hack-skills:Yaklang 官方出品的 Agent 黑客技能库(重点收藏)

调研日期:2026-09-14 | 数据来源:GitHub 页面、官方 README(EN/CN)、commits.atom
仓库:https://github.com/yaklang/hack-skills
官网/在线检索:https://skills.hackbenchmark.com

一句话定位

“给 AI Agent 用的实战黑客技能路由包”:Yaklang 生态官方出品,把公开安全知识(PayloadsAllTheThings、hacktricks、ctf-wiki 等)蒸馏成 1 个总入口 + 6 个分类入口 + 102 个深度专题技能,覆盖 14 个安全领域(Web/API/认证授权/提权/AD/移动/二进制 Pwn/逆向/密码学/区块链/AI&LLM/网络协议/取证),面向漏洞赏金、渗透测试、CTF 与授权安全研究。

⚠️ 定位澄清:它不是工具集合,也不是单一 skill,而是 “方法论 + 攻击手册”的 SKILL.md 知识库,需要配 AI 编程客户端(Claude Code/Codex/Cursor 等)使用;和 reverse-skill(方法论路由包)同类,但组织背景与内容侧重不同(见第 7 节对比)。

1. 项目背景

  • ⭐ 2198★ · MIT License · 创建于 2026-04-07,2026-09-13 仍有推送(极活跃)
  • 出品方:yaklang 组织(yaklang.io Project,GitHub 55 个仓库)——国产安全语言 Yak 语言 / Yakit 一体化渗透测试平台 的官方团队
  • 内容规模:102 个深度专题 skill(每个独立目录 skills/{semantic-identifier}/SKILL.md),横跨 14 个安全领域;另有 1 个总入口 hack + 6 个分类入口
  • 三种发布形态(每次推 main 同步刷新):
    • Web UI(skills.hackbenchmark.com):模糊搜索、分类侧栏、P0/P1/P2 等级筛选、一键复制安装命令——纯前端静态站,无追踪无后端
    • GitHub 源码:每个 skill 一个 SKILL.md,走 PR review
    • 加密 ZIP(AES-256,公开密码 hack-skills):一次性下载全部 md,供离线/杀软误报环境用(密码是公开常量,仅绕 AV 内容扫描器,非访问控制)
  • 知识来源与蒸馏原则:不是镜像仓库,而是“蒸馏层”——参考 PayloadsAllTheThings(64 漏洞类别)、PentesterSpecialDict、Dictionary-Of-Pentesting、Hello-CTF、ctf-wiki、hacktricks、公开论文/CVE 公告,蒸馏成可路由、可组合、可审查的方法矩阵;不直接搬运大字典/长 payload 全集;不含客户信息与可识别厂商案例

六大分类入口:recon-for-sec(资产发现/技术识别)、api-sec(REST/GraphQL/移动端后端)、auth-sec(认证/会话/OAuth/JWT/授权)、injection-checking(XSS/SQLi/SSRF/XXE/SSTI/CMDi/NoSQL)、file-access-vuln(上传/下载/LFI/路径控制)、business-logic-vuln(竞态/定价/工作流/状态机)。

代表性深度技能:xss-cross-site-scripting(368 行+WAF 厂商绕过分节)、sqli-sql-injection(475 行,SQLite RCE + CTF 技巧)、ssrf(云元数据 6 平台矩阵 + Gopher/Redis RCE 链)、ssti(15+ 引擎 + Flask PIN)、deserialization-insecure(714 行,Java/PHP/Python/.NET/Node 全链)、ghost-bits-cast-attack(Black Hat Asia 2026 新攻击)、waf-bypass-techniques、active-directory-kerberos-attacks(Golden/Silver Ticket)、windows-av-evasion(AMSI/ETW 绕过)、vm-and-bytecode-reverse(自定义 VM 字节码逆向)、rsa-attack-techniques(Wiener/Coppersmith/格攻击)、llm-prompt-injection(357 行,含 MCP 安全风险)、smart-contract-vulnerabilities(重入 4 变体)等。

