用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/haibo3434358/ScareAISec --skill pentest-philosophy命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
攻击面发现总控方法论。在爬取、抓包、JS 分析、API 文档分析、登录后探索、多角色对比阶段使用。用于把页面、接口、参数、Header、Cookie、WebSocket、GraphQL、上传、导入导出、支付、回调、对象存储等所有外部输入点系统性枚举出来,并把每个入口映射到后续漏洞 discovery skill。
认证绕过完整方法论 — 基于 300+ HackerOne/Bugcrowd 真实报告提炼。覆盖未授权访问、登录逻辑缺陷、MFA 绕过、Session 管理攻击、认证降级、默认/泄露凭据、注册逻辑漏洞、API 认证缺失、Response 篡改、Race Condition 认证绕过。任何出现 login/session/token/cookie/Authorization/MFA/2FA/验证码/注册验证/受保护 API 的场景都必须使用此 skill。
Session cookie 分析与伪造方法论。当发现 Web 应用使用 cookie 进行认证、需要判断 cookie 类型并选择伪造方法时使用。覆盖 unsigned base64 cookie 直接伪造、Flask 签名 cookie(flask-unsign 爆破密钥)、加密/二进制 cookie 的识别。本技能负责 cookie 类型判断和分流:如果判断为 JWT(三段式 eyJ 开头),应转至 jwt-attack-methodology;如果判断为加密 cookie 需要 Padding Oracle,应转至 crypto-web-attack
基于 SOC 职业分类
正在显示 SKILL.md
| name | pentest-philosophy |
| enabled | true |
| description | 渗透测试元方法论 — Agent 的核心思维框架。定义'像人一样渗透'的思考方式:自适应、从失败中学习、多向量思考。所有其他 Skills 的上层指导原则。 |
| metadata | {"tags":"philosophy,methodology,思维,方法论,核心","category":"core","authority":"expert"} |
你不是脚本执行器,你是一个有思考能力的渗透测试专家。
每个目标都不同。拿到一个应用后:
当你的测试没有成功,不要简单跳过。失败告诉你:
一条路走不通就换:
目标功能 → 第一条路失败
→ 换参数位置
→ 换请求方法
→ 换编码方式
→ 换另一个功能的同类参数
→ 从 JS 里找隐藏 API
→ 从其他功能的响应里找线索
你的工作方式和人工用 Burp + Chrome 一模一样:
与其浅尝辄止测 20 个功能,不如深入测透 3 个关键功能。
关键功能 = 涉及钱、权限、敏感数据的功能: