
Red Team Assessment
- 31 installs
- 1.6k repo stars
- Updated July 19, 2026
- wgpsec/aboutsecurity
Helps with ai & agent building tasks during AI-assisted development.
About
red-team-assessment is a Claude Code skill for ai & agent building. It helps solo builders move faster with AI-assisted coding.
- red-team-assessment
- AI & Agent Building
- AI-coding skill
Red Team Assessment by the numbers
- 31 all-time installs (skills.sh)
- +2 installs in the week ending Jul 27, 2026 (Skillselion tracking)
- Ranked #9,164 of 16,546 AI & Agent Building skills by installs in the Skillselion catalog
- Data as of Aug 5, 2026 (Skillselion catalog sync)
npx skills add https://github.com/wgpsec/aboutsecurity --skill red-team-assessmentAdd your badge
Show developers this skill is listed on Skillselion. Paste this into your README.
| Installs | 31 |
|---|---|
| repo stars | ★ 1.6k |
| Last updated | July 19, 2026 |
| Repository | wgpsec/aboutsecurity ↗ |
What it does
Helps with ai & agent building tasks during AI-assisted development.
Files
红队评估全流程方法论
本技能是渗透测试的总流程编排——不包含具体漏洞利用技术(那些在 exploit/ 的各专项 skill 中),而是指导你按正确的顺序、用正确的策略推进整个评估。
Phase 1: 被动侦察(零接触)
在不触碰目标的情况下收集情报:
1. OSINT 搜索引擎
- 通过
http_request或curl查询 FOFA / Quake / Hunter API 三引擎交叉搜索 - 目标:IP/域名资产清单、暴露的服务、技术栈
2. 公开信息收集
- GitHub/GitLab 搜索组织名和域名(可能泄露源码/凭据)
- 招聘信息分析(泄露技术栈和内部系统)
- SSL 证书透明度日志(发现子域名)
产出:初始资产清单 + 技术栈概览
Phase 2: 主动侦察
基于被动侦察结果,有针对性地主动探测:
1. 子域名枚举 — subfinder / ksubdomain 2. 端口扫描 — naabu(聚焦高价值端口,nmap 作为备选) 3. 存活检测 — httpx(确认 HTTP 服务) 4. 指纹识别 — httpx -tech-detect / nuclei -t technologies/(技术栈 → 决定攻击方向) 5. 目录爆破 — spray / ffuf(发现隐藏入口)
产出:完整资产地图(域名+IP+端口+技术栈+隐藏路径)
Phase 3: 漏洞发现
3.1 自动化扫描
nuclei -u TARGET -severity critical,high— Nuclei POC 扫描nuclei -u TARGET -t default-logins/— 默认口令检测
3.2 手动测试(按资产类型)
对每个 Web 应用,根据技术栈选择专项测试:
| 发现 | 测试方向 |
|---|---|
| 登录页面 | SQL注入、弱密码 |
| 搜索/查询功能 | SQL注入、XSS |
| 文件上传 | 文件上传绕过 |
| API 端点 | IDOR、认证绕过 |
| 模板渲染 | SSTI |
| JWT Token | JWT 攻击 |
| Java 应用 | 反序列化 |
3.3 关键决策
- 广度优先:先对所有资产做快速扫描,标记所有可能的入口
- 深度攻击:选择最有可能突破的 2-3 个入口做深入测试
- 不要在一个点上卡太久——3-5 轮无进展就换方向
Phase 4: 漏洞利用与验证
发现漏洞后,进行利用验证: 1. 确认漏洞可利用(PoC 验证) 2. 评估影响范围(数据泄露 / RCE / 权限提升) 3. 如获得 shell → 执行后渗透 4. 记录完整的利用步骤(复现用)
Phase 5: 报告输出
生成正式报告。
关键原则:
