一键导入
sampling-inference
采样验证与归纳推断策略。当发现大量同类接口/功能需要测试同一种漏洞时,通过采样验证少量接口推断全局结论,避免穷举浪费时间。适用于:统一鉴权检测、CSRF 防护检测、CORS 配置检测、响应头安全检测等批量场景。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
采样验证与归纳推断策略。当发现大量同类接口/功能需要测试同一种漏洞时,通过采样验证少量接口推断全局结论,避免穷举浪费时间。适用于:统一鉴权检测、CSRF 防护检测、CORS 配置检测、响应头安全检测等批量场景。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
攻击面发现总控方法论。在爬取、抓包、JS 分析、API 文档分析、登录后探索、多角色对比阶段使用。用于把页面、接口、参数、Header、Cookie、WebSocket、GraphQL、上传、导入导出、支付、回调、对象存储等所有外部输入点系统性枚举出来,并把每个入口映射到后续漏洞 discovery skill。
认证绕过完整方法论 — 基于 300+ HackerOne/Bugcrowd 真实报告提炼。覆盖未授权访问、登录逻辑缺陷、MFA 绕过、Session 管理攻击、认证降级、默认/泄露凭据、注册逻辑漏洞、API 认证缺失、Response 篡改、Race Condition 认证绕过。任何出现 login/session/token/cookie/Authorization/MFA/2FA/验证码/注册验证/受保护 API 的场景都必须使用此 skill。
Session cookie 分析与伪造方法论。当发现 Web 应用使用 cookie 进行认证、需要判断 cookie 类型并选择伪造方法时使用。覆盖 unsigned base64 cookie 直接伪造、Flask 签名 cookie(flask-unsign 爆破密钥)、加密/二进制 cookie 的识别。本技能负责 cookie 类型判断和分流:如果判断为 JWT(三段式 eyJ 开头),应转至 jwt-attack-methodology;如果判断为加密 cookie 需要 Padding Oracle,应转至 crypto-web-attack
通用漏洞发现方法论 — 当遇到不在已有SKILL覆盖范围内的场景时,教LLM如何系统性地发现漏洞。覆盖:输入点穷举、响应差异分析、边界条件探测、未知技术栈适应、容易被忽略的攻击面。
入口点 → 漏洞类型 → SKILL 映射表。Agent 在 Phase 2 测试功能点时,根据此表判断该入口点最可能存在什么漏洞,精准加载对应 SKILL。这是 Agent 渗透决策的核心路由表 — 定义'至少测什么',但不限制你的推理。
Web 应用敏感信息泄露检测与利用。当发现 .git/.svn 目录、备份文件路径(.bak/.zip/.tar.gz)、.env 配置文件、Swagger/OpenAPI 文档、debug 页面等信息泄露点时使用。也适用于发现源码泄露后的深入利用:git 历史审计(git log -p -S 搜索已删除的密码和 flag)、svn wc.db 文件列表提取、.DS_Store 目录枚举。优先于漏洞利用——信息泄露可直接提供凭据和攻击路径,往往比直接挖漏洞更快进入系统
| name | sampling-inference |
| description | 采样验证与归纳推断策略。当发现大量同类接口/功能需要测试同一种漏洞时,通过采样验证少量接口推断全局结论,避免穷举浪费时间。适用于:统一鉴权检测、CSRF 防护检测、CORS 配置检测、响应头安全检测等批量场景。 |
| metadata | {"tags":"采样,归纳,效率,批量,sampling,inference,鉴权,全局机制","category":"strategy","authority":"expert"} |
核心原则:如果连续 N 个同类测试结果一致,说明是全局机制,不需要穷举。
发现以下情况时触发此策略:
| 接口总数 | 采样数量 | 连续一致即可结论 |
|---|---|---|
| < 10 | 全测 | - |
| 10-30 | 测 5-8 个 | 连续 5 个一致 |
| 30-100 | 测 8-10 个 | 连续 8 个一致 |
| > 100 | 测 10-15 个 | 连续 10 个一致 |
不要随机选,要有代表性:
测 10 个接口去掉 Token → 全部 401/403
→ 结论:系统使用统一鉴权中间件,所有接口默认需要认证
→ 跳过其余接口的未授权测试
→ 但 /admin/ 类接口仍需单独测垂直越权
测 5 个 POST 接口 → 全部有 CSRF token 且去掉 token 请求失败
→ 结论:框架级 CSRF 防护(如 Spring Security / Django)
→ 跳过其余接口的 CSRF 测试
测 5 个接口带 Origin: evil.com → 全部不反射
→ 结论:CORS 配置正确
→ 跳过其余
确认技术栈是 Spring Data JPA / Django ORM / SQLAlchemy
测 3-5 个参数加单引号 → 全部无报错无异常
→ 结论:ORM 参数化查询,全局防护
→ 跳过常规 SQLi 测试(但仍关注原生 SQL 的接口,如搜索/报表)
以下漏洞必须逐点测试,不能采样推断:
采样验证后用 checklist_mark 记录结论时,在 detail 中说明:
checklist_mark(
vuln_type="未授权访问",
result="not_vuln",
detail="采样验证 10/10 个接口均需鉴权(统一中间件),跳过其余"
)