Complete AI TrainingYourJobSkills for your job

Skills / uncategorized

pentest-tools

Operate 20+ penetration-testing tools (Nmap, Nuclei, SQLMap, FFUF, Hashcat, and more) through structured workflows with consistent output handling.

⚠️ AUTHORIZED USE ONLY
This skill is for educational purposes or authorized security assessments only.
You must have explicit, written permission from the system owner before using this tool.
Misuse of this tool is illegal and strictly prohibited.
Mandatory confirmation gate
Before running any command that probes, exploits, changes, persists on, extracts data from, or attempts credential access against a target:
1. Ask the user to state the exact target URL, IP, account, or resource.
2. Ask the user to confirm written authorization and the permitted scope.
3. Show the exact command(s) and explain their expected effect.
4. Wait for explicit confirmation in the current conversation.
Without that confirmation, remain read-only and provide defensive guidance only. Prefer a sandbox, disposable VM, or controlled lab.

When to Use

  • An authorized assessment needs standard tooling orchestrated coherently.
  • Choosing and sequencing the right tool per recon/exploitation phase.

适用范围

当任务属于以下场景时使用本 skill:

  • 目标信息收集(端口扫描、子域名枚举、服务识别)
  • 漏洞扫描(Web 漏洞、CVE 检测、配置错误)
  • Web 渗透(SQL 注入、XSS、SSRF、目录爆破)
  • 密码破解(哈希破解、字典攻击)
  • 网络渗透(服务利用、横向移动辅助)

与其他 skill 的分工

场景用什么
主动扫描/攻击(Nmap/Nuclei/SQLMap)本 skill
逆向分析二进制ida-reverse/radare2/
前端 JS 签名逆向js-reverse/
浏览器/桌面自动化操作browser-automation/
CTF 竞赛(综合)`C

Subscribers only

The full skill, its 107 bundled files and every download is included with every paid Complete AI plan.