2. 环境要求 / 上手难度

  • 需要:AI 客户端(Claude Code / Codex / Cursor / Cline / OpenCode 等,支持拉 SKILL.md 的均可);npx(Node.js)用于官方安装命令
  • 不需要:无需注册、无需 API key、无需额外付费;纯 Markdown 知识包
  • 上手难度:低(读取型知识库,装完即用)

安装方式(三选一):

# ① 官方一键安装(npx skills)
npx skills add yaklang/hack-skills

# ② 单 SKILL.md 直拉(推荐入口 hack)
curl -fsSL https://raw.githubusercontent.com/yaklang/hack-skills/main/skills/hack/SKILL.md

# ③ 整库克隆当本地知识库
git clone https://github.com/yaklang/hack-skills.git

离线 ZIP(内网/杀软误报环境):

curl -fsSLO https://oss-qn.yaklang.com/hack-skills/latest/hack-skills.zip
7z x -phack-skills hack-skills.zip # 或 unzip -P hack-skills

使用流程(官方推荐顺序):先加载总入口 hack(全局路由、作战纪律、阶段判断、跨类别切换)→ 再进分类入口(按攻击面分流)→ 最后按需下钻深度专题 skill(完整攻击手册与执行细节)。Web UI 支持 category:auth、tier:deep、lines:>200 这类字段限定搜索。

3. 对我的价值

  • 逆向/验证码方向:vm-and-bytecode-reverse(自定义 VM/字节码分析、VM handler 重建、opcode 映射)正好补我在验证码逆向(TCaptcha/bdms.js/数美 VM)里的通用方法论缺口——我此前的 1-验证码逆向方法论与工具箱.md 已把该 skill 列为深度知识来源,这次调研正好把正主信息补全
  • JS 逆向配套:code-obfuscation-deobfuscation(控制流平坦化/不透明谓词/字符串加密、OLLVM/Themida/VMProtect 分析)与现有 js-reverse / reverse-skill 工具链互补
  • 日常渗透/CTF:SQLi/XSS/SSRF/SSTI/反序列化/提权/AD 攻击链覆盖完整,遇到不熟的攻击面可按症状查选型表直接路由(README 内置 50+ 症状→推荐入口映射)
  • AI 安全新方向:llm-prompt-injection(含 RAG 投毒、工具滥用、MCP 安全风险)和 ai-ml-security(Pickle RCE、对抗样本、模型窃取)与我的 Agent 使用场景直接相关
  • Web UI 检索:纯前端静态站,日常查技能比翻仓库目录快

4. 能力边界

✅ 能做什么

  • 覆盖 14 安全领域完整攻击手册:Web/API 安全、认证授权绕过、Linux/Windows/macOS 提权、AD 攻击(Kerberos/ACL/ADCS/ESC1-8)、移动安全(Frida/SSL pinning)、Pwn(栈/堆/内核/V8)、逆向、密码学攻击(RSA/格/对称/哈希)、区块链/DeFi 攻击模式、LLM/AI 安全、网络协议与隧道、取证与隐写
  • 三层路由结构(总入口→分类入口→深度专题),按攻击面/症状快速定位
  • 含“无害 PoC 政策”:破坏性 payload(DROP TABLE/FLUSHALL/shutdown/DoS)已被替换为等价的非破坏性证明(SLEEP(5)/PING 等),教学导向明确

❌ 不能做什么

  • 不是工具合集/漏洞扫描器本身——它给的是“怎么打”的方法论,执行仍需具体工具
  • 不含客户特定信息与真实厂商案例细节(纯通用教育方法论)
  • 不直接搬运大字典/长 payload 全集(蒸馏为小样本+矩阵),极端场景可能不如原汁原味的 PayloadsAllTheThings 全

