跳到主要内容
项目档案插件 / 扩展

WooYun Legacy:Claude Code 安全测试插件,基于 22,132 个真实漏洞案例增强报告说服力

tanweai/wooyun-legacy:WooYun Legacy 是一款专为 Claude Code 设计的插件,整合 2010-2016 年 WooYun 平台的 22,132 个本页整理它解决什么问题、适用场景、安装方式和使用方法。

1,771Star 于 2026年1月25日2026年9月17日 更新

AI 总结

WooYun Legacy 是一款专为 Claude Code 设计的插件,整合 2010-2016 年 WooYun 平台的 22,132 个业务逻辑漏洞案例,为 AI 安全测试报告注入真实公司案例引用、量化统计数据与测试优先级排序,显著提升报告专业度与说服力。

中文项目介绍

WooYun Legacy 是 Claude Code 的增强插件,其核心价值在于解决 AI 生成的安全测试报告缺乏真实数据支撑和案例背书的问题。它并非教授新的渗透技术,而是将 Claude 已有的安全测试方法论与 WooYun 历史漏洞数据库相结合,输出包含具体公司名称、高危占比统计和结构化测试步骤的专业分析。 技术实现上,插件采用三层数据架构:第一层为领域参考(references/),第二层为深度技术手册(knowledge/),第三层为漏洞案例库(categories/)。支持轻量(~432KB)与全量(~71MB)两种安装模式,轻量版保留核心方法论与浓缩案例索引,全量版提供完整 22,132 条案例及行业渗透示例、评测基准。安装后无需配置,Claude 会在检测到安全测试意图时自动激活。 需注意,数据时效性为 2010-2016 年,对云原生、GraphQL 等现代技术栈覆盖有限,但业务逻辑漏洞的攻击模式具有长期有效性。

详细信息与使用说明

1. 项目定位与用途

WooYun Legacy 是一款面向 Claude Code 的插件,定位为安全测试报告的“数据增强层”。它基于 WooYun 平台 2010-2016 年收录的 22,132 个业务逻辑漏洞案例,为 AI 生成的安全测试方案提供真实公司案例引用(如“M1905 电影网 2588 元套餐曾被 5 毛买走”)、量化统计数据(如“支付绕过 1,056 案例中 68.7% 为高危”)以及数据驱动的测试优先级排序。其用途是让通用方法论建议转化为具有实证支撑的专业分析,增强报告在甲方面前的说服力。

2. 解决的问题

解决 AI 生成的安全测试报告普遍存在的“空洞化”问题:仅有理论建议(如“建议测试支付篡改”)而缺乏真实世界证据。插件通过注入历史案例、统计数字和行业场景,将抽象建议具体化,帮助安全工程师快速构建可信、可落地的测试方案。它不替代 Claude 的安全测试能力(98% 专业断言已通过评测),而是补全其训练数据中缺失的实战案例与量化维度。

3. 适用场景

主要适用于:1) 日常渗透测试与安全审计报告撰写;2) SRC 漏洞挖掘与赏金报告产出;3) 金融、运营商等特定行业的深度安全评估(如支付、越权、弱口令);4) 代码审计中的业务逻辑漏洞验证;5) 安全培训与教育研究。对于需要完整案例检索、二次开发或深度数据分析的场景,建议全量安装;常规使用轻量安装即可覆盖核心能力。

4. 安装方式

提供三种安装方式:1) 轻量安装(推荐):通过 Marketplace 执行 `claude plugin marketplace add tanweai/wooyun-legacy` 后 `claude plugin install wooyun-legacy@tanweai-security`,或使用 Claude 交互命令 `/plugin marketplace add` 和 `/plugin install`,安装体积约 432KB。2) 全量安装:克隆完整仓库 `git clone https://github.com/tanweai/wooyun-legacy.git`,通过 `claude --plugin-dir ./wooyun-legacy/plugins/wooyun-legacy` 加载或复制插件目录至 `~/.claude-personal/plugins/cache/wooyun-legacy`,体积约 71MB。3) 团队统一配置:在项目 `.claude/settings.json` 中配置 `extraKnownMarketplaces` 和 `enabledPlugins`,实现成员自动提示安装。

