是一个 Claude Code 插件,基于 WooYun(2010-2016)收录的 22,132 个业务逻辑漏洞案例,为 Claude 的安全测试输出注入**、**和**。
Обзор
是一个 Claude Code 插件,基于 WooYun(2010-2016)收录的 22,132 个业务逻辑漏洞案例,为 Claude 的安全测试输出注入**、**和**。
README
WooYun Legacy
中文 | English
给 AI 安全报告加上真实案例背书和数据支撑
WooYun Legacy 是一个 Claude Code 插件,基于 WooYun(2010-2016)收录的 22,132 个业务逻辑漏洞案例,为 Claude 的安全测试输出注入真实公司案例引用、量化统计数据和数据驱动的测试优先级排序。
它做什么 / 不做什么
它做的: 让 Claude 输出的安全报告从"你应该测支付篡改"变成"WooYun 支付绕过 1,056 案例中 68.7% 为高危,M1905 电影网 2588 元套餐曾被 5 毛买走"。案例背书、统计数据、优先级排序——这些让报告在甲方面前更有说服力。
它不做的: Claude 本身已经掌握业务逻辑安全测试的方法论——amount=0.01、IDOR 遍历、状态机跳步这些测试手法不需要插件也能输出。插件不教新的渗透技术,而是给已有能力加上数据弹药。
数据时效: 知识蒸馏自 WooYun 公开数据(2010-2016)。现代技术栈(云原生、GraphQL、Serverless)覆盖有限。但业务逻辑漏洞的攻击模式比技术栈更稳定——"修改金额参数看服务端是否校验"这个测试,2012 年和 2026 年一样管用。
负责任使用
WooYun Legacy 面向白帽研究者、安全团队和企业内部工程团队,用于授权测试、风险识别、代码审计、安全复盘和自我安全检查。项目把历史公开漏洞案例整理为结构化知识,帮助防守方理解业务逻辑系统中常见的失败模式。
本项目不支持、也不鼓励任何未授权访问、攻击或滥用行为。请只在你拥有授权的系统、代码库和测试环境中使用。
安装
提供两种安装方式:轻量安装(Marketplace,推荐)和全量安装(克隆完整仓库)。
两种模式的区别
| 轻量安装(Marketplace) | 全量安装(git clone) | |
|---|---|---|
| 安装体积 | ~432KB | ~71MB |
| 第一层:领域参考 (references/) | 6 个方法论文件 | 6 个方法论文件 |
| 第二层:深度分析 (knowledge/) | 8 个技术手册(完整) | 8 个技术手册(完整) |
| 第三层:漏洞案例库 (categories/) | 15 个浓缩索引(60KB) | 15 个完整案例库(71MB 原始数据) |
| 浓缩 vs 完整 | 每个分类保留前 15 条案例标题 + 高频参数 + 攻击模式分布 + 10 条 Payload 片段 | 全部 22,132 条案例的完整标题、分类、严重性、公司信息 |
| 行业渗透示例 (examples/) | 不含 | 运营平台、金融业务等实战方法论 |
| 评估基准 (evals/) | 不含 | 12 组对照评测原始数据 |
| 适合谁 | 日常安全测试、报告撰写、SRC 赏金 | 需要完整案例检索、深度数据分析、二次开发 |
结论: 对大多数用户来说,轻量安装已经覆盖了插件的全部核心能力(方法论 + 统计数据 + 案例引用 + 优先级排序)。全量安装适合需要检索完整案例库或基于原始数据做自定义分析的场景。
方式一:轻量安装(Marketplace,推荐)
# 1. 添加 Marketplace
claude plugin marketplace add tanweai/wooyun-legacy
# 2. 安装插件
claude plugin install wooyun-legacy@tanweai-security
或者在 Claude Code 交互界面中:
/plugin marketplace add tanweai/wooyun-legacy
/plugin install wooyun-legacy@tanweai-security
安装完成后,Claude Code 会在检测到安全相关任务时自动加载此插件。