Details

Sourcezhaoxuya520/reverse-skill
LicenseMIT
Risk labeloffensive ("critical" means the skill may run commands or touch files — read before use)
FilesSKILL.md, references/ai-pentest-agents.md, references/ai-pentesting-landscape-2026.md, references/automation-loop-pattern.md, references/awesome-pentest-digest.md, references/burpsuite-mcp-guide.md, references/client-side-lab-playbook.md, references/kali-mcp-ecosystem.md, references/msf-protocol.md, references/network-attack-defense.md, references/nuclei-guide-2026.md, references/payloads.md, references/pentest-ai-agents-matrix.md, references/pentest-loop.md, references/recon-pipeline.md, references/templates/findings.md, references/templates/progress.md, references/templates/rules.md, references/templates/scope.md, references/templates/task_plan.md, references/web-attack-cheatsheet.md, src-hunter/SKILL.md, src-hunter/references/README.en.md, src-hunter/references/README.md, src-hunter/references/dictionaries/00-index.md, src-hunter/references/dictionaries/chinese-srcfingerprints.md, src-hunter/references/dictionaries/default-credentials-cn.md, src-hunter/references/industry/00-index.md, src-hunter/references/industry/banking-finance.md, src-hunter/references/industry/telecom-isp.md, src-hunter/references/methodology/00-index.md, src-hunter/references/methodology/01-attack-priority.md, src-hunter/references/methodology/02-bypass-toolkit.md, src-hunter/references/methodology/03-evidence-discipline.md, src-hunter/references/methodology/04-control-gap-hunting.md, src-hunter/references/methodology/05-srctimebox-priority.md, src-hunter/references/payloader/by-category/intranet/adcs攻击.md, src-hunter/references/payloader/by-category/intranet/exchange攻击.md, src-hunter/references/payloader/by-category/intranet/sharepoint攻击.md, src-hunter/references/payloader/by-category/intranet/信息收集.md, src-hunter/references/payloader/by-category/intranet/免杀与规避.md, src-hunter/references/payloader/by-category/intranet/凭证窃取.md, src-hunter/references/payloader/by-category/intranet/域渗透攻击.md, src-hunter/references/payloader/by-category/intranet/权限提升.md, src-hunter/references/payloader/by-category/intranet/权限维持.md, src-hunter/references/payloader/by-category/intranet/横向移动.md, src-hunter/references/payloader/by-category/intranet/隧道代理.md, src-hunter/references/payloader/by-category/web/ai安全.md, src-hunter/references/payloader/by-category/web/api安全.md, src-hunter/references/payloader/by-category/web/csrf跨站请求伪造.md, src-hunter/references/payloader/by-category/web/jwt安全.md, src-hunter/references/payloader/by-category/web/lfi-rfi文件包含.md, src-hunter/references/payloader/by-category/web/rce远程代码执行.md, src-hunter/references/payloader/by-category/web/sql-nosql注入.md, src-hunter/references/payloader/by-category/web/ssrf服务端请求伪造.md, src-hunter/references/payloader/by-category/web/ssti模板注入.md, src-hunter/references/payloader/by-category/web/websocket安全.md, src-hunter/references/payloader/by-category/web/xss跨站脚本.md, src-hunter/references/payloader/by-category/web/xxe实体注入.md, src-hunter/references/payloader/by-category/web/业务逻辑漏洞.md, src-hunter/references/payloader/by-category/web/云安全漏洞.md, src-hunter/references/payloader/by-category/web/供应链攻击.md, src-hunter/references/payloader/by-category/web/原型链污染.md, src-hunter/references/payloader/by-category/web/开放重定向.md, src-hunter/references/payloader/by-category/web/文件漏洞.md, src-hunter/references/payloader/by-category/web/框架漏洞.md, src-hunter/references/payloader/by-category/web/点击劫持.md, src-hunter/references/payloader/by-category/web/缓存与cdn安全.md, src-hunter/references/payloader/by-category/web/认证漏洞.md, src-hunter/references/payloader/by-category/web/请求走私.md, src-hunter/references/payloader/index.md, src-hunter/references/payloader/tools/web渗透.md, src-hunter/references/payloader/tools/windows渗透.md, src-hunter/references/payloader/tools/信息收集.md, src-hunter/references/payloader/tools/内网渗透.md, src-hunter/references/payloader/tools/凭证窃取.md, src-hunter/references/payloader/tools/域渗透.md, src-hunter/references/payloader/tools/密码攻击.md, src-hunter/references/payloader/tools/权限提升.md, src-hunter/references/payloader/tools/漏洞利用.md, src-hunter/references/payloader/tools/系统命令.md, src-hunter/references/payloader/tools/红队工具.md, src-hunter/references/payloader/tools/编码解码.md, src-hunter/references/payloader/tools/隧道代理.md, src-hunter/references/payloader/waf-bypass.md, src-hunter/references/playbooks/00-index.md, src-hunter/references/playbooks/api-rest.md, src-hunter/references/playbooks/arbitrary-x-authz.md, src-hunter/references/playbooks/dos.md, src-hunter/references/playbooks/file-upload.md, src-hunter/references/playbooks/graphql.md, src-hunter/references/playbooks/http-smuggling.md, src-hunter/references/playbooks/info-disclosure.md, src-hunter/references/playbooks/intranet-postexp.md, src-hunter/references/playbooks/llm-prompt-injection.md, src-hunter/references/playbooks/logic-flaws.md, src-hunter/references/playbooks/mobile.md, src-hunter/references/playbooks/oauth-saml-jwt.md, src-hunter/references/playbooks/path-traversal.md, src-hunter/references/playbooks/race-conditions.md, src-hunter/references/playbooks/rce.md, src-hunter/references/playbooks/sqli.md, src-hunter/references/playbooks/ssrf-cache-host.md, src-hunter/references/playbooks/unauth-access.md, src-hunter/references/playbooks/xss.md, src-hunter/references/templates/report-submission.md, src-hunter/references/tools/mcp-jshook.md
Added2026-08-25

Related skills

accesslint-diff

Diff a live page's accessibility violations against a baseline — by default compares uncommitted changes (stash-based), or pass --branch [<name>] to diff against a branch. Reports only new violations introduced, violations fixed, and pre-existing count. Use `scan` for a full audit with no diffing.

accesslint-scan

Audit a live page for accessibility issues, locate each WCAG violation precisely, and return a selector-grounded fix worklist without editing.

accint-commitments

Triage acc's open promises and close them with honest real-world verdicts via acc_act(runtime="outcome").

accint-frames

Drain acc's deliberation queue — open/waiting brain_frames checkpointed by headless runs — via acc_act(runtime="continue").

accint-solve

Route a goal through acc's scored-memory loop via acc_act(runtime="solve"); deliberate any returned brain_frame and submit via continue.

ad-creative

Create, iterate, and scale paid ad creative for Google Ads, Meta, LinkedIn, TikTok, and similar platforms. Use when generating headlines, descriptions, primary text, or large sets of ad variations for testing and performance optimization.