LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:安全评估

浏览带有该标签的技能列表。

  • pentest-checklist - 渗透测试规划与执行清单
    渗透测试安全评估清单漏洞修复

    ★ 0 · 更新于 2026-09-24

    提供涵盖规划、执行与跟踪的渗透测试综合清单,以确保规范的测试范围和漏洞整改。

    ⚙ 定义测试范围与目标⚙ 准备目标测试环境⚙ 运行初步漏洞扫描
  • performing-cloud-penetration-testing-with-pacu - 使用 Pacu 进行授权的 AWS 云渗透测试
    云安全AWSPacu渗透测试

    ★ 15 · 更新于 2026-09-24

    使用 Pacu 框架枚举 AWS IAM 配置、发现权限提升路径并验证安全防护控制的有效性。

    ⚙ 初始化 Pacu 测试会话⚙ 枚举 IAM 权限与配置⚙ 扫描权限提升攻击路径
  • conducting-social-engineering-penetration-test - 开展社会工程学渗透测试评估安全防护能力。
    社会工程学渗透测试网络钓鱼电话钓鱼

    ★ 1 · 更新于 2026-09-24

    结合 OSINT 目标画像与钓鱼、电话钓鱼及物理伪装开展社会工程学渗透测试,评估人员安全防御韧性。

    ⚙ 进行 OSINT 目标画像⚙ 配置 GoPhish 钓鱼演练⚙ 实施电话钓鱼场景呼叫
  • burp-suite-testing - Burp Suite Web 应用安全测试
    burp-suiteweb安全漏洞扫描渗透测试

    ★ 0 · 更新于 2026-09-23

    使用 Burp Suite 执行 Web 应用安全测试,涵盖 HTTP 流量拦截修改、请求重放、漏洞扫描与手动测试。

    ⚙ 拦截 HTTP 流量⚙ 修改 HTTP 请求⚙ 重放 HTTP 请求
  • conducting-social-engineering-penetration-test - 执行社会工程学渗透测试
    社会工程学网络钓鱼电话钓鱼伪装渗透

    ★ 0 · 更新于 2026-09-23

    设计并执行社会工程学渗透测试,评估人员安全韧性并识别培训短板。

    ⚙ 收集员工开源情报⚙ 搭建钓鱼基础设施⚙ 发起邮件钓鱼活动
  • pentesting-freeipa - FreeIPA 域枚举与安全配置评估。
    渗透测试linuxfreeipakerberos

    ★ 3 · 更新于 2026-09-22

    通过 LDAP 和 Kerberos 枚举 FreeIPA 域,分析 HBAC 与 sudo 规则,提取哈希并识别委派接管路径。

    ⚙ 指纹识别 FreeIPA 环境⚙ 执行匿名 LDAP 枚举⚙ 枚举已认证的 LDAP 对象
  • active-directory-attacks - Active Directory 攻击技术
    active-directorykerberos凭据收集渗透测试

    ★ 1 · 更新于 2026-09-22

    提供 Active Directory 环境下的侦察、凭据收集、Kerberos 攻击及横向移动技术。

    ⚙ 同步 Kerberos 时钟⚙ 枚举 Active Directory⚙ 进行密码喷射
  • detecting-mobile-malware-behavior - 检测与分析移动应用程序中的恶意行为。
    移动安全安卓iOS恶意软件分析

    ★ 0 · 更新于 2026-09-20

    通过静态分析、网络监控和动态插桩检测与分析移动应用中的恶意行为。

    ⚙ 分析静态指标与权限⚙ 使用 MobSF 扫描样本⚙ 监控网络流量
  • analyzing-ios-app-security-with-objection - 使用 Objection 分析 iOS 应用安全
    移动安全iosobjectionfrida

    ★ 17 · 更新于 2026-09-18

    使用基于 Frida 的 Objection 工具包对 iOS 应用进行运行时动态安全分析与评估。

    ⚙ 准备安全测试环境⚙ 附加 Objection 至目标进程⚙ 转储 iOS Keychain 数据项
  • WebAssessment - Web 安全评估基础设施
    web安全渗透测试威胁建模漏洞评估

    ★ 1 · 更新于 2026-09-18

    整合侦察、威胁建模与漏洞测试,用于 Web 安全评估。

    ⚙ 理解应用程序结构⚙ 创建威胁模型⚙ 执行渗透测试
  • vuln-research - 安全研究与漏洞挖掘元思考方法论
    漏洞挖掘安全研究代码审计渗透测试