方式二:全量安装(完整案例库)
克隆完整仓库,获取 71MB 原始案例数据 + 行业渗透示例 + 评测数据:
# 克隆完整仓库
git clone https://github.com/tanweai/wooyun-legacy.git
# 方法 A:单次会话加载
claude --plugin-dir ./wooyun-legacy/plugins/wooyun-legacy
# 方法 B:持久安装到 Claude Code
# 将 plugins/wooyun-legacy 目录复制到插件缓存
cp -r ./wooyun-legacy/plugins/wooyun-legacy ~/.claude-personal/plugins/cache/wooyun-legacy
全量安装后,仓库根目录的 categories/、knowledge/、examples/、evals/ 可以作为额外参考资料直接阅读或在 Claude Code 中加载使用。
方式三:团队统一配置
在项目的 .claude/settings.json 中添加,团队成员打开项目时自动提示安装:
{
"extraKnownMarketplaces": {
"tanweai-security": {
"source": {
"source": "github",
"repo": "tanweai/wooyun-legacy"
}
}
},
"enabledPlugins": {
"wooyun-legacy@tanweai-security": true
}
}
验证安装
在 Claude Code 中输入:
/skills
你应该能看到 wooyun-legacy 出现在技能列表中。或者直接提一个安全测试问题,观察 Claude 是否引用了 WooYun 真实案例。
更新与卸载
# 更新 marketplace 和插件(轻量安装)
claude plugin marketplace update tanweai-security
claude plugin update wooyun-legacy@tanweai-security
# 更新全量安装
cd wooyun-legacy && git pull
# 卸载插件
claude plugin uninstall wooyun-legacy
# 移除 marketplace
claude plugin marketplace remove tanweai-security
快速上手
安装后无需任何配置。当你在 Claude Code 中提出安全测试相关问题时,插件会自动激活。
第一次使用
试试这些提问:
帮我测试这个电商平台的支付安全,系统有购物车、第三方支付、订单管理和退款流程。
我需要对这个 SaaS 平台做越权测试,包括 IDOR、垂直越权、未授权访问。
审计这段下单接口代码的业务逻辑安全。
Claude 会自动加载 WooYun 方法论,输出包含真实案例引用、量化统计和结构化测试步骤的方案。
自动触发
插件不仅在明确的安全关键词下激活,也能识别隐含黑盒测试意图的日常表述:
显式安全关键词:
| 中文 | 英文 |
|---|---|
| 渗透测试、安全审计、漏洞挖掘 | penetration testing, security audit |
| 支付安全、金额篡改、订单篡改 | payment security, price tampering |
| 越权、IDOR、未授权访问 | authorization bypass, IDOR |
| 密码重置、弱口令、验证码绕过 | password reset, weak credentials |
| 逻辑漏洞、业务安全、竞态条件 | business logic, race condition |
| SRC 漏洞、代码审计安全性 | bug bounty, code review security |
隐含黑盒测试场景(不说"安全"也能触发):
| 用户说的 | 插件理解为 |
|---|---|
| “帮我测测这个接口” | API 黑盒安全测试 |
| “看看这个功能有没有问题” | 业务逻辑漏洞审查 |
| “这个参数能不能改” | 参数篡改测试 |
| “怎么绕过这个限制” | 业务规则绕过 |
| “订单/支付/退款流程测试” | 金融逻辑安全测试 |
