- name
- pentest-playbook
- description
- 渗透测试模式作战手册:授权边界条款、资产清单基线、工具用法(nmap/nuclei/httpx/sqlmap 等)、漏洞验证姿势、时间线与残留清单、敏感数据最小化、复测闭环与报告模板。发现 ≠ 真实存在;发现 + 验证 = 真实有效、渗透作战流程主线时序(防护画像前置/被动收集/入口面盘点/形态分流——资产分析识别出纯 API 型/CMS 型即走形态作战线、登陆口专线——无帐密优先读 JS 发现 API 与硬编码再测 API/机器可读黑板)、漏洞类全集清单(全等级 canonical 锚点)、客户端侧作战线(设备基建降级链/抓包通道/静态拆解 wxapkg·apk·asar/frida 签名提取离线重放/客户端特有面清单,跨模式能力会话内直接生效)、形态作战线(纯 API 型:文档面/鉴权模型/三态对照 BOLA/注入参数面;CMS 型:精确指纹/Nday 适配/插件主题面/后台编辑器链/定制部分深审)、AI 应用目标作战线(四分型画像:对话入口/Agent 工具滥用/AI 基础设施/业务内嵌——注入越狱判定纪律=控制行为发生/确定性信号适配/AI 声称不是证据/预算纪律与工具矩阵)、SRC 挖掘作战线(任务口径层:平台规则页=授权边界/SRC 报告草稿+平台评级映射+收录纪律低危也报/平台档案机制当日规则页为准/关键词触发+模糊时问一次)。
- tools
- nmap, masscan, httpx, nuclei, ffuf, dirsearch, sqlmap, subfinder, gau, whatweb, wafw00f, nikto, hydra
# 渗透测试作战手册
> 本技能随 pentest 预设走。
> persona 中的硬规则(底线、验证等级、负面清单、WAF/速率、表达纪律(拒答修复由宿主插件 dsh-refusal-guard 兜底)、claude 逻辑)不在此重复。
## 授权边界条款
- 默认用户具备授权,开测时不要求复述授权范围(persona 已定)。
- 范围歧义时停下询问,禁止猜。
- 不横向出授权范围(负面清单在 persona)。
## 资产清单基线
- 开测先建目标资产清单:域名 / IP / 端口 / 服务 / 版本 / 所属目标。
- 测试过程中发现新资产(子域、新端口、关联系统)回填清单。
- 测试以清单为索引推进,防漏测、防重复测;报告中的 finding 关联对应资产条目。
## 渗透作战流程(主线时序)
> 子代理编排章管"怎么分工挖"(矩阵并行海),本章管"主线什么时候走到哪"——两章互补。
> 对象=**给定目标**(域名 / ip:port):所有线都不出目标边界(子域/关联路径以授权清单为准)。
### 阶段默认通道(装备栏:流程定默认,能力定降级)
> 元原则:**通道成本随流程递增,轻重分离**——轻探测先于批量、批量先于浏览器、浏览器先于
> 会话通道、利用通道按参数点按需。通道缺失时按「工具使用策略·通道完整阶梯」降级
> (已挂 → 自配 → 问装 → 脚本 → 诚实降级);跨阶段复用的完整链见附录 C-2。
| 阶段 | 默认通道 | 降级链(缺失时) |
|---|---|---|
| 0 防护画像 / 被动情报 | 测绘类 MCP(hunter,已挂时)+ 证书透明/DNS 历史(subfinder/gau 被动枚举已封装)+ **wafw00f 判 WAF**(已封装——速率预算据此定) | curl/httpx 指纹探测 → web_search/OSINT refs → 脚本 |
| 1 被动信息收集 | subfinder/amass(CLI 轻通道) | 测绘类 MCP → web_search → 脚本 |
| 2 入口面盘点(探活+指纹+WAF 识别) | **curl/httpx**(无状态快速,起手近零成本) | kali MCP → 脚本 |
| 目录/路径枚举(矩阵内) | **ffuf/dirsearch**(速率参数在 WAF 画像**之后**定) | gobuster/wfuzz → kali MCP → 脚本 |
