LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

带有该标签的 Skills:红队

浏览带有该标签的技能列表。

  • conducting-social-engineering-penetration-test - 执行社会工程学渗透测试
    社会工程学网络钓鱼电话钓鱼情境伪造

    ★ 0 · 更新于 2026-09-24

    结合开源情报与网络钓鱼、电话钓鱼、物理伪装等手段设计并执行社会工程学渗透测试。

    ⚙ 收集目标邮箱地址⚙ 使用开源情报工具分析目标⚙ 配置 GoPhish 服务器与钓鱼任务
  • auditing-entra-id-with-aadinternals - 使用 AADInternals 审计 Microsoft Entra ID 与 AD FS。
    aadinternalsentra-idazure-adsaml令牌伪造

    ★ 70 · 更新于 2026-09-23

    使用 AADInternals PowerShell 工具包执行 Microsoft Entra ID 租户侦察、访问令牌获取及联合后门测试。

    ⚙ 执行未授权租户侦察⚙ 枚举候选用户账户⚙ 获取 Microsoft API 访问令牌
  • auditing-entra-id-with-aadinternals - 使用 AADInternals 审计 Entra ID
    aadinternalsentra-idazure-adsaml令牌伪造

    ★ 0 · 更新于 2026-09-23

    使用 AADInternals PowerShell 工具包进行 Microsoft Entra ID 租户侦察、令牌获取以及联合后门测试。

    ⚙ 执行未授权租户侦察⚙ 枚举已验证域名与租户ID⚙ 枚举外部用户名
  • conducting-social-engineering-penetration-test - 执行社会工程学渗透测试
    社会工程学网络钓鱼电话钓鱼伪装渗透

    ★ 0 · 更新于 2026-09-23

    设计并执行社会工程学渗透测试,评估人员安全韧性并识别培训短板。

    ⚙ 收集员工开源情报⚙ 搭建钓鱼基础设施⚙ 发起邮件钓鱼活动
  • active-directory-attacks - Active Directory 攻击技术
    active-directorykerberos凭据收集渗透测试

    ★ 1 · 更新于 2026-09-22

    提供 Active Directory 环境下的侦察、凭据收集、Kerberos 攻击及横向移动技术。

    ⚙ 同步 Kerberos 时钟⚙ 枚举 Active Directory⚙ 进行密码喷射
  • conducting-domain-persistence-with-dcsync - 使用 DCSync 进行 Active Directory 域持久化
    红队活动目录dcsync持久化

    ★ 1 · 更新于 2026-09-19

    通过执行 DCSync 攻击复制 Active Directory 凭据并提取账户哈希创建黄金票据,建立域持久化。

    ⚙ 枚举具备 DCSync 权限的账户⚙ 执行 DCSync 凭据提取⚙ 提取 KRBTGT 账户哈希
  • conducting-domain-persistence-with-dcsync - 使用 DCSync 实施域持久化
    红队活动目录dcsync持久化

    ★ 1 · 更新于 2026-09-19

    通过 DCSync 复制 Active Directory 凭据并创建黄金票据以建立域持久化。

    ⚙ 识别具有 DCSync 权限的账户⚙ 提取 KRBTGT 账户密码哈希⚙ 导出域用户密码哈希
  • conducting-domain-persistence-with-dcsync - 使用 DCSync 实现域持久化
    红队活动目录dcsync持久化

    ★ 4 · 更新于 2026-09-19

    通过执行 DCSync 攻击提取 KRBTGT 及服务账户哈希,复制 Active Directory 凭据并创建黄金票据以实现域持久化。

    ⚙ 枚举 DCSync 复制权限⚙ 提取 Active Directory 密码哈希⚙ 伪造 Kerberos 黄金票据
  • red-team-tools-and-methodology - 红队工具与方法论
    红队信息收集漏洞赏金漏洞扫描

    ★ 422 · 更新于 2026-09-19

    提供用于安全侦察、主机发现和漏洞扫描的红队工具工作流程与方法论。

    ⚙ 枚举目标子域名⚙ 发现存活主机端点⚙ 识别应用技术栈特征
  • redmind - Red Mind - 红队攻击性安全思维模式
    红队渗透测试攻击性安全漏洞赏金

