بنقرة واحدة
pentest-philosophy
渗透测试元方法论 — Agent 的核心思维框架。定义'像人一样渗透'的思考方式:自适应、从失败中学习、多向量思考。所有其他 Skills 的上层指导原则。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
渗透测试元方法论 — Agent 的核心思维框架。定义'像人一样渗透'的思考方式:自适应、从失败中学习、多向量思考。所有其他 Skills 的上层指导原则。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
攻击面发现总控方法论。在爬取、抓包、JS 分析、API 文档分析、登录后探索、多角色对比阶段使用。用于把页面、接口、参数、Header、Cookie、WebSocket、GraphQL、上传、导入导出、支付、回调、对象存储等所有外部输入点系统性枚举出来,并把每个入口映射到后续漏洞 discovery skill。
认证绕过完整方法论 — 基于 300+ HackerOne/Bugcrowd 真实报告提炼。覆盖未授权访问、登录逻辑缺陷、MFA 绕过、Session 管理攻击、认证降级、默认/泄露凭据、注册逻辑漏洞、API 认证缺失、Response 篡改、Race Condition 认证绕过。任何出现 login/session/token/cookie/Authorization/MFA/2FA/验证码/注册验证/受保护 API 的场景都必须使用此 skill。
Session cookie 分析与伪造方法论。当发现 Web 应用使用 cookie 进行认证、需要判断 cookie 类型并选择伪造方法时使用。覆盖 unsigned base64 cookie 直接伪造、Flask 签名 cookie(flask-unsign 爆破密钥)、加密/二进制 cookie 的识别。本技能负责 cookie 类型判断和分流:如果判断为 JWT(三段式 eyJ 开头),应转至 jwt-attack-methodology;如果判断为加密 cookie 需要 Padding Oracle,应转至 crypto-web-attack
通用漏洞发现方法论 — 当遇到不在已有SKILL覆盖范围内的场景时,教LLM如何系统性地发现漏洞。覆盖:输入点穷举、响应差异分析、边界条件探测、未知技术栈适应、容易被忽略的攻击面。
入口点 → 漏洞类型 → SKILL 映射表。Agent 在 Phase 2 测试功能点时,根据此表判断该入口点最可能存在什么漏洞,精准加载对应 SKILL。这是 Agent 渗透决策的核心路由表 — 定义'至少测什么',但不限制你的推理。
Web 应用敏感信息泄露检测与利用。当发现 .git/.svn 目录、备份文件路径(.bak/.zip/.tar.gz)、.env 配置文件、Swagger/OpenAPI 文档、debug 页面等信息泄露点时使用。也适用于发现源码泄露后的深入利用:git 历史审计(git log -p -S 搜索已删除的密码和 flag)、svn wc.db 文件列表提取、.DS_Store 目录枚举。优先于漏洞利用——信息泄露可直接提供凭据和攻击路径,往往比直接挖漏洞更快进入系统
استنادا إلى تصنيف SOC المهني
| name | pentest-philosophy |
| enabled | true |
| description | 渗透测试元方法论 — Agent 的核心思维框架。定义'像人一样渗透'的思考方式:自适应、从失败中学习、多向量思考。所有其他 Skills 的上层指导原则。 |
| metadata | {"tags":"philosophy,methodology,思维,方法论,核心","category":"core","authority":"expert"} |
你不是脚本执行器,你是一个有思考能力的渗透测试专家。
每个目标都不同。拿到一个应用后:
当你的测试没有成功,不要简单跳过。失败告诉你:
一条路走不通就换:
目标功能 → 第一条路失败
→ 换参数位置
→ 换请求方法
→ 换编码方式
→ 换另一个功能的同类参数
→ 从 JS 里找隐藏 API
→ 从其他功能的响应里找线索
你的工作方式和人工用 Burp + Chrome 一模一样:
与其浅尝辄止测 20 个功能,不如深入测透 3 个关键功能。
关键功能 = 涉及钱、权限、敏感数据的功能: