工具项目
BurpSuite明动插件
资产安全巡检平台项目
Nuclei漏扫图形化工具
Nuclei POC辅助编写
分布式资产测绘监控
POC漏检模板管理工具
POC管理与漏检工具
Java幽灵比特位绕过神器
一键扒光虚拟机所有密码
Java内存马生成网页版
263+上传漏检绕过工具
ID注册查询社工利器
Linux后渗透利用神器
全能攻防协议连接神器
聚合多源情报推送监控
应用敏感信息提取神器
分布式资产扫描平台
交互式载荷生成平台
Java审计的瑞士军刀
容器镜像集群扫描器
渗透命令全速查平台
AI驱动日志安全分析系统
AI流量抓包解密利器
BurpSuite26.4专业稳定版
小程序一键反编译带挖掘
渗透测试引导工具箱
一键提取加载分析JS插件
DLL代理与侧载生成器
K8s攻击路径测绘引擎
JS安全分析提取工具
蓝队分析研判工具箱
内存取证可视化工具
小程序安全调试工具
敏感信息提取扫描神器
云安全AK/SK泄露利用工具
Java反序列化GUI工具
HackingTool终端工具箱
可视化未授权访问漏测工具
轻量化红队渗透工具箱
WX小程序安全审计Skill
C#安全内网渗透工具集
JS只能解密渗透测试框架
Linux本地提权通杀项目
自动化信息泄露侦察工具
用户账户调查情报工具
基于API探测路径BP插件
红队自动化巡航扫描框架
OpenArk响应逆向工具箱
自动化泄露资产测绘工具
API接口自动化测试工具
网络设备基线排查工具
LLM大模型红队测试框架
JX逆向发调试浏览器插件
反蜜罐反溯源浏览器插件
DudeSuite渗透测试工具
Yakit增加AI自动FUZZ
安全渗透测试工具箱
Linux本地提权集合版
Python逆向工程集成工具
AI渗透测试蜂群项目
免杀致盲底层驱动BYOVD
一键挖掘敏感信息泄露
Jeecg综合漏洞利用工具
内网扫描服务探测工具
BP短信辅助绕过插件
Java内存马检测工具
Burp/Yakit平替抓包项目
WIN系统红队Rootkit项目
WIN系统红队Rootkit项目2
AI大模型设备安全基线排查
网络安全扫描分析平台
桌面化安全测试工具集
K8s综合渗透测试工具
Chrome扩展页面资产梳理
Shiro漏洞利用增强版
端口进程应急管理工具
自动化信息泄露侦察工具
渗透测试利器安全平台
WAF检测与绕过工具
Skills网络安全技能库
综合渗透测试工具集
全网搜索用户社工利器
自研新型C2(LeekShell)
Skill供应链扫描神器
蓝队进程内存扫描工具
快速查找设备应用弱口令
AI驱动后渗透综合平台
魔改版FScan扫描器
数据库敏感信息检索工具
开源攻击管理利用系统
QQ小程序攻击面分析工具
SRC众测挖掘Skill流程
萤火WIN应急响应工具
2026浏览器安全插件
小迪安全知识库
-
+
首页
SRC众测挖掘Skill流程
SRC众测挖掘Skill流程
# src-hunter 项目地址:https://github.com/MyuriKanao/src-hunter-skill [](https://github.com/MyuriKanao/src-hunter-skill#src-hunter) 这是一个给 SRC、众测和 Bug bounty 用的 Claude Code skill。 简单说,就是你给它一个目标,它会按一套固定流程帮你推进漏洞挖掘:先确认目标范围,再做信息收集和资产枚举,然后进入漏洞测试,最后整理报告。 ``` intake → recon → enum → hunt → report ``` 项目内置了一批从公开来源整理的知识库,包括: * 19 类攻击 playbook * 305 个结构化 payload * WAF / EDR 绕过变体 * HackerOne 已披露 High / Critical hacktivity 数据 * WooYun 历史案例统计残余 * 常见国产组件指纹和默认凭据 每个 playbook 都围绕同一套问题展开: * 去哪里找入口 * 用什么 payload 测 * 观察哪些响应特征 * 如何判断影响 * 如何提高漏洞价值 * 哪些行为不能做 整体思路不是堆 payload,而是把测试动作、证据留存和报告输出串起来。 ## MCP 工具集成 [](https://github.com/MyuriKanao/src-hunter-skill#mcp-%E5%B7%A5%E5%85%B7%E9%9B%86%E6%88%90) 本 skill 集成本地 MCP 服务器作为工具层,让 Claude 在 hunt 阶段能直接调用浏览器自动化、CDP 调试、网络拦截、JS hook、AST 反混淆、Frida 内存验证、WASM 逆向、Source map 重构、Android adb 桥接、SSL pinning 绕过等能力。 **当前主选**:[jshookmcp](https://github.com/vmoranv/jshookmcp) 0.3.0(134 工具精选 / 386 全集 / 36 域),完整索引与场景映射见 [`references/tools/mcp-jshook.md`](https://github.com/MyuriKanao/src-hunter-skill/blob/main/references/tools/mcp-jshook.md)。 7 个高关联 playbook(`xss` / `rce` / `ssrf-cache-host` / `mobile` / `oauth-saml-jwt` / `api-rest` / `file-upload`)末尾各有 `## 相关 MCP 工具` 反向锚点,指明该攻击面下应该调哪些 jshook 工具、何时调。 ## TODO [](https://github.com/MyuriKanao/src-hunter-skill#todo) * 支持引入更多 tools * 多 agent 执行工作流 ## 触发关键词 [](https://github.com/MyuriKanao/src-hunter-skill#%E8%A7%A6%E5%8F%91%E5%85%B3%E9%94%AE%E8%AF%8D) skill 内置触发词包括: * bug bounty、HackerOne、SRC 挖洞、漏洞赏金、众测 * WAF bypass、绕过 WAF * 如何测试某个 endpoint / API / 参数 * 任意账号、任意修改、任意删除 * 密码重置、找回密码 * 默认凭据、Actuator、暴露的管理后台 也可以显式调用: ``` /src-hunter:src-hunter <target> # Marketplace 插件安装 /src-hunter <target> # Plain git standalone skill ```
xiaodi
2026年6月26日 15:26
28
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)