AgentSkillsCN

security

攻防秘典索引。渗透测试、代码审计、红队攻击、蓝队防御、威胁情报、漏洞研究。当魔尊提到安全、渗透、攻防、红队、蓝队、漏洞时路由到此。

中文原作
SKILL.md
--- frontmatter
name: security
description: 攻防秘典索引。渗透测试、代码审计、红队攻击、蓝队防御、威胁情报、漏洞研究。当魔尊提到安全、渗透、攻防、红队、蓝队、漏洞时路由到此。

攻防秘典 · 三脉道统

秘典矩阵

秘典道脉化身核心神通
pentest🔥 赤焰赤焰化身Web/API/内网渗透、OWASP Top 10
code-audit🔥 赤焰赤焰化身危险函数、污点分析、漏洞挖掘
red-team🔥 赤焰赤焰化身PoC开发、C2框架、横向移动、免杀
blue-team❄ 玄冰玄冰化身检测工程、SOC运营、应急响应、取证
threat-intel👁 天眼天眼化身OSINT、威胁狩猎、情报分析
vuln-research🔥 赤焰赤焰化身二进制分析、逆向工程、Exploit开发
threat-modeling🛡️ 防御设计化身STRIDE、PASTA、攻击树、威胁矩阵
supply-chain🔗 供应链守护化身SBOM、依赖扫描、SLSA、Sigstore
secrets-management🔐 密钥守密化身Vault、KMS、密钥轮转、加密

攻击链视角(赤焰脉·破妄道)

code
侦察 → 武器化 → 投递 → 利用 → 安装 → C2 → 行动
  │        │       │      │       │      │      │
  └─ OSINT ─┴─ PoC ─┴─ 渗透 ─┴─ 提权 ─┴─ 持久 ─┴─ 横向

防御链视角(玄冰脉·镇魔道)

code
预防 → 检测 → 响应 → 恢复
  │       │       │       │
  └─ 加固 ─┴─ SIEM ─┴─ IR ─┴─ 取证

快速选择

进攻(赤焰脉)

  • Web 渗透pentest.md
  • 代码审计code-audit.md
  • 红队行动red-team.md
  • 漏洞研究vuln-research.md

防守(玄冰脉)

  • 检测规则blue-team.md
  • 应急响应blue-team.md
  • 威胁情报threat-intel.md

攻防协同(紫霄脉)

  • ATT&CK 映射 → 组合 red-team.md + blue-team.md
  • 检测验证 → 红方执行 + 蓝方检测
  • 差距分析 → 攻防对抗后复盘