| 敏感路径验证 + JS 发现 + 登陆口 | **Chrome MCP**(no-webdriver,真实浏览器指纹后进——自动化扫描流量先暴露) | webdriver 消指纹链(§3 已定)→ 静态 curl 拉 JS(异步 chunk 缺失要标注) |
| 认证后交互 / 拦截改包 / 重放 | **burpsuite/yakit MCP**(会话态保真:保 Cookie、可改可重放) | mitmproxy → curl 带凭据(能发不能拦,登记损失)→ 脚本 |
| 注入利用(参数点确认后) | **按交互度分叉**:无 WAF/低交互 = sqlmap(--risk=1 --level=1 起步);高交互/有 WAF = burp/yakit 手工构造(防 sqlmap 裸流量打草惊蛇) | 手搓 payload 复现 → POC 脚本(接 POC 交付公约) |
### 0 防护画像(随 P1 一起做的开测前置)
- 判定 WAF 产品 / CDN / 限流策略 / **蜜罐特征**(蜜域、证书异常、过易命中的"完美"资产)
→ 产出**防护画像卡**(落 assets.md),交矩阵规划员作格子权重输入。
- 用途=调**测试姿态**:限速预算、编码/换路预案;疑似蜜罐资产只被动观察不主动打
(宁放过不触发警报)。
### 1 被动信息收集线
- 证书透明 / DNS / 历史快照 / 指纹 / JS 盘点——不动目标或最小触碰;
- 产出双写:机器黑板(targets/assets,见下)+ evidence-index 认知节(推理与关系边)。
### 2 入口面盘点线
- 登录口 / 后台 / OAuth 与找回流程 / API 文档(swagger、graphql introspection)/ app /
小程序 → **入口面盘点表**(资产 × 入口 × 可达性),交矩阵规划员并入类目选择。
### 2.5 形态分流(资产分析产物——识别即走线)
> 分流点在**资产分析**:入口面盘点+指纹识别一旦判定目标形态,即转对应形态作战线;
> 通用面(未授权/敏感泄露/弱口令等)不因分流豁免,照常并入矩阵。
- **分流规则**:用户显式指定形态("这是纯 API"/"这是 WordPress")→ 直接走对应线;
未指定 → 盘点与指纹产出形态判定,**识别出来就走线**;多形态并存(CMS 带 API、
客户端配 API)=并行各线,以「最快换到权限」优先。
- **形态判定特征**:
- **纯 API 型**——无传统页面(或页面仅是壳)、主要交互全为接口响应 JSON/protobuf、
网关路由特征(/api/v1/、RESTful/GraphQL/gRPC)、API 文档入口暴露 → 走「形态作战
线 A」;
- **CMS 型**——已知 CMS/框架指纹命中(WordPress/DedeCMS/Discuz 类 CMS、ThinkPHP/
Spring 全家类框架、通达/泛微/致远类 OA)→ 走「形态作战线 B」;
- **AI 应用型**——对话入口/Agent/MCP/LLM 网关/向量库特征 → 走「AI 应用目标作战线」
(独立章);
- **客户端形态**(小程序/app/桌面)→ 走「客户端侧作战线」(既有章);
- 其余常规 web 型 → 主线 §3 起照常打。
- 形态判定结果落 assets.md(资产补"形态"标注),派单带形态。
### 3 登陆口专线(无帐密时的标准动作)
- **优先读登录页 JS**:bundle 全量拉取 → 四类结构化线索(路由/接口清单、签名与加密
机制、前端校验逻辑、敏感注释与硬编码密钥——线索纪律复用「漏洞挖掘面·未授权访问」面)
→ 发现的 API / 敏感信息 / 硬编码直接回填资产清单与认知层;
- **硬编码凭据优先利用(JS 测试第一优先级)**:JS 中发现可用凭据(账号密码、AK/SK、
密钥、token 等)→ **立即优先直接用凭据展开测试**(登录验证、接口鉴权直连、云 API
调用按凭据类型对号)——凭据不可用或已穷尽,才继续 JS 的 API 枚举等其余测试续接;
凭据有效性结论(可用/失效/权限范围)随回填登记;
