Token导航 LogoToken导航TokenDH.com
研究检索只读github未标认证来源可访问许可证需确认审计异常

vuln-research漏洞研究

Agent Skill

vuln-research 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

672

周安装

28

GitHub Stars

156

下载量

224
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:vuln-research(漏洞研究)
来源仓库:https://github.com/tanweai/xianzhi-research
仓库路径:skills/vuln-research
安装命令:
npx skills add https://github.com/tanweai/xianzhi-research --skill vuln-research
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/tanweai/xianzhi-research --skill vuln-research

简介

用于系统性地研究已知漏洞模式、攻击向量和防御手段。

  • 适合构建漏洞知识库、更新检测规则或培训安全意识。
  • 通过 GitHub 安装,支持多来源漏洞信息聚合。
  • 应定期同步最新 CVE 数据,保持研究时效性。适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。
  • vuln-research 属于研究检索类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

安全研究元思考方法论

从先知社区5600+篇安全文档中提炼的漏洞挖掘核心思维框架。

核心元思考模型

┌─────────────────────────────────────────────────────────────────────────┐
│                        安全研究思维金字塔                                │
├─────────────────────────────────────────────────────────────────────────┤
│  L4: 防御反推    ← 从补丁/过滤规则/安全机制反推绕过点                    │
│  L3: 边界探索    ← 在已知攻击面上寻找corner case                        │
│  L2: 假设验证    ← 构建推理链条,逐步验证假设                           │
│  L1: 攻击面识别  ← 寻找数据与指令不分离的接口                           │
└─────────────────────────────────────────────────────────────────────────┘

通用决策循环

输入点识别 → 上下文分析 → 假设构建 → payload构造 → 响应分析 → 迭代优化
     ↑                                                              │
     └──────────────────────────────────────────────────────────────┘

跨领域核心公式

领域核心公式关键洞察
通用漏洞 = 边界失控 + 状态不一致 + 信任假设违背所有漏洞的本质
代码审计漏洞 = Source可达Sink && 无有效Sanitizer污点传播分析
二进制利用 = 信息泄露 + 原语构造 + 控制流劫持原语组合与放大
域渗透攻击 = 信任链逐级瓦解委派错误=整域沦陷

快速导航

根据研究场景选择对应的方法论模块:

场景参考文档核心思维
Web注入漏洞references/web-injection.md语义差异利用、WAF绕过策略树
反序列化漏洞references/deserialization.mdGadget链构造、版本边界速查
二进制安全references/binary-exploitation.mdROP谱系、House of系列
域渗透/内网references/domain-pentest.md委派攻击、持久化矩阵
代码审计references/code-audit.mdSource-Sink模型、框架审计
逆向分析references/reverse-engineering.mdVM对抗、沙箱绕过六维度
Fuzzingreferences/fuzzing.md目标选择矩阵、覆盖率驱动
提权/绕过references/privilege-bypass.md免杀技术层次、EDR规避
红队/CTFreferences/redteam-ctf.md完整攻击链、云安全
案例索引references/case-index.md按技术/CVE分类的案例库

元思考原则

1. 假设-验证循环

所有安全研究都遵循:假设 → 测试 → 迭代优化

2. 边界条件思维

Corner case 是所有漏洞类型的共同温床

3. 防御反推

从已知防御措施反推攻击路径是高效的研究策略

4. 链式思维

单个漏洞价值有限,漏洞链才能完成完整攻击

5. 版本敏感

同一漏洞点在不同版本需要不同利用方法

6. 语义差异

不同组件对同一输入的解析差异是绕过的核心


使用指南

  1. 确定研究目标:明确要分析的漏洞类型或攻击场景
  2. 查阅对应模块:根据快速导航表选择合适的方法论文档
  3. 应用元思考框架:使用L1-L4思维金字塔指导分析过程
  4. 参考案例索引:查找相关CVE或技术的具体案例
  5. 迭代优化:根据实际情况调整策略

核心洞察速查

Web安全

  • 漏洞本质 = 数据指令分离失效
  • JNDI版本边界:JDK 8u191 后需不同利用路径
  • WAF绕过 = 语义差异利用

反序列化

  • "万物皆可Gadget":任何Serializable类都可能成为链的一环
  • 二次反序列化是协议降级的关键(SignedObject)
  • 黑名单必有遗漏,代理封装是高版本绕过通用思路

二进制安全

  • 利用链本质:原语的组合与放大
  • glibc版本决定可用技术(2.27 tcache、2.32 safe-linking)
  • IO利用演进:vtable检查后,_wide_data成为突破口

域渗透

  • SPN查询优于端口扫描(更精准更隐蔽)
  • 委派配置错误可能导致整域沦陷
  • 最隐蔽的攻击往往利用合法的域功能而非漏洞

逆向分析

  • 逆向 = 信息熵降低过程
  • VM保护三路径:opcode还原、z3约束、插桩爆破
  • Triton + Z3 + AI 是 OLLVM 反混淆现代范式

红队攻防

  • 完整链:边界突破→提权→穿透→横向→域控→维持
  • "内网密码复用"是经验驱动的横向移动关键
  • 云原生新攻击面:K8S hostPath + tolerations

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

35.21%
按下载量换算79

Claude

28.65%
按下载量换算64

Cursor

20%
按下载量换算45

Gemini CLI

9.53%
按下载量换算21

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

未通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills