AI Skills
Навыки (SKILL.md) расширяют ассистентов готовыми процедурами: документы, дизайн, тестирование и интеграции. Официальные опубликованы владельцами подтверждённых репозиториев компаний-разработчиков; остальные относятся к community.
● Обновлено 6 ч. назад
tunneling-and-pivoting Новое
Создание сетевых туннелей через скомпрометированные хосты с помощью SSH, Chisel, Ligolo-ng, socat, DNS/ICMP/HTTP, ProxyChains. Применяется для многоуровневого пивотинга и обхода сетевых ограничений.

modern-web-guidance Новое
Инструмент поиска лучших практик современной веб-разработки. Обязателен к первому запуску для задач с HTML, CSS и JS, так как веб-API быстро устаревают. Актуален для UI, анимаций, производительности (CWV) и новых API.

recon-for-sec Новое
Маршрутизатор P1 для разведки и методологии. Используется при картографировании области, построении поверхности атаки, обнаружении активов, идентификации технологий и выборе первого пути тестирования безопасности.

ios-pentesting-tricks Новое
Плейбук для пентеста iOS: извлечение ключей, перехват URL-схем, эксплуатация Universal Links, анализ защиты бинарников и обход транспортной безопасности. Применяется при авторизованных тестах безопасности мобильных приложений.

business-logic-vuln Новое
Входной узел P1 для тестирования бизнес-логики. Применяется при атаках на многошаговые состояния, гонках, ценовых ошибках или злоупотреблениях workflow, когда инъекции на уровне парсера менее важны.

arbitrary-write-to-rce Новое
Плейбук для получения RCE через примитив произвольной записи (heap, format string, OOB). Используется для записи в GOT, хуки, vtable _IO_FILE, exit_funcs, TLS_dtor_list, modprobe_path, .fini_array или C++ vtables.

Плейбук для тестирования ошибок CORS: анализ доверия между доменами, отражения origin, уязвимостей префлайт-политик и доступа к аутентифицированным API через браузер. Пригодится при проверке кросс-доменных запросов и чтения данных с учетными данными.

injection-checking Новое
Маршрутизатор для тестирования на инъекции (XSS, SQLi, SSRF, XXE, SSTI, командные и NoSQL-инъекции). Используется для выбора подходящего рабочего процесса в зависимости от того, как обрабатывается ввод, контролируемый атакующим.

kubernetes-pentesting Новое
Плейбук для пентеста Kubernetes: проверка API-сервера, RBAC, service account, etcd, Kubelet API, побега из подов, метаданных облаков, обхода admission webhook и секретов registry. Применяется при тестировании кластеров Kubernetes.

Плейбук для эксплуатации инъекций выражений (EL, SpEL, OGNL, MVEL). Применяется, когда Java-фреймворки, такие как Spring, Struts2 или Confluence, вычисляют контролируемые атакующим выражения.

auth-sec Новое
Маршрутизатор для тестирования аутентификации и авторизации (P1). Применяйте для проверки уязвимостей login, сессий, JWT, OAuth, CORS, CSRF и SSO перед углубленным анализом.

traffic-analysis-pcap Новое
Анализ сетевого трафика и форензика PCAP. Использует Wireshark, tshark, извлекает данные, обнаруживает скрытые каналы, восстанавливает PCAP и расшифровывает TLS. Применяется при разборе дампов трафика.

SSRF-плейбук: используйте, когда сервер запрашивает URL, разрешает имена хостов, импортирует удалённый контент или может быть направлен во внутренние сети, метаданные облака или вторичные протоколы.

request-smuggling Новое
Тестирование HTTP request smuggling и десинхронизации. Применяется, когда фронтенд-прокси, CDN или балансировщики расходятся с origin в фрейминге сообщений (Content-Length vs Transfer-Encoding), при трансляции HTTP/2→HTTP/1 или исследовании client-side desync через browser fetch pipelines.

hack Новое
Базовый роутер для кибербезопасности: тестирование веб-приложений, аудит API, поиск уязвимостей, реагирование на инциденты и аудит исходного кода. Используйте при запросах по пентесту, SOC или SRC.

Плейбук для обнаружения и обхода антиотладочных техник (ptrace, PEB, тайминги, обработчики сигналов) на Linux и Windows. Применяется при реверс-инжиниринге защищённых бинарников.

recon-and-methodology Новое
Сбор разведданных и методология: поиск активов, обнаружение конечных точек, идентификация технологий и создание структурированного плана тестирования для новых целей. Используйте при работе с yaklang/hack-skills.

Обнаружение уязвимостей, связанных с системой контроля версий и артефактами (.git, .svn, .hg, бэкапы, .env). Применяется при обнаружении путей VCS, ошибок 403 на скрытых директориях или утечках конфигураций во время авторизованного тестирования.

Плейбук для тестирования GraphQL и скрытых параметров. Применяется при исследовании интроспекции, батчинга, недокументированных полей, скрытых параметров, злоупотребления схемой и уязвимостей авторизации GraphQL.

threejs-3d-generator Новое
Генерирует, текстурирует и анимирует 3D-ассеты для Three.js через Tripo API: text-to-3D, image-to-3D, авто-риггинг, конвертация в GLB/FBX. Подходит для создания персонажей, окружения и пропсов.