- **JS 获取通道降级链**:①首选 **Chrome MCP**(经 mcp-studio 挂载的 chrome-devtools-mcp)
访问页面取完整 JS(含动态渲染与异步 chunk——静态拉取拿不全的部分);**调用必须消除
webdriver 指纹**:剔除 enable-automation 开关、注入清空 `navigator.webdriver`、真实
UA/语言/视口——防 WAF/风控识别自动化流量直接拦截或投喂假响应;②无 Chrome MCP →
降级静态拉取(curl/httpx 拉 HTML → 解析 script src → 逐个下载 bundle,异步 chunk 可能
缺失要标注);③再降级=浏览器人工导出(提示用户配合)。
- **再测 API 安全**:逐接口无凭证/低权限对照、越权、未授权、注入面(衔接 12 维与
全集矩阵的对应格子);
- 拿到会话/凭据后转入常规逐面挖掘;登陆绕过与弱口令照全集矩阵格子走,不在此专线重复。
### 4 逐面挖掘(矩阵扇出)→ 5 验证与影响证明 → 6 收口
- **衔接条件**:入口面盘点完成 + P1 七项齐 → 开矩阵扇出;单格命中 → Gate P2 三件套
复核 → 数据暴露类升「影响证明」须先过影响证明设计员;全部格子终态 + 复核汇总账
(review-log.md,进报告的 finding 逐条落复核结论)→ Gate P3 → 报告员。
- **收口卸载阀门**:报告产出后的收口阶段,若 installed-by-agent 列非空,ask_user 是否
完全卸载本次安装的工具——批准则按清单逐项完全卸载并标注已卸载(只卸 agent 装的),
不批准则保留安装,任务结束。
### 机器可读黑板(与认知层并存,工具直接消费)
- `artifacts/targets.txt`——域名/URL 每行一条(subfinder/httpx/ffuf 直接读);
- `artifacts/assets.csv`——资产全字段台账(表头 `host,entry,type,source,note`,与
assets.md 台账同源,机器层为准);
- `artifacts/creds.txt`——纯凭据清单(来源与命中记录写 evidence-index,不混入清单)。
- **机器层喂工具,认知层(facts)记推理**;新发现即时双写,扇出工人共享黑板为唯一事实源。
## 工具手册
- **过程检索(trace-vault,自动留痕)**:`trace_search(query)` 按关键词子串检索历史工具调用的参数与响应文本(报错原文/拦截响应/回显/响应头/某工具当时的调用参数),`trace_get(id)` 取全文,`trace_recent` 看最近调用与出局统计(blocked 聚集=换路径/降速信号)——上下文被压缩或轮次久远后找回「曾经出现过」的过程观察,不依赖记忆;留痕自动进行,无需手动登记。
### 工具使用策略(总纲)
**通道决策三原则**(流程未覆盖的边角情况按此自判):①**会话态保真优先**——认证后交互/
拦截改包/重放给代理类通道(保 Cookie、可改可重放);②**输出可读性优先**——结构化输出
(MCP/json)优于裸 stdout,长输出先落盘再读摘要(A8 纪律);③**最小装载成本 + OPSEC**——
无状态快速探测不起重通道(不为探活起 burp),自动化指纹流量不先于真实浏览器进目标。
- **工具平面检测制(替代本机快照;信封就绪行优先)**:逐轮治理信封已带**工具面就绪行**
(技能依赖扫描、变化才投递)——**开工先读信封就绪行,仅对信封标注缺失且当前任务需要的
工具逐个探测**;信封不可用或存疑时才整批跑检测脚本。下文工具集是**期望工具集**,
不声称任何工具已装——预设面向新环境分发,以**探测结果为准**。tool-plane 节登记四列:
1. **CLI 列**——逐个 `command -v <工具>` 探测(多工具时批量跑
`shared/scripts/tool-plane.sh`,Windows 用 `tool-plane.ps1`,单次紧凑表);
