| name | eni-redteam-code-audit-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内源代码安全审计的领域路由与边界手册,覆盖危险函数追踪、数据流分析、逻辑缺陷检测与依赖审查。当任务落入代码审计领域、需要明确范围、证据、转向或退出标准时加载。 |
代码审计纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 代码审计 领域,测试范围限定在白盒审查面:危险函数追踪、数据流分析、逻辑缺陷识别、第三方依赖审查等。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
白盒审计的地图是"从输入到危险点的路径"。外部输入(HTTP 参数、文件、消息队列、环境变量)经过解析、拼接、转换后抵达 sink——SQL 执行、命令执行、文件写入、反序列化、模板渲染。审计的核心动作是给每条可疑路径定性:输入是否真的可达?中间层有没有过滤或转义?过滤本身是否有绕过空间?依赖引入的代码同样要进地图。
| 入口 | 典型载体 | 观察方式 |
|---|
| 路由与控制器 | 用户输入接入点 | 追踪参数流向 |
| 数据层 | SQL/ORM 拼接 | 检查参数化与拼接方式 |
| 文件与命令 | 文件操作、进程调用 | 检查路径与命令构造 |
| 模板与序列化 | 渲染、反序列化 | 检查表达式与类型处理 |
| 依赖 | 第三方库版本 | 对照 CVE 与供应链风险 |
三、变体速览
| 变体 | 触发条件 | 高价值场景 |
|---|
| 注入类 sink | SQL/CMD/LDAP 拼接 | 数据层与系统层命令执行 |
| 认证缺陷 | 硬编码凭据、弱校验 | 直接获取系统入口 |
| 逻辑漏洞 | 竞态、流程跳过 | 业务状态被绕过 |
| 依赖风险 | 已知 CVE、供应链污染 | 引入现成利用链 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标代码库或系统边界。
- 不得泄露审计目标的源代码。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- 代码量巨大 → 优先审计入口点(路由、API、用户输入处理函数)。
- 框架封装深 → 追踪框架安全机制的实现细节,寻找绕过点。
- 依赖复杂 → 检查已知 CVE、不安全版本与供应链风险。
- 未发现高危漏洞 → 降级审查中低危问题,输出审计报告回退上级。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:漏洞代码位置(文件:行号);数据流路径(source → sink);PoC 或利用场景描述;修复建议。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已审计范围与未发现证据的原因,提交审计报告后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。