⚠️ 注意事项

  • RCE 类 PoC 保留在册:webshell 写入、reverse shell、命令执行等“非破坏性访问原语”按政策保留——这是授权测试必需,但误用/未授权使用法律风险高
  • 内容含 EDR 绕过/免杀/C2/payload 教学(windows-av-evasion、reverse-shell-techniques 等),仅限授权环境学习
  • 加密 ZIP 的密码 hack-skills 是公开常量,只是绕 AV 内容扫描器,不是加密保护——别把它当安全机制
  • 英文为主(有 README_CN 中文说明,skill 正文为英文)

5. 与同类项目对比

维度 hack-skills(本篇) reverse-skill(已装) awesome-osint-arsenal(已整理) hacktricks(参考)
形态 SKILL.md 知识库(102 深度技能) SKILL.md 方法论路由包(87 技能) 工具目录+一键安装器 在线渗透百科全书
组织背景 yaklang 官方(国产安全团队) 个人(zhaoxuya520) 个人(rawfilejson) 社区(peass-ng)
定位 攻击手册:怎么打(场景化+矩阵) 方法论路由:遇到什么派什么 有什么工具+怎么装 全量知识参考
授权门禁 无硬门禁(靠 PoC 政策+文档声明) 有 scope.md 硬门禁 无门禁(仅免责声明) 无
更新活跃度 2026-09-13 仍在推送 2026-08-26 活跃 2026-08-26 活跃 持续
License MIT MIT(主体) MIT 无/混合
是否需安装 npx/git clone 已装本地 需 root 批量装工具 纯浏览
特色 Web UI 检索、ZIP 离线包、P0/P1/P2 分级 路由规则+回归测试 CI 一键装全家桶 深度最全

结论:三者互补——hack-skills 管“具体打法”(适合按需查手册)、reverse-skill 管“任务路由”(遇到新目标派活)、awesome-osint-arsenal 管“工具安装”。若只留一个看攻击细节,hack-skills 的“症状→入口映射”检索效率最高;但 reverse-skill 的授权门禁设计更规范,渗透实操建议两者都装。

6. 社区反馈 / 可靠性

  • ⭐ 2198★ · MIT · 创建 2026-04-07,最近推送 2026-09-13(5 个月持续活跃)
  • 官方背景可靠:yaklang 组织是国产安全圈知名团队(Yak 语言/Yakit 生态),仓库属于其 Agent 知识库家族(Yak Skills / 训练材料 / hackbenchmark.com 基准测试平台)
  • 工程化完善:CI 自动构建加密 ZIP + 版本清单(version.txt)、Web UI 纯前端静态部署、README 提供 EN/CN 双语文档
  • 设计原则明确:“内容可审计性优先于数量扩张”“仅授权测试/合法研究/防御验证场景”——配合无害 PoC 政策,是同类项目中内容治理做得较好的
  • 可靠性结论:作为 Agent 安全知识库成熟可靠;但无强制授权门禁(对比 reverse-skill 的 scope.md 硬门),实操前需自行确认目标授权边界

7. 安全风险与合规建议

7.1 内容性质风险(中高)

  • 含 EDR/AV 绕过(AMSI/ETW/unhooking)、免杀、C2、reverse shell、WebShell 写入等进攻性教学内容,误用违法风险高
  • RCE 类 PoC 按“无害政策”保留在册(webshell/reverse shell/命令执行),授权测试必需,但未授权使用即违法

7.2 合规建议

  • ✅ 只对自有系统 / 书面授权目标 / CTF 靶场使用
  • ✅ 装进隔离环境(WSL2/VM)学习,本机云电脑(Win10 LTSC 无 GPU)仅作知识库查阅
  • ❌ 不用于未授权渗透、真实企业目标测试、数据破坏
  • ⚠️ 破坏性 payload 虽被中和,但攻击链本身完整——动手前先确认授权

refer

声明:

  1. 若文章存在错误,望诸君不吝指正^

  2. blog仅供个人记录学习所用

  3. 部分笔记由于年代久远,做的笔记找不到最初是引用谁的,若是不允许引用转载,请联系我