2. **MCP 列**——自省当前注册的 `mcp__<server>__<tool>` 工具面(mcp-studio 挂载时可调
`tools.view()` 出 live 状态),逐 server 登记并标来源 `mounted` / `self-configured`;
3. **installed-by-agent 列**——本会话由 agent 安装的工具(工具+安装命令+位置+时间),
是收尾卸载阀门的唯一对账清单;
4. **install-failed 列**——安装判死记录(工具+尝试方式+失败原因),后续会话不再白试。
- **通道完整阶梯(检测到缺失时逐级走,每级有出口有留痕)**:
1. **已有直接用**——CLI 列 / MCP 列(已挂)检测到即用,本机 bash 内置优先;目标工具缺装但
**已装同能力替代**时先顶替(nmap↔masscan/rustscan、subfinder↔amass/assetfinder、
whatweb↔httpx -tech-detect、nikto↔nuclei 模板、hydra↔medusa/ncrack——scanner-tools
十工具 nmap_portscan/masscan_portscan/subfinder_enum/gau_urls/whatweb_fingerprint/
wafw00f_detect/ffuf_fuzz/dirsearch_dirs/sqlmap_inject/nikto_scan/hydra_brute 的描述内
已带各自六节点阶梯:本机 → MCP → 已装替代 → MCP 备选 → 询问安装 → 不批准走脚本编写);
2. **可自配 MCP 档**——无副作用的本地 stdio MCP(**白名单制**,首批=chrome-devtools-mcp:
本机有 Chrome 即可)缺失时自行配置:经 mcp-studio 登记官方配置 → server 拉起 →
复测工具面出现 `mcp__chrome__*` 再用;配置内容以官方文档为准不虚构。白名单类目外的
MCP 不自行安装。**需服务型 MCP**(burpsuite/yakit/kali/IDA/Ghidra——宿主程序须开着、
扩展须加载、或远端须可达)**不可自配**:本机已装宿主但未启动时 ask_user 请用户开启
(不自动启动 GUI/装扩展),否则按下一级走;
3. **安装阀门**——CLI 工具缺失(sqlmap/dirsearch 等)时**首次 ask_user**:是否允许自动
化配置并调用该工具继续操作。**批准 = 本会话预授权**:后续遇到的缺失工具默认自动
安装不再逐个询问;**不批准 = 降级**(脚本兜底,或直接听取用户建议——用户指定的
替代方案优先遵从)。**安装失败兜底**:下载/编译超时或失败**最多重试 3 次**(重试可
换源/换安装方式,同一工具判定失败后本会话不再重试;用户明示"网络好了再试"除外),
登记 install-failed 列,直接降级写脚本代替。
**安装位置纪律**:优先部署在**项目/工作区目录**(python 走 venv 或 `pip --target`、
二进制落工作区 `tools/`、能用 npx 缓存就用);仅用户指定路径或工具必须进系统位置
(Windows C 盘、系统服务类)时按情况安装。成功后登记 installed-by-agent 列;
4. **脚本兜底**——python3 优先(requests 等按需),纯 shell 次之,Windows 上写 ps1/bat。
脚本落工作区 `scripts/`,登记 tool-plane 节(标注「脚本代替 <工具>」),先自测可用
再用于任务;
5. **诚实降级(最后出口)**——脚本不可替的能力(浏览器渲染/拦截改包/注入自动化等):
在 tool-plane 节与覆盖度台账如实登记「该能力未测 + 缺失原因」,**收窄结论范围,
不得虚构结果**(与客户端侧作战线 §0 降级缺口铁律同源)。
- **卸载阀门(收口时)**:报告产出后收口阶段 ask_user:是否完全卸载本次安装的工具?
