Sep 12, 2026
用 Claude-Red 的 78 个进攻技能执行授权红队工作
安装一个包含 78 个技能的进攻安全库,为 Claude 注入覆盖 23 个攻击面类别的红队方法论。
进攻性安全工作需要方法论,而不是临场发挥。Claude-Red 是一个由 78 个结构化 SKILL.md 文件组成的精选库,覆盖从 SQL 注入到 Active Directory 证书服务滥用的 23 个类别,让 Claude 变身具备上下文感知的红队操作员。
为什么这个 Skill 重要
一句泛泛的提示词只能得到一份泛泛的检查清单。Claude-Red 的每个技能都是一个 SKILL.md 文件,为单一攻击面注入专家级方法论——技术、工具、边界情况和提权路径。技能根据对话触发词按需加载,不会为用不到的技能占用上下文。README 将使用场景限定为授权红队演练、漏洞赏金分类、安全研究、CTF 备赛、操作员培训和系统化的攻击面探索。该仓库在 SkillMap 排行榜上拥有 3,164 颗星。
安装
将完整技能库克隆到 Claude 技能目录:
git clone https://github.com/SnailSploit/claude-red ~/.claude/skills/claude-red
只需要单个类别时,用稀疏检出:
git clone --filter=blob:none --sparse https://github.com/SnailSploit/claude-red
cd claude-red && git sparse-checkout set Skills/web Skills/active-directory
仓库还提供 install.sh 脚本——可以交互式运行,也可以用 --target ~/.claude/skills 或 --category web 安装单个类别。
实战:分类处置一个 SQL 注入发现
- 按上述方式安装技能库,然后在授权范围内的 Claude 会话中开始工作。
- 在对话中提到漏洞类别。README 说明技能会按对话触发词自动加载——提到 SQL 注入就会加载
offensive-sqli。 - 沿方法论推进。根据技能索引,
offensive-sqli覆盖报错型、盲注和带外注入、数据库专属 payload 以及 ORM CVE。 - 随着发现深入再扩展到相邻攻击面:需要绕过过滤时用
offensive-waf-bypass,token 处理在范围内时用 Auth & Identity 类的offensive-jwt。
第二个工作流用于收尾。加载 utility 类别中的 offensive-reporting,让 Claude 起草发现报告——技能索引描述它覆盖 CVSS 评分、证据规范和给管理层的摘要。
技巧
- 先从
offensive-fast-checking开始,这是一个由速赢识别清单组成的分诊技能,再深入具体漏洞类别。 - 最大的两个类别是 Web Application(16 个技能,从 OWASP Top 10 到业务逻辑)和 Wireless(14 个技能,从 WPA2/3 到 Zigbee、Z-Wave 和 sub-GHz)。
- Claude Code 用户可以不装整库、直接管道加载单个技能:
cat Skills/web/offensive-sqli/SKILL.md | claude --system-file -。 - 路线图目标是 23 个以上类别、约 130 个技能;
CHANGELOG.md记录每个阶段发布的内容。
何时不用这个 Skill
仅限授权测试——只在授权演练、漏洞赏金范围、实验室和 CTF 中使用。还要清楚 README 写明它交付什么:只有即插即用的 SKILL.md 方法论文件——扫描器、代理和漏洞利用程序请自备。
查看 排行榜 了解更多 skill。