AI Skills

Навыки (SKILL.md) расширяют ассистентов готовыми процедурами: документы, дизайн, тестирование и интеграции. Официальные опубликованы владельцами подтверждённых репозиториев компаний-разработчиков; остальные относятся к community.

● Обновлено 6 ч. назад
Создание сетевых туннелей через скомпрометированные хосты с помощью SSH, Chisel, Ligolo-ng, socat, DNS/ICMP/HTTP, ProxyChains. Применяется для многоуровневого пивотинга и обхода сетевых ограничений.
official
Инструмент поиска лучших практик современной веб-разработки. Обязателен к первому запуску для задач с HTML, CSS и JS, так как веб-API быстро устаревают. Актуален для UI, анимаций, производительности (CWV) и новых API.
official
recon-for-sec Новое
Маршрутизатор P1 для разведки и методологии. Используется при картографировании области, построении поверхности атаки, обнаружении активов, идентификации технологий и выборе первого пути тестирования безопасности.
official
Плейбук для пентеста iOS: извлечение ключей, перехват URL-схем, эксплуатация Universal Links, анализ защиты бинарников и обход транспортной безопасности. Применяется при авторизованных тестах безопасности мобильных приложений.
official
Входной узел P1 для тестирования бизнес-логики. Применяется при атаках на многошаговые состояния, гонках, ценовых ошибках или злоупотреблениях workflow, когда инъекции на уровне парсера менее важны.
official
Плейбук для получения RCE через примитив произвольной записи (heap, format string, OOB). Используется для записи в GOT, хуки, vtable _IO_FILE, exit_funcs, TLS_dtor_list, modprobe_path, .fini_array или C++ vtables.
official
Плейбук для тестирования ошибок CORS: анализ доверия между доменами, отражения origin, уязвимостей префлайт-политик и доступа к аутентифицированным API через браузер. Пригодится при проверке кросс-доменных запросов и чтения данных с учетными данными.
official
Маршрутизатор для тестирования на инъекции (XSS, SQLi, SSRF, XXE, SSTI, командные и NoSQL-инъекции). Используется для выбора подходящего рабочего процесса в зависимости от того, как обрабатывается ввод, контролируемый атакующим.
official
Плейбук для пентеста Kubernetes: проверка API-сервера, RBAC, service account, etcd, Kubelet API, побега из подов, метаданных облаков, обхода admission webhook и секретов registry. Применяется при тестировании кластеров Kubernetes.
official
Плейбук для эксплуатации инъекций выражений (EL, SpEL, OGNL, MVEL). Применяется, когда Java-фреймворки, такие как Spring, Struts2 или Confluence, вычисляют контролируемые атакующим выражения.
official
auth-sec Новое
Маршрутизатор для тестирования аутентификации и авторизации (P1). Применяйте для проверки уязвимостей login, сессий, JWT, OAuth, CORS, CSRF и SSO перед углубленным анализом.
official
Анализ сетевого трафика и форензика PCAP. Использует Wireshark, tshark, извлекает данные, обнаруживает скрытые каналы, восстанавливает PCAP и расшифровывает TLS. Применяется при разборе дампов трафика.
official
SSRF-плейбук: используйте, когда сервер запрашивает URL, разрешает имена хостов, импортирует удалённый контент или может быть направлен во внутренние сети, метаданные облака или вторичные протоколы.
official
Тестирование HTTP request smuggling и десинхронизации. Применяется, когда фронтенд-прокси, CDN или балансировщики расходятся с origin в фрейминге сообщений (Content-Length vs Transfer-Encoding), при трансляции HTTP/2→HTTP/1 или исследовании client-side desync через browser fetch pipelines.
official
hack Новое
Базовый роутер для кибербезопасности: тестирование веб-приложений, аудит API, поиск уязвимостей, реагирование на инциденты и аудит исходного кода. Используйте при запросах по пентесту, SOC или SRC.
official
Плейбук для обнаружения и обхода антиотладочных техник (ptrace, PEB, тайминги, обработчики сигналов) на Linux и Windows. Применяется при реверс-инжиниринге защищённых бинарников.
official
Сбор разведданных и методология: поиск активов, обнаружение конечных точек, идентификация технологий и создание структурированного плана тестирования для новых целей. Используйте при работе с yaklang/hack-skills.
official
Обнаружение уязвимостей, связанных с системой контроля версий и артефактами (.git, .svn, .hg, бэкапы, .env). Применяется при обнаружении путей VCS, ошибок 403 на скрытых директориях или утечках конфигураций во время авторизованного тестирования.
official
Плейбук для тестирования GraphQL и скрытых параметров. Применяется при исследовании интроспекции, батчинга, недокументированных полей, скрытых параметров, злоупотребления схемой и уязвимостей авторизации GraphQL.