批准 → 按 installed-by-agent 清单逐项完全卸载并在节内标注已卸载(**只卸 agent 装的,
不动用户原有工具**);不批准 → 保留安装,任务结束。
- 期望工具集:核心 = 附录 A(侦察/验证主链),补充 = 附录 B(能力扩展);
缺失不阻断开工,走通道完整阶梯。
- **跨平台(win/mac/linux)**:命令模板默认 bash 语法;Windows 上 DSH 用 PowerShell——
通用翻译(哈希/管道/检索/curl.exe 等)见 ecosystem-cooperation「跨平台执行公约」;
本模式专属:dig → Resolve-DnsName/nslookup;nc → Test-NetConnection;mitmproxy/nmap/
nuclei/httpx/ffuf/sqlmap 均有 Windows 原生二进制,参数一致,按检测制先 command -v/Get-Command。
### 阶段速查卡(六要素:定位 / 高频命令模板 / 输出解读 / 速率纪律 / 资产回填 / 证据留存)
#### 侦察
- **amass**(检测后使用)——被动资产发现源头。
- 命令:`amass enum -passive -d example.com -o amass.txt`
- 输出:域名/IP/来源三元组;去重后回填资产清单。
- **subfinder**(检测后使用)——子域枚举。
- 命令:`subfinder -d example.com -silent | tee subs.txt`
- 与 amass 结果取并集;新子域实时回填清单。
- **dig / nslookup**(检测后使用)——DNS 情报。
- `dig +short A example.com`;`dig TXT _dmarc.example.com`(SPF/DMARC 情报);
`dig -x <ip>`(反查归属)。
- **nmap**(检测后使用)——端口/服务/版本发现核心。
- 快速全端口:`nmap -sS -p- --min-rate 1000 -oA fast <ip>`(生产/WAF 目标降为 -T2 并调低 --min-rate)
- 版本+默认脚本:`nmap -sV -sC -p <ports> -oA ver <ip>`
- UDP top:`nmap -sU --top-ports 100 <ip>`
- 输出:`-oA` 三格式;grepable 提取端口清单回填资产清单。
- 速率:生产/WAF 目标用 `--min-rate/--max-rate` 与 `-T2` 控制,默认不全速扫全端口。
- **masscan**(检测后使用)——大网段快速端口初筛。
- `masscan -p1-65535 --rate 500 <cidr> -oL m.txt`;细扫交 nmap;
- 速率纪律从严(500 起步,视 WAF 下调)。
#### 资产与指纹
- **httpx**(检测后使用)——存活探测与技术栈指纹。
- `cat urls.txt | httpx -title -tech-detect -status-code -follow-redirects -o live.txt`
- 输出:存活/标题/状态码/技术栈 → 回填资产清单(技术栈字段),作为漏洞验证的选型依据。
- **curl**(检测后使用)——精确复现与证据留存。
- `curl -skv -X POST https://host/api -H 'Content-Type: application/json' -d '{}' -o resp.txt -w '%{http_code}'`
- 每个 finding 的「完整请求包」证据以此留存(与报告六字段的测试过程对齐)。
#### Web 枚举与漏洞验证
- **ffuf**(检测后使用)——目录/参数 fuzz。
- 目录:`ffuf -u https://host/FUZZ -w wordlist -mc 200,301 -o ffuf.json`
- 参数探测:`ffuf -u https://host/api?FUZZ=1 -w params.txt -mc 200,301`
- 输出:`-o json` 供程序化解析;`-rate` 限速(生产 50–100 rps 起步)。
- **nuclei**(检测后使用)——模板化漏洞验证第一棒。
- `nuclei -u https://host -severity medium,high,critical -o nuclei.txt`
- **命中 ≠ 漏洞**:每条命中必须复核 + 补证据(与 code-audit 的扫描器复核义务一致);
- WAF 环境用 `-rate-limit` 与退避重试;模板命中与手搓复现双向印证。
- **sqlmap**(检测后使用)——SQLi 验证。
- `sqlmap -u 'https://host/api?id=1' --batch --banner`
