让AI帮你查渗透命令:Pentest Commands技能推荐
做过渗透测试的同学都知道,最崩溃的不是”不会打”,是”命令忘了”。
比如你想扫一个 MS17-010 漏洞,脑子里知道有这回事,但确切用哪个 nmap script 永远是现查。现查就意味着切窗口、翻笔记、一通乱搜——等找到的时候,评估窗口早过了。
Pentest Commands 就是来解决这个问题的。它把 Kali 里最常用的渗透测试命令整理成了一个 Claude Code Skill,让 AI 直接帮你查、帮你跑、帮你写完整命令。
覆盖了哪些工具?
从网络扫描到密码破解,主流工具一个不落:
- nmap — 主机发现、端口扫描、服务指纹、OS 检测、NSE 脚本全家桶(smb-vuln-ms17-010、EternalBlue、SSH 暴力破解等)
- nikto — Web 漏洞扫描
- sqlmap — SQL 注入检测,支持 POST / GET / Cookie 各种姿势
- hydra — 暴力破解,支持 SSH/FTP/HTTP/RDP/SMB/MySQL 等数十种协议
- John the Ripper — 哈希碰撞,SSH 私钥密码、ZIP、MD5、NTLM、SHA512 全支持
- Aircrack-ng — 无线网络握手包捕获与破解
- Wireshark/tshark — 流量捕获与协议过滤
怎么用?
安装方式就一条命令:
curl -o ~/.claude/skills/pentest-commands/SKILL.md
--create-dirs
"https://raw.githubusercontent.com/davila7/claude-code-templates/main/cli-tool/components/skills/security/pentest-commands/SKILL.md"
装完之后,直接跟 Claude 说”帮我扫一下 192.168.1.1 的高危漏洞”,它就会调出对应的 nmap 命令并附上每一步的解释。不用你记参数、不用你翻文档。
谁适合用?
这个 Skill 不是什么高大上的 AI 框架,就是一个命令速查手册的 AI 增强版。安效工程师/CTF 选手企业内部红队选手,以及所有需要经常和 Kali 工具链打交道的人——只要你的工作涉及”查命令”这个动作,它就能省你时间。
当然,前提是你有合法授权的测试环境。
总结
Pentest Commands 做的事情很简单:把渗透测试中需要反复查阅的命令标准化,让 AI 在你需要的时候直接递过来。它不是万能的,但确实把”查命令”这个摩擦点消掉了。
GitHub仓库:https://github.com/davila7/claude-code-templates
评论区
0 条评论
登录后可评论。