0x01 工具介绍Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。简单来说Claude-Red 就像给 Claude 配备了一套「红队操作手册」当你提到 SQL 注入时Claude 自动加载 SQLi 专家技能当你讨论 AD 域渗透时它瞬间切换到 Active Directory 攻击专家模式。从 Web 漏洞到内核利用从无线攻击到 AI 安全Claude-Red 让 Claude 在授权渗透测试、漏洞赏金、安全研究、CTF 备赛等场景中表现得像一位经验丰富的红队专家。注意现在只对常读和星标的才展示大图推送建议大家把渗透安全HackTwo设为星标⭐️否则可能就看不到了啦下载地址在末尾 #渗透安全HackTwo0x02 功能介绍✨核心特点按需触发零上下文浪费Claude-Red 采用Progressive Disclosure渐进式揭露机制Skills 不会一次性全部加载而是根据对话内容智能触发。提到 SQLi 就加载offensive-sqli提到 EDR 就加载offensive-edr-evasion。未使用的技能完全不占用上下文 Token真正做到用时才加载。13 大安全领域58 个专业技能类别技能数覆盖范围Web 应用16OWASP Top 10、业务逻辑、GraphQL、WAF 绕过无线安全13802.11、WPA2/3、BLE、Zigbee、Z-Wave、LoRaWAN基础设施与红队7初始访问、EDR 绕过、Shellcode、Windows 边界突破漏洞开发6栈/堆利用、ROP、ASLR/CFG/CET 绕过、TOCTOU模糊测试与漏洞研究4libFuzzer、AFL、代码审计模式、漏洞分类学认证与身份2JWT 攻击、OAuth 滥用Active Directory1Kerberoast、ADCS ESC1-15、委派攻击、持久化云安全1AWS/Azure/GCP 权限提升、IMDS 利用、CSPM 绕过移动端1Android/iOS 渗透测试、Frida、SSL PinningIoT 与嵌入式1硬件侦察、固件分析、RTOS、ICS/OT侦察2OSINT 工具链、结构化情报收集AI 安全1提示词注入、越狱、RAG 投毒实用工具2快速漏洞排查清单、专业渗透测试报告模板专家级方法论不只是工具列表每个 SKILL.md 不是简单的命令合集而是包含攻击面识别该领域的完整攻击路径图工具链推荐从开源到商业的最佳实践工具边缘案例与绕过技巧真实场景中遇到的坑和解决方案升级路径如何从初始漏洞到达最终目标检测与规避如何绕过常见防御机制多平台兼容一次配置到处用Claude-Red 支持三种使用方式Claude Skills System自动扫描加载对话中智能触发Claude Code通过--system-file参数直接注入技能Claude.ai Web手动粘贴到 Project 系统提示中持续进化路线图清晰项目正在按 7 个阶段扩展最终目标达到107 个技能Phase 1AD/Windows 拆分16 个技能Phase 2云身份Entra/AAD/Okta10 个Phase 3无线拆分已完成12 个Phase 4IoT 拆分10 个Phase 5-6Web 基础与高级18 个Phase 7文档与安装优化进行中0x03 更新介绍文与基础设施完善Phase 7 进行中新增 SECURITY.md、CONTRIBUTING.md、CHANGELOG.md完善 MINDMAP.md 技能全景图优化 install.sh 安装脚本支持交互式安装和分类筛选技能质量持续提升每个技能遵循统一的 Frontmatter 标准名称、描述、触发词、指令技能内容控制在 5000 Token 以内确保 Claude 高效消化新增 convert_skills.py 工具方便批量转换和验证技能格式0x04 使用介绍 安装与使用指南 ### 基础安装方法 将仓库克隆至 Claude 自动扫描的技能目录 bash # 完整克隆所有技能 cp claude-red 到你的skill目录下Claude 启动时将自动扫描该目录并根据对话内容智能匹配加载相应技能。按需安装如需仅安装特定领域技能可使用稀疏检出功能# 示例仅安装 Web 和 AD 相关技能 cd claude-red git sparse-checkout set Skills/web Skills/active-directory使用安装脚本# 基本安装交互式 ./install.sh # 指定安装目录 ./install.sh --target ~/.claude/skills # 仅安装特定类别如 Web ./install.sh --category webClaude Code 直接注入# 加载单个技能 cat Skills/web/offensive-sqli/SKILL.md | claude --system-file - # 加载整个类别 cat Skills/active-directory/**/SKILL.md | claude --system-file -Claude.ai Web 端使用打开 Claude.ai 的 Project进入 Project Settings → System Prompt将所需 SKILL.md 内容粘贴至系统提示框开始对话Claude 将按照技能方法论执行应用场景示例场景 1Web 渗透测试用户帮我分析这个登录接口的 SQL 注入可能性Claude 自动加载 offensive-sqli 技能提供完整指导流程注入点识别数据库类型判定盲注/报错注入选择ORM CVE 利用云环境横向移动场景 2内网渗透用户AD 域环境里怎么利用 ADCS 提权Claude 自动加载 offensive-active-directory 技能详细解析ESC1-ESC15 利用条件相关工具使用检测规避方法场景 3IoT 安全评估用户这个智能门锁的固件怎么提取Claude 自动加载 offensive-iot 技能提供UART/JTAG 接线示意图固件提取步骤Binwalk 分析流程0x05 下载《渗透安全HackTwo》回复20260721获取下载
Claude-Red 攻防 Skill 库,内置 SQLi、XXE、文件上传等 Web 专项 Skill,一键导入快速落地渗透实战