5. 使用方式

安装后插件自动激活,无需额外配置。用户在 Claude Code 中提出安全测试相关问题时,插件自动加载 WooYun 方法论。触发条件包括显式安全关键词(如“渗透测试”“支付安全”“越权”“IDOR”)和隐含黑盒测试意图的表述(如“帮我测测这个接口”“这个参数能不能改”“怎么绕过这个限制”)。输出内容将包含真实案例引用、量化统计数据(如高危占比)和结构化测试步骤。用户可参考 `examples/` 目录中的银行、运营商渗透示例进行深度分析。验证安装可输入 `/skills` 查看技能列表。

6. 补充说明与实现特点

关键实现特点包括:1) 三层数据架构:领域参考(references/)→ 深度分析(knowledge/)→ 漏洞案例库(categories/);2) 双模式数据供给:轻量版提供 15 个分类的浓缩索引(案例标题、高频参数、攻击模式分布、Payload 片段),全量版包含全部 22,132 条案例完整信息;3) 行业渗透示例:`examples/` 目录提供银行、运营商等实战方法论;4) 评估基准:`evals/` 目录含 12 组对照评测原始数据(仅全量)。数据时效性为 2010-2016 年,现代技术栈覆盖有限,但业务逻辑漏洞攻击模式具有跨时代稳定性。

思维导图

WooYun Legacy 项目结构
categories/
15类漏洞索引(轻量)或完整案例库(全量)
包含:command-execution、csrf、file-traversal 等
提供案例标题、分类、严重性、公司信息
knowledge/
8个技术领域手册
涵盖:命令执行、文件上传、SQL注入、XSS等
含攻击模式、检测方法、绕过技巧
examples/
行业渗透测试实战示例
银行渗透(bank-penetration.md)
运营商渗透(telecom-penetration.md)
evals/
评估基准数据(仅全量)
12组对照评测(with_skill/without_skill)
涵盖支付、越权、弱口令等场景
plugins/wooyun-legacy/
Claude Code 插件核心实现
技能定义与激活逻辑
categories/ 子目录(插件内嵌数据)
references/
6个方法论文件(第一层参考)
提供领域基础框架

常见问题

WooYun Legacy 插件会教我新的渗透技术吗?

不会。插件不教授新的渗透技术,Claude 本身已掌握业务逻辑安全测试的方法论(如金额篡改、IDOR 遍历)。插件的作用是为已有能力添加数据弹药,即提供真实案例引用、量化统计和优先级排序,让报告更具说服力。

有哪些安装方式?推荐哪种?

提供两种主要方式:轻量安装(通过 Marketplace,约 432KB)和全量安装(git clone 完整仓库,约 71MB)。轻量安装覆盖全部核心能力(方法论、统计数据、案例引用、优先级排序),推荐大多数用户使用;全量安装适合需要检索完整案例库、进行深度数据分析或二次开发的场景。

数据时效性如何?对现代技术栈还适用吗?

数据源自 WooYun 公开数据(2010-2016),对云原生、GraphQL、Serverless 等现代技术栈覆盖有限。但业务逻辑漏洞的攻击模式比技术栈更稳定——例如“修改金额参数看服务端是否校验”这一测试,在 2012 年和 2026 年同样有效。

安装后如何使用?需要额外配置吗?

安装后自动激活,无需任何配置。在 Claude Code 中提出安全测试相关问题即可触发,例如“帮我测试支付安全”“对这个接口做越权测试”或“审计这段代码的业务逻辑安全”。插件会自动加载 WooYun 方法论,输出含真实案例引用和统计数据的分析方案。

如何验证插件已正确安装?

在 Claude Code 中输入 `/skills`,应能看到 `wooyun-legacy` 出现在技能列表中。或者直接提出一个安全测试问题,观察 Claude 的输出是否引用了 WooYun 的真实公司案例和量化统计数据。