Skip to main content

pentest-playbook

渗透测试模式作战手册:授权边界条款、资产清单基线、工具用法(nmap/nuclei/httpx/sqlmap 等)、漏洞验证姿势、时间线与残留清单、敏感数据最小化、复测闭环与报告模板。发现 ≠ 真实存在;发现 + 验证 = 真实有效、渗透作战流程主线时序(防护画像前置/被动收集/入口面盘点/形态分流——资产分析识别出纯 API 型/CMS 型即走形态作战线、登陆口专线——无帐密优先读 JS 发现 API 与硬编码再测 API/机器可读黑板)、漏洞类全集清单(全等级 canonical 锚点)、客户端侧作战线(设备基建降级链/抓包通道/静态拆解 wxapkg·apk·asar/frida 签名提取离线重放/客户端特有面清单,跨模式能力会话内直接生效)、形态作战线(纯 API 型:文档面/鉴权模型/三态对照 BOLA/注入参数面;CMS 型:精确指纹/Nday 适配/插件主题面/后台编辑器链/定制部分深审)、AI 应用目标作战线(四分型画像:对话入口/Agent 工具滥用/AI 基础设施/业务内嵌——注入越狱判定纪律=控制行为发生/确定性信号适配/AI 声称不是证据/预算纪律与工具矩阵)、SRC 挖掘作战线(任务口径层:平台规则页=授权边界/SRC 报告草稿+平台评级映射+收录纪律低危也报/平台档案机制当日规则页为准/关键词触发+模糊时问一次)。

Aller à l'installation

Informations de source

Dépôt
SeaOf0/dsh-redteam-model
Dernière activité de la source
16 septembre 2026 à 03:29
Langue détectée de SKILL.md
chinois
Étoiles
486
Forks
42

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.

Affichage de SKILL.md

SKILL.md
Instructions source · Aperçu en lecture seule
name
pentest-playbook
description
渗透测试模式作战手册:授权边界条款、资产清单基线、工具用法(nmap/nuclei/httpx/sqlmap 等)、漏洞验证姿势、时间线与残留清单、敏感数据最小化、复测闭环与报告模板。发现 ≠ 真实存在;发现 + 验证 = 真实有效、渗透作战流程主线时序(防护画像前置/被动收集/入口面盘点/形态分流——资产分析识别出纯 API 型/CMS 型即走形态作战线、登陆口专线——无帐密优先读 JS 发现 API 与硬编码再测 API/机器可读黑板)、漏洞类全集清单(全等级 canonical 锚点)、客户端侧作战线(设备基建降级链/抓包通道/静态拆解 wxapkg·apk·asar/frida 签名提取离线重放/客户端特有面清单,跨模式能力会话内直接生效)、形态作战线(纯 API 型:文档面/鉴权模型/三态对照 BOLA/注入参数面;CMS 型:精确指纹/Nday 适配/插件主题面/后台编辑器链/定制部分深审)、AI 应用目标作战线(四分型画像:对话入口/Agent 工具滥用/AI 基础设施/业务内嵌——注入越狱判定纪律=控制行为发生/确定性信号适配/AI 声称不是证据/预算纪律与工具矩阵)、SRC 挖掘作战线(任务口径层:平台规则页=授权边界/SRC 报告草稿+平台评级映射+收录纪律低危也报/平台档案机制当日规则页为准/关键词触发+模糊时问一次)。
tools
nmap, masscan, httpx, nuclei, ffuf, dirsearch, sqlmap, subfinder, gau, whatweb, wafw00f, nikto, hydra
# 渗透测试作战手册 > 本技能随 pentest 预设走。 > persona 中的硬规则(底线、验证等级、负面清单、WAF/速率、表达纪律(拒答修复由宿主插件 dsh-refusal-guard 兜底)、claude 逻辑)不在此重复。 ## 授权边界条款 - 默认用户具备授权,开测时不要求复述授权范围(persona 已定)。 - 范围歧义时停下询问,禁止猜。 - 不横向出授权范围(负面清单在 persona)。 ## 资产清单基线 - 开测先建目标资产清单:域名 / IP / 端口 / 服务 / 版本 / 所属目标。 - 测试过程中发现新资产(子域、新端口、关联系统)回填清单。 - 测试以清单为索引推进,防漏测、防重复测;报告中的 finding 关联对应资产条目。 ## 渗透作战流程(主线时序) > 子代理编排章管"怎么分工挖"(矩阵并行海),本章管"主线什么时候走到哪"——两章互补。 > 对象=**给定目标**(域名 / ip:port):所有线都不出目标边界(子域/关联路径以授权清单为准)。 ### 阶段默认通道(装备栏:流程定默认,能力定降级) > 元原则:**通道成本随流程递增,轻重分离**——轻探测先于批量、批量先于浏览器、浏览器先于 > 会话通道、利用通道按参数点按需。通道缺失时按「工具使用策略·通道完整阶梯」降级 > (已挂 → 自配 → 问装 → 脚本 → 诚实降级);跨阶段复用的完整链见附录 C-2。 | 阶段 | 默认通道 | 降级链(缺失时) | |---|---|---| | 0 防护画像 / 被动情报 | 测绘类 MCP(hunter,已挂时)+ 证书透明/DNS 历史(subfinder/gau 被动枚举已封装)+ **wafw00f 判 WAF**(已封装——速率预算据此定) | curl/httpx 指纹探测 → web_search/OSINT refs → 脚本 | | 1 被动信息收集 | subfinder/amass(CLI 轻通道) | 测绘类 MCP → web_search → 脚本 | | 2 入口面盘点(探活+指纹+WAF 识别) | **curl/httpx**(无状态快速,起手近零成本) | kali MCP → 脚本 | | 目录/路径枚举(矩阵内) | **ffuf/dirsearch**(速率参数在 WAF 画像**之后**定) | gobuster/wfuzz → kali MCP → 脚本 | | 敏感路径验证 + JS 发现 + 登陆口 | **Chrome MCP**(no-webdriver,真实浏览器指纹后进——自动化扫描流量先暴露) | webdriver 消指纹链(§3 已定)→ 静态 curl 拉 JS(异步 chunk 缺失要标注) | | 认证后交互 / 拦截改包 / 重放 | **burpsuite/yakit MCP**(会话态保真:保 Cookie、可改可重放) | mitmproxy → curl 带凭据(能发不能拦,登记损失)→ 脚本 | | 注入利用(参数点确认后) | **按交互度分叉**:无 WAF/低交互 = sqlmap(--risk=1 --level=1 起步);高交互/有 WAF = burp/yakit 手工构造(防 sqlmap 裸流量打草惊蛇) | 手搓 payload 复现 → POC 脚本(接 POC 交付公约) | ### 0 防护画像(随 P1 一起做的开测前置) - 判定 WAF 产品 / CDN / 限流策略 / **蜜罐特征**(蜜域、证书异常、过易命中的"完美"资产) → 产出**防护画像卡**(落 assets.md),交矩阵规划员作格子权重输入。 - 用途=调**测试姿态**:限速预算、编码/换路预案;疑似蜜罐资产只被动观察不主动打 (宁放过不触发警报)。 ### 1 被动信息收集线 - 证书透明 / DNS / 历史快照 / 指纹 / JS 盘点——不动目标或最小触碰; - 产出双写:机器黑板(targets/assets,见下)+ evidence-index 认知节(推理与关系边)。 ### 2 入口面盘点线 - 登录口 / 后台 / OAuth 与找回流程 / API 文档(swagger、graphql introspection)/ app / 小程序 → **入口面盘点表**(资产 × 入口 × 可达性),交矩阵规划员并入类目选择。 ### 2.5 形态分流(资产分析产物——识别即走线) > 分流点在**资产分析**:入口面盘点+指纹识别一旦判定目标形态,即转对应形态作战线; > 通用面(未授权/敏感泄露/弱口令等)不因分流豁免,照常并入矩阵。 - **分流规则**:用户显式指定形态("这是纯 API"/"这是 WordPress")→ 直接走对应线; 未指定 → 盘点与指纹产出形态判定,**识别出来就走线**;多形态并存(CMS 带 API、 客户端配 API)=并行各线,以「最快换到权限」优先。 - **形态判定特征**: - **纯 API 型**——无传统页面(或页面仅是壳)、主要交互全为接口响应 JSON/protobuf、 网关路由特征(/api/v1/、RESTful/GraphQL/gRPC)、API 文档入口暴露 → 走「形态作战 线 A」; - **CMS 型**——已知 CMS/框架指纹命中(WordPress/DedeCMS/Discuz 类 CMS、ThinkPHP/ Spring 全家类框架、通达/泛微/致远类 OA)→ 走「形态作战线 B」; - **AI 应用型**——对话入口/Agent/MCP/LLM 网关/向量库特征 → 走「AI 应用目标作战线」 (独立章); - **客户端形态**(小程序/app/桌面)→ 走「客户端侧作战线」(既有章); - 其余常规 web 型 → 主线 §3 起照常打。 - 形态判定结果落 assets.md(资产补"形态"标注),派单带形态。 ### 3 登陆口专线(无帐密时的标准动作) - **优先读登录页 JS**:bundle 全量拉取 → 四类结构化线索(路由/接口清单、签名与加密 机制、前端校验逻辑、敏感注释与硬编码密钥——线索纪律复用「漏洞挖掘面·未授权访问」面) → 发现的 API / 敏感信息 / 硬编码直接回填资产清单与认知层; - **硬编码凭据优先利用(JS 测试第一优先级)**:JS 中发现可用凭据(账号密码、AK/SK、 密钥、token 等)→ **立即优先直接用凭据展开测试**(登录验证、接口鉴权直连、云 API 调用按凭据类型对号)——凭据不可用或已穷尽,才继续 JS 的 API 枚举等其余测试续接; 凭据有效性结论(可用/失效/权限范围)随回填登记; - **JS 获取通道降级链**:①首选 **Chrome MCP**(经 mcp-studio 挂载的 chrome-devtools-mcp) 访问页面取完整 JS(含动态渲染与异步 chunk——静态拉取拿不全的部分);**调用必须消除 webdriver 指纹**:剔除 enable-automation 开关、注入清空 `navigator.webdriver`、真实 UA/语言/视口——防 WAF/风控识别自动化流量直接拦截或投喂假响应;②无 Chrome MCP → 降级静态拉取(curl/httpx 拉 HTML → 解析 script src → 逐个下载 bundle,异步 chunk 可能 缺失要标注);③再降级=浏览器人工导出(提示用户配合)。 - **再测 API 安全**:逐接口无凭证/低权限对照、越权、未授权、注入面(衔接 12 维与 全集矩阵的对应格子); - 拿到会话/凭据后转入常规逐面挖掘;登陆绕过与弱口令照全集矩阵格子走,不在此专线重复。 ### 4 逐面挖掘(矩阵扇出)→ 5 验证与影响证明 → 6 收口 - **衔接条件**:入口面盘点完成 + P1 七项齐 → 开矩阵扇出;单格命中 → Gate P2 三件套 复核 → 数据暴露类升「影响证明」须先过影响证明设计员;全部格子终态 + 复核汇总账 (review-log.md,进报告的 finding 逐条落复核结论)→ Gate P3 → 报告员。 - **收口卸载阀门**:报告产出后的收口阶段,若 installed-by-agent 列非空,ask_user 是否 完全卸载本次安装的工具——批准则按清单逐项完全卸载并标注已卸载(只卸 agent 装的), 不批准则保留安装,任务结束。 ### 机器可读黑板(与认知层并存,工具直接消费) - `artifacts/targets.txt`——域名/URL 每行一条(subfinder/httpx/ffuf 直接读); - `artifacts/assets.csv`——资产全字段台账(表头 `host,entry,type,source,note`,与 assets.md 台账同源,机器层为准); - `artifacts/creds.txt`——纯凭据清单(来源与命中记录写 evidence-index,不混入清单)。 - **机器层喂工具,认知层(facts)记推理**;新发现即时双写,扇出工人共享黑板为唯一事实源。 ## 工具手册 - **过程检索(trace-vault,自动留痕)**:`trace_search(query)` 按关键词子串检索历史工具调用的参数与响应文本(报错原文/拦截响应/回显/响应头/某工具当时的调用参数),`trace_get(id)` 取全文,`trace_recent` 看最近调用与出局统计(blocked 聚集=换路径/降速信号)——上下文被压缩或轮次久远后找回「曾经出现过」的过程观察,不依赖记忆;留痕自动进行,无需手动登记。 ### 工具使用策略(总纲) **通道决策三原则**(流程未覆盖的边角情况按此自判):①**会话态保真优先**——认证后交互/ 拦截改包/重放给代理类通道(保 Cookie、可改可重放);②**输出可读性优先**——结构化输出 (MCP/json)优于裸 stdout,长输出先落盘再读摘要(A8 纪律);③**最小装载成本 + OPSEC**—— 无状态快速探测不起重通道(不为探活起 burp),自动化指纹流量不先于真实浏览器进目标。 - **工具平面检测制(替代本机快照;信封就绪行优先)**:逐轮治理信封已带**工具面就绪行** (技能依赖扫描、变化才投递)——**开工先读信封就绪行,仅对信封标注缺失且当前任务需要的 工具逐个探测**;信封不可用或存疑时才整批跑检测脚本。下文工具集是**期望工具集**, 不声称任何工具已装——预设面向新环境分发,以**探测结果为准**。