基于claudecode 自动化src漏洞挖掘的方法论

喜多郁代 2026-05-10 12:27 1

本帖使用社区开源推广,符合推广要求。我申明并遵循社区要求的以下内容:



  • 我的帖子已经打上 开源推广 标签:

  • 我的开源项目完整开源,无未开源部分:

  • 我的开源项目已链接认可 LINUX DO 社区:

  • 我帖子内的项目介绍,AI生成、润色内容部分已截图发出:

  • 以上选择我承诺是永久有效的,接受社区和佬友监督:


以下为项目介绍正文内容,AI生成、润色内容已使用截图方式发出




一直想做个ai挖漏洞的知识库来着。主要偏向src漏洞挖掘而非渗透测试。


前几天看 YouTubeNahamSec 采访一个使用 Claude Code 挖掘漏洞的视频。里面说到,把 H1 的公开报告精炼为 skill 的想法很好,然后基于这些报告构建出一套方法论。


以下是我提炼了乌云所有公开的业务漏洞、H1 2000 多个高危和严重漏洞,国内已公开src报告,并结合自己实战挖掘经验,做成的一个独立 Claude Code skill:src-hunter


内容来源



  • 乌云所有公开的业务漏洞

  • H1 2000 多个 High / Critical 公开漏洞报告

  • 自己挖掘 SRC 的实战经验


仓库地址


最新回复 (8)
  • 喻灵 05-10 12:53
    1

    太好了佬,这两天刚好在做这件事,赶紧学习一下 ^-^

  • 喜多郁代 楼主 05-12 02:35
    2

    feat:add 支持tools。引入jshookmcp更方便数据包验证了

  • 格事格非 05-19 17:17
    3

    这个似乎不错。试一把看看。感谢佬友

  • IgniteRan 05-24 11:39
    4

    佬,安装不了,最新版claude了

  • cyyy 05-27 09:08
    5

    感谢佬友分享,网安小白前来学习一下 ^-^

  • Zeus Jie 05-27 09:17
    6

    太好了 是安全仔!

    我能用来挖掘 web 的源码嘛

  • HaibaraZ3R0 05-27 12:00
    7

    感谢佬分享,最近正在研究这类问题

  • packetdreams 06-12 22:26
    8

    有使用挖到洞的吗本人小白有大佬告知一下吗

* 帖子来源Linux.do
返回