hack-skills-安全Agent技能库
hack-skills:Yaklang 官方出品的 Agent 黑客技能库(重点收藏)
调研日期:2026-09-14 | 数据来源:GitHub 页面、官方 README(EN/CN)、commits.atom
仓库:https://github.com/yaklang/hack-skills
官网/在线检索:https://skills.hackbenchmark.com
一句话定位
“给 AI Agent 用的实战黑客技能路由包”:Yaklang 生态官方出品,把公开安全知识(PayloadsAllTheThings、hacktricks、ctf-wiki 等)蒸馏成 1 个总入口 + 6 个分类入口 + 102 个深度专题技能,覆盖 14 个安全领域(Web/API/认证授权/提权/AD/移动/二进制 Pwn/逆向/密码学/区块链/AI&LLM/网络协议/取证),面向漏洞赏金、渗透测试、CTF 与授权安全研究。
⚠️ 定位澄清:它不是工具集合,也不是单一 skill,而是 “方法论 + 攻击手册”的 SKILL.md 知识库,需要配 AI 编程客户端(Claude Code/Codex/Cursor 等)使用;和 reverse-skill(方法论路由包)同类,但组织背景与内容侧重不同(见第 7 节对比)。
1. 项目背景
- ⭐ 2198★ · MIT License · 创建于 2026-04-07,2026-09-13 仍有推送(极活跃)
- 出品方:yaklang 组织(yaklang.io Project,GitHub 55 个仓库)——国产安全语言 Yak 语言 / Yakit 一体化渗透测试平台 的官方团队
- 内容规模:102 个深度专题 skill(每个独立目录
skills/{semantic-identifier}/SKILL.md),横跨 14 个安全领域;另有 1 个总入口hack+ 6 个分类入口 - 三种发布形态(每次推 main 同步刷新):
- Web UI(skills.hackbenchmark.com):模糊搜索、分类侧栏、P0/P1/P2 等级筛选、一键复制安装命令——纯前端静态站,无追踪无后端
- GitHub 源码:每个 skill 一个 SKILL.md,走 PR review
- 加密 ZIP(AES-256,公开密码
hack-skills):一次性下载全部 md,供离线/杀软误报环境用(密码是公开常量,仅绕 AV 内容扫描器,非访问控制)
- 知识来源与蒸馏原则:不是镜像仓库,而是“蒸馏层”——参考 PayloadsAllTheThings(64 漏洞类别)、PentesterSpecialDict、Dictionary-Of-Pentesting、Hello-CTF、ctf-wiki、hacktricks、公开论文/CVE 公告,蒸馏成可路由、可组合、可审查的方法矩阵;不直接搬运大字典/长 payload 全集;不含客户信息与可识别厂商案例
六大分类入口:recon-for-sec(资产发现/技术识别)、api-sec(REST/GraphQL/移动端后端)、auth-sec(认证/会话/OAuth/JWT/授权)、injection-checking(XSS/SQLi/SSRF/XXE/SSTI/CMDi/NoSQL)、file-access-vuln(上传/下载/LFI/路径控制)、business-logic-vuln(竞态/定价/工作流/状态机)。
代表性深度技能:xss-cross-site-scripting(368 行+WAF 厂商绕过分节)、sqli-sql-injection(475 行,SQLite RCE + CTF 技巧)、ssrf(云元数据 6 平台矩阵 + Gopher/Redis RCE 链)、ssti(15+ 引擎 + Flask PIN)、deserialization-insecure(714 行,Java/PHP/Python/.NET/Node 全链)、ghost-bits-cast-attack(Black Hat Asia 2026 新攻击)、waf-bypass-techniques、active-directory-kerberos-attacks(Golden/Silver Ticket)、windows-av-evasion(AMSI/ETW 绕过)、vm-and-bytecode-reverse(自定义 VM 字节码逆向)、rsa-attack-techniques(Wiener/Coppersmith/格攻击)、llm-prompt-injection(357 行,含 MCP 安全风险)、smart-contract-vulnerabilities(重入 4 变体)等。
2. 环境要求 / 上手难度
- 需要:AI 客户端(Claude Code / Codex / Cursor / Cline / OpenCode 等,支持拉 SKILL.md 的均可);
npx(Node.js)用于官方安装命令 - 不需要:无需注册、无需 API key、无需额外付费;纯 Markdown 知识包
- 上手难度:低(读取型知识库,装完即用)
安装方式(三选一):
# ① 官方一键安装(npx skills) |
离线 ZIP(内网/杀软误报环境):
curl -fsSLO https://oss-qn.yaklang.com/hack-skills/latest/hack-skills.zip |
使用流程(官方推荐顺序):先加载总入口 hack(全局路由、作战纪律、阶段判断、跨类别切换)→ 再进分类入口(按攻击面分流)→ 最后按需下钻深度专题 skill(完整攻击手册与执行细节)。Web UI 支持 category:auth、tier:deep、lines:>200 这类字段限定搜索。
3. 对我的价值
- 逆向/验证码方向:
vm-and-bytecode-reverse(自定义 VM/字节码分析、VM handler 重建、opcode 映射)正好补我在验证码逆向(TCaptcha/bdms.js/数美 VM)里的通用方法论缺口——我此前的1-验证码逆向方法论与工具箱.md已把该 skill 列为深度知识来源,这次调研正好把正主信息补全 - JS 逆向配套:
code-obfuscation-deobfuscation(控制流平坦化/不透明谓词/字符串加密、OLLVM/Themida/VMProtect 分析)与现有 js-reverse / reverse-skill 工具链互补 - 日常渗透/CTF:SQLi/XSS/SSRF/SSTI/反序列化/提权/AD 攻击链覆盖完整,遇到不熟的攻击面可按症状查选型表直接路由(README 内置 50+ 症状→推荐入口映射)
- AI 安全新方向:
llm-prompt-injection(含 RAG 投毒、工具滥用、MCP 安全风险)和ai-ml-security(Pickle RCE、对抗样本、模型窃取)与我的 Agent 使用场景直接相关 - Web UI 检索:纯前端静态站,日常查技能比翻仓库目录快
4. 能力边界
✅ 能做什么
- 覆盖 14 安全领域完整攻击手册:Web/API 安全、认证授权绕过、Linux/Windows/macOS 提权、AD 攻击(Kerberos/ACL/ADCS/ESC1-8)、移动安全(Frida/SSL pinning)、Pwn(栈/堆/内核/V8)、逆向、密码学攻击(RSA/格/对称/哈希)、区块链/DeFi 攻击模式、LLM/AI 安全、网络协议与隧道、取证与隐写
- 三层路由结构(总入口→分类入口→深度专题),按攻击面/症状快速定位
- 含“无害 PoC 政策”:破坏性 payload(
DROP TABLE/FLUSHALL/shutdown/DoS)已被替换为等价的非破坏性证明(SLEEP(5)/PING等),教学导向明确
❌ 不能做什么
- 不是工具合集/漏洞扫描器本身——它给的是“怎么打”的方法论,执行仍需具体工具
- 不含客户特定信息与真实厂商案例细节(纯通用教育方法论)
- 不直接搬运大字典/长 payload 全集(蒸馏为小样本+矩阵),极端场景可能不如原汁原味的 PayloadsAllTheThings 全
⚠️ 注意事项
- RCE 类 PoC 保留在册:webshell 写入、reverse shell、命令执行等“非破坏性访问原语”按政策保留——这是授权测试必需,但误用/未授权使用法律风险高
- 内容含 EDR 绕过/免杀/C2/payload 教学(windows-av-evasion、reverse-shell-techniques 等),仅限授权环境学习
- 加密 ZIP 的密码
hack-skills是公开常量,只是绕 AV 内容扫描器,不是加密保护——别把它当安全机制 - 英文为主(有 README_CN 中文说明,skill 正文为英文)
5. 与同类项目对比
| 维度 | hack-skills(本篇) | reverse-skill(已装) | awesome-osint-arsenal(已整理) | hacktricks(参考) |
|---|---|---|---|---|
| 形态 | SKILL.md 知识库(102 深度技能) | SKILL.md 方法论路由包(87 技能) | 工具目录+一键安装器 | 在线渗透百科全书 |
| 组织背景 | yaklang 官方(国产安全团队) | 个人(zhaoxuya520) | 个人(rawfilejson) | 社区(peass-ng) |
| 定位 | 攻击手册:怎么打(场景化+矩阵) | 方法论路由:遇到什么派什么 | 有什么工具+怎么装 | 全量知识参考 |
| 授权门禁 | 无硬门禁(靠 PoC 政策+文档声明) | 有 scope.md 硬门禁 | 无门禁(仅免责声明) | 无 |
| 更新活跃度 | 2026-09-13 仍在推送 | 2026-08-26 活跃 | 2026-08-26 活跃 | 持续 |
| License | MIT | MIT(主体) | MIT | 无/混合 |
| 是否需安装 | npx/git clone | 已装本地 | 需 root 批量装工具 | 纯浏览 |
| 特色 | Web UI 检索、ZIP 离线包、P0/P1/P2 分级 | 路由规则+回归测试 CI | 一键装全家桶 | 深度最全 |
结论:三者互补——hack-skills 管“具体打法”(适合按需查手册)、reverse-skill 管“任务路由”(遇到新目标派活)、awesome-osint-arsenal 管“工具安装”。若只留一个看攻击细节,hack-skills 的“症状→入口映射”检索效率最高;但 reverse-skill 的授权门禁设计更规范,渗透实操建议两者都装。
6. 社区反馈 / 可靠性
- ⭐ 2198★ · MIT · 创建 2026-04-07,最近推送 2026-09-13(5 个月持续活跃)
- 官方背景可靠:yaklang 组织是国产安全圈知名团队(Yak 语言/Yakit 生态),仓库属于其 Agent 知识库家族(Yak Skills / 训练材料 / hackbenchmark.com 基准测试平台)
- 工程化完善:CI 自动构建加密 ZIP + 版本清单(version.txt)、Web UI 纯前端静态部署、README 提供 EN/CN 双语文档
- 设计原则明确:“内容可审计性优先于数量扩张”“仅授权测试/合法研究/防御验证场景”——配合无害 PoC 政策,是同类项目中内容治理做得较好的
- 可靠性结论:作为 Agent 安全知识库成熟可靠;但无强制授权门禁(对比 reverse-skill 的 scope.md 硬门),实操前需自行确认目标授权边界
7. 安全风险与合规建议
7.1 内容性质风险(中高)
- 含 EDR/AV 绕过(AMSI/ETW/unhooking)、免杀、C2、reverse shell、WebShell 写入等进攻性教学内容,误用违法风险高
- RCE 类 PoC 按“无害政策”保留在册(webshell/reverse shell/命令执行),授权测试必需,但未授权使用即违法
7.2 合规建议
- ✅ 只对自有系统 / 书面授权目标 / CTF 靶场使用
- ✅ 装进隔离环境(WSL2/VM)学习,本机云电脑(Win10 LTSC 无 GPU)仅作知识库查阅
- ❌ 不用于未授权渗透、真实企业目标测试、数据破坏
- ⚠️ 破坏性 payload 虽被中和,但攻击链本身完整——动手前先确认授权
refer
声明:
若文章存在错误,望诸君不吝指正^
blog仅供个人记录学习所用部分笔记由于年代久远,做的笔记找不到最初是引用谁的,若是不允许引用转载,请联系我











