vuln-research
17
总安装量
13
周安装量
#20158
全站排名
安装命令
npx skills add https://github.com/tanweai/xianzhi-research --skill vuln-research
Agent 安装分布
opencode
12
codex
11
gemini-cli
11
github-copilot
9
claude-code
8
amp
8
Skill 文档
å®å ¨ç ç©¶å æèæ¹æ³è®º
ä»å ç¥ç¤¾åº5600+ç¯å®å ¨ææ¡£ä¸æç¼çæ¼æ´æææ ¸å¿æç»´æ¡æ¶ã
æ ¸å¿å æè模å
âââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââ
â å®å
¨ç ç©¶æç»´éåå¡ â
âââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââ¤
â L4: é²å¾¡åæ¨ â ä»è¡¥ä¸/è¿æ»¤è§å/å®å
¨æºå¶åæ¨ç»è¿ç¹ â
â L3: è¾¹çæ¢ç´¢ â å¨å·²ç¥æ»å»é¢ä¸å¯»æ¾corner case â
â L2: å设éªè¯ â æå»ºæ¨ç龿¡ï¼éæ¥éªè¯å设 â
â L1: æ»å»é¢è¯å« â å¯»æ¾æ°æ®ä¸æä»¤ä¸åç¦»çæ¥å£ â
âââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââ
éç¨å³ç循ç¯
è¾å
¥ç¹è¯å« â ä¸ä¸æåæ â å设æå»º â payloadæé â ååºåæ â è¿ä»£ä¼å
â â
ââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââââ
è·¨é¢åæ ¸å¿å ¬å¼
| é¢å | æ ¸å¿å ¬å¼ | å ³é®æ´å¯ |
|---|---|---|
| éç¨ | æ¼æ´ = è¾¹çå¤±æ§ + ç¶æä¸ä¸è´ + ä¿¡ä»»å设è¿è | æææ¼æ´çæ¬è´¨ |
| 代ç 审计 | æ¼æ´ = Sourceå¯è¾¾Sink && æ ææSanitizer | 污ç¹ä¼ æåæ |
| äºè¿å¶ | å©ç¨ = ä¿¡æ¯æ³é² + åè¯æé + æ§å¶æµå«æ | åè¯ç»å䏿¾å¤§ |
| 忏é | æ»å» = ä¿¡ä»»é¾é级ç¦è§£ | å§æ´¾é误=æ´åæ²¦é· |
å¿«é导èª
æ ¹æ®ç ç©¶åºæ¯éæ©å¯¹åºçæ¹æ³è®ºæ¨¡åï¼
| åºæ¯ | åèææ¡£ | æ ¸å¿æç»´ |
|---|---|---|
| Webæ³¨å ¥æ¼æ´ | references/web-injection.md | è¯ä¹å·®å¼å©ç¨ãWAFç»è¿çç¥æ |
| ååºååæ¼æ´ | references/deserialization.md | Gadget龿é ãçæ¬è¾¹ç鿥 |
| äºè¿å¶å®å ¨ | references/binary-exploitation.md | ROP谱系ãHouse ofç³»å |
| 忏é/å ç½ | references/domain-pentest.md | å§æ´¾æ»å»ãæä¹ åç©éµ |
| 代ç 审计 | references/code-audit.md | Source-Sink模åãæ¡æ¶å®¡è®¡ |