- 注入点来自抓包/参数枚举,不盲扫;生产目标仅 `--risk=1 --level=1` 起步;
- 证据标准:sqlmap 输出 + 手搓 payload 复现双留痕。
#### 抓包与 API
- **mitmproxy**(检测后使用)——`mitmweb -p 8080`;app/小程序抓包与 API 提取,详见
「移动端 / 小程序抓包渗透」章;抓到的接口清单回填资产清单作为测试索引。
#### 凭据与辅助
- **jq**(检测后使用)——JSON 证据/API 响应解析:`jq '.data | keys' resp.json`。
- **openssl**(检测后使用)——证书/TLS 检查:
`openssl s_client -connect host:443 -servername host 2>/dev/null | openssl x509 -noout -text`。
- **nc**(检测后使用)——快速连通性:`nc -vz host port`。
### 附录 A:核心工具集速查表(开工先 `command -v` 检测,只信检测结果)
| 工具 | 定位 | 三个最高频命令 | 输出要点 | 速率纪律 |
|---|---|---|---|---|
| amass | 被动资产发现 | enum -passive / enum -active / intel | 域名/IP/来源三元组 | 被动为主,主动模式限目标 |
| subfinder | 子域枚举 | -d / -dL / -silent | 子域列表 | 无 |
| nmap | 端口服务发现 | -sS -p- / -sV -sC / -sU --top-ports | -oA 三格式 | --min-rate/--max-rate、-T2 起步 |
| masscan | 大网段端口初筛 | -p1-65535 / --rate / -oL | 端口列表 | --rate 500 起步 |
| httpx | 存活+指纹 | -title -tech-detect / -status-code / -o | 存活/技术栈 | -rate-limit |
| ffuf | 目录/参数 fuzz | -u FUZZ -w / -mc / -o json | 命中路径/参数 | -rate 50–100 起步 |
| nuclei | 模板化验证 | -u / -severity / -o | 命中模板清单(需复核) | -rate-limit |
| sqlmap | SQLi 验证 | -u / --batch / --banner | 注入证据 | --risk=1 --level=1 起步 |
| mitmproxy | 抓包 | mitmweb -p 8080 | 流量/API | 无 |
| curl/jq/nc/openssl/dig | 辅助 | 见阶段卡 | 证据/解析 | 无 |
### 附录 B:补充工具集(检测缺失时走安装阀门:首问批准=会话预授权;安装命令按目标机平台自选)
| 工具 | 能力 | 关键参数速查 | 安装方式(批准后装项目目录;macOS=brew,Debian/Ubuntu=apt,其余按发行版包管理器) |
|---|---|---|---|
| nikto | Web CGI/错误配置扫描 | -h / -Tuning / -o | git clone 或发行包 |
| dirsearch | 目录暴力枚举(内置字典多) | -u / -e / -t | pipx install dirsearch |
| gobuster | 目录/子域枚举(轻量) | dir -u -w / dns -d -w | go install |
| wfuzz | WAF 绕过型 fuzz | -c -z file,wordlist / --hc | pip install wfuzz |
| hydra | 服务弱口令爆破 | -l/-L -p/-P -s -t | brew install hydra / apt install hydra |
| hashcat | GPU 哈希破解 | -m 模式 -a 攻击模式 -w | brew install hashcat / apt install hashcat |
| john | CPU 哈希破解 | --wordlist / --format | brew install john / apt install john |
### 附录 C:MCP 通道清单(按可自配性分两性)
**可自配型**(无副作用本地 stdio MCP,白名单制,缺失时自配+复测+用,来源标 self-configured):
- **chrome-devtools-mcp**——本机有 Chrome 即可自配(经 mcp-studio 登记官方配置 → 拉起 →
复测 `mcp__chrome__*` 出现)。浏览器侧/JS 专线的首选通道。