tool-plane 节登记四列: 1. **CLI 列**——逐个 `command -v <工具>` 探测(多工具时批量跑 `shared/scripts/tool-plane.sh`,Windows 用 `tool-plane.ps1`,单次紧凑表); 2. **MCP 列**——自省当前注册的 `mcp__<server>__<tool>` 工具面(mcp-studio 挂载时可调 `tools.view()` 出 live 状态),逐 server 登记并标来源 `mounted` / `self-configured`; 3. **installed-by-agent 列**——本会话由 agent 安装的工具(工具+安装命令+位置+时间), 是收尾卸载阀门的唯一对账清单; 4. **install-failed 列**——安装判死记录(工具+尝试方式+失败原因),后续会话不再白试。 - **通道完整阶梯(检测到缺失时逐级走,每级有出口有留痕)**: 1. **已有直接用**——CLI 列 / MCP 列(已挂)检测到即用,本机 bash 内置优先;目标工具缺装但 **已装同能力替代**时先顶替(nmap↔masscan/rustscan、subfinder↔amass/assetfinder、 whatweb↔httpx -tech-detect、nikto↔nuclei 模板、hydra↔medusa/ncrack——scanner-tools 十工具 nmap_portscan/masscan_portscan/subfinder_enum/gau_urls/whatweb_fingerprint/ wafw00f_detect/ffuf_fuzz/dirsearch_dirs/sqlmap_inject/nikto_scan/hydra_brute 的描述内 已带各自六节点阶梯:本机 → MCP → 已装替代 → MCP 备选 → 询问安装 → 不批准走脚本编写); 2. **可自配 MCP 档**——无副作用的本地 stdio MCP(**白名单制**,首批=chrome-devtools-mcp: 本机有 Chrome 即可)缺失时自行配置:经 mcp-studio 登记官方配置 → server 拉起 → 复测工具面出现 `mcp__chrome__*` 再用;配置内容以官方文档为准不虚构。白名单类目外的 MCP 不自行安装。**需服务型 MCP**(burpsuite/yakit/kali/IDA/Ghidra——宿主程序须开着、 扩展须加载、或远端须可达)**不可自配**:本机已装宿主但未启动时 ask_user 请用户开启 (不自动启动 GUI/装扩展),否则按下一级走; 3. **安装阀门**——CLI 工具缺失(sqlmap/dirsearch 等)时**首次 ask_user**:是否允许自动 化配置并调用该工具继续操作。**批准 = 本会话预授权**:后续遇到的缺失工具默认自动 安装不再逐个询问;**不批准 = 降级**(脚本兜底,或直接听取用户建议——用户指定的 替代方案优先遵从)。**安装失败兜底**:下载/编译超时或失败**最多重试 3 次**(重试可 换源/换安装方式,同一工具判定失败后本会话不再重试;用户明示"网络好了再试"除外), 登记 install-failed 列,直接降级写脚本代替。 **安装位置纪律**:优先部署在**项目/工作区目录**(python 走 venv 或 `pip --target`、 二进制落工作区 `tools/`、能用 npx 缓存就用);仅用户指定路径或工具必须进系统位置 (Windows C 盘、系统服务类)时按情况安装。成功后登记 installed-by-agent 列; 4. **脚本兜底**——python3 优先(requests 等按需),纯 shell 次之,Windows 上写 ps1/bat。 脚本落工作区 `scripts/`,登记 tool-plane 节(标注「脚本代替 <工具>」),先自测可用 再用于任务; 5. **诚实降级(最后出口)**——脚本不可替的能力(浏览器渲染/拦截改包/注入自动化等): 在 tool-plane 节与覆盖度台账如实登记「该能力未测 + 缺失原因」,**收窄结论范围, 不得虚构结果**(与客户端侧作战线 §0 降级缺口铁律同源)。 - **卸载阀门(收口时)**:报告产出后收口阶段 ask_user:是否完全卸载本次安装的工具? 批准 → 按 installed-by-agent 清单逐项完全卸载并在节内标注已卸载(**只卸 agent 装的, 不动用户原有工具**);不批准 → 保留安装,任务结束。 - 期望工具集:核心 = 附录 A(侦察/验证主链),补充 = 附录 B(能力扩展); 缺失不阻断开工,走通道完整阶梯。 - **跨平台(win/mac/linux)**:命令模板默认 bash 语法;Windows 上 DSH 用 PowerShell—— 通用翻译(哈希/管道/检索/curl.exe 等)见 ecosystem-cooperation「跨平台执行公约」; 本模式专属:dig → Resolve-DnsName/nslookup;nc → Test-NetConnection;mitmproxy/nmap/ nuclei/httpx/ffuf/sqlmap 均有 Windows 原生二进制,参数一致,按检测制先 command -v/Get-Command。 ### 阶段速查卡(六要素:定位 / 高频命令模板 / 输出解读 / 速率纪律 / 资产回填 / 证据留存) #### 侦察 - **amass**(检测后使用)——被动资产发现源头。 - 命令:`amass enum -passive -d example.com -o amass.txt` - 输出:域名/IP/来源三元组;去重后回填资产清单。 - **subfinder**(检测后使用)——子域枚举。 - 命令:`subfinder -d example.com -silent | tee subs.txt` - 与 amass 结果取并集;新子域实时回填清单。 - **dig / nslookup**(检测后使用)——DNS 情报。 - `dig +short A example.com`;`dig TXT _dmarc.example.com`(SPF/DMARC 情报); `dig -x <ip>`(反查归属)。 - **nmap**(检测后使用)——端口/服务/版本发现核心。 - 快速全端口:`nmap -sS -p- --min-rate 1000 -oA fast <ip>`(生产/WAF 目标降为 -T2 并调低 --min-rate) - 版本+默认脚本:`nmap -sV -sC -p <ports> -oA ver <ip>` - UDP top:`nmap -sU --top-ports 100 <ip>` - 输出:`-oA` 三格式;grepable 提取端口清单回填资产清单。 - 速率:生产/WAF 目标用 `--min-rate/--max-rate` 与 `-T2` 控制,默认不全速扫全端口。 - **masscan**(检测后使用)——大网段快速端口初筛。 - `masscan -p1-65535 --rate 500 <cidr> -oL m.txt`;细扫交 nmap; - 速率纪律从严(500 起步,视 WAF 下调)。 #### 资产与指纹 - **httpx**(检测后使用)——存活探测与技术栈指纹。 - `cat urls.txt | httpx -title -tech-detect -status-code -follow-redirects -o live.txt` - 输出:存活/标题/状态码/技术栈 → 回填资产清单(技术栈字段),作为漏洞验证的选型依据。 - **curl**(检测后使用)——精确复现与证据留存。 - `curl -skv -X POST https://host/api -H 'Content-Type: application/json' -d '{}' -o resp.txt -w '%{http_code}'` - 每个 finding 的「完整请求包」证据以此留存(与报告六字段的测试过程对齐)。 #### Web 枚举与漏洞验证 - **ffuf**(检测后使用)——目录/参数 fuzz。 - 目录:`ffuf -u https://host/FUZZ -w wordlist -mc 200,301 -o ffuf.json` - 参数探测:`ffuf -u https://host/api?FUZZ=1 -w params.txt -mc 200,301` - 输出:`-o json` 供程序化解析;`-rate` 限速(生产 50–100 rps 起步)。 - **nuclei**(检测后使用)——模板化漏洞验证第一棒。 - `nuclei -u https://host -severity medium,high,critical -o nuclei.txt` - **命中 ≠ 漏洞**:每条命中必须复核 + 补证据(与 code-audit 的扫描器复核义务一致); - WAF 环境用 `-rate-limit` 与退避重试;模板命中与手搓复现双向印证。 - **sqlmap**(检测后使用)——SQLi 验证。 - `sqlmap -u 'https://host/api?id=1' --batch --banner` - 注入点来自抓包/参数枚举,不盲扫;生产目标仅 `--risk=1 --level=1` 起步; - 证据标准:sqlmap 输出 + 手搓 payload 复现双留痕。 #### 抓包与 API - **mitmproxy**(检测后使用)——`mitmweb -p 8080`;app/小程序抓包与 API 提取,详见 「移动端 / 小程序抓包渗透」章;抓到的接口清单回填资产清单作为测试索引。 #### 凭据与辅助 - **jq**(检测后使用)——JSON 证据/API 响应解析:`jq '.data | keys' resp.json`。 - **openssl**(检测后使用)——证书/TLS 检查: `openssl s_client -connect host:443 -servername host 2>/dev/null | openssl x509 -noout -text`。 - **nc**(检测后使用)——快速连通性:`nc -vz host port`。 ### 附录 A:核心工具集速查表(开工先 `command -v` 检测,只信检测结果) | 工具 | 定位 | 三个最高频命令 | 输出要点 | 速率纪律 | |---|---|---|---|---| | amass | 被动资产发现 | enum -passive / enum -active / intel | 域名/IP/来源三元组 | 被动为主,主动模式限目标 | | subfinder | 子域枚举 | -d / -dL / -silent | 子域列表 | 无 | | nmap | 端口服务发现 | -sS -p- / -sV -sC / -sU --top-ports | -oA 三格式 | --min-rate/--max-rate、-T2 起步 | | masscan | 大网段端口初筛 | -p1-65535 / --rate / -oL | 端口列表 | --rate 500 起步 | | httpx | 存活+指纹 | -title -tech-detect / -status-code / -o | 存活/技术栈 | -rate-limit | | ffuf | 目录/参数 fuzz | -u FUZZ -w / -mc / -o json | 命中路径/参数 | -rate 50–100 起步 | | nuclei | 模板化验证 | -u / -severity / -o | 命中模板清单(需复核) | -rate-limit | | sqlmap | SQLi 验证 | -u / --batch / --banner | 注入证据 | --risk=1 --level=1 起步 | | mitmproxy | 抓包 | mitmweb -p 8080 | 流量/API | 无 | | curl/jq/nc/openssl/dig | 辅助 | 见阶段卡 | 证据/解析 | 无 | ### 附录 B:补充工具集(检测缺失时走安装阀门:首问批准=会话预授权;安装命令按目标机平台自选) | 工具 | 能力 | 关键参数速查 | 安装方式(批准后装项目目录;macOS=brew,Debian/Ubuntu=apt,其余按发行版包管理器) | |---|---|---|---| | nikto | Web CGI/错误配置扫描 | -h / -Tuning / -o | git clone 或发行包 | | dirsearch | 目录暴力枚举(内置字典多) | -u / -e / -t | pipx install dirsearch | | gobuster | 目录/子域枚举(轻量) | dir -u -w / dns -d -w | go install | | wfuzz | WAF 绕过型 fuzz | -c -z file,wordlist / --hc | pip install wfuzz | | hydra | 服务弱口令爆破 | -l/-L -p/-P -s -t | brew install hydra / apt install hydra | | hashcat | GPU 哈希破解 | -m 模式 -a 攻击模式 -w | brew install hashcat / apt install hashcat | | john | CPU 哈希破解 | --wordlist / --format | brew install john / apt install john | ### 附录 C:MCP 通道清单(按可自配性分两性) **可自配型**(无副作用本地 stdio MCP,白名单制,缺失时自配+复测+用,来源标 self-configured): - **chrome-devtools-mcp**——本机有 Chrome 即可自配(经 mcp-studio 登记官方配置 → 拉起 → 复测 `mcp__chrome__*` 出现)。浏览器侧/JS 专线的首选通道。 - 白名单外的新 MCP 不自行安装配置,需用户认可后入白名单。 **需服务型**(宿主程序须运行/扩展须加载/远端须可达——不可自配,按阶梯降级;本机已装宿主 但未启动时 ask_user 请用户开启,不自动启动 GUI 或装扩展): - **burpsuite MCP**——burp 须开着且扩展已加载;**yakit MCP**——yakit 服务须运行; **kali MCP**——kali 主机须可达;**js-reverse MCP**——对应环境须就绪。 - MCP 工具的产出同样遵守证据标准与速率纪律;工具名与参数以实际注册为准(不虚构)。 ### 附录 C-2:能力级降级链(跨阶段复用查询;类型定义见总纲) | 能力 | 首选类型 | 降级 | 兜底 | 判定依据 | |---|---|---|---|---| | 被动情报 / 测绘 | 测绘类 MCP(hunter) | web_search/OSINT refs | 脚本 | 覆盖面 | | 无状态探测 / 存活 / 指纹 | 快速类(curl/httpx) | 代理类(不值当,除非需 JS 渲染) | 脚本 | 最小装载成本 | | 目录 / 路径 / 参数枚举 | 快速类(ffuf/dirsearch) | kali MCP | 脚本(requests 并发+限速) | 输出可读性 | | 浏览器侧 / JS 专线 / 反指纹 | **Chrome MCP**(自配档) | webdriver 消指纹链 | 静态 curl 拉 JS | 反指纹 | | 认证后交互 / 拦截改包 / 重放 | 代理类(burp/yakit MCP) | 快速类(curl 带凭据,登记无拦截损失) | 脚本 | 会话态保真 | | 抓包(app/小程序) | mitmproxy | burp(须运行) | 不可替→诚实降级 | 会话态保真 | | 注入利用 | 按交互度:快速类(sqlmap)/ 代理类(手工) | 手搓 payload | POC 脚本 | OPSEC | | JS 逆向(混淆还原) | 本机 CLI(node 等) | js-reverse MCP(须就绪) | refs 手工方法 | — | | webshell 立足点执行 | **webshell_* 工具面**(免杀模式或 webshell_generate 生成→上传落盘→connect 自动识别→exec/file/db/plugin 统一通道;用户直供 shell 直接连兜底,操作入 op_log 台账) | webshell 自带终端(curl 手工) | 本机脚本直连 | 结构化 + 清痕对账 | ### 附录 D:参考案例与 2026 技术速查 #### D.1 预设内参考案例库(refs/:随预设分发,无任何机器特定路径) - **位置**:本预设目录下 `refs/`(与 `skills/` 同级)。加载本技能时你会拿到本技能的 base 目录(SKILL.md 所在目录 = `skills/pentest-playbook/`),refs/ 相对它 = `../../refs/`; 用 read 直接读取,先读 `refs/README.md`(全量索引)。 **读取纪律**:refs 一律 grep/README 索引先行 → `read` 带 offset/limit 按节读;禁止整本 read;扫描类长输出先落盘再读摘要。 - 本 playbook 是速查卡,refs/ 是案例库:场景卡指向对应文件,需要细节时 read 该文件, 不整段复制。**打包/迁移到任何机器路径都有效。** | 需求 | 读 refs/ 下文件 | |---|---| | 综合流程、WAF 绕过五类手法(编码/分块/参数混淆/HTTP 方法变换/协议层绕过)、WSTG/PTES/OSSTMM 对齐 | web/web-pentest-comprehensive.md | | 认证绕过:JWT 全系(None/算法混淆/密钥爆破/JWK/kid 注入)、OAuth/OIDC/SAML、MFA 绕过 | web/web-auth-bypass.md | | API:BOLA/BFLA、GraphQL、Shadow API、WebSocket、gRPC、速率限制绕过、大规模赋值 | web/web-api-security.md | | 请求走私 / 缓存投毒 / 反序列化 / SSRF / SQLi / XSS / XXE-SSTI-NoSQL / CSRF-CORS / 逻辑漏洞 / 文件处理 | web/ 下同名文件 | | 突破后的初始访问与提权 | offensive/initial-access.md、offensive/privilege-escalation.md | | 僵局破解:能力原语拼图(低危→原语映射/RCE 六等式/正反向状态搜索/突破口清单) | offensive/capability-primitive-chaining.md |
Voir sur GitHub
Ce SKILL.md est tres volumineux, SkillsMP affiche donc ici seulement la premiere section. Voir sur GitHub