official
Генерирует, текстурирует и анимирует 3D-ассеты для Three.js через Tripo API: text-to-3D, image-to-3D, авто-риггинг, конвертация в GLB/FBX. Подходит для создания персонажей, окружения и пропсов.
official
Создаёт экраны мобильных приложений на Expo/React Native с точным соблюдением Apple HIG, семантических цветов и нативных контролов. Пригоден для проектирования экранов, онбординга, навигации и полировки UI, анимации (Reanimated) и тёмной темы. Вызывается по запросам на создание или улучшение экранов, настройку потоков и повышение нативности интерфейса.
official
Плейбук для пентеста Android-приложений: обход SSL pinning, использование экспортированных компонентов, уязвимости WebView, редирект интентов, обход детекта рута, тапджекинг и извлечение бэкапов. Применяется при авторизованных мобильных аудит безопасности.
official
Анализ обфускации и деобфускация кода. Применяется при реверс-инжиниринге бинарников, защищённых junk code, opaque predicates, self-modifying code, control flow flattening, VM protection или string encryption.
official
Атака Ghost Bits для Java-сервисов (Tomcat, Spring, Jetty и др.) позволяет обходить WAF/IDS за счёт сужения 16-битного char до 8-битного byte. Применяется для SQLi, RCE, загрузки веб-шеллов, path traversal, CRLF, request smuggling и SMTP injection.
official
Плейбук для SQL-инъекций. Применяется, когда ввод попадает в SQL-запросы, логику аутентификации, сортировку, фильтрацию, отчетность или специфичные для БД пути слепой и внеканальной выполнения.
official
Генерирует и редактирует 2D-ассеты для Three.js-игр через Gemini API: концепт-арты, текстуры, GUI, иконки, фоны. Также подходит для прямой обработки изображений по пути. Используется в разработке игр и создании визуальных материалов.
official
Расширенный плейбук для эксплуатации prototype pollution: серверный RCE, клиентские гаджеты, обход фильтров и методы обнаружения. Применяется, когда загрязнение подтверждено и требуется эскалация до выполнения кода или поиск фреймворк-специфичных гаджетов.
official
Плейбук атак на AD Certificate Services для эскалации привилегий через уязвимости ESC1-ESC13, ретрансляцию NTLM и злоупотребление правами CA officer. Применяется при атаке на неправильно настроенные службы AD CS.
official
Плейбук атак на хеши: использование length extension, коллизий MD5/SHA1, утечек времени HMAC, атак дня рождения и хеш-подтверждений. Применяется в CTF и авторизованных тестах на проникновение.
official
api-sec Новое
Категория P1 для маршрутизации задач по безопасности API. Используйте перед выбором между API recon, авторизацией, злоупотреблением токенами и скрытыми параметрами.
official
Анализирует вовлеченность, ROI кампаний и эффективность контента в Instagram, Facebook, YouTube и TikTok. Полезно для отслеживания метрик и оценки результатов.
official
Генерирует B2B/B2C лиды, скрейпя Google Maps, сайты, Instagram, TikTok, Facebook, LinkedIn, YouTube и Google Search. Используйте, когда нужно найти лиды, prospects, бизнесы, собрать списки контактов или обогатить данные для продаж.
official
Плейбук для обхода ошибок 401/403 на админ-панелях, API и ограниченных путях. Включает манипуляции с путями, методами, заголовками, протоколами и автоматизированные инструменты.
official
Плейбук атак на симметричные шифры: уязвимости режимов CBC (padding oracle, ECB cut-and-paste, bit flipping), повторное использование ключей потоковых шифров и атаки meet-in-the-middle.
official
Набор техник атак на RSA для CTF и криптоанализа. Применяется при наличии параметров n, e, c для восстановления открытого текста через эксплуатацию слабых ключей, малых экспонент, общих множителей или оракулов дополнения.
official
Проверяет безопасность WebSocket: рукопожатия, CSWSH и уязвимости. Использует wsrepl, ws-harness, Burp. Применяется для чатов, уведомлений и WS-API.
official
Плейбук для тестирования авторизации API и проверки BOLA. Применяется, когда API содержат идентификаторы объектов, вложенные ресурсы, скрытые поля для записи или слабую функциональную авторизацию.
official
HTTP Parameter Pollution (HPP): дублирование параметров, которые серверы и WAF трактуют по-разному. Применяется для обхода фильтров, SSRF, логических уязвимостей и путаницы с CSRF-токенами.
official
appllama-usage Новое
Исследует реальные мобильные приложения через MCP Appllama для анализа экранов, потоков и UI-элементов. Полезен при создании приложений, изучении паттернов онбординга или улучшении существующих экранов.
official
Плейбук для эксплуатации небезопасной десериализации в Java, PHP или Python. Применяется, когда приложения используют ObjectInputStream, unserialize, pickle или аналоги для обработки непроверенных данных, что может привести к RCE или повышению привилегий.