Создаёт экраны мобильных приложений на Expo/React Native с точным соблюдением Apple HIG, семантических цветов и нативных контролов. Пригоден для проектирования экранов, онбординга, навигации и полировки UI, анимации (Reanimated) и тёмной темы. Вызывается по запросам на создание или улучшение экранов, настройку потоков и повышение нативности интерфейса.

Плейбук для пентеста Android-приложений: обход SSL pinning, использование экспортированных компонентов, уязвимости WebView, редирект интентов, обход детекта рута, тапджекинг и извлечение бэкапов. Применяется при авторизованных мобильных аудит безопасности.

Анализ обфускации и деобфускация кода. Применяется при реверс-инжиниринге бинарников, защищённых junk code, opaque predicates, self-modifying code, control flow flattening, VM protection или string encryption.

ghost-bits-cast-attack Новое
Атака Ghost Bits для Java-сервисов (Tomcat, Spring, Jetty и др.) позволяет обходить WAF/IDS за счёт сужения 16-битного char до 8-битного byte. Применяется для SQLi, RCE, загрузки веб-шеллов, path traversal, CRLF, request smuggling и SMTP injection.

sqli-sql-injection Новое
Плейбук для SQL-инъекций. Применяется, когда ввод попадает в SQL-запросы, логику аутентификации, сортировку, фильтрацию, отчетность или специфичные для БД пути слепой и внеканальной выполнения.

threejs-image-generator Новое
Генерирует и редактирует 2D-ассеты для Three.js-игр через Gemini API: концепт-арты, текстуры, GUI, иконки, фоны. Также подходит для прямой обработки изображений по пути. Используется в разработке игр и создании визуальных материалов.

Расширенный плейбук для эксплуатации prototype pollution: серверный RCE, клиентские гаджеты, обход фильтров и методы обнаружения. Применяется, когда загрязнение подтверждено и требуется эскалация до выполнения кода или поиск фреймворк-специфичных гаджетов.

Плейбук атак на AD Certificate Services для эскалации привилегий через уязвимости ESC1-ESC13, ретрансляцию NTLM и злоупотребление правами CA officer. Применяется при атаке на неправильно настроенные службы AD CS.

hash-attack-techniques Новое
Плейбук атак на хеши: использование length extension, коллизий MD5/SHA1, утечек времени HMAC, атак дня рождения и хеш-подтверждений. Применяется в CTF и авторизованных тестах на проникновение.

api-sec Новое
Категория P1 для маршрутизации задач по безопасности API. Используйте перед выбором между API recon, авторизацией, злоупотреблением токенами и скрытыми параметрами.

apify-content-analytics Новое
Анализирует вовлеченность, ROI кампаний и эффективность контента в Instagram, Facebook, YouTube и TikTok. Полезно для отслеживания метрик и оценки результатов.

apify-lead-generation Новое
Генерирует B2B/B2C лиды, скрейпя Google Maps, сайты, Instagram, TikTok, Facebook, LinkedIn, YouTube и Google Search. Используйте, когда нужно найти лиды, prospects, бизнесы, собрать списки контактов или обогатить данные для продаж.

Плейбук для обхода ошибок 401/403 на админ-панелях, API и ограниченных путях. Включает манипуляции с путями, методами, заголовками, протоколами и автоматизированные инструменты.

symmetric-cipher-attacks Новое
Плейбук атак на симметричные шифры: уязвимости режимов CBC (padding oracle, ECB cut-and-paste, bit flipping), повторное использование ключей потоковых шифров и атаки meet-in-the-middle.

rsa-attack-techniques Новое
Набор техник атак на RSA для CTF и криптоанализа. Применяется при наличии параметров n, e, c для восстановления открытого текста через эксплуатацию слабых ключей, малых экспонент, общих множителей или оракулов дополнения.

websocket-security Новое
Проверяет безопасность WebSocket: рукопожатия, CSWSH и уязвимости. Использует wsrepl, ws-harness, Burp. Применяется для чатов, уведомлений и WS-API.

Плейбук для тестирования авторизации API и проверки BOLA. Применяется, когда API содержат идентификаторы объектов, вложенные ресурсы, скрытые поля для записи или слабую функциональную авторизацию.

http-parameter-pollution Новое
HTTP Parameter Pollution (HPP): дублирование параметров, которые серверы и WAF трактуют по-разному. Применяется для обхода фильтров, SSRF, логических уязвимостей и путаницы с CSRF-токенами.

appllama-usage Новое
Исследует реальные мобильные приложения через MCP Appllama для анализа экранов, потоков и UI-элементов. Полезен при создании приложений, изучении паттернов онбординга или улучшении существующих экранов.

deserialization-insecure Новое
Плейбук для эксплуатации небезопасной десериализации в Java, PHP или Python. Применяется, когда приложения используют ObjectInputStream, unserialize, pickle или аналоги для обработки непроверенных данных, что может привести к RCE или повышению привилегий.