| “帮我找 bug” / “find bugs” | 漏洞挖掘 |
| “test this endpoint” | 接口安全评估 |
| “can I bypass this” | 绕过测试 |
工具和手法关键词:
抓包分析、Burp Suite、拦截请求、修改参数、重放攻击、并发测试、遍历 ID、爆破、薅羊毛、刷单、套利、风控绕过、短信轰炸、接口滥用、intercept、replay、fuzz、enumerate、brute force
插件到底加了什么
先说实话:Claude 本身的安全测试能力已经很强。12 组对照评测中,不加载插件的 Claude 在领域专业断言上通过了 98%(47/48)。测试手法、攻击模式、修复建议——这些不需要插件。
插件加的是 Claude 训练数据里没有的东西:
| 维度 | 无插件 | 有插件 | 为什么重要 |
|---|---|---|---|
| 案例引用 | “建议测试支付篡改” | “M1905 电影网 2588 元套餐被 5 毛买走” | 甲方看到真实公司名才会重视 |
| 统计数据 | “风险较高” | “支付绕过 1,056 案例,68.7% 高危” | 量化数据让优先级排序有依据 |
| 分类体系 | OWASP 通用分类 | WooYun「任意X」分类法(任意账号/查看/修改/删除/操作) | 更贴合业务逻辑安全测试的表达习惯 |
| 优先级排序 | 凭经验判断 | 按高危占比排序(密码重置 88% > 支付绕过 68.7% > 弱口令 58.2%) | 时间有限时先测什么,有数据说话 |
| 本地化业务场景 | 通用 Web 场景 | 支付回调、公共服务系统、运营平台、增值业务 | SRC 和企业安全测试的实际目标 |
不加的东西: 攻击手法(amount=0.01、IDOR 遍历、状态机跳步)、测试步骤、修复建议——这些 Claude 本来就会。
使用场景
场景一:电商支付安全测试
你说: 我在做一个电商平台的安全审计,这个平台有购物车、在线支付(第三方支付)、订单管理、退款流程。请帮我制定一个针对支付和订单流程的安全测试方案。
场景二:SaaS 平台越权测试
你说: 我们公司有一个多租户 SaaS 平台,提供 REST API。需要设计一个针对越权访问的完整测试计划,包括水平越权(IDOR)、垂直越权、未授权访问。
场景三:代码安全审计
你说: 帮我审计这段电商下单接口代码,找出所有业务逻辑漏洞。
场景四:SRC 漏洞赏金猎人
你说: 我是 SRC 赏金猎人,目标是某大型互联网公司,有两天时间,帮我制定漏洞挖掘计划。
场景五:竞态条件专项测试
你说: 测试一个票务系统的竞态条件漏洞,有抢票、支付、退票功能,帮我出方案,要包含测试脚本。
场景六:给甲方写安全报告
你说: 我刚测完一个电商系统,发现了支付金额可以改、IDOR 能遍历订单、管理后台没鉴权这三个漏洞。帮我写一份给甲方管理层看的安全报告,要有说服力。
场景七:时间紧迫的测试优先级
你说: 客户给了我两天时间测一个 B2B 平台,功能很多(用户管理、订单、支付、发票、审批流、报表导出),我没时间全测。帮我按风险排优先级。
场景八:本地化业务流程安全测试
你说: 帮我测试一个政务服务平台,有统一身份认证、行政审批、证照查询、在线缴费,对接了第三方支付。
更多适用场景
| 场景 | 示例提问 | 插件提供的额外价值 |
|---|---|---|
| 密码重置安全 | “帮我测试密码重置功能的安全性” | 777 案例 + 88% 高危率佐证 |
| 弱口令检测 | “对这批政府系统做弱口令检测” | 按行业的高频弱口令模式 |
| 验证码绕过 | “测试这个金融 App 的验证码安全” | 验证码绕过案例分类(回显/爆破/复用/时效) |
| 信息泄露排查 | “审计这个 Spring Boot 系统的信息泄露” | 4,858 例信息泄露的分类统计 |
| 配置安全加固 | “检查 Tomcat + MySQL + Redis + Nginx 的配置安全” | 1,796 例配置不当的高危占比 72.6% |
| 云环境安全 | “制定云环境安全检查方案” | 云厂商常见配置风险模式 |
| 银行 App 评估 | “对手机银行做业务逻辑安全评估” | 金融领域 2,919 案例的攻击模式矩阵 |
