بنقرة واحدة
src-bounty
SRC 漏洞挖掘场景剧本。当用户指定 --mode src-bounty 或目标是 SRC 项目时加载。定义 SRC 挖洞的合规边界、优先测试方向、禁止行为和报告格式。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
القائمة
SRC 漏洞挖掘场景剧本。当用户指定 --mode src-bounty 或目标是 SRC 项目时加载。定义 SRC 挖洞的合规边界、优先测试方向、禁止行为和报告格式。
التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.
استنادا إلى تصنيف SOC المهني
攻击面发现总控方法论。在爬取、抓包、JS 分析、API 文档分析、登录后探索、多角色对比阶段使用。用于把页面、接口、参数、Header、Cookie、WebSocket、GraphQL、上传、导入导出、支付、回调、对象存储等所有外部输入点系统性枚举出来,并把每个入口映射到后续漏洞 discovery skill。
认证绕过完整方法论 — 基于 300+ HackerOne/Bugcrowd 真实报告提炼。覆盖未授权访问、登录逻辑缺陷、MFA 绕过、Session 管理攻击、认证降级、默认/泄露凭据、注册逻辑漏洞、API 认证缺失、Response 篡改、Race Condition 认证绕过。任何出现 login/session/token/cookie/Authorization/MFA/2FA/验证码/注册验证/受保护 API 的场景都必须使用此 skill。
Session cookie 分析与伪造方法论。当发现 Web 应用使用 cookie 进行认证、需要判断 cookie 类型并选择伪造方法时使用。覆盖 unsigned base64 cookie 直接伪造、Flask 签名 cookie(flask-unsign 爆破密钥)、加密/二进制 cookie 的识别。本技能负责 cookie 类型判断和分流:如果判断为 JWT(三段式 eyJ 开头),应转至 jwt-attack-methodology;如果判断为加密 cookie 需要 Padding Oracle,应转至 crypto-web-attack
通用漏洞发现方法论 — 当遇到不在已有SKILL覆盖范围内的场景时,教LLM如何系统性地发现漏洞。覆盖:输入点穷举、响应差异分析、边界条件探测、未知技术栈适应、容易被忽略的攻击面。
入口点 → 漏洞类型 → SKILL 映射表。Agent 在 Phase 2 测试功能点时,根据此表判断该入口点最可能存在什么漏洞,精准加载对应 SKILL。这是 Agent 渗透决策的核心路由表 — 定义'至少测什么',但不限制你的推理。
Web 应用敏感信息泄露检测与利用。当发现 .git/.svn 目录、备份文件路径(.bak/.zip/.tar.gz)、.env 配置文件、Swagger/OpenAPI 文档、debug 页面等信息泄露点时使用。也适用于发现源码泄露后的深入利用:git 历史审计(git log -p -S 搜索已删除的密码和 flag)、svn wc.db 文件列表提取、.DS_Store 目录枚举。优先于漏洞利用——信息泄露可直接提供凭据和攻击路径,往往比直接挖漏洞更快进入系统
| name | src-bounty |
| description | SRC 漏洞挖掘场景剧本。当用户指定 --mode src-bounty 或目标是 SRC 项目时加载。定义 SRC 挖洞的合规边界、优先测试方向、禁止行为和报告格式。 |
| metadata | {"tags":"src,bug bounty,漏洞挖掘,众测","category":"playbook"} |
target_check_scope 确认目标在 scope 内按价值从高到低排列:
1. 正常注册/登录账号(如有多角色,注册多个)
2. 全面浏览应用功能,同时分析抓到的所有 API
3. 逐个 API 检查:
- 有 ID 参数?→ 改 ID 测越权
- 有金额参数?→ 改金额测逻辑
- 有 Token?→ 去掉 Token 测未授权
- 响应有敏感数据?→ 记录信息泄露
4. 对每个确认的漏洞,截图 + 记录完整复现步骤
5. 生成 SRC 格式报告
每个漏洞应包含: