HACK.SKILLS
База скиллов по практической безопасности для агентов: web, API, привилегии, Active Directory, mobile, бинарники и криптоанализ
Установка
npx skills add yaklang/hack-skillsГоловной вход имеет имя hack, начинайте с него.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Набор организует знания по наступательной безопасности в устанавливаемые, поисковые и композируемые скиллы для авторизованного тестирования, bug bounty и CTF. Структура трехуровневая: головной вход, шесть категорийных маршрутизаторов и 102 глубоких тематических скилла по 14 доменам, от web и API до эскалации привилегий, атак на Active Directory, мобильной безопасности, эксплуатации бинарников, реверса, криптоанализа, смарт-контрактов и безопасности LLM. Материал это дистилляция публичных источников в компактные, аудируемые методики, без прямого копирования больших словарей и полных списков полезной нагрузки. Загрузка идет по требованию: от общего входа к категории и затем к конкретной технике.
Для кого. Для специалистов по безопасности, пентестеров и участников CTF, работающих в рамках авторизованных проверок.
Подходит, если
- Ведете авторизованный пентест или bug bounty и нужен маршрут по методикам
- Готовитесь к CTF по web, pwn, crypto или reverse
- Нужен структурированный чек-лист атак на API или Active Directory
Не подходит, если
- Нет письменного разрешения на тестирование целевой системы
- Нужна защита и харденинг, а не наступательные методики
Пример запроса к агенту
Составь порядок проверки авторизации у этого API в рамках согласованного пентестаОграничения
Материал предназначен строго для авторизованного тестирования и образовательных целей, применение без разрешения владельца системы недопустимо. Скиллы дают методики и маршруты, а не готовые эксплойты под конкретную цель, и не заменяют навыки специалиста.
Как отключить. Удалите папки скиллов hack из каталога скиллов агента.
Проверка безопасности
- Наступательные методики применимы во вред без разрешения владельца системы
- Требует строго авторизованного использования и юридической ответственности
Коротко о README
README описывает базу знаний Agent Skills по практической безопасности, построенную для bug bounty, пентеста, CTF и авторизованных исследований. Один головной вход, шесть категорий и 102 глубоких скилла по 14 доменам, с приоритетом загрузки от общего к частному. Материал дистиллирован из публичных источников в компактные, аудируемые методики без прямого копирования словарей. Репозиторий доступен как исходники, веб-каталог и офлайн-архив. Лицензия MIT.
SKILL.md
--- name: api-sec description: >- Entry P1 category router for API security. Use when choosing between API recon, authorization, token abuse, and hidden-parameter workflows before any deeper API topic skill. --- # API Security Router This is the routing entry point for API security testing. Use this skill first to decide whether the API issue is mostly recon/docs, object authorization, token trust, or GraphQL/hidden parameters, then route to a deeper topic skill.
Частые вопросы
Для чего этот набор?
Для авторизованного тестирования на проникновение, bug bounty, CTF и учебного изучения методологий безопасности.
Есть ли готовые словари и полезная нагрузка?
Нет, авторы намеренно не копируют большие словари и полные списки, дают дистиллированные методики и таблицы.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Библиотека скиллов по кибербезопасности: форензика, реагирование на инциденты, пентест, облака и анализ вредоносов с привязкой к MITRE ATT&CK и NIST