skills/tool/mapcidr-cidr/SKILL.md
使用 mapcidr 进行 CIDR 网段处理。当需要展开 CIDR 为 IP 列表、聚合 IP 为 CIDR、切片网段、IP 数量统计、打乱 IP 顺序时使用。mapcidr 是 ProjectDiscovery 出品的 CIDR 处理工具,支持 IPv4/IPv6。任何涉及 CIDR 计算、IP 列表处理、网段切片的场景都应使用此技能
npx skillsauth add wgpsec/AboutSecurity mapcidr-cidrInstall this skill globally with one command. Works with Claude Code, Cursor, and Windsurf.
3 of 9 scanners reported clean
Some scanners were skipped, did not run, or reported a non-clean status. Review each row below.
mapcidr 是 ProjectDiscovery 出品的 CIDR 处理工具。核心优势:展开/聚合/切片/打乱 + IPv4/IPv6 双栈 + 管道友好。
项目地址:https://github.com/projectdiscovery/mapcidr
# CIDR 展开为 IP 列表
echo 192.168.1.0/24 | mapcidr
# 统计 IP 数量
echo 10.0.0.0/16 | mapcidr -count
# IP 列表聚合为 CIDR
cat ips.txt | mapcidr -aggregate
# 打乱 IP 顺序(避免顺序扫描触发告警)
echo 192.168.1.0/24 | mapcidr -si
# 跳过基址和广播地址
echo 192.168.1.0/24 | mapcidr -skip-base -skip-broadcast
# 按主机数切片(每片 256 个 IP)
echo 10.0.0.0/16 | mapcidr -sbh 256
# 按 CIDR 大小切片(切成 /24)
echo 10.0.0.0/16 | mapcidr -sbc 24
# 切片后分发扫描
echo 10.0.0.0/16 | mapcidr -sbc 24 | \
while read cidr; do naabu -host "$cidr" -p 80,443 -silent; done
# CIDR 展开 → 端口扫描
echo 10.0.0.0/24 | mapcidr -si | naabu -p 80,443 -silent
# IP 去重聚合
cat scan_results.txt | mapcidr -aggregate
# 过滤 IP 范围
echo 10.0.0.0/8 | mapcidr -fi 10.0.1.0/24
testing
Azure 云环境渗透测试总体方法论。当目标使用 Azure/Microsoft 365/Entra ID、发现 Azure 相关资产(Blob Storage/App Service/Azure VM/Azure Functions)、获取 Azure 凭据(Service Principal/Managed Identity/Access Token)、或需要对 Azure 环境进行安全评估时使用。提供从未授权枚举到 Entra ID 攻击、服务提权、Cloud-to-OnPrem 横向移动的全流程决策树。覆盖 35+ Azure 服务攻击面
tools
Mythic C2 操作方法论。当需要部署 Mythic、选择 Mythic Agent、安装 C2 Profile、配置 HTTP/DNS/WebSocket/SMB/TCP 通信、生成 payload、管理回连任务,或把 Mythic 作为跨平台 C2 框架用于授权红队演练时使用。覆盖 mythic-cli 安装、Agent/Profile 选择、SSL 证书配置、payload 构建和基础 OPSEC 判断
development
Docker 安全测试与容器渗透方法论。当需要评估 Docker 容器、Docker Daemon、Docker Registry、镜像层、构建产物或容器逃逸风险时使用。覆盖容器环境识别、特权容器逃逸、docker.sock/Remote API 利用、procfs/cgroup/capabilities 滥用、Docker 用户组提权、运行时/内核 CVE、Registry 枚举、镜像层 Secret 分析和构建上下文泄露。发现 Docker 容器环境、Registry 暴露、镜像凭据或容器配置错误时应使用此技能
development
使用 PadBuster 进行 Padding Oracle 攻击。当发现 Web 应用使用 CBC 模式加密且存在 Padding Oracle 漏洞时使用。PadBuster 可自动解密密文和伪造任意明文对应的合法密文,适用于加密 Cookie/Token/URL 参数。任何涉及 Padding Oracle 攻击、CBC 密文解密、Cookie 伪造的场景都应使用此技能