galact-byte/galact-skills 16 agent markdown files indexed from galact-byte/galact-skills. Install any of them pinned to an exact hash with mdr add galact-byte/galact-skills/<name>.
agent-workflow skill
galact-byte/galact-skills · skills/agent-workflow/SKILL.md · Use when an agent must decide whether to proceed autonomously, ask for clarification, request approval, or select an…
git:20260909.1191434 · audit A · 7 stars
hunt-auth-bypass skill
galact-byte/galact-skills · skills/hunt-auth-bypass/SKILL.md · 在授权渗透测试中挖掘认证/授权绕过(authentication & authorization bypass)。当目标的登录、SSO/OAuth/SAML、2FA、会话、密码重置、邮箱验证等鉴权环节可能被逻辑缺陷或解析差异绕过时使用——典…
git:20260806.1b94651 · audit A · 7 stars
hunt-cache-poisoning skill
galact-byte/galact-skills · skills/hunt-cache-poisoning/SKILL.md · 在授权渗透测试中挖掘 Web 缓存投毒与缓存欺骗(web cache poisoning / cache deception)。当目标前有缓存层(CDN/反代/Varnish)且缓存键未覆盖某些影响响应的输入(unkeyed…
git:20260806.1b94651 · audit A · 7 stars
hunt-command-injection skill
galact-byte/galact-skills · skills/hunt-command-injection/SKILL.md · 在授权渗透测试中系统性挖掘命令注入与参数/标志注入(OS command injection、argument/flag injection、外部程序 delegate 注入)。当目标把用户输入拼进 shell 命令、或作为参数传给…
git:20260806.bbab2e5 · audit A · 7 stars
hunt-csrf skill
galact-byte/galact-skills · skills/hunt-csrf/SKILL.md · 在授权渗透测试中挖掘跨站请求伪造(CSRF)及其防护绕过。当目标存在状态变更操作(改邮箱/密码/角色/设置、转账、增删)而 CSRF 防护缺失或可绕过时使用——典型场景:无 token/token 不校验、SameSite=Lax 被…
git:20260806.1b94651 · audit A · 7 stars
hunt-deserialization skill
galact-byte/galact-skills · skills/hunt-deserialization/SKILL.md · 在授权渗透测试中挖掘不安全反序列化(insecure deserialization)。当目标把用户可控数据交给 unserialize/Marshal/pickle/ObjectInputStream/BinaryFormatter/YA…
git:20260806.1b94651 · audit A · 7 stars
hunt-nodejs-permission-bypass skill
galact-byte/galact-skills · skills/hunt-nodejs-permission-bypass/SKILL.md · 在授权测试中核验 Node.js 权限模型(--permission / --experimental-permission,及旧 policy.json)能否被内部 API 绕过。当目标依赖 Node.js Permission…
git:20260806.bbab2e5 · audit A · 7 stars
hunt-open-redirect skill
galact-byte/galact-skills · skills/hunt-open-redirect/SKILL.md · 在授权渗透测试中挖掘开放重定向(open redirect)及其危害升级。当目标按用户可控参数做跳转(登录后 next、SSO returnUrl、注销、短链、回调)时使用——典型场景:绕过 URL 白名单跳到外站钓鱼、泄露…
git:20260806.1b94651 · audit A · 7 stars
hunt-path-traversal skill
galact-byte/galact-skills · skills/hunt-path-traversal/SKILL.md · 在授权渗透测试中系统性挖掘路径遍历/目录穿越(path traversal、directory traversal、zip-slip、archive/symlink…
git:20260806.bbab2e5 · audit A · 7 stars
hunt-prototype-pollution skill
galact-byte/galact-skills · skills/hunt-prototype-pollution/SKILL.md · 在授权渗透测试中挖掘 JavaScript 原型污染(prototype pollution,服务端 Node.js 与客户端)。当目标把用户可控的键名递归合并进对象(merge/extend/set/clone、JSON…
git:20260806.1b94651 · audit A · 7 stars
hunt-request-smuggling skill
galact-byte/galact-skills · skills/hunt-request-smuggling/SKILL.md · 在授权渗透测试中系统性挖掘 HTTP 请求走私(HTTP Request Smuggling / desync)。当目标前面有反向代理/CDN/负载均衡(前端)转发给后端应用,且怀疑前后端对 Content-Length 与…
git:20260806.bbab2e5 · audit A · 7 stars
hunt-sqli skill
galact-byte/galact-skills · skills/hunt-sqli/SKILL.md · 在授权渗透测试中挖掘 SQL/NoSQL 注入(SQLi、NoSQLi,含 WAF 绕过、盲注、堆叠查询、类型混淆注入)。当用户输入拼进 SQL/NoSQL 查询时使用——典型场景:id/搜索/排序/过滤参数、数组键当 SQL…
git:20260806.1b94651 · audit A · 7 stars
hunt-ssrf skill
galact-byte/galact-skills · skills/hunt-ssrf/SKILL.md · 在授权渗透测试中系统性挖掘服务端请求伪造(SSRF)。当目标存在"服务端按用户可控的 URL/主机/地址发起出站请求"的功能——如 URL 预览、图片/视频抓取、Webhook、集成回调、导入远程资源、PDF/截图渲染、代理转发——需要判定…
git:20260806.712112c · audit A · 7 stars
hunt-xss skill
galact-byte/galact-skills · skills/hunt-xss/SKILL.md · 在授权渗透测试中挖掘跨站脚本(XSS:反射型、存储型、DOM 型,含 WAF/CSP 绕过与 sink 分析)。当目标把用户输入回显到 HTML/JS/属性/URL 上下文、或前端把可控数据喂给危险…
git:20260806.9a36820 · audit A · 7 stars
hunt-xxe skill
galact-byte/galact-skills · skills/hunt-xxe/SKILL.md · 在授权渗透测试中挖掘 XML 外部实体注入(XXE)。当目标解析用户可控的 XML——SOAP、SAML、SVG、RSS/Atom、DOCX/XLSX、WSDL/XSL、含 XML…
git:20260806.1b94651 · audit A · 7 stars
recognize-attack-surface skill
galact-byte/galact-skills · skills/recognize-attack-surface/SKILL.md · 渗透测试的攻击面识别与研判总线:拿到一个目标或功能点时,先用它判断"这里可能是哪类漏洞、该用哪个 hunt skill",并覆盖没有专用 hunt skill…
git:20260806.90c82e7 · audit A · 7 stars
Source Owners
0-9 and other A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Audit grade
Grade A · Grade B · Grade C · Grade F
Kind
SKILL.md skills · AGENTS.md files · CLAUDE.md files · DESIGN.md files · Cursor rules · llms.txt files