gemini Live API 的即時、雙向串流應用程式時使用此技能。涵蓋基於 WebSocket 的音訊/視訊/文字串流、語音活動偵測 (VAD)、原生音訊功能、函式呼叫、會話管理、用戶端身分驗證的臨時權杖,以及所有 Live API 設定選項。涵蓋的 SDK - google-genai (Python)、@google/genai (JavaScript/TypeScript)。
Python 開發原則與決策。框架選擇、非同步模式、型別提示、專案結構。教你思考而非複製。
自動代理選擇與智慧任務路由。分析使用者請求並自動選擇最佳專家代理,無需使用者明確提及。
| name | red-team-tactics |
| description | 基於 MITRE ATT&CK 的紅隊戰術原則。攻擊階段、規避偵測、報告。 |
| allowed-tools | Read, Glob, Grep |
基於 MITRE ATT&CK 框架的對手模擬原則。
偵察 → 初始存取 → 執行 → 持續性
↓ ↓ ↓ ↓
權限提升 → 防禦規避 → 憑證存取 → 發現
↓ ↓ ↓ ↓
橫向移動 → 收集 → C2 → 滲出 → 影響
| 階段 | 目標 |
|---|---|
| 偵察 | 映射攻擊面 |
| 初始存取 | 取得第一個立足點 |
| 執行 | 在目標上執行程式碼 |
| 持續性 | 在重啟後存活 |
| 權限提升 | 取得 admin/root |
| 防禦規避 | 避免被偵測 |
| 憑證存取 | 收集憑證 |
| 發現 | 映射內部網路 |
| 橫向移動 | 擴散到其他系統 |
| 收集 | 收集目標資料 |
| C2 | 維持指揮通道 |
| 滲出 | 提取資料 |
| 類型 | 權衡 |
|---|---|
| 被動 | 無目標接觸、有限資訊 |
| 主動 | 直接接觸、更多偵測風險 |
| 類別 | 價值 |
|---|---|
| 技術堆疊 | 攻擊向量選擇 |
| 員工資訊 | 社交工程 |
| 網路範圍 | 掃描範圍 |
| 第三方 | 供應鏈攻擊 |
| 向量 | 適用時機 |
|---|---|
| 釣魚 | 人員目標、有 Email 存取 |
| 公開漏洞 | 暴露的脆弱服務 |
| 有效憑證 | 洩漏或破解的 |
| 供應鏈 | 第三方存取 |
| 檢查 | 機會 |
|---|---|
| 未引號的服務路徑 | 寫入路徑 |
| 弱服務權限 | 修改服務 |
| Token 權限 | 濫用 SeDebug 等 |
| 儲存的憑證 | 收集 |
| 檢查 | 機會 |
|---|---|
| SUID 二進位檔 | 以擁有者執行 |
| Sudo 設定錯誤 | 指令執行 |
| 核心弱點 | 核心攻擊 |
| Cron 工作 | 可寫入的腳本 |
| 技巧 | 用途 |
|---|---|
| LOLBins | 使用合法工具 |
| 混淆 | 隱藏惡意程式碼 |
| 時間戳竄改 | 隱藏檔案修改 |
| 日誌清除 | 移除證據 |
| 類型 | 用途 |
|---|---|
| 密碼 | 標準驗證 |
| 雜湊 | Pass-the-hash |
| Ticket | Pass-the-ticket |
| 憑證 | 憑證驗證 |
| 攻擊 | 目標 |
|---|---|
| Kerberoasting | 服務帳戶密碼 |
| AS-REP Roasting | 無預驗證的帳戶 |
| DCSync | 網域憑證 |
| Golden Ticket | 持久的網域存取 |
記錄完整的攻擊鏈:
對每個成功的技巧:
| ❌ 不要 | ✅ 要 |
|---|---|
| 急於利用漏洞 | 遵循方法論 |
| 造成損害 | 最小化影響 |
| 跳過報告 | 記錄一切 |
| 忽略範圍 | 保持在邊界內 |
記住: 紅隊模擬攻擊者以改善防禦,而非造成傷害。