HACK.SKILLS

База скиллов по практической безопасности для агентов: web, API, привилегии, Active Directory, mobile, бинарники и криптоанализ

СкиллВысокий риск

yaklang/hack-skills

Установка

npx skills add yaklang/hack-skills

Головной вход имеет имя hack, начинайте с него.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Набор организует знания по наступательной безопасности в устанавливаемые, поисковые и композируемые скиллы для авторизованного тестирования, bug bounty и CTF. Структура трехуровневая: головной вход, шесть категорийных маршрутизаторов и 102 глубоких тематических скилла по 14 доменам, от web и API до эскалации привилегий, атак на Active Directory, мобильной безопасности, эксплуатации бинарников, реверса, криптоанализа, смарт-контрактов и безопасности LLM. Материал это дистилляция публичных источников в компактные, аудируемые методики, без прямого копирования больших словарей и полных списков полезной нагрузки. Загрузка идет по требованию: от общего входа к категории и затем к конкретной технике.

Для кого. Для специалистов по безопасности, пентестеров и участников CTF, работающих в рамках авторизованных проверок.

Подходит, если

  • Ведете авторизованный пентест или bug bounty и нужен маршрут по методикам
  • Готовитесь к CTF по web, pwn, crypto или reverse
  • Нужен структурированный чек-лист атак на API или Active Directory

Не подходит, если

  • Нет письменного разрешения на тестирование целевой системы
  • Нужна защита и харденинг, а не наступательные методики

Пример запроса к агенту

Составь порядок проверки авторизации у этого API в рамках согласованного пентеста

Ограничения

Материал предназначен строго для авторизованного тестирования и образовательных целей, применение без разрешения владельца системы недопустимо. Скиллы дают методики и маршруты, а не готовые эксплойты под конкретную цель, и не заменяют навыки специалиста.

Как отключить. Удалите папки скиллов hack из каталога скиллов агента.

Проверка безопасности

  • Наступательные методики применимы во вред без разрешения владельца системы
  • Требует строго авторизованного использования и юридической ответственности

Коротко о README

README описывает базу знаний Agent Skills по практической безопасности, построенную для bug bounty, пентеста, CTF и авторизованных исследований. Один головной вход, шесть категорий и 102 глубоких скилла по 14 доменам, с приоритетом загрузки от общего к частному. Материал дистиллирован из публичных источников в компактные, аудируемые методики без прямого копирования словарей. Репозиторий доступен как исходники, веб-каталог и офлайн-архив. Лицензия MIT.

SKILL.md

---
name: api-sec
description: >-
  Entry P1 category router for API security. Use when choosing between API
  recon, authorization, token abuse, and hidden-parameter workflows before any
  deeper API topic skill.
---

# API Security Router

This is the routing entry point for API security testing.

Use this skill first to decide whether the API issue is mostly recon/docs, object authorization, token trust, or GraphQL/hidden parameters, then route to a deeper topic skill.

Частые вопросы

Для чего этот набор?

Для авторизованного тестирования на проникновение, bug bounty, CTF и учебного изучения методологий безопасности.

Есть ли готовые словари и полезная нагрузка?

Нет, авторы намеренно не копируют большие словари и полные списки, дают дистиллированные методики и таблицы.

Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,5 тыс.
Выбор редакции

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,6 тыс.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST

СкиллВысокий риск32,8 тыс.