type-juggling Новое
Использует уязвимости приведения типов PHP и слабое сравнение (==) для обхода аутентификации, проверок HMAC или токенов. Применяется, когда в коде (часто legacy или CTF) используются нестрогие типы, числовая коерсия или сравнение хешей.

race-condition Новое
Тестирование состояний гонки и TOCTOU для веб-приложений. Применяется при проверке однократных операций, обходе rate-limit, атаках Turbo Intruder и HTTP/2, а также уязвимостей CWE-362.

email-header-injection Новое
Плейбук для инъекции заголовков и спуфинга email. Применяется при тестировании контактных форм, API, потоков сброса паролей и других функций, формирующих SMTP-сообщения с полями, контролируемыми пользователем. Включает CRLF-инъекции, обход SPF/DKIM/DMARC и усиление фишинга.

prototype-pollution Новое
Тестирование prototype pollution в JavaScript-стеках. Применяется при слиянии пользовательского ввода с объектами, конфигурировании библиотек через ненадежные ключи или поиске RCE-гаджетов через загрязненный Object.prototype в Node и браузере.

Плейбук для эксплуатации уязвимостей ACL в Active Directory: GenericAll, WriteDACL, DCSync, shadow credentials, чтение LAPS, злоупотребление GPO и атаки по путям из BloodHound. Применяется при эксплуатации неправильно настроенных разрешений AD.

clickjacking Новое
Проверяет уязвимость к кликджекингу: можно ли встроить целевую страницу в iframe. Тестирует корректность заголовков X-Frame-Options и CSP frame-ancestors, а также возможность выполнения скрытых действий через UI redress.

subdomain-takeover Новое
Обнаружение и эксплуатация takeover субдоменов. Применяется, когда CNAME/NS/MX записи указывают на отключенные облачные ресурсы или неактивные SaaS-тенанты, позволяя злоумышленнику зарегистрировать их и обслуживать контент от имени жертвы.

dependency-confusion Новое
Тестирование цепочки поставок через путаницу зависимостей: внутренние пакеты могут резолвиться в публичные реестры, что приводит к установке вредоносного кода. Применяется для анализа npm, pip, gem, Maven, Composer и Docker manifest в рамках авторизованных red-team упражнений.

browser-exploitation-v8 Новое
Плейбук для эксплуатации уязвимостей браузера и движка V8, включая JIT type confusion и обход песочницы. Применяется для получения RCE и выхода из песочницы в Chrome/Chromium.

Анализ дампов памяти с помощью Volatility 2/3 для выявления вредоносного ПО, извлечения учетных данных, расследования процессов и восстановления хронологии инцидентов.

xslt-injection Новое
Тестирование XSLT-инъекций: определение процессора, XXE, SSRF через document(), запись файлов через EXSLT и RCE через расширения PHP/Java/.NET. Применяется, когда в зоне тестирования есть пользовательский ввод XSLT или эндпоинты трансформации.

defi-attack-patterns Новое
Сборник паттернов атак в DeFi: флеш-кредиты, манипуляции с оракулами, MEV, уязвимости мостов и токенов. Применяется при анализе безопасности протоколов.

dns-rebinding-attacks Новое
Плейбук для атак DNS-rebinding. Применяется при тестировании приложений, доверяющих DNS-разрешению, для взаимодействия с внутренними сервисами из браузера или при невозможности SSRF на сервере, но наличии клиентских запросов к доменам атакующего.

Анализирует стратегии конкурентов, контент, цены, рекламу и позиционирование на Google Maps, Booking.com, Facebook, Instagram, YouTube и TikTok. Полезно для маркетингового анализа и изучения рынка.

http-host-header-attacks Новое
Плейбук для атак через заголовок Host: инъекции, злоупотребление маршрутизацией, обход контроля доступа. Применяется, когда приложение доверяет Host для генерации URL, маршрутизации или контроля доступа.

symbolic-execution-tools Новое
Инструменты символического выполнения и решения ограничений. Применяется для решения CTF-задач на реверс, восстановления ключей, обхода проверок и автоматизации анализа бинарных файлов с помощью angr, Z3 или Unicorn Engine.

Плейбук эксплуатации форматных строк. Применяется, когда функции семейства printf получают управляемые пользователем строки формата, что позволяет читать стек (%p/%s), записывать память (%n/%hn/%hhn), перезаписывать GOT/хуки и утекать canary/libc/PIE.

threejs-game-director Новое
Управляет созданием, улучшением и выпуском браузерных игр на Three.js. Координирует работу с графикой, звуком, UI и отладкой. Подходит для проектов любого масштаба — от прототипов до релизов.

Находит и оценивает инфлюенсеров для брендов, проверяет их подлинность и отслеживает эффективность сотрудничества в Instagram, Facebook, YouTube и TikTok. Полезно для поиска и анализа партнёров по маркетингу.

macos-process-injection Новое
Плейбук для внедрения кода в процессы macOS через dylib hijacking, переменные DYLD, XPC, Mach port или Electron/Chromium. Применяется при необходимости инъекции в работающие или запускаемые процессы.
Как сделать свой навык
Навык — это папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент подхватывает его по описанию и следует шагам.