LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

html-smuggling-lure - 用于初始访问的HTML走私诱饵

在HTML附件中嵌入base64编码的载荷,通过JavaScript Blob在客户端重构并自动下载文件,绕过电子邮件网关和代理检查。

标签

更新于: 2026-06-30

能力

典型输入

典型输出

该技能可以做什么

  • 将载荷编码为base64
  • 生成HTML走私页面
  • 将载荷嵌入HTML
  • 创建JavaScript Blob
  • 触发文件下载
  • 绕过电子邮件网关
  • 绕过代理检查
  • 通过GoPhish投递
  • 从URL获取载荷
  • 混淆JavaScript代码

输入

  • 已编译的载荷文件
  • GoPhish API密钥
  • SMTP服务器访问
  • 诱饵域名

输出

  • HTML走私页面
  • base64编码的载荷
  • 电子邮件附件
  • 已下载的载荷文件

要求

  • Bash工具
  • Read工具
  • Write工具
  • Python环境
  • base64工具
  • GoPhish实例或SMTP服务器

来源

  • 规范: SKILL.md
钓鱼
初始访问
规避
html走私
将载荷编码为base64
生成HTML走私页面
将载荷嵌入HTML
创建JavaScript Blob
已编译的载荷文件
GoPhish API密钥
SMTP服务器访问
HTML走私页面
base64编码的载荷
电子邮件附件