    ★ 36 · 更新于 2026-09-18

    将 Agent 转换为红队攻击性安全思维,从攻击者视角评估目标安全性并查找漏洞。

    ⚙ 映射攻击面⚙ 识别目标基础设施⚙ 测试信任边界
  • executing-red-team-engagement-planning - 执行红队对抗演练计划
    红队对手模拟mitre-attack漏洞利用

    ★ 1 · 更新于 2026-09-17

    在开展进攻性安全测试之前确定演练范围、目标、交战规则、威胁模型与行动时间表。

    ⚙ 定义演练范围与目标⚙ 制定演练交战规则⚙ 选择对手威胁画像
  • red-team - 红队对抗性分析
    红队威胁建模安全分析dread

    ★ 3 · 更新于 2026-09-16

    基于 6 种攻击者视角对代码库进行对抗性分析并评估安全威胁。

    ⚙ 检测目标语言与入口点⚙ 加载攻击者 Persona 定义⚙ 分析代码库结构与依赖
  • spezial-orientierung-red-team-und-qualitaetskontrolle - 定向:红队审查与质量控制
    政府采购法红队审查质量控制招投标法

    ★ 1,620 · 更新于 2026-09-16

    在德国政府采购法领域进行红队审查与质量控制,对结果、证据、期限和反驳立场进行交叉核查。

    ⚙ 构建案情图景矩阵⚙ 校验法律框架与期限⚙ 评估法律风险与方案
  • Security Testing - 提供应用程序与基础设施安全测试的指导。
    渗透测试模糊测试漏洞评估SAST

    ★ 1 · 更新于 2026-09-16

    提供应用与基础设施安全测试的技术与工具,涵盖渗透测试、模糊测试及漏洞评估。

    ⚙ 规划渗透测试⚙ 编写安全单元测试⚙ 设置输入模糊测试
  • red-team-tactics - 基于 MITRE ATT&CK 框架的红队对抗模拟原则。
    红队mitre-attack网络安全对手模拟

    ★ 1 · 更新于 2026-09-14

    基于 MITRE ATT&CK 框架提供红队对抗模拟的原则、攻击阶段、规避技术及报告编写指南。

    ⚙ 模拟 ATT&CK 攻击阶段⚙ 映射目标网络攻击面⚙ 提升系统操作权限
  • red-team-tactics - 基于 MITRE ATT&CK 的红队战术原则
    红队mitre-attack对手模拟安全

    ★ 0 · 更新于 2026-09-14

    提供基于 MITRE ATT&CK 的红队对手模拟原则、攻击阶段、防御规避与报告规范。

    ⚙ 映射攻击面⚙ 获取初始访问⚙ 执行目标代码
  • redteam-opsec - OPSEC 隐蔽作战与免杀稳定纪律
    渗透测试红队隐蔽作战反取证

    ★ 129 · 更新于 2026-09-11

    在红队行动中指导实施IP黑名单绕过、速率时序控制、流量混淆、最小足迹落盘、反取证清理及渐进暴露。

    ⚙ 绕过IP黑名单⚙ 控制扫描速率与时序⚙ 混淆网络流量
  • deep-sweep - 在实施前对计划进行红队审查
    计划审查红队评估风险评估验证

    ★ 0 · 更新于 2026-09-09

    在实施前检查假设、范围、故障模式、安全性、依赖和证明方式,对计划进行红队审查。

    ⚙ 审查实施计划⚙ 检查假设与范围⚙ 评估安全与故障路径
  • conducting-full-scope-red-team-engagement - 执行MITRE ATT&CK红队演练
    红队对手模拟MITRE-ATTACK渗透测试

    ★ 33,254 · 更新于 2026-03-24

    执行从侦察到后渗透的红队演练,使用MITRE ATT&CK对齐的战术

    ⚙ 执行红队演练⚙ 执行侦察⚙ 获取初始访问