- 发现按风险等级排序(严重 > 高 > 中 > 低 > 信息)
- 每个发现必须有:描述、影响、复现步骤、修复建议
- 管理层摘要用非技术语言
- 附录包含工具列表和详细技术数据
时间分配建议
| 阶段 | 时间占比 |
|---|---|
| 被动+主动侦察 | 20% |
| 漏洞发现 | 30% |
| 利用验证 | 35% |
| 报告 | 15% |
时间管理策略
- 快速测试模式:30 分钟或 60 分钟时间限制内完成
- 优先选择最容易、最有效的攻击路径,再深入复杂漏洞
- 时间有限时注重效率和 ROI,合理分配资源
- 遇到瓶颈及时换路(pivot):切换攻击面、放弃当前路径、转向其他攻击面
- 寻找替代方案和新入口点
{
"skill_name": "red-team-assessment",
"evals": [
{
"id": 1,
"name": "redteam-breadth-first-strategy",
"prompt": "红队评估中你发现了 3 个潜在入口:A) Web应用有一个可能的SQLi B) VPN设备疑似默认密码 C) 邮件服务器SMTP开放relay。你应该先深入A的SQLi,还是先快速测试所有3个?为什么?",
"expected_output": "先广度优先:快速验证所有3个入口的可利用性(每个30-60分钟),再选择最容易的深入。因为在红队评估时间有限的情况下,优先最大化发现攻击面",
"expectations": [
"广度优先|breadth-first|先全部试|快速验证",
"30分钟|60分钟|时间限制|快速测试",
"最容易|最有效|选择最佳|再深入",
"最大化|攻击面|发现|全局视角",
"时间有限|效率|ROI|资源分配"
],
"required_terms": [
"ROI",
"30分钟"
]
},
{
"id": 2,
"name": "redteam-pivot-rule",
"prompt": "你在一个 Web SQLi 上已经花了 4 个小时(约 3-5 轮尝试),WAF 不断拦截你的 payload,进展缓慢。你应该继续还是换路?理由是什么?",
"expected_output": "应该换路。3-5 轮无明显进展应立即 pivot 到其他攻击面。红队不是漏洞验证——继续死磕单个点是浪费评估时间",
"expectations": [
"换路|pivot|切换|放弃|转向",
"3-5轮|无进展|多轮失败|时间浪费",
"其他攻击面|新入口|替代方案",
"红队|不是漏洞验证|整体评估",
"效率|时间|有限资源|优先级"
],
"required_terms": [
"pivot",
"3-5轮"
]
},
{
"id": 3,
"name": "redteam-phase-time-allocation",
"prompt": "一个为期 5 天的红队评估项目,你会如何分配各阶段的时间比例?",
"expected_output": "大致分配:信息收集/OSINT 20%(1天), 初始突破 30%(1.5天), 内网渗透/横向移动 30%(1.5天), 报告/清理 20%(1天)。但信息收集和初始突破可能需要灵活调整",
"expectations": [
"信息收集|OSINT|20%|第一阶段",
"初始突破|入口|30%|1-2天",
"内网|横向移动|30%|中间阶段",
"报告|清理|20%|最后阶段",
"5天|分配|比例|时间规划"
],
"required_terms": [
"OSINT",
"20%"
]
}
]
}
{
"skill_id": "red-team-assessment",
"recall_tests": [
{
"id": 1,
"type": "keyword_positive",
"description": "核心关键词",
"keywords": [
"red team",
"渗透测试",
"安全评估"
]
},
{
"id": 2,
"type": "keyword_positive",
"description": "场景搜索",
"keywords": [
"全流程",
"外网打点",
"automation",
"pentest"
]
},
{
"id": 3,
"type": "keyword_negative",
"description": "不应被CTF召回",
"keywords": [
"ctf crypto",
"ctf pwn"
]
}
],
"llm_tests": [
{
"id": 1,
"name": "red-team-assessment-scenario",
"scenario": "需要规划一次完整的红队评估行动。请搜索红队评估方法论。",
"max_rounds": 2,
"expect_tool_calls": [
{
"tool": "list_skills",
"keyword_contains": "red team|红队|assessment|评估"
},
{
"tool": "read_skill",
"id": "red-team-assessment"
}
]
}
]
}