让AI帮你查渗透命令:Pentest Commands技能推荐

做过渗透测试的同学都知道,最崩溃的不是”不会打”,是”命令忘了”。

比如你想扫一个 MS17-010 漏洞,脑子里知道有这回事,但确切用哪个 nmap script 永远是现查。现查就意味着切窗口、翻笔记、一通乱搜——等找到的时候,评估窗口早过了。

Pentest Commands 就是来解决这个问题的。它把 Kali 里最常用的渗透测试命令整理成了一个 Claude Code Skill,让 AI 直接帮你查、帮你跑、帮你写完整命令。

覆盖了哪些工具?

从网络扫描到密码破解,主流工具一个不落:

  • nmap — 主机发现、端口扫描、服务指纹、OS 检测、NSE 脚本全家桶(smb-vuln-ms17-010、EternalBlue、SSH 暴力破解等)
  • nikto — Web 漏洞扫描
  • sqlmap — SQL 注入检测,支持 POST / GET / Cookie 各种姿势
  • hydra — 暴力破解,支持 SSH/FTP/HTTP/RDP/SMB/MySQL 等数十种协议
  • John the Ripper — 哈希碰撞,SSH 私钥密码、ZIP、MD5、NTLM、SHA512 全支持
  • Aircrack-ng — 无线网络握手包捕获与破解
  • Wireshark/tshark — 流量捕获与协议过滤

怎么用?

安装方式就一条命令:

curl -o ~/.claude/skills/pentest-commands/SKILL.md 
  --create-dirs 
  "https://raw.githubusercontent.com/davila7/claude-code-templates/main/cli-tool/components/skills/security/pentest-commands/SKILL.md"

装完之后,直接跟 Claude 说”帮我扫一下 192.168.1.1 的高危漏洞”,它就会调出对应的 nmap 命令并附上每一步的解释。不用你记参数、不用你翻文档。

谁适合用?

这个 Skill 不是什么高大上的 AI 框架,就是一个命令速查手册的 AI 增强版。安效工程师/CTF 选手企业内部红队选手,以及所有需要经常和 Kali 工具链打交道的人——只要你的工作涉及”查命令”这个动作,它就能省你时间。

当然,前提是你有合法授权的测试环境。

总结

Pentest Commands 做的事情很简单:把渗透测试中需要反复查阅的命令标准化,让 AI 在你需要的时候直接递过来。它不是万能的,但确实把”查命令”这个摩擦点消掉了。

GitHub仓库:https://github.com/davila7/claude-code-templates


GitHub: https://github.com/davila7/claude-code-templates

评论区

0 条评论

登录后可评论。

白鹿 55 阅读