wooyun-legacy

为AI安全报告注入乌云历史案例与数据支撑

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:wooyun-legacy。
它的用途是:为AI安全报告注入乌云历史案例与数据支撑
完整的 Skill 内容见:https://321skill.com/skills/wooyun-legacy/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“帮我审计这个电商下单接口的业务逻辑安全。” 它会自动引用乌云历史上千个支付绕过案例的统计数据,并优先建议测试“金额参数篡改”,同时可能给出类似“某电影网套餐曾被低价买走”的具体案例作为风险佐证。

介绍

WooYun Legacy是一个Claude Code插件,旨在解决AI生成安全报告时缺乏真实案例和数据支撑的问题,让报告更具说服力。它基于2010-2016年乌云公开的22,132个业务逻辑漏洞案例,为Claude的安全测试输出注入真实公司案例引用、量化统计数据(如漏洞数量、高危比例)和数据驱动的测试优先级排序。

使用方式非常简单,安装后无需配置。当你在Claude Code中提出安全测试、代码审计或渗透测试相关问题时,插件会自动激活,引用乌云历史案例来佐证测试点的重要性和普遍性。它适合白帽安全研究员、企业内部安全团队和开发者在授权测试、风险识别、代码审计及安全复盘等场景下使用。

需要注意的是,该插件不教授新的渗透技术,而是为Claude已有的安全知识库提供数据弹药。其案例数据主要来自2010-2016年,对现代云原生、GraphQL等技术栈覆盖有限,但业务逻辑漏洞的核心攻击模式依然具有参考价值。

核心特点

核心区别在于其独有的“乌云漏洞数据库”背书,能将通用的安全建议转化为“某年某公司曾因类似漏洞损失XX元”的具体案例,极大增强了报告的可信度与说服力。同类工具多提供方法论,而本Skill提供的是海量真实历史漏洞的量化统计与案例引用。

注意事项

不适合需要测试现代云原生、Serverless、GraphQL等新型技术栈特有漏洞的场景,因其案例数据主要来自2010-2016年的传统Web应用。

常见问题

这个插件还维护吗?

根据仓库README,作者团队已决定不再维护此项目,但现有版本功能完整,可正常安装使用。

轻量安装和全量安装有什么区别?

轻量安装(~432KB)包含核心方法论、统计数据和浓缩案例索引,满足日常使用;全量安装(~71MB)包含全部22,132条原始案例数据,适合深度检索或二次开发。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/wooyun-legacy/raw/index.md 读取 wooyun-legacy 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。