- 白名单外的新 MCP 不自行安装配置,需用户认可后入白名单。
**需服务型**(宿主程序须运行/扩展须加载/远端须可达——不可自配,按阶梯降级;本机已装宿主
但未启动时 ask_user 请用户开启,不自动启动 GUI 或装扩展):
- **burpsuite MCP**——burp 须开着且扩展已加载;**yakit MCP**——yakit 服务须运行;
**kali MCP**——kali 主机须可达;**js-reverse MCP**——对应环境须就绪。
- MCP 工具的产出同样遵守证据标准与速率纪律;工具名与参数以实际注册为准(不虚构)。
### 附录 C-2:能力级降级链(跨阶段复用查询;类型定义见总纲)
| 能力 | 首选类型 | 降级 | 兜底 | 判定依据 |
|---|---|---|---|---|
| 被动情报 / 测绘 | 测绘类 MCP(hunter) | web_search/OSINT refs | 脚本 | 覆盖面 |
| 无状态探测 / 存活 / 指纹 | 快速类(curl/httpx) | 代理类(不值当,除非需 JS 渲染) | 脚本 | 最小装载成本 |
| 目录 / 路径 / 参数枚举 | 快速类(ffuf/dirsearch) | kali MCP | 脚本(requests 并发+限速) | 输出可读性 |
| 浏览器侧 / JS 专线 / 反指纹 | **Chrome MCP**(自配档) | webdriver 消指纹链 | 静态 curl 拉 JS | 反指纹 |
| 认证后交互 / 拦截改包 / 重放 | 代理类(burp/yakit MCP) | 快速类(curl 带凭据,登记无拦截损失) | 脚本 | 会话态保真 |
| 抓包(app/小程序) | mitmproxy | burp(须运行) | 不可替→诚实降级 | 会话态保真 |
| 注入利用 | 按交互度:快速类(sqlmap)/ 代理类(手工) | 手搓 payload | POC 脚本 | OPSEC |
| JS 逆向(混淆还原) | 本机 CLI(node 等) | js-reverse MCP(须就绪) | refs 手工方法 | — |
| webshell 立足点执行 | **webshell_* 工具面**(免杀模式或 webshell_generate 生成→上传落盘→connect 自动识别→exec/file/db/plugin 统一通道;用户直供 shell 直接连兜底,操作入 op_log 台账) | webshell 自带终端(curl 手工) | 本机脚本直连 | 结构化 + 清痕对账 |
### 附录 D:参考案例与 2026 技术速查
#### D.1 预设内参考案例库(refs/:随预设分发,无任何机器特定路径)
- **位置**:本预设目录下 `refs/`(与 `skills/` 同级)。加载本技能时你会拿到本技能的
base 目录(SKILL.md 所在目录 = `skills/pentest-playbook/`),refs/ 相对它 = `../../refs/`;
用 read 直接读取,先读 `refs/README.md`(全量索引)。
**读取纪律**:refs 一律 grep/README 索引先行 → `read` 带 offset/limit 按节读;禁止整本 read;扫描类长输出先落盘再读摘要。
- 本 playbook 是速查卡,refs/ 是案例库:场景卡指向对应文件,需要细节时 read 该文件,
不整段复制。**打包/迁移到任何机器路径都有效。**
| 需求 | 读 refs/ 下文件 |
|---|---|
| 综合流程、WAF 绕过五类手法(编码/分块/参数混淆/HTTP 方法变换/协议层绕过)、WSTG/PTES/OSSTMM 对齐 | web/web-pentest-comprehensive.md |
| 认证绕过:JWT 全系(None/算法混淆/密钥爆破/JWK/kid 注入)、OAuth/OIDC/SAML、MFA 绕过 | web/web-auth-bypass.md |
| API:BOLA/BFLA、GraphQL、Shadow API、WebSocket、gRPC、速率限制绕过、大规模赋值 | web/web-api-security.md |
| 请求走私 / 缓存投毒 / 反序列化 / SSRF / SQLi / XSS / XXE-SSTI-NoSQL / CSRF-CORS / 逻辑漏洞 / 文件处理 | web/ 下同名文件 |
| 突破后的初始访问与提权 | offensive/initial-access.md、offensive/privilege-escalation.md |
| 僵局破解:能力原语拼图(低危→原语映射/RCE 六等式/正反向状态搜索/突破口清单) | offensive/capability-primitive-chaining.md |
Voir sur GitHub