    ★ 186 · 更新于 2026-09-16

    提供提炼自安全文档的漏洞挖掘与安全研究元思考框架,用于分析攻击路径、审计代码及规划攻击链。

    ⚙ 分析漏洞攻击路径⚙ 识别系统攻击面⚙ 构建假设与验证Payload
  • strix-pentest - 使用 Strix Claude Code 运行 AI 渗透测试
    渗透测试安全扫描漏洞评估strix

    ★ 40 · 更新于 2026-09-15

    使用 Strix Claude Code 对 Web 应用、API、域名、IP 或代码仓库执行 AI 驱动的渗透测试与安全评估。

    ⚙ 运行安全评估⚙ 执行自动化渗透测试⚙ 扫描 Web 应用与 API
  • claude-pentest-skills - 结构化 Web 应用渗透测试
    渗透测试Web安全OWASP漏洞评估

    ★ 40 · 更新于 2026-09-14

    基于 OWASP 方法论提供结构化 Web 应用渗透测试、有效载荷参考、6 关卡验证及报告生成。

    ⚙ 定义测试范围与授权⚙ 映射目标系统攻击面⚙ 测试特定的漏洞类型
  • helloctf-skill - Hello CTF 攻防知识库与技能树
    CTF网络安全攻防知识库渗透测试

    ★ 4,196 · 更新于 2026-09-11

    基于国内 CTF 竞赛体系整理的攻防知识库,用于定位知识点、查询利用手法与规划学习路线。

    ⚙ 定位 CTF 知识点⚙ 查询漏洞利用手法⚙ 规划 CTF 学习路线
  • redteam-opsec - OPSEC 隐蔽作战与免杀稳定纪律
    渗透测试红队隐蔽作战反取证

    ★ 115 · 更新于 2026-09-11

    在红队行动中指导实施IP黑名单绕过、速率时序控制、流量混淆、最小足迹落盘、反取证清理及渐进暴露。

    ⚙ 绕过IP黑名单⚙ 控制扫描速率与时序⚙ 混淆网络流量
  • exploiting-cross-site-script-inclusion-xssi - 跨站脚本包含(XSSI)漏洞利用
    渗透测试XSSIJSONPOWASP

    ★ 1,119 · 更新于 2026-06-30

    识别并利用跨站脚本包含漏洞,通过跨域读取静态脚本、动态JS、JSONP响应及非JS文件中的敏感数据。

    ⚙ 发现脚本与JSONP端点⚙ 通过Cookie差异检测动态JavaScript⚙ 读取已包含脚本的全局变量
  • moving-laterally-with-netexec - 使用 NetExec 进行内网横向移动渗透测试
    netexec横向移动SMB密码喷射

    ★ 70 · 更新于 2026-06-30

    使用 NetExec 对 SMB、WinRM、LDAP 和 MSSQL 服务进行枚举、密码喷射、远程命令执行和凭据转储。

    ⚙ 跨主机验证凭据有效性⚙ 枚举 SMB 共享和用户⚙ 通过 LDAP 枚举密码策略
  • moving-laterally-with-netexec - NetExec网络渗透测试
    netexec渗透测试横向移动smb

    ★ 33,254 · 更新于 2026-06-30

    NetExec工具用于SMB、WinRM、LDAP、MSSQL枚举和远程执行

    ⚙ 枚举SMB共享⚙ 枚举域用户⚙ 枚举密码策略
  • pentesting-freeipa - FreeIPA渗透测试工具
    freeipaldapkerberos渗透测试

    ★ 1,119 · 更新于 2026-06-30

    对FreeIPA域进行枚举和攻击,包括LDAP枚举、Kerberos票据滥用和委托分析

    ⚙ 匿名枚举LDAP⚙ 使用GSSAPI枚举LDAP⚙ 获取Kerberos票据
  • performing-kubernetes-penetration-testing - Kubernetes渗透测试
    容器kubernetes安全渗透测试

    ★ 11 · 更新于 2026-03-25

    通过模拟攻击评估Kubernetes集群安全

    ⚙ 扫描集群⚙ 检查API服务器⚙ 测试kubelet

Scroll to load more