official
type-juggling Новое
Использует уязвимости приведения типов PHP и слабое сравнение (==) для обхода аутентификации, проверок HMAC или токенов. Применяется, когда в коде (часто legacy или CTF) используются нестрогие типы, числовая коерсия или сравнение хешей.
official
race-condition Новое
Тестирование состояний гонки и TOCTOU для веб-приложений. Применяется при проверке однократных операций, обходе rate-limit, атаках Turbo Intruder и HTTP/2, а также уязвимостей CWE-362.
official
Плейбук для инъекции заголовков и спуфинга email. Применяется при тестировании контактных форм, API, потоков сброса паролей и других функций, формирующих SMTP-сообщения с полями, контролируемыми пользователем. Включает CRLF-инъекции, обход SPF/DKIM/DMARC и усиление фишинга.
official
Тестирование prototype pollution в JavaScript-стеках. Применяется при слиянии пользовательского ввода с объектами, конфигурировании библиотек через ненадежные ключи или поиске RCE-гаджетов через загрязненный Object.prototype в Node и браузере.
official
Плейбук для эксплуатации уязвимостей ACL в Active Directory: GenericAll, WriteDACL, DCSync, shadow credentials, чтение LAPS, злоупотребление GPO и атаки по путям из BloodHound. Применяется при эксплуатации неправильно настроенных разрешений AD.
official
clickjacking Новое
Проверяет уязвимость к кликджекингу: можно ли встроить целевую страницу в iframe. Тестирует корректность заголовков X-Frame-Options и CSP frame-ancestors, а также возможность выполнения скрытых действий через UI redress.
official
Обнаружение и эксплуатация takeover субдоменов. Применяется, когда CNAME/NS/MX записи указывают на отключенные облачные ресурсы или неактивные SaaS-тенанты, позволяя злоумышленнику зарегистрировать их и обслуживать контент от имени жертвы.
official
Тестирование цепочки поставок через путаницу зависимостей: внутренние пакеты могут резолвиться в публичные реестры, что приводит к установке вредоносного кода. Применяется для анализа npm, pip, gem, Maven, Composer и Docker manifest в рамках авторизованных red-team упражнений.
official
Плейбук для эксплуатации уязвимостей браузера и движка V8, включая JIT type confusion и обход песочницы. Применяется для получения RCE и выхода из песочницы в Chrome/Chromium.
official
Анализ дампов памяти с помощью Volatility 2/3 для выявления вредоносного ПО, извлечения учетных данных, расследования процессов и восстановления хронологии инцидентов.
official
xslt-injection Новое
Тестирование XSLT-инъекций: определение процессора, XXE, SSRF через document(), запись файлов через EXSLT и RCE через расширения PHP/Java/.NET. Применяется, когда в зоне тестирования есть пользовательский ввод XSLT или эндпоинты трансформации.
official
Сборник паттернов атак в DeFi: флеш-кредиты, манипуляции с оракулами, MEV, уязвимости мостов и токенов. Применяется при анализе безопасности протоколов.
official
Плейбук для атак DNS-rebinding. Применяется при тестировании приложений, доверяющих DNS-разрешению, для взаимодействия с внутренними сервисами из браузера или при невозможности SSRF на сервере, но наличии клиентских запросов к доменам атакующего.
official
Анализирует стратегии конкурентов, контент, цены, рекламу и позиционирование на Google Maps, Booking.com, Facebook, Instagram, YouTube и TikTok. Полезно для маркетингового анализа и изучения рынка.
official
Плейбук для атак через заголовок Host: инъекции, злоупотребление маршрутизацией, обход контроля доступа. Применяется, когда приложение доверяет Host для генерации URL, маршрутизации или контроля доступа.
official
Инструменты символического выполнения и решения ограничений. Применяется для решения CTF-задач на реверс, восстановления ключей, обхода проверок и автоматизации анализа бинарных файлов с помощью angr, Z3 или Unicorn Engine.
official
Плейбук эксплуатации форматных строк. Применяется, когда функции семейства printf получают управляемые пользователем строки формата, что позволяет читать стек (%p/%s), записывать память (%n/%hn/%hhn), перезаписывать GOT/хуки и утекать canary/libc/PIE.
official
Управляет созданием, улучшением и выпуском браузерных игр на Three.js. Координирует работу с графикой, звуком, UI и отладкой. Подходит для проектов любого масштаба — от прототипов до релизов.
official
Находит и оценивает инфлюенсеров для брендов, проверяет их подлинность и отслеживает эффективность сотрудничества в Instagram, Facebook, YouTube и TikTok. Полезно для поиска и анализа партнёров по маркетингу.
official
Плейбук для внедрения кода в процессы macOS через dylib hijacking, переменные DYLD, XPC, Mach port или Electron/Chromium. Применяется при необходимости инъекции в работающие или запускаемые процессы.
official

Как сделать свой навык

Навык — это папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент подхватывает его по описанию и следует шагам.