ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Claude-Red渗透前覆盖检查:MITRE ATTCK与OWASP WSTG交叉对照表实战

Claude-Red渗透前覆盖检查:MITRE ATTCK与OWASP WSTG交叉对照表实战 Claude-Red渗透前覆盖检查MITRE ATTCK与OWASP WSTG交叉对照表实战【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red做渗透测试最怕什么不是找不到漏洞而是漏测。Claude-Red 是一个面向 Claude 技能系统的攻防技能库收录了 58 个结构化SKILL.md渗透测试技能文件覆盖从 SQL 注入、XSS 到 shellcode、EDR 规避等攻击面。它的MINDMAP.md内置了一张MITRE ATTCK 与 OWASP WSTG 交叉对照表让新手也能在渗透测试前快速完成覆盖检查Coverage Check确认每个攻击面都有对应技能支撑做到先查表、再动手。为什么渗透前要做覆盖检查很多新手拿到测试范围后直接开工结果往往出现三类问题漏测范围里的 WPA2 网络、GraphQL 接口根本没纳入计划重复同一个漏洞点用多个工具反复扫浪费时间报告被挑刺客户审计时发现你们没测 XX 攻击面交付被动。覆盖检查Coverage Check的思路很简单用行业标准框架当尺子逐行核对技能库是否覆盖到位。Claude-Red 选的两把尺子正是业内公认的两大标准框架定位在 Claude-Red 中的角色MITRE ATTCK攻击者行为知识库14 个战术Tactic 数百个技术Technique核对内网 / 红队阶段是否覆盖完整OWASP WSTGWeb 安全测试指南按测试阶段组织核对 Web 应用测试是否覆盖完整官方把完整对照表放在 MINDMAP.md 的 Coverage Cross-Reference 章节并明确了使用方法If a row has no skill, its a gap哪行没有技能哪行就是缺口。OWASP WSTG 对照表实战10 分钟核对 Web 覆盖打开 MINDMAP.mdWeb 应用对照表把 WSTG 的 10 个测试阶段逐一映射到具体技能文件。实战时逐行走查WSTG 测试阶段对应技能状态信息收集offensive-osint、offensive-osint-methodology✅ 已覆盖配置与部署安全offensive-waf-bypass✅ 已覆盖身份管理offensive-jwt、offensive-oauth✅ 已覆盖授权越权offensive-idor✅ 已覆盖输入验证offensive-sqli、offensive-xss、offensive-ssrf 等 5 个✅ 已覆盖业务逻辑offensive-business-logic✅ 已覆盖客户端测试offensive-open-redirect✅ 已覆盖API 测试offensive-graphql✅ 已覆盖密码学(规划中)⚠️缺口认证绕过(规划中web/auth-bypass)⚠️缺口怎么用这张表对照你的测试范围逐行确认阶段 → 技能是否有对应文件看到 ⚠️ 缺口时要么手动补齐测试要么在报告局限性章节写明该阶段未覆盖测试结束后再扫一遍确认没有哪个行被跳过。例如范围内有一个 GraphQL 接口直接在表中定位到 Skills/web/offensive-graphql/SKILL.md把技能文件加载给 Claude它会按专家方法论文档走查内省、批量查询、别名 IDOR 等攻击面。MITRE ATTCK 对照表实战14 个战术逐个打勾内网渗透和红队行动的阶段划分Claude-Red 直接采用 MITRE ATTCK Enterprise 的 14 个战术对照表位于 MINDMAP.mdATTCK 战术对应技能说明侦察Reconnaissanceoffensive-osint-methodologyOSINT 情报收集初始访问Initial Accessoffensive-initial-access钓鱼、供应链、暴露服务执行 / 收集 / C2 / 数据渗出 / 影响offensive-advanced-redteam完整杀伤链方法论持久化 / 权限提升 / 凭据访问 / 横向移动offensive-active-directoryKerberoast、ADCS、委派滥用防御规避offensive-edr-evasion、offensive-windows-mitigations、offensive-windows-boundaries反 EDR、沙箱逃逸实战技巧把这张表打印出来贴在屏幕上每完成一个阶段就画个勾。AD 技能文件本身也标注了 ATTCK 编号如 T1558 Steal/Forge Kerberos Tickets测试时可以直接对照客户威胁情报做映射报告的可信度会明显提升。其他攻击面一张脑图查全库除了 Web 和内网对照表还覆盖了 6 大类专项完整内容见 MINDMAP.md无线WPA2/PSK 握手破解、WPA3-SAE、WPS、Evil Twin、BLE、Zigbee/Thread/Z-Wave/LoRa共 13 个技能☁️云AWS / Azure / GCP 权限提升、IMDS、跨账号攻击、CSPM 规避见 offensive-cloud移动 / IoTAndroid iOS 渗透Frida、证书固定绕过、固件分析、RTOS 利用漏洞开发 / 模糊测试堆栈/堆溢出、ROP、ASLR/CET/PAC 缓解绕过以及 libFuzzer、AFL 工作流。三步法把对照表变成你的渗透测试清单Claude-Red 官方给出的使用节奏源自 MINDMAP.md新手照着做即可1️⃣ 渗透前走查分支确认缺口沿着对照表走一遍对应类别分支确认范围内每个攻击面都有技能文件。表中没技能的地方就是你的渗透测试计划缺口——先补计划再开工。2️⃣ 渗透中按面加载技能测到什么面就加载什么技能按需加载不浪费上下文。快速起步可以用 install.sh 只装需要的类别./install.sh --category web # 只装 Web 类技能3️⃣ 渗透后交叉核对防止漏项测试结束后再对照一遍表确保没有跳过任何攻击面。撰写报告时offensive-reporting 技能会指导你按 CVSS 评分、证据留存、执行摘要的标准格式输出交付物时间紧张时offensive-fast-checking 提供快速分诊清单先抓高价值的快赢漏洞。核心文件导航文件用途MINDMAP.md全库脑图 MITRE ATTCK / OWASP WSTG 覆盖交叉对照表本文主角README.md58 个技能的完整索引与 13 个分类install.sh一键安装脚本支持按类别安装claude-skills.json技能清单 manifestCONTRIBUTING.md技能模板规范要求技能标注 MITRE ATTCK / CWE / OWASP 编号CHANGELOG.md7 个扩展阶段路线图最终约 107 个技能写在最后覆盖检查不是一次性工作而是渗透测试方法论的一部分OWASP WSTG 管住 Web 的面MITRE ATTCK 管住内网的线交叉对照表把两者拧成一个可打勾的清单。用 Claude-Red 的方式你不需要背下所有攻击面只需先查表、再动手、后核对——漏测率自然降下来。【免费下载链接】Claude-Redclaude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development.项目地址: https://gitcode.com/GitHub_Trending/cl/Claude-Red创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表