| name | eni-pentest-workflow |
| description | Evidence-driven penetration testing and attack-surface validation for local, owned, or explicitly authorized systems, with OWASP, Nuclei, and ZAP method adapters. |
渗透测试工作流 2.1
本文档定义以证据链为核心驱动、面向本地、自有或已获明确授权目标的渗透测试与攻击面验证方法。
工作流定位
本技能承接运营者下达的测试任务,负责从范围声明、资产盘点一直到报告交付的完整闭环。任何扫描器输出在被人工复现之前都只算线索,不算结论。深度复现、证据归档与可执行的修复建议,是这条链路里价值密度最高的三个环节。
入口要求
任务启动时需要记录三样东西,缺一不可:
- 授权声明:测试对象的所有权关系与授权范围,逐条列出允许与禁止的操作类别
- 时间窗口:允许开展主动测试的时间段,以及需要避开的业务高峰
- 交付约定:报告形式、复现包、严重度评级标准
如果授权尚未落地,先把工作收敛到被动信息收集、配置审查和威胁建模,不发起任何主动请求。
执行顺序
- 范围冻结:把目标清单、资产边界、可信边界写进状态文件
- 快速普查:用最高信号比的指纹识别与模板匹配做第一轮覆盖
- 假设排序:按影响面、可达性、验证成本给线索打分排队
- 深度复现:对排名靠前的假设逐个做手工级验证,确认每个攻击原语
- 闭环交付:证据归档、影响分析、根因定位、修复建议、复测验收
证据纪律
- 每个已确认发现必须绑定至少一条可复现证据(原始请求/响应、日志、截图、哈希)
- 每次重要操作后输出紧凑快照:变化点、新证据、已确认发现、待验证线索
- 证据条目统一带编号、类型、来源、时间戳与置信度标记
方法适配
OWASP 测试指南与 ASVS 提供检查深度基准,Nuclei 风格模板提供广度扫描,代理与浏览器链路提供深度交互。三者组合使用,输出互相印证。
参考文件
references/workflow.md — 分阶段执行细则
references/evidence-schema.md — 状态与证据数据结构
references/reporting.md — 报告模板与章节约定
references/ctf-workflow.md — CTF 与本地沙盒专项
references/reverse-engineering.md — 逆向分析子流程
references/tool-catalog.md — 工具选型目录
references/toolbox.md — 工作区工具使用守则
references/persona-stability.md — 石井 persona 稳定输出规范
references/prompting.md — 行为约束与延续性提示块