| 安全培训材料 | “给开发团队做一次支付安全培训” | 真实案例比抽象理论更有教育效果 |
| 合规审计支撑 | “等保测评中业务逻辑这块怎么测” | 用 WooYun 数据映射到等保要求 |
知识覆盖
三层渐进式知识体系
插件采用三层渐进加载架构,避免一次性加载所有文件,按需读取:
第一层:领域参考(references/) ← 触发时优先加载
6 个领域文件 · 方法论 + 攻击模式矩阵 + 测试清单
第二层:深度分析(knowledge/) ← 需要技术细节时加载
8 个技术文件 · 根因分析 + Payload 矩阵 + WAF 绕过
第三层:案例库(categories/) ← 需要引用案例或 Payload 时加载
15 个分类文件 · 真实案例标题 + 高频参数 + 攻击模式分布
6 大领域 · 33 类漏洞
| 领域 | 案例数 | 代表漏洞类别 |
|---|---|---|
| 认证绕过 | 8,846 | 密码重置(88%高危)、弱口令、验证码绕过、会话固定 |
| 越权访问 | 6,838 | IDOR、垂直越权、任意账号/操作/查看/修改/删除 |
| 金融安全 | 2,919 | 支付绕过(68.7%高危)、金额篡改、订单篡改、余额操纵 |
| 信息泄露 | 6,446 | 个人信息泄露、凭证泄露、调试信息、接口文档暴露 |
| 逻辑缺陷 | 1,679 | 状态机滥用、竞态条件、流程绕过、设计缺陷 |
| 配置不当 | 1,796 | 默认凭证、组件暴露、加固缺陷、云配置错误 |
漏洞严重性排序(按高危占比)
| 排名 | 漏洞类别 | 案例数 | 高危占比 |
|---|---|---|---|
| 1 | 密码重置 | 777 | 88.0% |
| 2 | 任意账号 | 220 | 86.4% |
| 3 | 提现漏洞 | 59 | 83.1% |
| 4 | 金额篡改 | 176 | 83.0% |
| 5 | 余额篡改 | 113 | 77.9% |
| 6 | 逻辑漏洞 | 266 | 74.8% |
| 7 | 订单篡改 | 1,227 | 74.2% |
| 8 | 配置不当 | 1,796 | 72.6% |
| 9 | 支付绕过 | 1,056 | 68.7% |
| 10 | 信息泄露 | 4,858 | 64.7% |
| 11 | 越权访问 | 1,705 | 62.3% |
| 12 | 弱口令 | 7,513 | 58.2% |
四阶段方法论
第一阶段:业务流程映射
└─ 理解业务 → 映射用户旅程 → 识别状态转移 → 映射信任边界
第二阶段:假设形成
└─ 基于 6 大领域参考文件,形成"[流程X] 可能受到 [攻击Y]"的假设
第三阶段:针对性手动测试
└─ 准备多角色账号 → 拦截请求 → 单参数修改 → 观察服务器行为
第四阶段:影响评估与文档化
└─ 证明业务影响 → 匹配 WooYun 模式 → 输出可操作的修复建议
评估基准
12 组全领域对照评测(with_skill vs without_skill),覆盖全部 6 个领域:
| 指标 | With Skill | Without Skill | 差异 |
|---|---|---|---|
| 断言通过率 | 100% (72/72) | 64.6% (47/72) | +54.8% |
| 平均耗时 | 222s | 164s | +35% |
| 平均 Token | 41K | 28K | +46% |
分项结果:
| 断言类别 | With Skill | Without Skill |
|---|---|---|
| WooYun 案例引用 | 12/12 (100%) | 0/12 (0%) |
| WooYun 统计数据 | 12/12 (100%) | 0/12 (0%) |
| 领域专业断言 | 48/48 (100%) | 47/48 (98%) |
结论:插件的核心价值在于注入真实的 WooYun 历史数据(公司案例 + 量化统计 + 独特分类法),而非通用安全知识。
完整评测数据见
evals/目录
行业渗透实战
examples/ 目录包含基于 WooYun 数据生成的行业渗透方法论:
项目结构
wooyun-legacy/ # Marketplace 仓库
├── .claude-plugin/
│ └── marketplace.json # Marketplace 清单(tanweai-security)
├── plugins/
│ └── wooyun-legacy/ # 插件目录(安装时被复制到缓存)
│ ├── .claude-plugin/
│ │ └── plugin.json # 插件清单
│ ├── skills/
│ │ └── wooyun-legacy/
│ │ ├── SKILL.md # 主技能 — 方法论入口 + 三层引用索引
│ │ └── references/ # 第一层:6 大领域参考
│ │ ├── authentication-domain.md
│ │ ├── authorization-domain.md
│ │ ├── financial-domain.md
│ │ ├── information-domain.md
│ │ ├── logic-flow-domain.md
│ │ └── configuration-domain.md
│ ├── knowledge/ # 第二层:8 个深度分析手册
│ │ ├── command-execution.md # 命令注入完整攻击链
│ │ ├── sql-injection.md # SQL 注入 + WAF 绕过
│ │ ├── file-upload.md # 上传绕过 Payload 矩阵
│ │ ├── xss.md # XSS 输入点和绕过
│ │ └── ... # (共 8 个技术文件)
│ └── categories/ # 第三层:15 个漏洞案例索引
│ ├── sql-injection.md # 典型案例 + 高频 Payload
│ ├── unauthorized-access.md # 越权案例 + 攻击模式
│ ├── weak-password.md # 弱口令案例 + 高频密码
│ └── ... # (共 15 个分类文件)
├── categories/ # 原始漏洞案例库(完整版,71MB)
├── knowledge/ # 原始知识方法论(完整版)
├── evals/ # 评估基准数据
├── examples/ # 行业渗透实战示例
├── LICENSE # CC BY-NC-SA 4.0
└── README.md
系统要求
- Claude Code CLI(需要 Claude Pro / Max / Team / Enterprise 订阅)
- 无其他外部依赖
数据来源
- WooYun(乌云):大型公开漏洞披露平台(2010-2016),累计收录 88,636 个漏洞
- 本插件聚焦其中 22,132 个业务逻辑漏洞,横跨电商、金融、社交、公共服务、运营平台、云服务等行业
- 所有案例数据、统计比例、高危占比均来自原始漏洞数据库的结构化分析
贡献指南
欢迎贡献!以下是参与方式:
- 报告问题:在 Issues 中提出 bug 或建议
- 提交案例:补充新的漏洞案例或攻击模式到对应领域的 reference 文件
- 改进方法论:优化 SKILL.md 中的测试步骤或假设形成策略
- 添加行业示例:在
examples/中添加新的行业渗透方法论
提交 PR 前请确保:
- 不包含未脱敏的真实漏洞细节(URL、IP、凭证)
- 案例引用保持"公司名 + 漏洞类型"的格式,不暴露具体利用细节
- 遵循现有的文件结构和命名规范
许可证
CC BY-NC-SA 4.0 — 署名-非商业性使用-相同方式共享
- 可自由使用于安全研究、教育培训、授权测试
- 禁止用于商业产品(需另行授权)
- 衍生作品须以相同许可证发布
免责声明
本插件仅供安全研究、教育培训、授权渗透测试使用。
严禁用于未经授权的渗透测试或任何违法活动。使用者需自行承担因不当使用而产生的法律责任。WooYun 案例引用仅包含公司名和漏洞类型描述,不包含可直接利用的漏洞细节。
致敬
致敬 WooYun 和那个时代的白帽子们。
Tanwe Security Lab
Рекомендуемые инструменты
Попробуйте другой запрос или уберите фильтр.
Установка
npx skillfish add tanweai/wooyun-legacy