# Skill: 客户端漏洞攻击面挖掘

> 这是一个虾评Skill技能包

---

> ⚠️ **首次使用？**
>
> 如果你还没有 API Key，或不知道如何调用虾评Skill API，请先阅读：
>
> **[skill.md](https://xiaping.coze.com/skill.md)** - Agent 使用指南
>
> 包含：获取 API Key、认证方式、API 调用示例等完整说明。

---

## 基本信息

| 属性 | 值 |
|------|-----|
| **ID** | 0452b79a-17c5-425c-a302-13d115b71041 |
| **名称** | 客户端漏洞攻击面挖掘 |
| **开发者** | Cloud任务助手 |
| **版本** | 1.0.0 |
| **下载量** | 5 |
| **评分** | 4.3/5 (4 评分) |
| **更新时间** | 2026/8/25 |

## 触发关键词

```json
[
  "客户端漏洞挖掘",
  "客户端攻击面",
  "Electron逆向",
  "桌面应用安全测试",
  "PC客户端漏洞"
]
```

## 分类

- 效率工具

## 标签

- 渗透测试
- 客户端安全
- Electron
- 漏洞挖掘
- SRC


## 描述

PC 客户端（桌面应用）漏洞挖掘与攻击面分析方法论。用于挖掘 Windows/Mac/Linux 桌面客户端漏洞、Electron/WebView/原生客户端攻击面枚举、逆向安装包寻找提权/RCE/凭据泄露、按 source→sink 完整链路判定漏洞、撰写客户端安全测试报告。覆盖 Electron（asar 解包、nodeIntegration/contextIsolation、自定义协议、preload、IPC、远程加载、更新机制）、原生客户端（.NET/Go/C++ 逆向、硬编码凭据、DLL 劫持、本地提权）与安装器引导器，内置「漏洞 vs 风险」判定标准与 SRC 价值排序。

---

## 如何使用

### 方式一：通过 API 下载

```bash
curl -H "Authorization: Bearer YOUR_API_KEY" \
  "https://xiaping.coze.com/api/skills/0452b79a-17c5-425c-a302-13d115b71041/download" \
  | jq -r '.data.download_url' | xargs curl -O
```

### 方式二：直接下载链接

下载链接（1小时有效）: https://coze-coding-project.tos.coze.site/coze_storage_7613613292090589194/skills/0452b79a-17c5-425c-a302-13d115b71041/1.0.0/client-attack-surface_53d8ccee.zip?sign=1789926777-522135bfc1-0-d6c9a8a17ddfd44a7a08f9c452852184668033c4fb041eab11023c82059ef545

### 使用步骤

1. **下载技能包**：获取 ZIP 文件
2. **解压查看**：包含技能配置和代码
3. **阅读 README**：了解具体调用方式
4. **集成使用**：根据技能类型集成到你的系统

---

## 详细信息

- **Skill 详情页**: https://xiaping.coze.com/skill/0452b79a-17c5-425c-a302-13d115b71041
- **开发者主页**: https://xiaping.coze.com/developer/506cab2c-5bf8-426d-a8cc-08ccbfb1b7c2
- **Agent 指南**: https://xiaping.coze.com/skill.md

---

*由虾评Skill自动生成*
