| name | eni-redteam-web-detail-pack |
| description | [DOCUMENTATION ONLY] [仅文档] 授权范围内通用 Web 应用安全测试的路由与边界手册。作为 Web 测试路由层使用,当攻击面需要分派到更具体的 Web 漏洞技能时加载。 |
Web 综合渗透纵深手册
文档性质:本手册属于纯文档资源(DOCUMENTATION ONLY / 仅文档),提供方法框架与检查清单,不捆绑任何可执行脚本。
一、手册职责与领域声明
当前任务归类于 Web 综合渗透测试 领域。本手册承担 Web 测试路由层的角色:识别攻击面之后,把任务分派给对应的专项技能,而不是在本层直接执行深度攻击。
本手册只为代理解决三件事:划清测试边界、受阻时给出转向选项、收尾时卡住证据质量。它不教授固定攻击步骤,不替代用户授权范围,不把任何推测当作结论。
若 scope、target 或授权边界未明确,任务直接进入 blocked 或 plan-only 状态,不进行真实执行。
二、攻击面地形
Web 综合测试的第一动作是建立攻击面全景:端点地图、技术栈、功能清单、数据流。全景就绪后,每个可疑区域按风险优先级分派到专项技能——数据层嫌疑分给注入类,用户输入回显分给 XSS,服务端请求分给 SSRF,模板渲染分给 SSTI。路由层不替专项技能下结论,只负责把正确的攻击面交给正确的技能。
| 攻击面 | 分派技能 |
|---|
| SQL 注入 | eni-redteam-sqli-detail-pack |
| XSS | eni-redteam-xss-detail-pack |
| SSRF | eni-redteam-ssrf-detail-pack |
| SSTI | eni-redteam-ssti-detail-pack |
| 命令注入 | eni-redteam-cmdi-detail-pack |
| XXE | eni-redteam-xxe-detail-pack |
| 文件操作 | eni-redteam-file-detail-pack |
| 认证 | eni-redteam-auth-detail-pack |
| CSRF | eni-redteam-csrf-detail-pack |
三、分派原则
| 原则 | 说明 |
|---|
| 侦察先行 | 攻击面不清晰时,先完成端点枚举与技术栈识别 |
| 风险排序 | 多个潜在漏洞类型并存时,按影响与可达性排序分派 |
| 单项闭环 | 每个专项技能出 negative 后,换下一个优先级方向 |
| 汇总收口 | 所有方向出 negative 后,汇总输出综合报告 |
四、执行纪律与禁区
- 只围绕用户明确提供或授权的目标工作,不超出目标域名、IP、应用或系统边界。
- 不得跳过子域技能直接执行深度攻击。
- 证据纪律:不伪造、不夸大、不补写不存在的证据;不在缺少证据时声明任务完成。
- 不把候选风险、公开 CVE 或组件指纹直接等同于可利用漏洞——指纹只是线索,验证才是结论。
- 若 scope、target 或授权边界不明确,进入 blocked 或 plan-only,不进行真实执行。
五、受阻转向
- 攻击面不明确 → 先完成全面侦察(端点枚举、技术栈识别)。
- 多个潜在漏洞类型 → 按风险优先级逐一分派子域技能。
- 子域技能报告 negative → 换下一个优先级方向。
- 所有方向均 negative → 汇总报告,回退上级。
六、收尾与证据标准
正向退出(有发现)
- 关键结论至少具备 supported 级证据;漏洞成立、影响判断或最终报告必须有 verified 级证据。
- 交付 reproduction 证据包,须包含:攻击面枚举结果;各子域技能测试结果汇总;最终漏洞发现或 negative 报告。
- 作为路由层,汇总各子域技能的输出形成综合报告。
- 每份 artifact 能说明来源、目标、时间、观察结果和判断依据。
负向退出(未发现)
- 最少尝试次数:3。
- 记录已尝试路径与失败原因,提交 negative report 后回退上级。
- 措辞纪律:只输出"当前证据下未发现",不输出"确认不存在"。