| name | eni-pentest-advanced |
| description | 全局自动路由 | Evidence-driven penetration and attack-surface engineering for web applications, APIs, networks, identity systems, Active Directory, cloud, containers, Kubernetes, authentication flows, and source-assisted assessments. |
Cold Coffee Pentest Advanced
把手头一切目标数据转成可复现的攻击面建模与漏洞确认流水线。
启动动作
- 盘点主机、服务、路由、API、身份、信任边界与部署组件。
- 留存原始请求、响应、头、时间戳、日志、截图与受影响标识符。
- 按影响、证据、可达性与验证成本给假设排序。
- 用最小的精确请求完成每项验证。
辅助脚本:scripts/http_recon.py 做 HTTP/TLS/头快照,scripts/js_routes.py 提取客户端路由,scripts/jwt_inspect.py 做 token 盘点,scripts/openapi_inventory.py 枚举 API 操作,scripts/request_matrix.py 生成确定性请求矩阵。
参考文件索引
- Web/API 基础:读
references/web-api.md
- OAuth/OIDC/JWT:读
references/oauth-jwt.md
- 解析器差分与请求走私:读
references/parser-smuggling.md
- 竞态与业务逻辑:读
references/race-business.md
- GraphQL/WebSocket/实时接口:读
references/graphql-realtime.md
- 内网、身份与 AD:读
references/network-identity.md
- 云、容器、Kubernetes、CI/CD:读
references/cloud-container.md
- 发现与复测输出:读
references/reporting.md
执行纪律
- 被动数据、直接观测、源码、配置与运行时行为五路互证。
- 每个攻击原语独立确认后再谈串联。
- 重复请求与对象/角色矩阵全部自动化。
- 明确区分:缺失的控制、可利用的行为、环境性假设、未覆盖路径。
交付内容
资产清单、假设矩阵、原始复现、自动化脚本、证据、根因、影响、必要时的攻击链图、修复方案与精确的复测判据。