| éååæ | references/reverse-engineering.md | VM对æãæ²ç®±ç»è¿å 维度 |
| Fuzzing | references/fuzzing.md | ç®æ éæ©ç©éµãè¦ççé©±å¨ |
| ææ/ç»è¿ | references/privilege-bypass.md | å æææ¯å±æ¬¡ãEDRè§é¿ |
| 红é/CTF | references/redteam-ctf.md | 宿´æ»å»é¾ãäºå®å ¨ |
| æ¡ä¾ç´¢å¼ | references/case-index.md | æææ¯/CVEåç±»çæ¡ä¾åº |
å æèåå
1. å设-éªè¯å¾ªç¯
ææå®å ¨ç ç©¶é½éµå¾ªï¼å设 â æµè¯ â è¿ä»£ä¼å
2. è¾¹çæ¡ä»¶æç»´
Corner case æ¯æææ¼æ´ç±»åçå ±åæ¸©åº
3. é²å¾¡åæ¨
ä»å·²ç¥é²å¾¡æªæ½åæ¨æ»å»è·¯å¾æ¯é«æçç ç©¶çç¥
4. é¾å¼æç»´
åä¸ªæ¼æ´ä»·å¼æéï¼æ¼æ´é¾æè½å®æå®æ´æ»å»
5. çæ¬ææ
å䏿¼æ´ç¹å¨ä¸åçæ¬éè¦ä¸åå©ç¨æ¹æ³
6. è¯ä¹å·®å¼
ä¸åç»ä»¶å¯¹åä¸è¾å ¥çè§£æå·®å¼æ¯ç»è¿çæ ¸å¿
ä½¿ç¨æå
- ç¡®å®ç ç©¶ç®æ ï¼æç¡®è¦åæçæ¼æ´ç±»åææ»å»åºæ¯
- æ¥é å¯¹åºæ¨¡åï¼æ ¹æ®å¿«é导èªè¡¨éæ©åéçæ¹æ³è®ºææ¡£
- åºç¨å æèæ¡æ¶ï¼ä½¿ç¨L1-L4æç»´éå塿坼åæè¿ç¨
- åèæ¡ä¾ç´¢å¼ï¼æ¥æ¾ç¸å ³CVEæææ¯çå ·ä½æ¡ä¾
- è¿ä»£ä¼åï¼æ ¹æ®å®é æ åµè°æ´çç¥
æ ¸å¿æ´å¯éæ¥
Webå®å ¨
- æ¼æ´æ¬è´¨ = æ°æ®æä»¤å离失æ
- JNDIçæ¬è¾¹çï¼JDK 8u191 åéä¸åå©ç¨è·¯å¾
- WAFç»è¿ = è¯ä¹å·®å¼å©ç¨
ååºåå
- “ä¸ç©çå¯Gadget”ï¼ä»»ä½Serializableç±»é½å¯è½æä¸ºé¾çä¸ç¯
- äºæ¬¡ååºå忝åè®®é级çå ³é®ï¼SignedObjectï¼
- é»ååå¿ æéæ¼ï¼ä»£çå°è£ æ¯é«çæ¬ç»è¿éç¨æè·¯
äºè¿å¶å®å ¨
- å©ç¨é¾æ¬è´¨ï¼åè¯çç»å䏿¾å¤§
- glibcçæ¬å³å®å¯ç¨ææ¯ï¼2.27 tcacheã2.32 safe-linkingï¼
- IOå©ç¨æ¼è¿ï¼vtableæ£æ¥åï¼_wide_dataæä¸ºçªç ´å£
忏é
- SPNæ¥è¯¢ä¼äºç«¯å£æ«æï¼æ´ç²¾åæ´éè½ï¼
- å§æ´¾é ç½®é误å¯è½å¯¼è´æ´å沦é·
- æéè½çæ»å»å¾å¾å©ç¨åæ³çååè½èéæ¼æ´
éååæ
- éå = ä¿¡æ¯çµéä½è¿ç¨
- VMä¿æ¤ä¸è·¯å¾ï¼opcodeè¿åãz3约æãææ¡©çç ´
- Triton + Z3 + AI æ¯ OLLVM åæ··æ·ç°ä»£èå¼
çº¢éæ»é²
- 宿´é¾ï¼è¾¹ççªç ´âææâç©¿éâæ¨ªåâåæ§âç»´æ
- “å ç½å¯ç å¤ç¨”æ¯ç»éªé©±å¨ç横åç§»å¨å ³é®
- äºåçæ°æ»å»é¢ï¼K8S hostPath + tolerations