yaklang/hack-skills

Helping AI Agent become an awesome practical hacker!

해결하는 문제

HackSkills는 AI 에이전트 전용으로 설계된 구조화되고 정제된 사이버보안 공격 패턴 및 방법론의 지식 기반을 제공합니다. 방대하고 분산된 보안 자료(예: PayloadsAllTheThings 및 HackTricks)를 에이전트가 필요 시 로드할 수 있도록 구성 가능하고 검색 가능한 형식으로 변환하여 버그 바운티 탐색, 펜테스트, 승인된 보안 연구를 수행할 수 있게 합니다.

작동 방식

이 프로젝트는 AI 에이전트가 정보를 최적화하여 소비할 수 있도록 세 가지 계층 구조로 보안 지식을 정리합니다:

  1. 마스터 엔트리: 전역 라우터로서 운영 전략과 고수준 테스트 순서를 제공합니다.
  2. 카테고리 엔트리: 안정적인 주제 그룹(예: API 보안, 인젝션 공격)을 그룹화하는 라우터입니다.
  3. 딥 토픽 스킬: 특정 취약점(예: XSS, SQLi, SSRF)에 대한 상세한 공격 플레이북 및 실행 세부 정보입니다.

지식은 공개된 보안 연구, CVE 권고 사항, 그리고 확립된 펜테스트 백과사전에서 추출되어 SKILL.mdSCENARIOS.md 파일로 정제됩니다. 대규모 원시 사전 대신 안정적인 샘플과 분류 체계를 채택하여 사용합니다.

대상 사용자

AI 에이전트 개발자 및 보안 연구자에게 적합하며, 간단한 명령어로 쉽게 감사, 유지보수, 설치할 수 있는 프로페셔널급 '해커 무기고' 스킬을 에이전트에 제공하고자 하는 분들을 대상으로 합니다.

주요 특징

  • 포괄적인 커버리지: 웹, API, OS 권한 상승, 블록체인 보안을 포함한 14개 보안 영역에 걸쳐 101개의 심층 토픽 스킬.
  • 에이전트 최적화 구조: 컨텍스트 창 오버플로우를 방지하기 위해 필요 시 로드할 수 있도록 최적화되었으며, 깊이 있는 기술적 세부 정보를 유지합니다.
  • 다중 채널 접근: 빠른 검색을 위한 정적 웹 UI, 기여를 위한 GitHub 소스, 오프라인 환경용 암호화된 ZIP 파일로 제공됩니다.
  • 정제된 지능: 원시 페이로드 목록을 시나리오 기반 인덱스와 메서드 매트릭스로 변환하여 에이전트의 안정성을 향상시킵니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트