pentest-skills
专为AI CLI工具设计的模块化渗透测试技能集合,用自然语言完成专业测试。
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:pentest-skills。 它的用途是:专为AI CLI工具设计的模块化渗透测试技能集合,用自然语言完成专业测试。 完整的 Skill 内容见:https://321skill.com/skills/pentest-skills/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“扫描192.168.1.1的开放端口并分析服务版本”,它会自动调用端口扫描技能,使用Nmap执行扫描,并生成带版本分析的格式化报告。
对AI说:“测试http://example.com/vul.php?id=1是否存在SQL注入”,它会分析请求,自动调用sqlmap技能进行注入检测并展示结果。
介绍
Pentest-Skills旨在解决传统渗透测试中需要记忆大量工具命令和参数、手动组合工具链、分析原始结果耗时且门槛高的问题。它提供了一套原子化的技能模块,每个模块包含知识文档、辅助脚本和资源文件,用户只需向Claude Code等AI工具用自然语言描述测试目标(如“扫描localhost的开放端口”),AI便会自动调用对应的技能,选择合适的工具执行命令并分析结果。
该技能集适合安全测试工程师、运维工程师以及对渗透测试感兴趣的开发人员,帮助他们快速、准确地开展安全评估工作,而无需深入掌握每个工具的具体用法。用户需要先安装Claude Code等支持技能的AI CLI工具,并将技能文件复制到指定目录即可使用。
使用前请确保已正确安装Nmap、sqlmap等底层工具,并在授权范围内对目标进行测试。由于技能依赖AI对自然语言的理解和工具调用,复杂或模糊的指令可能需要更精确的描述。
核心特点
将复杂的渗透测试工具链封装为自然语言可调用的原子技能,AI自动完成从工具选择、命令执行到结果分析的全流程,而非简单的命令片段提示。
注意事项
不适合需要高度定制化攻击链或绕过特定高级防护的复杂手动渗透测试场景。
常见问题
必须安装Claude Code才能用吗?
是的,本技能集专为Claude Code等支持Skills的AI CLI工具设计,需要其作为执行环境。
技能里包含攻击工具吗?
技能本身是配置和指南,不包含攻击工具本体,需要用户自行安装如Nmap、sqlmap等依赖工具。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/pentest-skills/raw/index.md 读取 pentest-skills 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/pentest-skills/raw/index.md(查看排版版本)