0x01 工具介绍Claude-Red 是由独立安全研究团队 SnailSploit 精心打造的开源项目专为 Claude 的 Skills 系统设计。它是一套精心策划的攻击性安全技能库包含 58 个覆盖 13 大安全领域的结构化 SKILL.md 文件。简单来说Claude-Red 就像给 Claude 配备了一套「红队操作手册」当你提到 SQL 注入时Claude 自动加载 SQLi 专家技能当你讨论 AD 域渗透时它瞬间切换到 Active Directory 攻击专家模式。从 Web 漏洞到内核利用从无线攻击到 AI 安全Claude-Red 让 Claude 在授权渗透测试、漏洞赏金、安全研究、CTF 备赛等场景中表现得像一位经验丰富的红队专家。注意现在只对常读和星标的才展示大图推送建议大家把渗透安全HackTwo设为星标⭐️否则可能就看不到了啦下载地址在末尾 #渗透安全HackTwo0x02 功能介绍✨核心特点按需触发零上下文浪费Claude-Red 采用Progressive Disclosure渐进式揭露机制Skills 不会一次性全部加载而是根据对话内容智能触发。提到 SQLi 就加载offensive-sqli提到 EDR 就加载offensive-edr-evasion。未使用的技能完全不占用上下文 Token真正做到用时才加载。13 大安全领域58 个专业技能类别技能数覆盖范围Web 应用16OWASP Top 10、业务逻辑、GraphQL、WAF 绕过无线安全13802.11、WPA2/3、BLE、Zigbee、Z-Wave、LoRaWAN基础设施与红队7初始访问、EDR 绕过、Shellcode、Windows 边界突破漏洞开发6栈/堆利用、ROP、ASLR/CFG/CET 绕过、TOCTOU模糊测试与漏洞研究4libFuzzer、AFL、代码审计模式、漏洞分类学认证与身份2JWT 攻击、OAuth 滥用Active Directory1Kerberoast、ADCS ESC1-15、委派攻击、持久化云安全1AWS/Azure/GCP 权限提升、IMDS 利用、CSPM 绕过移动端1Android/iOS 渗透测试、Frida、SSL PinningIoT 与嵌入式1硬件侦察、固件分析、RTOS、ICS/OT侦察2OSINT 工具链、结构化情报收集AI 安全1提示词注入、越狱、RAG 投毒实用工具2快速漏洞排查清单、专业渗透测试报告模板专家级方法论不只是工具列表每个 SKILL.md 不是简单的命令合集而是包含攻击面识别该领域的完整攻击路径图工具链推荐从开源到商业的最佳实践工具边缘案例与绕过技巧真实场景中遇到的坑和解决方案升级路径如何从初始漏洞到达最终目标检测与规避如何绕过常见防御机制多平台兼容一次配置到处用Claude-Red 支持三种使用方式Claude Skills System自动扫描加载对话中智能触发Claude Code通过--system-file参数直接注入技能Claude.ai Web手动粘贴到 Project 系统提示中持续进化路线图清晰项目正在按 7 个阶段扩展最终目标达到107 个技能Phase 1AD/Windows 拆分16 个技能Phase 2云身份Entra/AAD/Okta10 个Phase 3无线拆分已完成12 个Phase 4IoT 拆分10 个Phase 5-6Web 基础与高级18 个Phase 7文档与安装优化进行中0x03 更新介绍文与基础设施完善Phase 7 进行中新增 SECURITY.md、CONTRIBUTING.md、CHANGELOG.md完善 MINDMAP.md 技能全景图优化 install.sh 安装脚本支持交互式安装和分类筛选技能质量持续提升每个技能遵循统一的 Frontmatter 标准名称、描述、触发词、指令技能内容控制在 5000 Token 以内确保 Claude 高效消化新增 convert_skills.py 工具方便批量转换和验证技能格式0x04 使用介绍 安装与使用指南 ### 基础安装方法 将仓库克隆至 Claude 自动扫描的技能目录 bash # 完整克隆所有技能 cp claude-red 到你的skill目录下Claude 启动时将自动扫描该目录并根据对话内容智能匹配加载相应技能。按需安装如需仅安装特定领域技能可使用稀疏检出功能# 示例仅安装 Web 和 AD 相关技能 cd claude-red git sparse-checkout set Skills/web Skills/active-directory使用安装脚本# 基本安装交互式 ./install.sh # 指定安装目录 ./install.sh --target ~/.claude/skills # 仅安装特定类别如 Web ./install.sh --category webClaude Code 直接注入# 加载单个技能 cat Skills/web/offensive-sqli/SKILL.md | claude --system-file - # 加载整个类别 cat Skills/active-directory/**/SKILL.md | claude --system-file -Claude.ai Web 端使用打开 Claude.ai 的 Project进入 Project Settings → System Prompt将所需 SKILL.md 内容粘贴至系统提示框开始对话Claude 将按照技能方法论执行应用场景示例场景 1Web 渗透测试用户帮我分析这个登录接口的 SQL 注入可能性Claude 自动加载 offensive-sqli 技能提供完整指导流程注入点识别数据库类型判定盲注/报错注入选择ORM CVE 利用云环境横向移动场景 2内网渗透用户AD 域环境里怎么利用 ADCS 提权Claude 自动加载 offensive-active-directory 技能详细解析ESC1-ESC15 利用条件相关工具使用检测规避方法场景 3IoT 安全评估用户这个智能门锁的固件怎么提取Claude 自动加载 offensive-iot 技能提供UART/JTAG 接线示意图固件提取步骤Binwalk 分析流程0x05 下载《渗透安全HackTwo》回复20260721获取下载